Кібератаки не є чимось новим, але інцидент VNDirect справді привернув увагу через його великий вплив на ринок та велику кількість постраждалих фондових інвесторів.
Про це заявив пан Нго Туан Ань, віцепрезидент Асоціації інформаційної безпеки В'єтнаму, на семінарі з інформаційної безпеки у секторі цінних паперів, організованому журналом Investor Magazine вранці 9 квітня.
Пан Нго Туан Ань, віце-президент Асоціації інформаційної безпеки В'єтнаму
Нещодавно у В'єтнамі відбулася серія атак програм-вимагачів, спрямованих на підприємства та організації. За словами пана Нго Туан Аня, це одна з небезпечних загроз у сфері кібербезпеки, коли хакерські групи атакують та шифрують дані, а потім шантажують, вимагаючи від атакованих осіб переказати гроші, щоб отримати ключ для розблокування зашифрованих даних. «Атаки програм-вимагачів є глобальною загрозою, а не лише у В'єтнамі», – заявив пан Нго Туан Ань.
Ризики та збитки очевидні, проте пан Туан Ань вважає, що бізнес не приділяє достатньо уваги безпеці мережі та не інвестує належним чином у цю роботу. Тим часом ризик кібератак не виключає жодного бізнесу, і жодна інформаційно-технологічна система не може повністю захистити від кібератак.
Пан Ле Конг Фу, заступник директора В'єтнамського центру реагування на кібернадзвичайні ситуації (Vncert) Міністерства інформації та зв'язку , зазначив, що реальність справи VNDirect спантеличує підприємства через інцидент з кібератакою.
За словами пана Фу, більшість компаній з цінних паперів зокрема та підприємств загалом не дотримуються вимог щодо безпеки мережевої інформації за рівнями. Указ 85/2016 про оприлюднення правил забезпечення інформаційної безпеки за рівнями визначає інформаційні системи, які потребують затвердження записів за рівнями, відповідно до кожного рівня, а керівний орган повинен мати рішення для захисту для кожного рівня. Однак, дотримання вимог підприємствами є проблемою, яку необхідно покращити та подолати найближчим часом для підвищення безпеки інформаційно-технологічних систем.
Пан Фу також повідомив, що Департамент інформаційної безпеки (Міністерство інформації та зв'язку) звернувся до компаній, що займаються цінними паперами, з проханням надати департаменту до 15 квітня звіт щодо впровадження гарантування інформаційної безпеки за рівнями та гарантування інформаційної безпеки відповідно до 4-рівневої моделі.
На семінарі пан Ле Хоанг Зянг, співробітник Департаменту 4 Департаменту кібербезпеки та запобігання високотехнологічним злочинам ( Міністерство громадської безпеки ), заявив, що після інциденту у VNDirect Департамент кібербезпеки та запобігання високотехнологічним злочинам (Міністерство громадської безпеки) негайно розпочав розслідування цього питання разом з VNDirect та Державною комісією з цінних паперів (SSC).
Окрім з'ясування методів атаки хакерів на систему, поліцію також стурбував вплив кібератаки на фондовий ринок загалом та на фондових інвесторів, які використовують систему VNDirect зокрема, коли роботу системи було призупинено.
За словами пана Ле Хоанг Зянга, саме інвестори безпосередньо страждають від тимчасового призупинення роботи системи через атаки шифрування даних. «Після цього інциденту я сподіваюся, що компанії, що займаються цінними паперами, підвищать обізнаність про безпеку інформаційних систем, щоб фондовий ринок був здоровим, а інтереси інвесторів були захищені», – наголосив пан Зянг.
Також, маючи справу у секторі цінних паперів, підполковник Нгуєн Ань Туан, заступник директора Національного центру даних про населення при Департаменті адміністративного управління суспільним порядком Міністерства громадської безпеки (C06), зазначив, що в процесі реалізації Проекту 06 C06 координував свою діяльність з міністерствами та галузями, включаючи Державну комісію з цінних паперів. «Нещодавно координація полягала в тому, щоб допомогти Державній комісії з цінних паперів застосовувати обладнання та рішення для обробки даних громадян для сприяння оперативному управлінню, а не безпеці та конфіденційності», – сказав підполковник Нгуєн Ань Туан.
За словами пана Туана, точна перевірка інформації громадян сприятиме ефективнішому управлінню операціями з цінними паперами. Завдяки цьому порушення законодавства будуть виявлені на ранній стадії, зменшиться ризик шахрайства, відмивання грошей, маніпуляцій ринком, а також підвищиться загальна прозорість на ринку цінних паперів.
Джерело: https://nld.com.vn/tu-vu-vndirect-bi-tan-cong-mang-doanh-nghiep-can-bao-ve-nha-dau-tu-196240409104852904.htm






Коментар (0)