Le 27 mars, après plus de 3 jours de cyberattaques provoquant des perturbations dans les transactions, VNDIRECT Securities Joint Stock Company a déclaré avoir restauré le système et examiner et évaluer le système pour garantir une sécurité absolue aux clients négociant auprès de la société.
Dans une nouvelle annonce sur son site Web, VNDIRECT a également informé de la feuille de route pour rouvrir le système en 4 phases, notamment : Phase 1 - Le système peut rechercher le statut et les informations de compte des clients sur Mon compte ; Phase 2 - Réouverture du système de négociation monétaire, de négociation des titres sous-jacents et de négociation des produits dérivés sur la base d'une communication avec la Bourse ; Phase 3 – Les autres produits financiers reviennent en activité ; Phase 4 – Toutes les autres fonctionnalités.
Avec VNDIRECT achevant la phase 1 de la feuille de route ci-dessus, les investisseurs participant aux transactions via le système de cette société de valeurs mobilières peuvent désormais consulter leur solde sur le système « Mon compte ». Notamment, VNDIRECT recommande aux utilisateurs de modifier leur mot de passe immédiatement après s'être connectés au système.
En outre, les investisseurs doivent être conscients de la possibilité d’erreurs dues au système nouvellement restauré et de la possibilité qu’un grand nombre de clients y accèdent. VNDIRECT recommande aux clients d'attendre et de recharger la page à un autre moment. Le moment précis d'ouverture du système VNDIRECT dans les 3 phases restantes sera communiqué aux clients dans les annonces suivantes.
Le matin du 27 mars, par l'intermédiaire du groupe Zalo, en plus d'informer les investisseurs sur la feuille de route d'ouverture du système, VNDIRECT a également partagé : Dans le processus de surmonter la cyberattaque de ces derniers jours, VNDIRECT a reçu un soutien inconditionnel et un accompagnement des agences d'État, des entreprises FPT, Viettel, Bkav et des principaux experts en technologie au Vietnam.
Immédiatement après l'attaque du système VNDIRECT, la Commission des valeurs mobilières de l'État (ministère des Finances) a envoyé un avertissement de sécurité concernant le système de négociation de titres en ligne aux sociétés de valeurs mobilières et aux sociétés de gestion de fonds. En conséquence, ces entreprises sont tenues de mettre en œuvre un certain nombre de contenus pour assurer le fonctionnement sûr, stable et fluide du marché boursier.
S'adressant au journaliste de VietNamNet , M. Hoang Duc Hoan, expert du Centre de surveillance de la sécurité de l'information de la société par actions de cybersécurité du Vietnam - VSEC, a déclaré que la cyberattaque sur le système VNDIRECT continue d'être une « sonnette d'alarme » pour toutes les agences, organisations et entreprises présentes dans le cyberespace, en particulier les organisations et entreprises disposant de systèmes d'information importants et stockant des données utilisateur.
« Un incident de cybersécurité affecte non seulement le système de l'organisation attaquée, mais aussi directement les utilisateurs et les partenaires qui l'utilisent. Pour minimiser le risque de cyberattaques, les unités doivent mettre en œuvre les mesures préventives nécessaires », a déclaré un expert VSEC.
Selon les recommandations des experts du VSEC, en plus de protéger les systèmes conformément aux normes de sécurité de l'information, les organisations et les entreprises doivent également examiner et corriger périodiquement les vulnérabilités de sécurité du matériel et des logiciels du système ; utiliser une infrastructure réseau distincte pour les systèmes critiques ; Déployer une surveillance de la sécurité de l’information 24h/24 et 7j/7 pour les systèmes informatiques.
Les experts du VSEC ont également noté que les unités devraient prêter attention à la sauvegarde périodique des données des systèmes informatiques et organiser des formations et des exercices réguliers pour sensibiliser le personnel aux connaissances et aux compétences nécessaires pour garantir la sécurité des informations.
Avec VNDIRECT, les experts recommandent qu'après avoir ramené le système à un fonctionnement normal, en plus de recommander immédiatement aux utilisateurs de modifier les mots de passe de leur compte, les entreprises doivent également se concentrer sur la mise à jour des informations utilisateur importantes sur le système. En outre, les entreprises et les organisations doivent disposer de politiques claires et transparentes pour garantir les droits des utilisateurs et des informations en cas d’incidents de sécurité de l’information.
Source
Comment (0)