Dalam laporan yang dihantar baru-baru ini kepada institusi kredit, pengantara pembayaran, penyedia perkhidmatan maklumat kredit, Perbadanan Insurans Deposit, Perbadanan Pembayaran Nasional Vietnam (Napas) dan Pusat Maklumat Kredit Nasional (CIC), Jabatan Teknologi Maklumat (Bank Negeri - SBV) meminta unit tersebut menilai keselamatan maklumat dan membetulkan kelemahan sistem sedia ada dengan segera.
Agensi itu berkata ia telah menerima amaran daripada pihak berkuasa dan laporan daripada ahli Rangkaian Tindak Balas Insiden Keselamatan Teknologi Maklumat Perbankan mengenai penjenayah siber meningkatkan serangan yang disasarkan, mengeksploitasi kelemahan dan kelemahan dalam aplikasi dan infrastruktur teknologi maklumat.
Jabatan Teknologi Maklumat mengesyorkan agar unit mengukuhkan keselamatan sistem maklumat dan keselamatan data.
Sehubungan itu, pemimpin bank dan perniagaan perlu memberi perhatian kepada keselamatan maklumat di ruang siber dan bertanggungjawab di hadapan undang-undang dan Gabenor jika terdapat kehilangan keselamatan dan keselamatan rangkaian, kebocoran data atau rahsia negara dalam unit di bawah pengurusan mereka.

Unit perlu teliti dan segera memperbaiki kelemahan dan kelemahan sedia ada. Pada masa yang sama, unit perlu menaik taraf dan menggantikan sistem yang masih menggunakan sistem pengendalian lapuk dan aplikasi yang tidak lagi disokong oleh pengilang.
Bank Negara memerlukan bank dan pengantara pembayaran... mengemas kini patch keselamatan dengan segera untuk semua peranti dalam sistem, terutamanya pelayan, aplikasi, peranti rangkaian dan keselamatan rangkaian. Port perkhidmatan pada pelayan memastikan bahawa hanya perkhidmatan yang diperlukan dibuka.
Jabatan Teknologi Maklumat juga memerlukan bank dan perusahaan di atas, apabila memberikan akses pentadbiran sistem kepada pegawai, menggunakan pengesahan berbilang faktor apabila mengakses pentadbiran pelayan, aplikasi dan peranti rangkaian, keselamatan rangkaian penting, mencegah kehilangan data, dan menyulitkan penyimpanan maklumat dan data (bukan maklumat dan data awam)...
Unit juga perlu menilai keselamatan maklumat dengan perkhidmatan yang disediakan oleh pihak ketiga, menghalang dan menghentikan penggodam daripada mengambil kesempatan daripada kelemahan keselamatan pihak ketiga untuk menembusi sistem unit (serangan rantaian bekalan).
Unit dalam industri mesti sentiasa menyemak ancaman pada sistem maklumat, mengemas kini risikan tentang ancaman yang berterusan dan akan datang untuk bertindak balas secara proaktif dan berkesan terhadap serangan siber, serta mempunyai rancangan dan senario tindak balas.
Data dan aplikasi penting perlu disandarkan mengikut peraturan dan arahan Bank Negara, memastikan pemulihan apabila perlu.
Sebelum ini, pada petang 11 September, Pusat VNCERT di bawah Jabatan Keselamatan Siber dan Pencegahan Jenayah Berteknologi Tinggi ( Kementerian Keselamatan Awam ) berkata ia telah menerima laporan mengenai insiden keselamatan siber dengan tanda-tanda pelanggaran data peribadi yang berlaku di CIC pada 10 September.
Unit ini telah menyelaraskan dengan perusahaan yang menyediakan perkhidmatan keselamatan maklumat rangkaian dan CIC, unit berfungsi Bank Negara untuk mengesahkan insiden, teknik tindak balas, mengumpul data dan bukti.
Sumber: https://vietnamnet.vn/ngan-hang-nha-nuoc-yeu-cau-va-lo-hong-ngan-tan-cong-mang-sau-su-co-cic-2441838.html






Komen (0)