Yêu cầu đánh giá an toàn hệ thống phục vụ giao dịch chứng khoán online trước ngày 15-4

0:00 / 0:00
0:00
  • Nam miền Bắc
  • Nữ miền Bắc
  • Nữ miền Nam
  • Nam miền Nam
ANTD.VN -  Cục An toàn thông tin (Bộ TT-TT) yêu cầu các công ty chứng khoán đánh giá an toàn hệ thống phục vụ giao dịch chứng khoán online, hoàn thành trước ngày 15-4.
Cần rà soát lại an toàn hệ thống giao dịch chứng khoán online sau sự cố tấn công mạng vào công ty chứng khoán VNDIRECT

Cần rà soát lại an toàn hệ thống giao dịch chứng khoán online sau sự cố tấn công mạng vào công ty chứng khoán VNDIRECT

Theo Cục An toàn thông tin, thời gian qua, một số hệ thống công ty chứng khoán xảy ra sự cố an toàn thông tin mạng và gây ra thiệt hại nghiêm trọng đối với doanh nghiệp chứng khoán, gây tâm lý hoang mang và ảnh hưởng đến niềm tin vào tính an toàn của các sàn giao dịch chứng khoán tại Việt Nam nói riêng và thị trường tài chính nói chung.

Thực hiện chức năng quản lý nhà nước về an toàn thông tin mạng, Cục An toàn thông tin đề nghị các công ty chứng khoán rà soát, kiểm tra, đánh giá đảm bảo an toàn thông tin các hệ thống thông tin thuộc phạm vi quản lý và triển khai ngay các biện pháp khắc phục các nguy cơ, lỗ hổng, điểm yếu đối với các hệ thống thông tin, đặc biệt là các hệ thống thông tin quản lý tài khoản khách hàng, phục vụ giao dịch chứng khoán trực tuyến, hoàn thành trước ngày 15-4-2024.

Đồng thời, rà soát, tổ chức triển khai bảo đảm an toàn thông tin theo cấp độ theo Chỉ thị số 09/CT-TTg ngày 23-2-2024 của Thủ tướng Chính phủ, đặc biệt là tổ chức thống kê, phân loại các hệ thống thông tin thuộc phạm vi quản lý; xây dựng kế hoạch triển khai hoàn thành quy định bảo đảm an toàn hệ thống thông tin theo cấp độ (theo tiến độ tháng);

Bảo đảm 100% hệ thống thông tin đang vận hành phải được phê duyệt cấp độ an toàn hệ thống thông tin chậm nhất trong tháng 9 năm 2024 và triển khai đầy đủ phương án bảo đảm an toàn thông tin theo hồ sơ đề xuất cấp độ được phê duyệt chậm nhất trong tháng 12 năm 2024.

Cục An toàn thông tin cũng yêu cầu các công ty chứng khoán tổ chức thực thi hiệu quả, thực chất, thường xuyên, liên tục công tác bảo đảm an toàn thông tin theo mô hình 4 lớp, đặc biệt là nâng cao năng lực của lớp giám sát, bảo vệ chuyên nghiệp và duy trì liên tục, ổn định kết nối, chia sẻ thông tin với Trung tâm Giám sát an toàn không gian mạng quốc gia trực thuộc Cục An toàn thông tin (Bộ TT-TT);

Xây dựng kế hoạch ứng phó sự cố đối với hệ thống thông tin thuộc phạm vi quản lý theo quy định của Bộ TT-TT về điều phối, ứng cứu sự cố an toàn thông tin mạng trên toàn quốc;

Triển khai phương án sao lưu định kỳ hệ thống và dữ liệu quan trọng để kịp thời khôi phục khi bị tấn công mã hóa dữ liệu và báo cáo sự cố về Cục An toàn thông tin theo quy định. Tham gia mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia theo quy định tại Điều 7 Quyết định số 05/2017/QĐ-TTg ngày 16/03/2017 của Thủ tướng Chính phủ;

Thực hiện định kỳ săn lùng mối nguy hại để phát hiện kịp thời các dấu hiệu hệ thống bị xâm nhập. Đối với hệ thống đã phát hiện lỗ hổng bảo mật nghiêm trọng, sau khi khắc phục lỗ hổng, cần thực hiện ngay việc săn lùng mối nguy hại nhằm xác định khả năng bị xâm nhập trước đó…

Cục An toàn thông tin đề nghị các công ty chứng khoán rà soát, cử đầu mối trao đổi chuyên môn và báo cáo kết quả thực hiện về Cục An toàn thông tin trước ngày 15-4-2024 để tổng hợp và báo cáo cấp có thẩm quyền.

Liên quan đến sự cố tấn công mạng vào công ty chứng khoán VNDIRECT, đến sáng ngày 28-3, nhiều nhà đầu tư cho biết vẫn chưa đăng nhập được vào tài khoản, đặc biệt là khi sử dụng app trên điện thoại.

Chuyên gia an toàn thông tin Vũ Ngọc Sơn cho rằng, các nhà đầu tư cần bình tĩnh và kiên nhẫn. Theo ông Sơn, việc dựng lại hệ thống sau khi bị tấn công là việc không khó với đội ngũ vận hành, song điều quan trọng tìm ra được con đường hacker đã thâm nhập hệ thống để ngăn chặn, phòng việc có thể bị tấn công lại.

“Để khắc phục triệt để sự cố, có khi đơn vị vận hành sẽ phải thay cả kiến trúc của hệ thống, do đó, vẫn cần thêm nhiều thời gian để hệ thống có thể vận hành ổn định, thông suốt. Hiện tại, các nhà đầu tư cần kiên nhẫn, thông cảm và hợp tác để VNDIRECT có thể tập trung xử lý, sớm đưa các sản phẩm, dịch vụ, tiện ích dần giao dịch bình thường trở lại”- ông Vũ Ngọc Sơn nói.