Yêu cầu công ty chứng khoán báo cáo đánh giá an toàn hệ thống giao dịch online trước ngày 15/4

11:00, 28/03/2024

Cục An toàn thông tin (Bộ TT&TT) yêu cầu các công ty chứng khoán đánh giá an toàn hệ thống phục vụ giao dịch chứng khoán online, hoàn thành trước ngày 15/4.

Trong văn bản mới đây gửi các công ty chứng khoán, Cục An toàn thông tin, Bộ Thông tin và Truyền thông (Bộ TT&TT) cho biết, trong thời gian qua, đã có một số hệ thống công ty chứng khoán xảy ra sự cố an toàn thông tin mạng và gây ra thiệt hại nghiêm trọng đối với doanh nghiệp chứng khoán, gây tâm lý hoang mang và ảnh hưởng đến niềm tin vào tính an toàn của các sàn giao dịch chứng khoán tại Việt Nam nói riêng và thị trường tài chính nói chung.

Thực hiện chức năng quản lý nhà nước về an toàn thông tin mạng, Cục An toàn thông tin, Bộ TT&TT đề nghị các công ty chứng khoán rà soát, tổ chức triển khai bảo đảm an toàn thông tin mạng cho các hệ thống thông tin thuộc phạm vi quản lý gồm:

Tổ chức rà soát, kiểm tra, đánh giá đảm bảo an toàn thông tin các hệ thống thông tin thuộc phạm vi quản lý và triển khai ngay các biện pháp khắc phục các nguy cơ, lỗ hổng, điểm yếu đối với các hệ thống thông tin, đặc biệt là các hệ thống thông tin quản lý tài khoản khách hàng, phục vụ giao dịch chứng khoán trực tuyến và hoàn thành trước ngày 15/4.

Bảng giá Chứng khoán VNDirect từng gặp lỗi trong phiên giao dịch 18/8/2023.

Đồng thời, tổ chức triển khai các nhiệm vụ liên quan theo Chỉ thị số 09/CT-TTg ngày 23/02/2024 của Thủ tướng Chính phủ về tuân thủ quy định pháp luật và tăng cường bảo đảm an toàn hệ thống thông tin theo cấp độ, đặc biệt là tổ chức thống kê, phân loại các hệ thống thông tin thuộc phạm vi quản lý; xây dựng kế hoạch triển khai hoàn thành quy định bảo đảm an toàn hệ thống thông tin theo cấp độ (theo tiến độ tháng), bảo đảm 100% hệ thống thông tin đang vận hành phải được phê duyệt cấp độ an toàn hệ thống thông tin chậm nhất trong tháng 9/2024 và triển khai đầy đủ phương án bảo đảm an toàn thông tin theo hồ sơ đề xuất cấp độ được phê duyệt chậm nhất trong tháng 12 năm 2024.

Tổ chức thực thi hiệu quả, thực chất, thường xuyên, liên tục công tác bảo đảm an toàn thông tin theo mô hình 4 lớp, đặc biệt là nâng cao năng lực của lớp giám sát, bảo vệ chuyên nghiệp và duy trì liên tục, ổn định kết nối, chia sẻ thông tin với Trung tâm Giám sát an toàn không gian mạng quốc gia trực thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông; ưu tiên sử dụng các sản phẩm, giải pháp, dịch vụ an toàn thông tin mạng do doanh nghiệp Việt Nam sản xuất hoặc làm chủ công nghệ.

Xây dựng kế hoạch ứng phó sự cố đối với hệ thống thông tin thuộc phạm vi quản lý theo quy định tại Thông tư số 20/2017/TT-BTTTT ngày 12/9/2017 của Bộ trưởng Bộ TT&TT quy định về điều phối, ứng cứu sự cố an toàn thông tin mạng trên toàn quốc; triển khai phương án sao lưu định kỳ hệ thống và dữ liệu quan trọng để kịp thời khôi phục khi bị tấn công mã hóa dữ liệu và báo cáo sự cố về Cục An toàn thông tin theo quy định; tham gia mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia theo quy định tại Điều 7 Quyết định số 05/2017/QĐ-TTg ngày 16/03/2017 của Thủ tướng Chính phủ.

Rà soát, triển khai các nhiệm vụ liên quan theo Chỉ thị số 18/CT-TTg ngày 13/10/2022 của Thủ tướng Chính phủ về đẩy mạnh triển khai các hoạt động ứng cứu sự cố an toàn thông tin mạng Việt Nam; thực hiện định kỳ săn lùng mối nguy hại để phát hiện kịp thời các dấu hiệu hệ thống bị xâm nhập. Đối với hệ thống đã phát hiện lỗ hổng bảo mật nghiêm trọng, sau khi khắc phục lỗ hổng, cần thực hiện ngay việc săn lùng mối nguy hại nhằm xác định khả năng bị xâm nhập trước đó.

Kiểm tra, cập nhật các bản vá an toàn thông tin cho các hệ thống quan trọng theo cảnh báo của Cục An toàn thông tin và các cơ quan, tổ chức liên quan; định kỳ kiểm tra, đánh giá, rà soát để phát hiện kịp thời các lổ hỗng an toàn thông tin, các điểm yếu đang tồn tại trên hệ thống. Đề nghị các công ty tổ chức rà soát, cử đầu mối trao đổi chuyên môn và báo cáo kết quả thực hiện về Cục An toàn thông tin trước ngày 15/4 để tổng hợp và báo cáo cấp có thẩm quyền.

Ngày 27/3, văn phòng Chính phủ cũng vừa ban hành kết luận của Thủ tướng tại Hội nghị triển khai nhiệm vụ phát triển thị trường chứng khoán. Theo đó, Thủ tướng yêu cầu Bộ Tài chính khẩn trương ban hành các kế hoạch, chương trình hành động về phát triển thị trường chứng khoán đến năm 2030 để triển khai kịp thời, hiệu quả, hoàn thành trong tháng 3.

Bộ Tài chính cũng được giao chỉ đạo Ủy ban Chứng khoán Nhà nước khẩn trương rà soát toàn diện, kiểm tra kỹ lưỡng hệ thống giao dịch chứng khoán, hệ thống công nghệ thông tin. Đồng thời chủ động xây dựng các quy trình kiểm soát rủi ro, biện pháp xử lý, ứng phó với những tình huống cấp bách, không để xảy ra sự cố kỹ thuật, bảo đảm an ninh, an toàn hệ thống tài chính, quyền lợi cho nhà đầu tư.

Từ sáng ngày 24/3/2024, toàn bộ hệ thống của Chứng khoán VNDirect đã bị tấn công bởi một tổ chức quốc tế dẫn đến toàn bộ nền tảng giao dịch của VNDirect bị tạm thời không truy cập được. Sau đó, một loạt công ty liên quan như Tổng công ty Bảo hiểm Bưu Điện, website của Tập đoàn Đầu tư IPA và IPAAM cũng gặp sự cố không thể truy cập.

HoSE và HNX đều đã có thông báo thực hiện ngắt kết nối giao dịch của CTCK VNDirect tới hai Sở kể từ ngày 25/3/2024 cho đến khi CTCK VNDirect khắc phục được hoàn toàn sự cố để đảm bảo an toàn cho hệ thống giao dịch.

Đến chiều 27/3, VNDirect cho biết hệ thống sẽ được mở lại theo từng giai đoạn. Công ty cho biết "đã khôi phục được hệ thống và đang tiến hành rà soát, đánh giá hệ thống để đảm bảo tuyệt đối về an toàn an ninh cho khách hàng giao dịch tại công ty".

Tuy nhiên đến sáng 28/3, người dùng vẫn chưa thể giao dịch và chỉ có thể tra cứu số dư trên hệ thống My Account.

Theo Tạp chí Thương trường

(https://thuongtruong.com.vn/news/yeu-cau-cong-ty-chung-khoan-bao-cao-danh-gia-an-toan-he-thong-giao-dich-online-truoc-ngay-154-118882.html)