W odpowiedzi na wiadomość VTC News rano 26 marca przedstawiciel mediów VNDirect powiedział: „Obecnie firma kontynuuje współpracę z partnerami w celu usunięcia wszystkich błędów systemowych. Partnerzy poinformowali, że problem zostanie rozwiązany najwcześniej w czwartek rano (28 marca), a działalność będzie mogła zostać wznowiona”.
Odnosząc się do polityki obsługi klienta, przedstawiciel odpowiedział: „Nie można jeszcze ocenić, jak wpłynie to na klientów. Przeprowadzimy jednak badania i ocenę, aby rozważyć i zaproponować odpowiednie zasady”.
Wcześniej, wczesnym rankiem, na stronie internetowej VNDirect opublikowano ogłoszenie o następującej treści: „System VNDirect jest obecnie w trakcie naprawy i ponownego podłączenia. Gwarantujemy, że wszystkie informacje i zasoby klientów są bezpieczne i nie zostaną naruszone”.
Incydent dotyczy tylko bieżących transakcji. Jesteśmy w trakcie ponownego podłączania systemu, ale ze względu na dużą ilość danych, potrwa to dłużej niż oczekiwano. Serdecznie przepraszamy za niedogodności i dziękujemy za zrozumienie.
Przedstawiciel VNDirect poinformował, że system może zostać przywrócony do działania już rankiem 28 marca. (Zdjęcie ilustracyjne)
Internetowy system handlowy spółki nie działał od godziny 10:00 dnia 24 marca z powodu ataku przeprowadzonego przez osobę trzecią.
Podczas wczorajszej sesji giełdowej miliony klientów VNDirect nie mogły dokonywać transakcji za pośrednictwem tego systemu. Wcześniej firma ogłosiła, że do rana 25 marca problem został rozwiązany i że jest w trakcie przywracania transakcji, a jego przywrócenie spodziewane jest wczesnym popołudniem 25 marca.
Chociaż VNDirect nie jest jeszcze połączony, strony internetowe wielu firm z nim powiązanych również są niedostępne. W szczególności, gdy inwestorzy wchodzą na stronę internetową Poczty i Telekomunikacji (PTI), otrzymują jedynie powiadomienie potwierdzające atak na system.
Niedostępne są również strony internetowe takich spółek, jak IPA Securities Investment Fund Management Company (IPAAM), IPA Investment Group (IPA), Homefood Food Joint Stock Company.
W tym kontekście, pomimo zapewnień, że aktywa i dane osobowe nie zostaną naruszone, wielu inwestorów nadal jest zaniepokojonych, gdyż handel nadal nie jest możliwy.
W grupie inwestycyjnej zrzeszającej prawie 500 000 członków, konto Man Nhi wyraziło się następująco: „ Inwestorzy korzystający z aplikacji VNDIRECT siedzą teraz na gorącym uczynku. Moje 10 akcji spadło na łeb na szyję, a ja mogę tylko patrzeć, nie mogąc nic zrobić. Chciałbym zapytać, czy jeśli jutro udam się do centrali, aby zarejestrować się do sprzedaży, to czy będzie to nadal możliwe? ”.
Inwestor Khang Duy skomentował to następująco: „ Nie można uzyskać dostępu do systemu, handlować, przelewać ani wypłacać pieniędzy. Aktywa nie różnią się niczym od zamrożenia ”.
Inwestor Quyen Quyen powiedział: „ Jeśli ponownie otworzę, sprzedam wszystko. Z powodu tej słabości stracę setki milionów ”.
Tymczasem inwestor Tung Nguyen skomentował to następująco: „ Jeśli nie podejmiemy szybkich działań, znaczna część pieniędzy napływających na rynek zostanie utracona, podczas gdy VND będzie naprawiać system ”.
Według serwisu VTC News , przedstawiciel Departamentu Bezpieczeństwa Cybernetycznego i Zapobiegania Przestępczości z Wykorzystaniem Technologii Wysokich Technologii (A05, Ministerstwo Bezpieczeństwa Publicznego ) powiedział, że jednostka ta obecnie bada i weryfikuje atak na system VNDirect.
Państwowa Komisja Papierów Wartościowych (SSC) również ostrzegła przed incydentem w VNDirect. W związku z tym SSC wymaga od firm zapewnienia, że ich systemy informatyczne (IT) i zapasowe bazy danych działają bezpiecznie i nieprzerwanie, zgodnie z przepisami.
Dokonuj proaktywnego przeglądu i natychmiastowej weryfikacji planów bezpieczeństwa systemów informatycznych firmy, zwłaszcza systemu obrotu akcjami i systemów podłączonych do Internetu, aby niezwłocznie naprawiać luki w zabezpieczeniach (jeśli takie istnieją).
Przeprowadzanie kontroli procesów transakcji online, procesów kontroli ryzyka, procesów tworzenia kopii zapasowych systemów i danych, procesów zarządzania eksploatacją systemów informatycznych, opracowywanie środków reagowania i pokonywanie potencjalnych zagrożeń bezpieczeństwa.
Jeśli firma wykryje oznaki braku bezpieczeństwa, musi podjąć działania zapobiegawcze i skoncentrować zasoby na opanowaniu problemu i jego rozwiązaniu.
Państwowa Komisja Papierów Wartościowych wymaga również, aby przedsiębiorstwa poważnie i niezwłocznie wdrożyły i zgłosiły wyniki przeglądu, inspekcji i planów naprawczych (jeśli takie istnieją) Państwowej Komisji Papierów Wartościowych i właściwym jednostkom przed 1 kwietnia 2024 r.
Źródło






Komentarz (0)