Vietnam.vn - Nền tảng quảng bá Việt Nam

VNDirect lider et tilbakeslag – Informasjonssikkerhet er et spørsmål om overlevelse.

Báo Đầu tưBáo Đầu tư25/03/2024

[annonse_1]

VNDirect lider et tilbakeslag – Informasjonssikkerhet er et spørsmål om overlevelse.

Sammenlignet med angrepet som skjedde på et verdipapirselskap for nesten tre år siden, var angrepet på VNDirect mer alvorlig, og involverte en fullstendig systemnedstengning og en lengre gjenopprettingstid for tjenesten.

VNDirects forsvar mot angrep har «falt fra hverandre».

Fra og med i ettermiddag (25. mars), mer enn 30 timer etter å ha blitt «angrepet av en internasjonal organisasjon», er handelsplattformen og nettstedet til VNDirect Joint Stock Company fortsatt utilgjengelige. Dette betyr at kontoene til verdipapirinvestorer som holdes hos VNDirect – det tredje største meglerfirmaet målt i markedsandel, som sto for 7,01 % av transaksjonene på Ho Chi Minh City-børsen i 2023 – er fullstendig «frosset» for hele den første handelsdagen i uken.

VNDirect opplyste at handelssystemet deres ble angrepet fra klokken 10.00 søndag 24. mars 2024. «Hele VNDirect-systemet ble angrepet av en internasjonal organisasjon. VNDirects teknologiteam har gjort sitt ytterste for å gjenopprette det, men på grunn av den svært store datainfrastrukturen vil det ta lengre tid å koble til igjen», heter det i den offisielle uttalelsen som ble publisert morgenen 25. mars.

Globalt er angrep på finansinstitusjoner og børser ikke uvanlige. For eksempel ble seks store amerikanske banker i 2012 utsatt for et distribuert tjenestenektangrep (DDoS) samtidig, som forhindret kundene deres fra å få tilgang til nettsteder eller gjennomføre nettbaserte transaksjoner. I 2013 opplevde det globale aksjemarkedet også at Nasdaq-børsen ble lammet i tre timer på grunn av et DDoS-angrep.

I Vietnam viser ny statistikk fra Kaspersky Security Network (KSN) at antallet nettangrep oppdaget og blokkert av Kaspersky i 2023 var 29 625 939, en nedgang på 29 % sammenlignet med året før (41 989 163 angrep i 2022). Andelen vietnamesiske brukere som ble infisert med nettrusler i denne perioden ble registrert til 34 %, noe som plasserer Vietnam på 67. plass globalt når det gjelder farenivået forbundet med nettsurfing.

Spesielt innen verdipapirsektoren ble VPS sitt system (nettverks-/elektronisk handel) gjentatte ganger utsatt for DDoS-angrep mellom 23. og 29. juli 2020. De sterkeste angrepene fant sted fra kl. 09.00 til 11.00 den 23. juli og fra kl. 13.05 til 14.00 den 29. juli. Dette forårsaket overbelastning i VPS sitt elektroniske handelssystem, noe som gjorde det vanskelig for VPS-kunder å logge inn og til og med forhindret dem fra å handle til tider.

Sammenlignet med VPS-angrepet for nesten tre år siden, er angrepet på VNDirect mer alvorlig.

Ifølge en analyse utført av en teknologiekspert, vekker den fullstendige systemnedstengningen og den lange gjenopprettingstiden for tjenesten mistanke om at hackere kan ha trengt ganske dypt inn i systemet.

Ifølge denne eksperten tar det vanligvis én til to uker å finne den fulle årsaken til et cyberangrep. Administratorer og eksperter må spore opp alle ledetråder for å rekonstruere hele angrepet, og dermed finne sårbarheter og utvikle mottiltak for fremtiden. Videre er det vanligvis tre risikoer når et verdipapirselskap blir angrepet: forstyrret handel, noe som forårsaker økonomiske tap for investorer; lekket personlig informasjon; og kompromitterte eller endrede kontopassord.

VNDirect bekrefter for øyeblikket at all kundeinformasjon og -ressurser er sikre og upåvirket. Hendelsen påvirket kun transaksjoner.

En avgjørende faktor som krever tidlig forsvar.

I en tale til leserne av Investment Newspaper på talkshowet «Technology 'Transforming' Customer Experience» som ble holdt tidligere i år, beskrev Nguyen Phuc Nguyen, direktør for informasjonsteknologi hos Bao Viet Securities Company (BVSC), konsekvensene av et angrep på verdipapirselskapenes systemer som «forferdelige».

«I verdipapirbransjen er sikkerhet en «viktig» faktor. Verdipapirselskaper har den unike egenskapen sanntidsdata og umiddelbare transaksjoner, så konsekvensene av et angrep vil være ødeleggende. Derfor må tjenesteleverandører bygge forsvar mot angrep og sikkerhetsbarrierer fra det øyeblikket de begynner å tilby nettjenester», understreket Nguyen.

Ikke bare i verdipapirsektoren, men også i bank- og finanssektoren, er sikre investeringer en betydelig investering for organisasjoner. Luong Tuan Thanh, direktør for teknologi og digital transformasjon iOCB Bank, uttalte at OCBs nåværende forsvarssystem består av tre lag: beskyttelse av kundedata, beskyttelse av bankens systemer og beskyttelse av daglig bank- og finansdrift.

«Et høyt ansett konsept angående offentlig sikkerhet er 'null tillit'. Dette betyr at selv i banksystemer og informasjonssikkerhetssystemer bør ingen stoles på, ikke engang bankansatte eller IT-personell, for å sikre sikkerhet og trygghet under drift.»

Ifølge Thanh er store cyberangrep og sikkerhetsbrudd rettet mot spesifikke sektorer, så i banksektoren deler banker informasjon om risikoer og interbankangrep for å støtte hverandre i forsvaret. Banksystemer bruker primært datadrevne systemer for å overvåke uvanlig atferd, transaksjoner eller avvik i systemet, noe som muliggjør tidlig og automatisert forsvar. Når et angrep oppdages, er det ofte for sent. Derfor er automatisert forsvar og forberedelser avgjørende for å sikre sikkerhet.

Angående hendelsen hos VNDirect, samarbeider verdipapirselskapet for tiden med partnere, inkludert ledende teknologiselskaper i Vietnam, og koordinerer med avdelingen for cybersikkerhet og høyteknologisk kriminalitetsforebygging (PA05) og byrået for cybersikkerhet og høyteknologisk kriminalitetsforebygging (A05) for å sikre forebygging av lignende hendelser som hos VNDirect og opprettholde markedssikkerheten.

I tillegg til å bygge forsvar mot angrep og dele informasjon for å støtte hverandre i forsvaret, må finansinstitusjoner i dagens cybermiljø også fokusere på å støtte kunder. I likhet med verdipapirsektoren understreket Nguyen Phuc Nguyen behovet for å hjelpe kunder med å bedre beskytte seg selv gjennom ulike metoder som produktdesign, handelsmetoder og kundekommunikasjon ...

Noen ganger kan det å bare klikke på en lenke føre til at en kundes passord raskt blir stjålet. Selv i aksjemarkedet kan angrep noen ganger være så enkle som at noen kjøper en aksje uten å faktisk overføre pengene ... Dette er alt reelle risikoer for kunder.

7 % av VNDirects utestående aksjer byttet hender 25. mars.

I dagens handelsdag (25. mars) opplevde VND-aksjene en kraftig økning i handelsvolumet. Aksjen ble handlet i et raskt tempo, og handelsvolumet økte til over 86 millioner enheter, tilsvarende 7 % av selskapets totale utestående aksjer.
Dette tallet er tre ganger det gjennomsnittlige daglige volumet det siste året, og representerer det nest høyeste likviditetsnivået i VNDs noteringshistorie, nest etter børsnoteringen 6. juli 2023 (med 105 millioner omsatte enheter).

Ved børsslutt 25. mars falt VND-aksjene med 1,44 % til 23 950 VND per aksje.


[annonse_2]
Kilde

Kommentar (0)

Legg igjen en kommentar for å dele følelsene dine!

I samme emne

I samme kategori

Av samme forfatter

Arv

Figur

Bedrifter

Aktuelle saker

Det politiske systemet

Lokalt

Produkt

Happy Vietnam
Khanh Hung-pagoden, Hai Phong

Khanh Hung-pagoden, Hai Phong

varmluftsballongfestival

varmluftsballongfestival

Lykke i høylandet

Lykke i høylandet