- Từ sự cố của VNDIRECT, thực hiện chức năng quản lý nhà nước về an toàn thông tin mạng, ngày 27/3, Cục An toàn thông tin - Bộ TT&TT đã có văn bản đề nghị các công ty chứng khoán rà soát, tổ chức triển khai bảo đảm an toàn thông tin mạng cho các hệ thống thông tin thuộc phạm vi quản lý với các nhiệm vụ chính, cụ thể.
Theo đó, trong thời gian từ nay đến trước ngày 15/4, các công ty chứng khoán tổ chức rà soát, kiểm tra, đánh giá đảm bảo an toàn thông tin các hệ thống thông tin thuộc phạm vi quản lý và triển khai ngay các biện pháp khắc phục những nguy cơ, lỗ hổng, điểm yếu đối với các hệ thống thông tin, đặc biệt là với các hệ thống quản lý tài khoản khách hàng, phục vụ giao dịch chứng khoán trực tuyến.
Các công ty chứng khoán rà soát, tổ chức bảo đảm an toàn hệ thống thông tin theo cấp độ, trong đó đặc biệt là việc tổ chức thống kê, phân loại các hệ thống thông tin thuộc phạm vi quản lý; Xây dựng kế hoạch triển khai hoàn thành quy định bảo đảm an toàn hệ thống thông tin theo cấp độ.
Mục tiêu cần đạt là bảo đảm 100% hệ thống thông tin đang vận hành được phê duyệt cấp độ an toàn chậm nhất trong tháng 9; Triển khai đầy đủ phương án bảo đảm an toàn thông tin theo hồ sơ đề xuất cấp độ được phê duyệt chậm nhất trong tháng 12/2024.
Tổ chức thực thi hiệu quả, thực chất, thường xuyên, liên tục công tác bảo đảm an toàn thông tin theo mô hình 4 lớp, đặc biệt là nâng cao năng lực của lớp giám sát, bảo vệ chuyên nghiệp và duy trì liên tục, ổn định kết nối, chia sẻ thông tin với Trung tâm Giám sát an toàn không gian mạng quốc gia.
Các công ty chứng khoán cũng phải xây dựng kế hoạch ứng phó sự cố của hệ thống thông tin thuộc phạm vi quản lý theo quy định; triển khai phương án sao lưu định kỳ hệ thống và dữ liệu quan trọng để kịp thời khôi phục khi bị tấn công mã hóa dữ liệu và báo cáo sự cố về Cục An toàn thông tin theo quy định.
Cùng với đó, cần rà soát, triển khai các hoạt động ứng cứu sự cố an toàn thông tin mạng Việt Nam. Thực hiện định kỳ săn lùng mối nguy hại để phát hiện kịp thời các dấu hiệu hệ thống bị xâm nhập.
Đối với hệ thống đã phát hiện lỗ hổng bảo mật nghiêm trọng, sau khi khắc phục lỗ hổng, cần thực hiện ngay việc săn lùng mối nguy hại nhằm xác định khả năng bị xâm nhập trước đó;
Các công ty chứng khoán cũng được yêu cầu kiểm tra, cập nhật các bản vá an toàn thông tin cho các hệ thống quan trọng theo cảnh báo của Cục An toàn thông tin và các cơ quan, tổ chức liên quan; định kỳ kiểm tra, đánh giá và rà soát để phát hiện kịp thời các lỗ hổng an toàn thông tin, các điểm yếu đang tồn tại trên hệ thống.
Trước đó, sáng ngày 25/3, trên website và trang Facebook của Công ty cổ phần chứng khoán VNDIRECT, doanh nghiệp này đã chính thức có thông báo xác nhận việc hệ thống thông tin của đơn vị bị tấn công mạng.
Thông báo của VNDIRECT nêu rõ: “Hệ thống VNDIRECT bị tấn công từ 10h sáng chủ nhật, ngày 24/3/2024. Cho đến sáng nay đội ngũ công nghệ đã xử lý khắc phục được toàn bộ và đang trong quá trình kết nối trở lại để kịp thời gian giao dịch. Tuy nhiên, quá trình hồi phục dự kiến sẽ mất thời gian nên chúng tôi sẽ tiếp tục cập nhật với quý khách hàng”.
Ngay sau khi hệ thống thông tin của VNDIRECT bị tấn công mạng, nhằm đảm bảo an toàn cho hệ thống giao dịch, Sở giao dịch chứng khoán Hà Nội - HNX đã quyết định tạm thời ngắt kết nối giao dịch từ xa và giao dịch trực tuyến trên các thị trường giao dịch chứng khoán niêm yết, giao dịch chứng khoán đăng ký giao dịch, giao dịch chứng khoán phái sinh, giao dịch công cụ nợ và giao dịch trái phiếu doanh nghiệp riêng lẻ của VNDIRECT tới sàn HNX kể từ ngày 25/3. Thời gian tạm ngừng kết nối giao dịch của VNDIRECT tới HNX sẽ kéo dài đến khi công ty chứng khoán VNDIRECT khắc phục được hoàn toàn sự cố.
Ủy ban Chứng khoán Nhà nước (Bộ Tài chính) cũng đã có cảnh báo bảo mật hệ thống giao dịch chứng khoán trực tuyến gửi tới các công ty chứng khoán và công ty quản lý quỹ. Theo đó, các doanh nghiệp này được yêu cầu phải triển khai một số nội dung nhằm đảm bảo sự hoạt động an toàn, ổn định, thông suốt của thị trường chứng khoán.
Ngày 27/3, sau hơn 3 ngày bị tấn công mạng gây gián đoạn giao dịch, Công ty cổ phần chứng khoán VNDIRECT cho biết đã khôi phục được hệ thống và đang tiến hành rà soát, đánh giá hệ thống để đảm bảo tuyệt đối về an toàn an ninh cho các khách hàng giao dịch tại công ty.
Thông báo mới trên website của đơn vị mình, VNDIRECT cũng thông tin về lộ trình mở lại hệ thống theo 4 giai đoạn, gồm: Giai đoạn 1 - Hệ thống tra cứu được trạng thái và thông tin tài khoản của khách hàng trên My Account; Giai đoạn 2 - Mở lại hệ thống giao dịch tiền, giao dịch chứng khoán cơ sở và phái sinh trên cơ sở thông sàn với Sở giao dịch; Giai đoạn 3 - Các sản phẩm tài chính khác đi vào hoạt động trở lại; Giao đoạn 4 - Toàn bộ các tính năng khác.
PV