Dne 27. března, po více než třech dnech kybernetických útoků, které narušovaly transakce, společnost VNDIRECT Securities Joint Stock Company oznámila, že systém obnovila a že jej nyní kontroluje a vyhodnocuje, aby byla zajištěna absolutní bezpečnost pro zákazníky obchodující u společnosti.
V novém oznámení na svých webových stránkách společnost VNDIRECT rovněž informovala o plánu znovuotevření systému ve 4 fázích, včetně: Fáze 1 - Systém může vyhledávat stav a informace o účtech zákazníků v sekci Můj účet; Fáze 2 - Znovuotevření systému pro peněžní transakce, transakce s podkladovými cennými papíry a deriváty na základě komunikace s burzou; Fáze 3 - Obnovení provozu ostatních finančních produktů; Fáze 4 - Všechny ostatní funkce.
Po dokončení fáze 1 výše uvedeného plánu společností VNDIRECT si investoři účastnící se transakcí prostřednictvím systému společnosti zabývající se cennými papíry nyní mohou prohlížet své zůstatky v systému „Můj účet“. VNDIRECT zejména doporučuje, aby si uživatelé po přihlášení do systému ihned změnili hesla.
Investoři by si navíc měli být vědomi možnosti chyb v důsledku nově obnoveného systému a možnosti, že k němu bude přistupovat velký počet zákazníků. VNDIRECT doporučuje zákazníkům, aby počkali a stránku znovu načetli později. Konkrétní čas otevření systému VNDIRECT ve zbývajících 3 fázích bude zákazníkům sdělen v dalších oznámeních.
Ráno 27. března prostřednictvím skupiny Zalo společnost VNDIRECT kromě informování investorů o plánu otevření systému také sdělila: „V procesu překonávání kybernetického útoku v posledních dnech společnost VNDIRECT získala bezpodmínečnou podporu a pomoc od státních agentur, podnikůFPT , Viettel, Bkav a předních technologických expertů ve Vietnamu.“
Ihned po útoku na systém VNDIRECT vydala Státní komise pro cenné papíry ( Ministerstvo financí ) bezpečnostní varování týkající se online systému obchodování s cennými papíry pro společnosti zabývající se cennými papíry a společnosti spravující fondy. Tyto společnosti byly proto povinny implementovat řadu opatření k zajištění bezpečného, stabilního a plynulého fungování akciového trhu.
V rozhovoru s reportérem VietNamNet pan Hoang Duc Hoan, expert Centra pro monitorování informační bezpečnosti společnosti Vietnam Cyber Security Joint Company – VSEC, uvedl, že kybernetický útok na systém VNDIRECT je i nadále „varovným signálem“ pro všechny agentury, organizace a podniky působící v kyberprostoru, zejména pro ty organizace a podniky s důležitými informačními systémy a úložišti uživatelských dat.
„Kybernetický bezpečnostní incident nejen ovlivňuje systém napadené organizace, ale přímo ovlivňuje i uživatele a partnery, kteří systém používají. Aby se minimalizovalo riziko kybernetických útoků, musí jednotky zavést nezbytná preventivní opatření,“ sdělili experti VSEC.
Podle doporučení expertů VSEC musí organizace a podniky kromě ochrany systémů v souladu se standardy informační bezpečnosti také pravidelně kontrolovat a opravovat bezpečnostní zranitelnosti hardwaru i softwaru systému, používat oddělenou síťovou infrastrukturu pro důležité systémy a zavádět nepřetržitý monitoring informační bezpečnosti IT systémů.
Experti VSEC rovněž poznamenali, že by jednotky měly věnovat pozornost pravidelnému zálohování dat pro IT systémy a organizovat pravidelná školení a cvičení ke zvýšení povědomí zaměstnanců o znalostech a dovednostech pro zajištění informační bezpečnosti.
Odborníci doporučují, aby se po obnovení normálního provozu systému VNDIRECT kromě okamžitého doporučení uživatelům ke změně hesla k účtům firmy zaměřily také na aktualizaci důležitých uživatelských informací v systému. Firmy a organizace navíc musí mít jasné a transparentní zásady pro zajištění informací a práv uživatelů v případě incidentů informační bezpečnosti.
Zdroj
Komentář (0)