מתקפות סייבר אינן תופעה חדשה, אך תקרית VNDirect זכתה רק לאחרונה לתשומת לב משמעותית בשל השפעתה רחבת ההיקף על השוק ומספרם המשמעותי של משקיעי שוק המניות שנפגעו.
זו הייתה ההצהרה שנמסרה על ידי מר נגו טואן אנה, סגן נשיא איגוד אבטחת המידע של וייטנאם, בסמינר בנושא אבטחת מידע במגזר ניירות הערך שאורגן על ידי מגזין Investor בבוקר ה-9 באפריל.
מר נגו טואן אנה, סגן נשיא איגוד אבטחת המידע של וייטנאם
לאחרונה, אירעה סדרה של מתקפות כופר המכוונות לעסקים וארגונים בווייטנאם. לדברי מר נגו טואן אן, זהו אחד האיומים המסוכנים בתחום אבטחת הסייבר, שבו קבוצות האקרים מצפינות נתונים ולאחר מכן סוחטות כסף, בדרישה מהקורבנות להעביר כספים כדי לשחזר את מפתח הפענוח. "מתקפות כופר הן איום עולמי, לא רק בווייטנאם", הצהיר מר נגו טואן אן.
הסיכונים והנזקים ניכרים בבירור; עם זאת, מר טואן אנה מאמין כי עסקים כיום אינם מקדישים תשומת לב מספקת לאבטחת סייבר ולא השקיעו כראוי בתחום זה. בינתיים, הסיכון למתקפות סייבר אינו חוסך אף עסק, ואף מערכת טכנולוגיית מידע אינה יכולה לעמוד לחלוטין בפני מתקפות סייבר.
לדברי מר לה קונג פו, סגן מנהל מרכז התגובה לחירום בסייבר של וייטנאם (VNCERT) - משרד המידע והתקשורת , בהתבסס על מקרה VNDirect, עסקים מבולבלים למדי כאשר הם מתמודדים עם אירועי מתקפת סייבר.
לדברי מר פו, רוב חברות ניירות הערך בפרט, ועסקים בכלל, טרם עמדו בתקנות בנוגע לרמות אבטחת הסייבר. צו 85/2016, הקובע את רמות אבטחת המידע, מזהה מערכות מידע הדורשות אישור על סמך הרמות שלהן, וכל רמה דורשת פתרון הגנה מתאים מהגוף המנהל. עם זאת, רמת התאימות בקרב עסקים היא נושא הדורש שיפור ותיקון בעתיד כדי לשפר את אבטחת מערכות טכנולוגיית המידע.
מר פו ציין גם כי מחלקת אבטחת המידע (משרד המידע והתקשורת) ביקשה מחברות ניירות ערך להגיש דוחות למחלקה לפני ה-15 באפריל בנוגע ליישום אמצעי אבטחת מידע בהתאם לרמות האבטחה ומודל אבטחת המידע בעל ארבע השכבות.
בסמינר, מר לה הואנג ג'יאנג, קצין ממחלקה 4, הלשכה למניעת פשעי סייבר וטכנולוגיה עילית ( משרד הביטחון הציבורי ), הצהיר כי בעקבות התקרית ב-VNDirect, הלשכה למניעת פשעי סייבר וטכנולוגיה עילית (משרד הביטחון הציבורי) עבדה מיד עם VNDirect ועם ועדת ניירות ערך של המדינה (SSC) כדי לחקור את הנושא.
מלבד הבהרת השיטות בהן השתמשו ההאקרים כדי לתקוף את המערכת, המשטרה מודאגת גם מהשפעת מתקפת הסייבר על שוק המניות בכלל ועל משקיעי מניות המשתמשים במערכת VNDirect בפרט, שכן המערכת הושבתה זמנית.
לדברי מר לה הואנג ג'יאנג, משקיעים מושפעים ישירות כאשר המערכת מושבתת זמנית עקב מתקפת הצפנת נתונים. "לאחר תקרית זו, אני מקווה שחברות ניירות ערך יעלו את המודעות שלהן לאבטחת מערכות מידע, כך ששוק המניות יישאר בריא ויגן על האינטרסים של המשקיעים", הדגיש מר ג'יאנג.
כמו כן, בהתייחסו למגזר ניירות הערך, אמר סגן אלוף נגוין אן טואן, סגן מנהל מרכז הנתונים הלאומי לאוכלוסייה תחת המחלקה לניהול אדמיניסטרטיבי של הסדר החברתי, משרד הביטחון הציבורי (C06), כי במהלך יישום פרויקט 06, C06 תיאם עם משרדים וסוכנויות שונים, כולל ועדת ניירות הערך הממלכתית. "לאחרונה, תיאמנו כדי לאפשר לוועדת ניירות הערך הממלכתית ליישם פתרונות, ציוד ונתוני אזרחים כדי לשפר את הניהול והתפעול, ולא למטרות ביטחון", אמר סגן אלוף נגוין אן טואן.
לדברי מר טואן, אימות מדויק של מידע האזרחים יתרום לניהול יעיל יותר של עסקאות ניירות ערך. הדבר גם יסייע באיתור מוקדם יותר של הפרות חוק, למזער את הסיכון להונאה, הלבנת הון ומניפולציה בשוק, ובאופן כללי לשפר את השקיפות בשוק ניירות הערך.
[מודעה_2]
מקור: https://nld.com.vn/tu-vu-vndirect-bi-tan-cong-mang-doanh-nghiep-can-bao-ve-nha-dau-tu-196240409104852904.htm






תגובה (0)