Vietnam.vn - Nền tảng quảng bá Việt Nam

avviso relativo alla revisione del sistema di sicurezza delle informazioni

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng26/03/2024


L'attacco informatico al sistema tecnologico di VNDIRECT Securities Joint Stock Company (VNDirect) serve da monito a tutte le società di intermediazione mobiliare e agli istituti finanziari, affinché rivedano in modo proattivo i propri sistemi di sicurezza informatica.

Nel pomeriggio del 26 marzo, il sito web principale di VNDIRECT Securities Joint Stock Company annunciava ancora che la questione era in fase di risoluzione. Foto: TAN BA
Nel pomeriggio del 26 marzo, il sito web principale di VNDIRECT Securities Joint Stock Company annunciava ancora che la questione era in fase di risoluzione. Foto: TAN BA

attacco di crittografia dei dati

La mattina del 26 marzo, VNDirect ha recuperato la chiave di decrittazione, nella speranza di recuperare completamente i dati. Normalmente, le aziende dotate di sistemi di backup li attivano rapidamente in caso di attacco al sistema principale. "Tuttavia, nel caso di VNDirect, è possibile che anche il sistema di backup sia stato attaccato, e non solo quello principale, il che avrebbe comportato un prolungamento dei tempi di ripristino e la necessità di 'disconnettere' il sistema durante l'attacco", ha commentato Vu Ngoc Son, Direttore Tecnologico di NCS, la società nazionale di sicurezza informatica.

VNDirect ha annunciato di prevedere il ripristino dei collegamenti con le borse valori, consentendo agli investitori di riprendere le normali negoziazioni a partire da giovedì 28 marzo 2024. Non si tratta di un periodo di tempo molto lungo, ma considerando l'ingente volume di dati gestito da VNDirect, il ripristino si misura in giorni. "Se VNDirect riuscirà a raggiungere l'obiettivo annunciato, sarà un risultato significativo e lodevole", ha commentato Vu Ngoc Son.

La signora Vo Duong Tu Diem, direttrice di Kaspersky Vietnam, ha dichiarato: "Recentemente abbiamo ricevuto numerose segnalazioni sui rischi di attacchi ai sistemi finanziari. Sappiamo tutti che nessun sistema è assolutamente sicuro, quindi le banche e gli istituti finanziari devono concentrarsi sugli investimenti nella sicurezza informatica per ridurre la probabilità che malintenzionati si infiltrino nei loro sistemi."

Garantire la sicurezza con "4 strati"

Secondo un esperto dell'Associazione vietnamita per la sicurezza informatica, l'attacco al sistema VNDirect rappresenta un monito per le organizzazioni sulla necessità di investire maggiormente nei sistemi IT, inclusa la sicurezza informatica. È giunto il momento per le società di sicurezza di garantire la sicurezza delle proprie reti secondo il modello di difesa a "quattro livelli" raccomandato dal Ministero dell'Informazione e delle Comunicazioni.

Secondo un rapporto tecnico del Centro nazionale di monitoraggio della sicurezza informatica, dipendente dal Dipartimento per la sicurezza delle informazioni, nei mesi di gennaio e febbraio 2024 il sistema informatico del centro ha registrato rispettivamente 71.877 e 76.507 vulnerabilità e falle nella sicurezza delle informazioni nei sistemi informativi di agenzie e organizzazioni statali.

Parlando del rischio di attacchi informatici ai sistemi finanziari, Yeo Siang Tiong, General Manager per il Sud-Est asiatico di Kaspersky, ha affermato: "Attualmente, con l'avanzamento della tecnologia finanziaria, le banche stanno aprendo un numero maggiore di punti di connessione e integrando applicazioni di terze parti... Questo crea inavvertitamente opportunità per i criminali informatici di compiere atti di sabotaggio contro i sistemi critici, quindi i sistemi finanziari devono essere ancora più cauti."

Il Dipartimento per la Sicurezza Informatica (Ministero dell'Informazione e delle Comunicazioni) ha appena emesso un avviso riguardante sei vulnerabilità di sicurezza informatica critiche e di alto livello nei prodotti Microsoft, annunciate a marzo 2024. Nello specifico, le vulnerabilità di sicurezza informatica nei prodotti Microsoft per le quali è stato emesso un avviso alle organizzazioni in Vietnam sono: CVE-2024-21408 in Windows Hyper-V, CVE-2024-26198 in Microsoft Exchange Server, CVE-2024-21407 in Windows Hyper-V, CVE-2024-21334 in Open Management Infrastructure (OMI), CVE-2024-21426 in Microsoft SharePoint e CVE-2024-21411 in Skype for Consumer.

TRAN LUU - BA TAN



Fonte

Commento (0)

Lascia un commento per condividere le tue impressioni!

Stesso tag

Stessa categoria

Stesso autore

Eredità

Figura

Filiali

Attualità

Sistema politico

Locale

Prodotto

Happy Vietnam
Rituali di preghiera per la pace durante il festival KaTe

Rituali di preghiera per la pace durante il festival KaTe

Vai al mercato

Vai al mercato

Altopiani tranquilli

Altopiani tranquilli