بانک مرکزی ویتنام (SBV) اعلام کرد که گزارشی از مرکز اطلاعات اعتباری ویتنام (CIC) در مورد حادثهای مربوط به اطلاعات اعتباری دریافت کرده است.
بانک مرکزی به CIC دستور داده است تا فوراً گزارش دهد و با سازمانهای ذیصلاح دولتی برای تأیید و رسیدگی به موضوع، هماهنگیهای لازم را انجام دهد، ضمن اینکه از عملکرد مداوم و روان CIC اطمینان حاصل کند.
CIC یکی از چهار سازمانی است که مجوز ارائه خدمات اطلاعات اعتباری در ویتنام را دارد. طبق مقررات، اطلاعات اعتباری جمعآوریشده توسط CIC شامل موارد زیر نمیشود: حسابها، موجودی سپردهها، دفاتر پسانداز، حسابهای پرداخت، شماره کارتهای نقدی، کارتهای اعتباری، کدهای امنیتی (CVV/CVC) و سابقه تراکنشهای پرداخت مشتری.
سیستمهای فناوری اطلاعات موسسات اعتباری به طور مستقل عمل میکنند؛ خدمات ارائه شده به مشتریان به طور مداوم، ایمن و پایدار نگهداری میشوند.
بانک مرکزی مرتباً به مؤسسات اعتباری دستور داده و آنها را ملزم کرده است که بررسیهای خود را تقویت کرده و از رعایت دقیق مقررات قانونی در مورد امنیت، محرمانگی و ایمنی سیستمهای فناوری اطلاعات اطمینان حاصل کنند و از حقوق و منافع مشروع مشتریان محافظت کنند.
با جمعآوری، پردازش، بهرهبرداری، استفاده، تبادل و ارائه غیرقانونی اطلاعات اعتباری، طبق مقررات قانون برخورد خواهد شد.
مشتریان باید مقررات، دستورالعملها و توصیههای مقامات و همچنین مؤسسات اعتباری را رعایت کنند تا ایمنی و امنیت خود را تضمین کنند و از سوءاستفاده افراد شرور برای انتشار بدافزار، کلاهبرداری و تصاحب داراییها جلوگیری کنند.
در خصوص حادثه امنیت سایبری در CIC، VPBank به تازگی اطلاعات رسمی را در اختیار مشتریان قرار داده است.
این بانک اعلام کرد که دادههای گزارششده به CIC توسط VPBank و سایر مؤسسات اعتباری، همگی مطابق با مقررات بانک دولتی هستند.
بر این اساس، اطلاعاتی مانند دادههای ورود به سیستم بانکداری الکترونیکی (نام کاربری، رمز عبور، دادههای بیومتریک) یا اطلاعات کارت نقدی و کارت اعتباری (سری ۱۶ رقمی روی کارت، کد CVV/CVC) در دادههای گزارش شده به CIC گنجانده نمیشوند و همیشه در سیستم VPBank محرمانه نگه داشته میشوند.
با داشتن یک سیستم بانکداری الکترونیکی مدرن که مطابق با استانداردهای امنیتی بینالمللی مانند ISO 27001 و PCI DSS است، VPBank تأیید میکند که داراییها و تراکنشهای مشتریان توسط لایههای چندگانه، از طریق مکانیسمهای احراز هویت بیومتریک، OTP و SmartOTP محافظت میشوند. اینها کدهایی هستند که توسط سیستم تولید میشوند، ذخیره نمیشوند و فقط زمانی قابل افشا هستند که کاربران مستقیماً آنها را در اختیار مجرمان قرار دهند یا دستگاههایشان ربوده شود.
VPBank به مشتریان توصیه میکند که در برابر اشکال پیچیدهتر کلاهبرداری هوشیار باشند، برنامهها را از منابع غیررسمی نصب نکنند و به هیچ وجه OTP/SmartOTP را در اختیار هیچکس، از جمله کسانی که ادعا میکنند کارمند بانک هستند، قرار ندهند.
پیش از این، در بعد از ظهر 11 سپتامبر، مرکز واکنش اضطراری فضای سایبری ویتنام (VNCERT) از وقوع یک حادثه نشت اطلاعات شخصی در CIC خبر داد. نتایج اولیه تأیید، نشانههایی از حملات سایبری برای سرقت اطلاعات شخصی را نشان داد. شمارش و شفافسازی میزان اطلاعات سرقت شده همچنان ادامه دارد.
آقای وو نگوک سون، نماینده بخش فناوری انجمن ملی امنیت سایبری، تأکید کرد: «از طریق ارزیابی اولیه، سیستم بانکی و اعتباری در ویتنام هنوز ایمن، کاملاً محافظتشده و با ثبات عمل میکند.»
مردم نیازی به انجام اقداماتی مانند قفل کردن کارتها، قفل کردن حسابها، تغییر کدهای CVC/CVV یا تغییر رمز عبور ندارند. این اقدامات به افزایش امنیت کمکی نمیکند و حتی میتواند تراکنشها را مختل کرده و بر زندگی روزمره تأثیر بگذارد.
منبع: https://vietnamnet.vn/su-co-tai-cic-ngan-hang-nha-nuoc-khang-dinh-dich-vu-ngan-hang-van-an-toan-2441949.html






نظر (0)