Cyberataki nie są nowością, ale incydent VNDirect naprawdę przykuł uwagę ze względu na jego duży wpływ na rynek i dużą liczbę poszkodowanych inwestorów giełdowych.
Komentarz ten wypowiedział wiceprezes Wietnamskiego Stowarzyszenia Bezpieczeństwa Informacji, pan Ngo Tuan Anh, podczas seminarium na temat bezpieczeństwa informacji w sektorze papierów wartościowych zorganizowanego przez magazyn Investor rano 9 kwietnia.
Pan Ngo Tuan Anh, wiceprezes Wietnamskiego Stowarzyszenia Bezpieczeństwa Informacji
W ostatnim czasie doszło do serii ataków ransomware na firmy i organizacje w Wietnamie. Według Ngo Tuan Anha, jest to jedno z najgroźniejszych zagrożeń w dziedzinie cyberbezpieczeństwa, polegające na tym, że grupy hakerskie atakują i szyfrują dane, a następnie szantażują, żądając od zaatakowanych osób przekazania pieniędzy w zamian za klucz do odblokowania zaszyfrowanych danych. „Ataki ransomware stanowią globalne zagrożenie, nie tylko w Wietnamie” – stwierdził Ngo Tuan Anh.
Ryzyko i szkody są oczywiste, jednak pan Tuan Anh uważa, że firmy nie przywiązują dużej wagi do bezpieczeństwa sieci i nie inwestują w nie odpowiednio. Tymczasem ryzyko cyberataków nie wyklucza żadnej firmy i żaden system informatyczny nie jest w stanie w pełni chronić przed cyberatakami.
Pan Le Cong Phu, zastępca dyrektora Centrum Reagowania na Cyberzagrożenia w Wietnamie (Vncert) - Ministerstwo Informacji i Komunikacji , w kontekście przypadku VNDirect, przedsiębiorstwa są dość zdezorientowane incydentem cyberataku.
Według pana Phu, większość firm papierów wartościowych, a w szczególności przedsiębiorstw, nie przestrzegała zasad bezpieczeństwa informacji w sieci na poszczególnych poziomach. Dekret 85/2016, wprowadzający przepisy dotyczące zapewnienia bezpieczeństwa informacji na poszczególnych poziomach, określa systemy informatyczne, które muszą zatwierdzać rejestry na poszczególnych poziomach, a organ zarządzający musi dysponować rozwiązaniami zabezpieczającymi dla każdego poziomu. Jednak zapewnienie zgodności przedsiębiorstw z przepisami to problem, który należy poprawić i rozwiązać w nadchodzącym czasie, aby zwiększyć bezpieczeństwo systemów informatycznych.
Pan Phu powiedział również, że Departament Bezpieczeństwa Informacji (Ministerstwo Informacji i Komunikacji) zwrócił się do firm papierów wartościowych z prośbą o przesłanie do departamentu do 15 kwietnia raportów dotyczących wdrożenia zapewnienia bezpieczeństwa informacji według poziomów oraz zapewnienia bezpieczeństwa informacji zgodnie z modelem 4-warstwowym.
Podczas seminarium pan Le Hoang Giang, urzędnik z Departamentu 4, Departamentu Bezpieczeństwa Cybernetycznego i Zapobiegania Przestępczości z Wykorzystaniem Zaawansowanych Technologii ( Ministerstwo Bezpieczeństwa Publicznego ), powiedział, że po incydencie w VNDirect, Departament Bezpieczeństwa Cybernetycznego i Zapobiegania Przestępczości z Wykorzystaniem Zaawansowanych Technologii (Ministerstwo Bezpieczeństwa Publicznego) natychmiast podjął współpracę z VNDirect i Państwową Komisją Papierów Wartościowych (SSC) w celu zbadania sprawy.
Oprócz wyjaśnienia metod, jakimi hakerzy posłużyli się przy atakowaniu systemu, policja jest również zaniepokojona wpływem cyberataku na giełdę ogólnie, a w szczególności na inwestorów giełdowych korzystających z systemu VNDirect, gdy system ten został zawieszony.
Według pana Le Hoang Gianga, inwestorzy są bezpośrednio dotknięci tymczasowym zawieszeniem systemu z powodu ataków na szyfrowanie danych. „Mam nadzieję, że po tym incydencie firmy papierów wartościowych podniosą świadomość bezpieczeństwa systemów informatycznych, aby rynek akcji był w dobrej kondycji, a interesy inwestorów chronione” – podkreślił pan Giang.
Również w odniesieniu do sektora papierów wartościowych, podpułkownik Nguyen Anh Tuan, zastępca dyrektora Krajowego Centrum Danych Ludnościowych w Departamencie Zarządzania Administracyjnego Porządkiem Społecznym Ministerstwa Bezpieczeństwa Publicznego (C06), powiedział, że w procesie wdrażania Projektu 06, C06 koordynowało działania z ministerstwami i oddziałami, w tym z Państwową Komisją Papierów Wartościowych. „Ostatnio celem koordynacji było wsparcie Państwowej Komisji Papierów Wartościowych we wdrażaniu sprzętu i rozwiązań w zakresie danych obywatelskich w celu promowania zarządzania operacyjnego, a nie bezpieczeństwa i poufności” – powiedział podpułkownik Nguyen Anh Tuan.
Według pana Tuana, dokładna weryfikacja informacji o obywatelach przyczyni się do efektywniejszego zarządzania transakcjami papierami wartościowymi. Dzięki temu naruszenia prawa będą wykrywane na wczesnym etapie, ryzyko oszustw, prania pieniędzy i manipulacji na rynku zostanie zmniejszone, a ogólna przejrzystość rynku papierów wartościowych wzrośnie.
Source: https://nld.com.vn/tu-vu-vndirect-bi-tan-cong-mang-doanh-nghiep-can-bao-ve-nha-dau-tu-196240409104852904.htm






Komentarz (0)