VNDIRECT証券株式会社(HoSE: VND)のシステムインシデントに関して、3月25日深夜、国家証券委員会(SSC)はオンライン証券取引システムのセキュリティについて警告する公式書簡第1837号を発行した。
同時に、証券会社は、株式市場の安全、安定かつ円滑な運営を確保するため、以下の内容を直ちに実施することが求められます。
まず、2019年証券法第89条第10項に規定されているように、情報技術(IT)システムとバックアップデータベースが安全かつ継続的に稼働することを確認します。
第二に、会社の IT システム、特に株式取引システムとインターネットに接続されたシステムのセキュリティ計画を積極的に見直し、すぐにチェックして、セキュリティ上の脆弱性(存在する場合)を速やかに修正します。
3番目に、オンライン取引プロセスのレビューを実施します。リスク管理プロセス。システムおよびデータのバックアッププロセス。 IT システム運用管理プロセス。潜在的なセキュリティ リスクに対応し、軽減するための対策を講じます。
4 番目に、企業がセキュリティ上の不安の兆候を検出した場合、積極的に対応し、その対処と修正にリソースを集中させる必要があります。国家証券委員会への適時報告。証券取引所、ベトナム証券保管決済機構(会員証券会社向け)、管轄当局が指導と処理を調整します。
国家証券委員会は、VNDIRECTに対し、上記内容について、2024年4月1日までに、真剣かつ緊急に検討、検査、改善策(ある場合)を実施し、その結果を報告するよう要求します。
3月26日午前9時のVNDIRECTウェブサイトの状況。
先日、2024年3月24日(日)午前10時に、VNDIRECTのシステム全体が国際組織による攻撃を受け、VNDIRECTの取引プラットフォーム全体が一時的にアクセス不能となりました。
VNDIRECTの技術チームは復旧に全力を尽くしましたが、データインフラストラクチャが大規模であるため、接続にさらに時間がかかります。
ハノイ証券取引所(HNX)は、取引システムの安全を確保するため、3月25日午前、上場証券取引市場、登録証券取引、デリバティブ取引、債務証券取引、個別社債取引におけるVNDIRECTのリモート取引およびオンライン取引を一時的に停止すると発表しました。
同日午後、ホーチミン証券取引所(HoSE)も、VNDIRECTが問題を完全に解決するまで、3月25日から一時的に同社の取引接続を遮断した。
同様の事例が郵政電気通信合資保険会社(PTI)でも発生した。 PTIのホームページでも、システムが3月24日日曜日の午前10時から攻撃されたと発表された。
それだけでなく、IPA証券投資基金管理会社(IPAAM)にもアクセスできない状態だったようです。
PTI 社と IPAAM 社はどちらも VNDIRECT と関連があります。具体的には、PTI には、VNDIRECT および認可株主 (42.33% を占める) と DB Insurance Company - Korea (37.32% を占める) という 2 つの最大の株主グループがあります。
IPAAM について、この会社は 2008 年に設立され、VNDIRECT の唯一の子会社です(100% 所有資本)。しかし、2023年12月までに、VNDIRECTはIPAAMへの資本拠出の100%をIPA Investment Groupに譲渡する取引を完了しました。
[広告2]
ソース
コメント (0)