Os ataques cibernéticos não são recentes, mas o incidente com a VNDirect chamou bastante atenção devido ao seu grande impacto no mercado e ao grande número de investidores afetados.
Este é o comentário do Sr. Ngo Tuan Anh, Vice-Presidente da Associação Vietnamita de Segurança da Informação, feito durante o seminário sobre Segurança da Informação no setor de valores mobiliários, organizado pela Revista Investor na manhã de 9 de abril.
Sr. Ngo Tuan Anh, Vice-Presidente da Associação Vietnamita de Segurança da Informação
Recentemente, houve uma série de ataques de ransomware visando empresas e organizações no Vietnã. De acordo com o Sr. Ngo Tuan Anh, essa é uma das ameaças mais perigosas na área de segurança cibernética, na qual grupos de hackers atacam e criptografam dados, extorquindo dinheiro das vítimas para liberar a chave de descriptografia. "Ataques de ransomware são um risco global, não apenas no Vietnã", afirmou o Sr. Ngo Tuan Anh.
Os riscos e os danos são óbvios; no entanto, o Sr. Tuan Anh acredita que as empresas não estão dando a devida atenção à segurança e à proteção de redes, e não investiram adequadamente nessa área. Além disso, o risco de ataques cibernéticos não exclui nenhuma empresa, e nenhum sistema de tecnologia da informação pode proteger completamente contra eles.
O Sr. Le Cong Phu, Vice-Diretor do Centro de Resposta a Emergências Cibernéticas do Vietnã (Vncert) - Ministério da Informação e Comunicações , afirmou que, diante da realidade do caso VNDirect, as empresas estão bastante confusas com o incidente de ataque cibernético.
Segundo o Sr. Phu, a maioria das corretoras de valores mobiliários, em particular, e das empresas, em geral, não têm cumprido as normas de segurança da informação em rede por níveis. O Decreto 85/2016, que promulga regulamentos sobre a garantia da segurança da informação por níveis, identifica os sistemas de informação que necessitam de registros aprovados por nível, sendo que, para cada nível, o órgão responsável deve dispor de soluções de proteção adequadas. Contudo, o cumprimento dessas normas pelas empresas é uma questão que precisa ser aprimorada e superada nos próximos tempos para reforçar a segurança dos sistemas de tecnologia da informação.
O Sr. Phu também afirmou que o Departamento de Segurança da Informação (Ministério da Informação e Comunicações) solicitou às empresas de valores mobiliários que apresentem um relatório ao departamento até 15 de abril sobre a implementação da garantia de segurança da informação por níveis e de acordo com o modelo de 4 camadas.
No seminário, o Sr. Le Hoang Giang, oficial do Departamento 4 do Departamento de Segurança Cibernética e Prevenção de Crimes de Alta Tecnologia ( Ministério da Segurança Pública ), afirmou que, após o incidente na VNDirect, o Departamento de Segurança Cibernética e Prevenção de Crimes de Alta Tecnologia (Ministério da Segurança Pública) trabalhou imediatamente com a VNDirect e a Comissão Estatal de Valores Mobiliários (SSC) para investigar o caso.
Além de esclarecer os métodos de ataque dos hackers ao sistema, a polícia também está preocupada com o impacto do ataque cibernético no mercado de ações em geral e, em particular, nos investidores que utilizam o sistema VNDirect, período em que o sistema ficou suspenso.
Segundo o Sr. Le Hoang Giang, os investidores são os mais afetados quando o sistema é temporariamente suspenso devido a ataques de criptografia de dados. "Após este incidente, espero que as corretoras aumentem a conscientização sobre a segurança dos sistemas de informação, para que o mercado de ações seja saudável e os interesses dos investidores sejam protegidos", enfatizou o Sr. Giang.
Ainda sobre o setor de valores mobiliários, o Tenente-Coronel Nguyen Anh Tuan, Vice-Diretor do Centro Nacional de Dados Populacionais, subordinado ao Departamento de Gestão Administrativa da Ordem Social do Ministério da Segurança Pública (C06), afirmou que, no processo de implementação do Projeto 06, o C06 coordenou ações com ministérios e órgãos, incluindo a Comissão Estatal de Valores Mobiliários. "Recentemente, a coordenação teve como objetivo auxiliar a Comissão Estatal de Valores Mobiliários na aplicação de equipamentos e soluções de dados do cidadão para promover a gestão operacional, e não a segurança e a confidencialidade", disse o Tenente-Coronel Nguyen Anh Tuan.
Segundo o Sr. Tuan, a verificação precisa das informações dos cidadãos contribuirá para uma gestão mais eficaz das transações com valores mobiliários. Graças a isso, as violações da lei serão detectadas precocemente, o risco de fraude, lavagem de dinheiro e manipulação de mercado será reduzido e a transparência geral no mercado de valores mobiliários será aprimorada.
Fonte: https://nld.com.vn/tu-vu-vndirect-bi-tan-cong-mang-doanh-nghiep-can-bao-ve-nha-dau-tu-196240409104852904.htm










Comentário (0)