3月26日正午、VNDIRECTのシステムがネットワーク攻撃を受け、証券会社と投資家の取引が中断されてからちょうど2日が経ちました。国家証券委員会、証券取引所、ベトナム証券保管決済機構に提出されたインシデント報告書の中で、VNDIRECTは、同社の技術チームがFPTとViettelのITおよびネットワークセキュリティ専門家と連携し、システムを復旧させたと述べています。

ハノイ証券取引所(HNX)とホーチミン証券取引所(HoSE)は、問題が完全に解決されるまで、3月25日からVNDIRECTの両取引所への取引接続を一時的に切断しています。

W-取引一時停止のお知らせ-1-1.jpg
ハノイとホーチミン両証券取引所は、3月25日以降、VNDIRECTの両取引所への取引接続を一時的に遮断している。写真:ヴァン・アン

VNDIRECTは「すべての顧客情報と資産は安全で影響を受けないことが保証されている」と主張しているものの、多くの投資家は依然として不安を抱いている。VNDIRECTシステムを通じて取引に参加している小口投資家のAMVさん(ハノイ)は、VietNamNet記者に対し、 「ハッカーに個人情報や口座、取引口座の資金が盗まれるのではないかと不安なだけでなく、過去2日間、取引活動が中断されたため、『利益確定・損失カット』の機会がありませんでした。VNDIRECTが投資家に対してどのような補償方針を持っているのかについても、非常に懸念しています」と語った。

特に、VNDIRECTシステムがハッキングされ、同部門の証券取引システムが一時停止された事件の直後、国家証券委員会( 財務省)は証券会社やファンド管理会社に緊急指令を出し、オンライン証券取引システムのセキュリティについて警告した。

具体的には、証券市場の安全、安定、円滑な運営を確保するため、国家証券委員会は証券会社とファンド運用会社に対し、2019年証券法の規定に従ってITシステムとバックアップデータベースが安全かつ継続的に稼働することを保証するよう要求しました。

会社の IT システム、特に株式取引システムやインターネットに接続されたシステムのセキュリティ計画を積極的に見直し、すぐに確認して、セキュリティ上の脆弱性(存在する場合)を速やかに修正します。

証券・ファンド運用業においても、オンライン取引プロセス、リスク管理、システム・データのバックアップ、ITシステムの運用管理体制の早急な見直しが求められています。同時に、潜在的なセキュリティリスクへの対応・克服のための対策を策定する必要があります。

安全保障上の不安の兆候を検知した場合、企業は積極的に対応し、対処と克服にリソースを集中し、調整と指導のために国家証券委員会、証券取引所、ベトナム証券保管決済機構、および管轄当局に速やかに報告する必要があります。

W-su-co-tan-cong-mang-vndirect-1-2-1.jpg
情報セキュリティの専門家は、VNDIRECTシステムが復旧したらすぐに取引口座のパスワードを変更するよう投資家に勧告している。イラスト:ファム・ハイ

情報セキュリティとネットワークセキュリティの分野で長年勤務した従業員の視点から投資家や企業にアドバイスをしている専門家は、 VietNamNetに対し、次のように提案した。「VNDIRECTのシステムを通じて取引に参加している投資家は、証券会社のシステムが再稼働したらすぐに取引口座のパスワードを変更すべきだ。」

「企業や組織はシステムを見直し、強化された技術的ソリューションを導入し、特に攻撃を受けた場合のシナリオを準備し、データを完全にバックアップし、地理的な場所に関係なく2か所に保管する必要がある」と情報セキュリティの専門家は勧告している。

情報セキュリティの専門家は、VNDIRECTシステム攻撃は、すべての証券会社と金融機関にとって、ネットワークセキュリティシステムを積極的に見直すための警告であると述べています。証券会社は、ネットワークセキュリティを含むITシステムに多額の投資を行っている組織の一つでもあります。

しかし、これらの企業は、技術投資に注力するだけでなく、より革新的なアプローチをとる必要があることは明らかです。具体的には、証券会社は情報通信部が主導する「4層」防御モデルに基づき、システムのネットワーク情報セキュリティを確保すべき時期に来ていると言えるでしょう。そのため、組織はオンサイトのネットワークセキュリティ部隊を配置し、定期的なネットワーク情報セキュリティ評価を実施し、専門的なネットワーク情報セキュリティ監視サービスを導入し、国家サイバー空間監視センターと連携して情報共有を行う必要があります。

VNDIRECTシステムハッキング事件を警察に移送VNDIRECT証券株式会社は、システムがハッキングされ、問題が解決したことを確認しました。VietNamNetの情報筋によると、この事件は捜査と対応のため警察に移送されました。