
בנק המדינה מנהל את הטיפול בתקריות מידע אשראי ב-CIC
פעילויות מתן האשראי ומערכות ה-IT של מוסדות האשראי נותרות בטוחות ויציבות.
ב-12 בספטמבר, מסר הבנק הממלכתי של וייטנאם (SBV): עם קבלת דיווח ממרכז מידע האשראי של וייטנאם (CIC) על תקרית הקשורה למידע אשראי ב-CIC, הורה ה-SBV מיד ל-CIC לדווח בדחיפות ולתאם בצמוד עם סוכנויות המדינה המוסמכות כדי לאמת ולטפל במצב, תוך הבטחת פעילות רציפה וחלקה של CIC.
CIC היא אחת מארבעה ארגונים המורשים לספק שירותי מידע אשראי בווייטנאם. מידע אשראי שנאסף על ידי CIC בהתאם לחוק אינו כולל מידע על: חשבונות פיקדון, יתרות פיקדון, ספרי חיסכון, חשבונות תשלום, מספרי כרטיסי חיוב, מספרי כרטיסי אשראי, קודי אבטחה (CVV/CVC) והיסטוריית עסקאות תשלום של לקוחות. מערכות טכנולוגיית המידע של מוסדות אשראי פועלות באופן עצמאי ופעילויות מתן השירותים של CI מתבצעות כיום באופן רציף, בטוח ויציב.
בנק המדינה הורה ודרש באופן קבוע ממוסדות אשראי לחזק את הפיקוח ולהבטיח עמידה קפדנית בתקנות החוק בנוגע לאבטחה, סודיות ובטיחות של מערכות טכנולוגיית מידע, ולהגן על זכויותיהם ואינטרסים הלגיטימיים של הלקוחות.
"על הלקוחות לציית לתקנות החוקיות, להוראות ולהמלצות של הרשויות המוסמכות בנושאי בטיחות ואבטחה; לפעול לפי התקנות, ההוראות וההמלצות של מוסדות האשראי כדי להגן על זכויותיהם ואינטרסים שלהם, וכן כדי להימנע מניצול על ידי רשעים להפצת תוכנות זדוניות, ביצוע הונאה וגניבת רכוש...", ממליץ בנק המדינה.
בעבר, ב-11 בספטמבר, מרכז התגובה לחירום במרחב הסייבר של וייטנאם (VNCERT) הודיע כי מחלקת אבטחת הסייבר ומניעת ובקרת פשעי היי-טק הנחתה את VNCERT לנהל ולתאם עם ארגונים המספקים שירותי אבטחת מידע ברשת, כולל Viettel , VNPT, NCS, יחד עם CIC ויחידות פונקציונליות של בנק המדינה. הצדדים פרסו במקביל אמצעים טכניים ומקצועיים כדי להגיב, לאמת ולהבטיח את אבטחת הרשת. במקביל, נאספו גם נתונים וראיות רלוונטיים לעיבוד בהתאם לחוק.
תוצאות האימות הראשוניות מראות סימנים של מתקפות סייבר ופריצות שמטרתן לגנוב מידע אישי. כמות המידע שנגנבה באופן בלתי חוקי עדיין נספרת ומתבהרת.
VNCERT דורשת מארגונים ואנשים פרטיים להימנע לחלוטין מלהוריד, לשתף, לנצל או להשתמש בנתונים שדלפו ללא אישור. הפרות יטופלו בהתאם לחוק.
בנוסף, VNCERT ממליצה שסוכנויות ועסקים, ובמיוחד מוסדות פיננסיים ובנקאיים, יבחנו ויישמו באופן יזום את הציות לתקני TCVN 14423:2025 בנושא אבטחת רשת עבור מערכות מידע חשובות. מומלץ לאנשים גם להיות ערניים ולהימנע מהסיכון של ניצול המידע האישי שלהם להפצת תוכנות זדוניות, הונאות וניצול לרעה של נכסים.
מר מין
מקור: https://baochinhphu.vn/ngan-hang-nha-nuoc-dang-chi-dao-xu-ly-su-co-thong-tin-tin-dung-tai-cic-102250912163837308.htm






תגובה (0)