بانک مرکزی ویتنام (SBV) اعلام کرد که گزارشی از مرکز اطلاعات اعتباری ویتنام (CIC) در مورد حادثه‌ای مربوط به اطلاعات اعتباری دریافت کرده است.

بانک مرکزی به CIC دستور داده است تا فوراً گزارش دهد و با سازمان‌های ذیصلاح دولتی برای تأیید و رسیدگی به موضوع، هماهنگی‌های لازم را انجام دهد، ضمن اینکه از عملکرد مداوم و روان CIC اطمینان حاصل کند.

CIC یکی از چهار سازمانی است که مجوز ارائه خدمات اطلاعات اعتباری در ویتنام را دارد. طبق مقررات، اطلاعات اعتباری جمع‌آوری‌شده توسط CIC شامل موارد زیر نمی‌شود: حساب‌ها، موجودی سپرده‌ها، دفاتر پس‌انداز، حساب‌های پرداخت، شماره کارت‌های نقدی، کارت‌های اعتباری، کدهای امنیتی (CVV/CVC) و سابقه تراکنش‌های پرداخت مشتری.

سیستم‌های فناوری اطلاعات موسسات اعتباری به طور مستقل عمل می‌کنند؛ خدمات ارائه شده به مشتریان به طور مداوم، ایمن و پایدار نگهداری می‌شوند.

بانک مرکزی مرتباً به مؤسسات اعتباری دستور داده و آنها را ملزم کرده است که بررسی‌های خود را تقویت کرده و از رعایت دقیق مقررات قانونی در مورد امنیت، محرمانگی و ایمنی سیستم‌های فناوری اطلاعات اطمینان حاصل کنند و از حقوق و منافع مشروع مشتریان محافظت کنند.

با جمع‌آوری، پردازش، بهره‌برداری، استفاده، تبادل و ارائه غیرقانونی اطلاعات اعتباری، طبق مقررات قانون برخورد خواهد شد.

مشتریان باید مقررات، دستورالعمل‌ها و توصیه‌های مقامات و همچنین مؤسسات اعتباری را رعایت کنند تا ایمنی و امنیت خود را تضمین کنند و از سوءاستفاده افراد شرور برای انتشار بدافزار، کلاهبرداری و تصاحب دارایی‌ها جلوگیری کنند.

در خصوص حادثه امنیت سایبری در CIC، VPBank به تازگی اطلاعات رسمی را در اختیار مشتریان قرار داده است.

این بانک اعلام کرد که داده‌های گزارش‌شده به CIC توسط VPBank و سایر مؤسسات اعتباری، همگی مطابق با مقررات بانک دولتی هستند.

بر این اساس، اطلاعاتی مانند داده‌های ورود به سیستم بانکداری الکترونیکی (نام کاربری، رمز عبور، داده‌های بیومتریک) یا اطلاعات کارت نقدی و کارت اعتباری (سری ۱۶ رقمی روی کارت، کد CVV/CVC) در داده‌های گزارش شده به CIC گنجانده نمی‌شوند و همیشه در سیستم VPBank محرمانه نگه داشته می‌شوند.

با داشتن یک سیستم بانکداری الکترونیکی مدرن که مطابق با استانداردهای امنیتی بین‌المللی مانند ISO 27001 و PCI DSS است، VPBank تأیید می‌کند که دارایی‌ها و تراکنش‌های مشتریان توسط لایه‌های چندگانه، از طریق مکانیسم‌های احراز هویت بیومتریک، OTP و SmartOTP محافظت می‌شوند. این‌ها کدهایی هستند که توسط سیستم تولید می‌شوند، ذخیره نمی‌شوند و فقط زمانی قابل افشا هستند که کاربران مستقیماً آن‌ها را در اختیار مجرمان قرار دهند یا دستگاه‌هایشان ربوده شود.

VPBank به مشتریان توصیه می‌کند که در برابر اشکال پیچیده‌تر کلاهبرداری هوشیار باشند، برنامه‌ها را از منابع غیررسمی نصب نکنند و به هیچ وجه OTP/SmartOTP را در اختیار هیچ‌کس، از جمله کسانی که ادعا می‌کنند کارمند بانک هستند، قرار ندهند.

پیش از این، در بعد از ظهر 11 سپتامبر، مرکز واکنش اضطراری فضای سایبری ویتنام (VNCERT) از وقوع یک حادثه نشت اطلاعات شخصی در CIC خبر داد. نتایج اولیه تأیید، نشانه‌هایی از حملات سایبری برای سرقت اطلاعات شخصی را نشان داد. شمارش و شفاف‌سازی میزان اطلاعات سرقت شده همچنان ادامه دارد.

آقای وو نگوک سون، نماینده بخش فناوری انجمن ملی امنیت سایبری، تأکید کرد: «از طریق ارزیابی اولیه، سیستم بانکی و اعتباری در ویتنام هنوز ایمن، کاملاً محافظت‌شده و با ثبات عمل می‌کند.»

مردم نیازی به انجام اقداماتی مانند قفل کردن کارت‌ها، قفل کردن حساب‌ها، تغییر کدهای CVC/CVV یا تغییر رمز عبور ندارند. این اقدامات به افزایش امنیت کمکی نمی‌کند و حتی می‌تواند تراکنش‌ها را مختل کرده و بر زندگی روزمره تأثیر بگذارد.

منبع: https://vietnamnet.vn/su-co-tai-cic-ngan-hang-nha-nuoc-khang-dinh-dich-vu-ngan-hang-van-an-toan-2441949.html