VNDirect 해킹으로 수조 동화가 묶여 거래되지 못했습니다. 이는 금융 서비스 보안의 취약점을 드러냅니다. 투자자들은 어떻게 해야 할까요?
"오늘 아침 내내 거래를 할 수 없었어요. 저는 VNDirect 플랫폼에서만 거래하는데, 다른 증권사에 새 계좌를 개설해서 거기서 정보를 확인해야 했어요. 시장이 너무 불안정해서 아무것도 할 수 없으니 너무 불안하고 답답해요."라고 하노이 동다구에 사는 트라 지앙(37세) 씨는 토로했습니다.
우리가 "공격"을 받은 것은 이번이 처음이 아닙니다.
이에 따라 VNDirect 증권회사(VND, HOSE)의 웹사이트와 앱 모두 오류가 발생하여 접속이 불가능했습니다. 고객들은 VNDirect 측의 문제 발생 알림과 사과 메시지만 확인할 수 있었습니다.
VNDirect 시스템 전체는 현재까지도 접속이 불가능한 상태입니다 (이미지: VNDirect 웹사이트).
보도에 따르면, 지난 일요일(3월 24일) 오전 10시부터 현재까지 VNDirect의 전체 시스템이 해외 조직의 공격을 받아 VNDirect의 모든 거래 플랫폼에 일시적으로 접속할 수 없는 상태입니다. 현재 회사 기술팀은 시스템 복구를 위해 모든 노력을 기울이고 있지만, 방대한 데이터 인프라로 인해 복구에는 시간이 걸릴 것으로 예상됩니다.
VNDirect는 이전에도 이와 유사한 문제를 여러 차례 겪었습니다. 2022년 4월 거래 세션 중 도메인 이름 및 기타 확장 프로그램 만료로 인해 투자자들이 회사 웹사이트에 로그인할 수 없었던 사례가 있었습니다. 마찬가지로 2021년 11월과 2020년 4월에도 시스템 과부하로 인해 로그인 문제가 발생한 바 있습니다.
최근 베트남 우정보험공사 웹사이트, IPA 투자그룹 웹사이트, IPAAM 웹사이트 등 VNDirect 관련 웹사이트들도 공격을 받아 접속이 불가능해졌다고 보고했습니다.
시장과 투자자에게는 어떤 영향이 있을까요?
많은 투자자들이 보안 수준에 대한 확신이 없고 거래소에 있는 자신들의 자금과 자산이 영향을 받을지 여부에 대해 혼란과 불안감을 표명했습니다.
이 문제에 대해 회사 측은 모든 고객 정보와 자산이 안전하게 보호되며 어떠한 영향도 받지 않을 것이라고 밝혔습니다.
그럼에도 불구하고, 이번 사건은 투자자들이 거래소에서 상당한 심리적, 금전적 손실을 입을 위험을 여전히 내포하고 있습니다.
타이빈 출신의 하이옌 씨(29세)는 오늘 아침 차익 실현을 위해 주식을 팔 계획이었지만, 오랜 상승세 이후 시장이 변동성이 커지면서 현재 보유 주식이 매도하기에 적절한 시점이 아니게 되어 거래를 할 수 없다는 사실에 한숨을 쉬었다.
VNDirect 사태 이후 주 초 VN-Index가 급락했습니다. (출처: SSI iBoard)
VNDirect는 거래소에서 7%의 시장 점유율을 차지하는 상위 3대 증권 회사 중 하나로 알려져 있습니다.
따라서 이번 사건은 투자자들의 자산과 수익에 악영향을 미치고, 증권사 간의 불건전한 경쟁을 심화시키며, 막대한 자본이 투자자들의 매매 수요에 따라 움직이지 못하게 되어 전체 시장에 심각한 영향을 미칠 수 있다고 호치민 경제 대학교 금융시장학과 학과장인 응우옌 후 후안 부교수는 말했다.
투자자의 권리를 예방하고 보호하기 위해 어떤 조치를 취해야 할까요?
응우옌 후 후안 부교수에 따르면, 금융 서비스는 일반 서비스보다 본질적으로 더 복잡하며, 공격 발생 시에도 지속적인 운영이 필요합니다. 그러나 현실적으로 증권 회사들은 보안에 대한 충분한 관심을 기울이지 않고 있습니다.
"VNDirect에서 발생한 이번 사건은 누구도 원치 않았던 일이며 누구의 잘못도 아니지만, 이번 일을 계기로 금융 서비스 분야의 보안 취약점을 심각하게 고려하고 해결해야 할 필요성을 절감하게 되었습니다." 라고 응우옌 후 후안 부교수는 강조했습니다.
이는 투자자들의 자산과 수익에 큰 영향을 미칩니다. 투자자들은 본질적으로 수동적인 입장에 놓여 있기 때문입니다. 어느 증권사를 통해 거래하든 공격받을 위험에 노출되어 있으며, 거래 웹사이트가 다운될 경우 아무것도 할 수 없습니다.
따라서 유사한 위험을 완화하기 위해 Nguyen Huu Huan 씨는 투자자들에게 다음과 같은 권고사항을 제시합니다.
투자자들은 여러 증권 회사의 다양한 계좌를 통해 주식 보유 및 거래를 분산해야 합니다.
- 투자자들은 계좌에 돈을 보관해서는 안 되며, 증권회사의 자금 횡령을 방지하기 위해 매매 거래에 필요한 경우에만 자금을 이체해야 합니다 . 또한, 은행은 더 높은 수준의 보안과 예금자 보호를 제공하는 반면, 증권회사는 현재 그러한 보험이 없습니다.
더 나아가 투자자의 권리 보호, 공정한 경쟁 보장, 그리고 금융 서비스의 지속적인 운영을 위해 증권위원회와 증권거래소와 같은 규제기관은 최악의 시나리오에 대비한 해결책을 마련하고 개입해야 합니다. 증권회사들은 고객을 위해 보안 조치를 강화하고 비상 계획을 수립해야 합니다.
[광고_2]
원천






댓글 (0)