יש להבטיח את בטיחותה ויציבותה של מערכת VNDIRECT עם חידוש פעילותה.

מתקפת הסייבר על מערכת VNDIRECT ב-24 במרץ שיבשה את פעילותה של חברת ניירות הערך הזו, כמו גם את שותפיה ומשקיעיה. בימים האחרונים, במקביל ליישום דחוף של פתרונות להתגברות על התקרית, בהתבסס על הערכת המצב בפועל, VNDIRECT הכריזה על מפת דרכים להשבת המערכות, המוצרים והשירותים שלה לפעילות הדרגתית.

ב-27 במרץ, VNDIRECT פתחה מחדש את מערכת חיפוש החשבון "החשבון שלי", המאפשרת ללקוחות לשנות סיסמאות ולבדוק יתרות. לאחר מכן, בשעה 21:00 ב-28 במרץ, החברה השלימה בהצלחה את זרימת העסקאות בסביבה מדומה. ההליכים לחיבור מחדש רשמי של עסקאות עם בורסות האנוי והו צ'י מין סיטי נמצאים בהשלמה. VNDIRECT צופה שהמערכת תחזור לפעולה החל מה-1 באפריל.

עד כה, מתקפת הסייבר על מערכת VNDIRECT ב-24 במרץ גרמה להשעיית פעילותה של חברת ניירות הערך למשך כמעט שבוע. צילום: נגוין הואה

המידע האחרון מ-VNDIRECT קבע כי מיד לאחר גילוי מתקפת הסייבר, החברה קיבלה תמיכה בטיפול ובהתגברות על האירוע מהרשויות, כולל המרכז הלאומי לאבטחת סייבר של מחלקת A05 ( משרד הביטחון הציבורי ), שני מרכזים VNCERT/CC ו-NCSC של מחלקת אבטחת המידע (משרד המידע והתקשורת) וצוות מומחים מנוסים מארגוני אבטחת מידע וסייבר גדולים בווייטנאם.

בשיחה עם VietNamNet אחר הצהריים של ה-29 במרץ, אמר מר טראן קוואנג הונג, סגן מנהל מחלקת אבטחת המידע (משרד המידע והתקשורת), אחד המומחים שליוו את צוות VNDIRECT: "נכון לעכשיו, מערכת VNDIRECT שוחזרה באופן מהותי ונמצאת בשלבי הבדיקה הסופיים כדי לחדש את הפעילות, מה שיאפשר למשקיעים לחזור ולהשתתף בשוק."

במהלך תהליך ההתאוששות, היחידות תיאמו בקפידה רבה, תוך מעקב צמוד אחר ההתקדמות על מנת להבטיח שהמערכת תפעל בבטחה וביציבות עם שובה, תוך חיזוק אבטחת המידע כדי למנוע מקרים דומים שעלולים להתרחש. "מחלקת אבטחת המידע תעבוד עם מחלקת A05 כדי לבצע הערכה של בטיחות ואבטחת הרשת לפני שהמערכת תופעל רשמית", אמר מר טראן קוואנג הונג.

לקחים חשובים עבור ארגונים ועסקים רבים בווייטנאם

סגן מנהל מחלקת אבטחת המידע, טראן קוואנג הונג, אמר כי מתקפת הכופר שמערכת VNDIRECT נאלצה לעמוד בה אינה צורה חדשה של מתקפת סייבר, אלא הפכה לפופולרית למדי בשנים האחרונות. ארגונים פיננסיים וניירות ערך הם תמיד אחת המטרות העיקריות של האקרים.

למעשה, ענקיות פיננסיות רבות בעולם הותקפו גם הן על ידי תוכנות כופר, מה שגרם לשיבושים ארוכי טווח. מתקפות כופר נחשבות לבעיה נפוצה עבור ארגונים ועסקים ברחבי העולם, ובמיוחד עבור מוסדות פיננסיים. בעיה זו הציבה צורך דחוף בחיזוק האבטחה ובהגנה על בטיחות המידע במערכות פיננסיות.

מתקפות כופר נחשבות לבעיה נפוצה עבור ארגונים ועסקים ברחבי העולם. צילום איור: נ.לואן

מומחים ממחלקת אבטחת המידע ציינו כי המתקפה על מערכת VNDIRECT ממשיכה להיות שיעור חשוב עבור ארגונים ועסקים בהעלאת המודעות לבטיחות ואבטחת הרשת. בהתבסס על הבנה ברורה של הסיכונים, עסקים וארגונים הפועלים במגזר הפיננסי וניירות הערך צריכים לבחון ולחזק בדחיפות ובאופן יזום את המערכות הקיימות ואת אנשי האבטחה שלהם, ולפתח תוכניות תגובה כאשר מתרחשים אירועים.

"חברות וארגונים פיננסיים וניירות ערך צריכים גם הם לעמוד בקפדנות בתקנות ובהנחיות שפורסמו בנושא אבטחת מידע ואבטחת רשת. זוהי אחריותו של כל ארגון להגן על עצמו ועל לקוחותיו מפני מתקפות סייבר פוטנציאליות", הדגיש המומחה ממחלקת אבטחת המידע.

נציג מחלקת אבטחת המידע מקווה כי אירוע אבטחת המידע של VNDIRECT יגרום נזק זמני בלבד לעסקים ולשוק המניות; בטווח הארוך, "תאונה" זו תסייע בשיפור יכולת אבטחת המידע של VNDIRECT ושל ארגונים ומוסדות פיננסיים אחרים בווייטנאם. משם, עסקים וארגונים יוכלו להתפתח באופן בר-קיימא בעידן הדיגיטלי, תוך התמודדות עם מגמת התקפות סייבר הגדלות הן בהיקף והן בתחכום ובמורכבות.

עם השקעה סבירה, נאותה והכרחית בבטיחות ואבטחת רשתות, מערכות המידע של חברות וארגונים בווייטנאם יהיו מאובטחות יותר, ובכך יתרום ליצירת סביבה בריאה, ותסייע למשקיעים להרגיש בטוחים להשתתף בשוק.

לנוכח שמועות רבות על התקרית ב-VNDIRECT, סגן מנהל מחלקת אבטחת המידע טראן קוואנג הונג אישר: הרשויות עדיין חוקרות, מנתחות את התקרית ומשקמות את המערכת בצורה היציבה והבטוחה ביותר.

"ארגונים ועסקים צריכים לראות בתקופה זו הזדמנות לבחון, להעריך ו'לחזק' את המערכת כולה שלהם כדי לשפר את יכולתם להגיב באופן יזום ולזהות סיכוני מתקפות סייבר מוקדם. היחידות התפקודיות של משרד הביטחון הציבורי, משרד המידע והתקשורת וכוח אבטחת הרשתות הווייטנאמי תמיד מוכנות ללוות ולתאם", המליץ ​​נציג מחלקת אבטחת המידע.

הזדמנות לשינוי מודעות לאבטחת מידע לאחר אירוע של התקפה על VNDIRECT

הזדמנות לשינוי מודעות לאבטחת מידע לאחר אירוע של התקפה על VNDIRECT

משרד המידע והתקשורת רואה בתקרית התקיפה של חברת ניירות הערך VNDIRECT, הצפנת נתוניה והחזקתם ככופר, כהזדמנות לשינוי המודעות לאבטחת מידע.
VNDIRECT ממליצה למשקיעים לשנות את סיסמתם מיד לאחר הכניסה למערכת.

VNDIRECT ממליצה למשקיעים לשנות את סיסמתם מיד לאחר הכניסה למערכת.

יותר משלושה ימים מאז מתקפת הסייבר, מערכת VNDIRECT שוחזרה. VNDIRECT ממליצה ללקוחות לשנות את הסיסמאות שלהם מיד לאחר הכניסה למערכת.
הערכת בטיחות המערכת המשרתת עסקאות ניירות ערך מקוונות לפני 15 באפריל

הערכת בטיחות המערכת המשרתת עסקאות ניירות ערך מקוונות לפני 15 באפריל

15 באפריל הוא המועד האחרון עבור חברות ניירות ערך להשלים את הסקירה וההערכה של אבטחת המידע וליישם אמצעים להתגברות על סיכונים וחולשות של המערכות שלהן, כולל המערכת המשרתת עסקאות ניירות ערך מקוונות.