Dne 27. března, po více než třech dnech kybernetických útoků, které narušovaly transakce, společnost VNDIRECT Securities Joint Stock Company oznámila, že systém obnovila a že jej nyní kontroluje a vyhodnocuje, aby byla zajištěna absolutní bezpečnost pro zákazníky obchodující u společnosti.

V novém oznámení na svých webových stránkách společnost VNDIRECT rovněž informovala o plánu znovuotevření systému ve 4 fázích, včetně: Fáze 1 - Systém může vyhledávat stav a informace o účtech zákazníků v sekci Můj účet; Fáze 2 - Znovuotevření systému pro peněžní transakce, transakce s podkladovými cennými papíry a deriváty na základě komunikace s burzou; Fáze 3 - Obnovení provozu ostatních finančních produktů; Fáze 4 - Všechny ostatní funkce.

vndirect nové oznámení 1 2.jpg
Na webových stránkách společnosti VNDIRECT oznámil plán pro znovuotevření systému ve 4 fázích. Snímek obrazovky z 13:00 dne 27. března.

Po dokončení fáze 1 výše uvedeného plánu společností VNDIRECT si investoři účastnící se transakcí prostřednictvím systému společnosti zabývající se cennými papíry nyní mohou prohlížet své zůstatky v systému „Můj účet“. VNDIRECT zejména doporučuje, aby si uživatelé po přihlášení do systému ihned změnili hesla.

Investoři by si navíc měli být vědomi možnosti chyb v důsledku nově obnoveného systému a možnosti, že k němu bude přistupovat velký počet zákazníků. VNDIRECT doporučuje zákazníkům, aby počkali a stránku znovu načetli později. Konkrétní čas otevření systému VNDIRECT ve zbývajících 3 fázích bude zákazníkům sdělen v dalších oznámeních.

Ráno 27. března prostřednictvím skupiny Zalo společnost VNDIRECT kromě informování investorů o plánu otevření systému také sdělila: „V procesu překonávání kybernetického útoku v posledních dnech společnost VNDIRECT získala bezpodmínečnou podporu a pomoc od státních agentur, podnikůFPT , Viettel, Bkav a předních technologických expertů ve Vietnamu.“

W-tanga-bao-vndirect-1-1-1.jpg
Systém pro vyhledávání stavu zákaznických účtů a informací v sekci „Můj účet“ byl v současné době obnoven společností VNDIRECT. Foto: Ngo Vinh

Ihned po útoku na systém VNDIRECT vydala Státní komise pro cenné papíry ( Ministerstvo financí ) bezpečnostní varování týkající se online systému obchodování s cennými papíry pro společnosti zabývající se cennými papíry a společnosti spravující fondy. Tyto společnosti byly proto povinny implementovat řadu opatření k zajištění bezpečného, ​​stabilního a plynulého fungování akciového trhu.

V rozhovoru s reportérem VietNamNet pan Hoang Duc Hoan, expert Centra pro monitorování informační bezpečnosti společnosti Vietnam Cyber ​​Security Joint Company – VSEC, uvedl, že kybernetický útok na systém VNDIRECT je i nadále „varovným signálem“ pro všechny agentury, organizace a podniky působící v kyberprostoru, zejména pro ty organizace a podniky s důležitými informačními systémy a úložišti uživatelských dat.

„Kybernetický bezpečnostní incident nejen ovlivňuje systém napadené organizace, ale přímo ovlivňuje i uživatele a partnery, kteří systém používají. Aby se minimalizovalo riziko kybernetických útoků, musí jednotky zavést nezbytná preventivní opatření,“ sdělili experti VSEC.

Podle doporučení expertů VSEC musí organizace a podniky kromě ochrany systémů v souladu se standardy informační bezpečnosti také pravidelně kontrolovat a opravovat bezpečnostní zranitelnosti hardwaru i softwaru systému, používat oddělenou síťovou infrastrukturu pro důležité systémy a zavádět nepřetržitý monitoring informační bezpečnosti IT systémů.

Experti VSEC rovněž poznamenali, že by jednotky měly věnovat pozornost pravidelnému zálohování dat pro IT systémy a organizovat pravidelná školení a cvičení ke zvýšení povědomí zaměstnanců o znalostech a dovednostech pro zajištění informační bezpečnosti.

Odborníci doporučují, aby se po obnovení normálního provozu systému VNDIRECT kromě okamžitého doporučení uživatelům ke změně hesla k účtům firmy zaměřily také na aktualizaci důležitých uživatelských informací v systému. Firmy a organizace navíc musí mít jasné a transparentní zásady pro zajištění informací a práv uživatelů v případě incidentů informační bezpečnosti.

Předání případu napadení systému VNDIRECT policii Společnost VNDIRECT Securities Joint Stock Company potvrdila, že systém byl napaden hackery a problém vyřešila. Podle vlastního zdroje VietNamNet byl tento případ předán policii k vyšetřování a řešení.