0922 281 189 [email protected]
Thứ bảy, 18/05/2024 11:54 (GMT+7)

Công ty chứng khoán bị tấn công mạng: Hồi chuông cảnh báo thời 4.0

Theo dõi KT&TD trên

Theo chuyên gia, vấn đề an toàn thông tin và quản trị rủi ro luôn được tính đến khi xây dựng các hệ thống công nghệ thông tin, đặc biệt là các công ty chứng khoán. Tuy nhiên, một số cách làm chưa đúng đã dẫn tới sự kém hiệu quả dù đã bỏ ra không ít vốn.

Đầu tư không hiệu quả

Các công ty chứng khoán là nhóm doanh nghiệp nắm giữ khối lượng lớn dữ liệu về thông tin khách hàng cũng như dữ liệu giao dịch. Do bản chất của ngành chứng khoán, khối lượng dữ liệu này có giá trị rất lớn vì ảnh hưởng trực tiếp tới vấn đề tài chính của khách hàng cũng như chính công ty chứng khoán, do đó đòi hỏi tính bảo mật và an toàn cao trong quá trình công ty vận hành. Ở chiều đối ngược, các công ty chứng khoán trở thành mục tiêu hấp dẫn đối với tin tặc và các tác nhân đe doạ an ninh mạng.

Theo ông Lê Công Phú, Phó giám đốc Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT), sau khi rà sát các công ty chứng khoán về khả năng phòng chống tấn công mạng, kết quả cho thấy công ty chứng khoán nói riêng và các doanh nghiệp nói chung đều chưa tuân thủ các quy định của pháp luật về đảm bảo an toàn thông tin, trong đó có việc chưa phê duyệt hồ sơ đề xuất cấp độ và triển khai các biện pháp bảo vệ hệ thống thông tin theo cấp độ được phê duyệt.

Trong thời gian vừa qua, Cục An toàn Thông tin đã đôn đốc, hỗ trợ các đơn vị triển khai. Hiện nay phần lớn các cơ quan nhà nước đang thực hiện tốt, trong khi khối doanh nghiệp, các tổ chức định chế tài chính lại chưa làm tốt.

Về mặt tổng thể, Việt Nam đã có hệ thống đầy đủ với các văn bản quy phạm pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, hướng dẫn rõ ràng về việc các tổ chức và doanh nghiệp cần làm gì để đảm bảo an toàn hệ thống thông tin, đồng thời cũng có các quy định xử phạt. “Chính phủ rất quan tâm đến vấn đề an toàn thông tin mạng, yêu cầu ra công điện kịp thời và chấn chỉnh để đảm bảo an toàn an ninh mạng. Trong khi hiện nay các công ty chứng khoán lại chưa thực sự quan tâm đến an toàn thông tin”, ông Lê Công Phú cho biết.

Còn theo ông Vũ Ngọc Sơn, Giám đốc Công nghệ, Công ty Công nghệ An ninh mạng Quốc gia Việt Nam (NCS), vấn đề an toàn thông tin và quản trị rủi ro luôn được tính đến khi xây dựng các hệ thống công nghệ thông tin. Ông Sơn khẳng định các công ty chứng khoán là những đơn vị đi đầu trong việc quan tâm, chú trọng đầu tư cho vấn đề này. “Tuy nhiên, đâu đó vẫn còn những cách làm chưa đúng, dẫn tới việc đầu tư nhiều tiền vào các hệ thống công nghệ thông tin, nhưng hiệu quả bảo vệ lại không cao”, ông Vũ Ngọc Sơn cho hay.

Đối với các trường hợp bị tấn công trong thời gian gần đây, ông Sơn cho biết nguyên nhân đến từ việc thiếu hệ thống giám sát 24/7. Theo đó, tin tặc sau khi vượt qua được các hàng rào bảo vệ lại trở nên khá an toàn vì thiếu hệ thống này. Ông Sơn cho rằng, đây là một điểm yếu đáng tiếc của các hệ thống công nghệ thông tin tại Việt Nam, trong khi việc đầu tư cho hệ thống giám sát 24/7 lại không tốn kém và phức tạp như các hệ thống bảo vệ khác. Đối với ngành chứng khoán, ông Vũ Ngọc Sơn cho rằng các công ty trong ngành không những cần quan tâm đến đầu tư an ninh mạng, mà còn cần phải đầu tư đúng và đủ.

Công ty chứng khoán bị tấn công mạng: Hồi chuông cảnh báo thời 4.0
Ảnh minh hoạ

Hồi chuông cảnh báo

Sự việc bị tấn công mã độc của Công ty Chứng khoán VNDIRECT được các chuyên gia ví như hồi chuông cảnh báo, không chỉ cho những công ty chứng khoán còn lại trên thị trường mà còn cho toàn bộ doanh nghiệp trong kỷ nguyên số, đặc biệt là những đơn vị như các định chế tài chính, công ty tài chính, hay những đơn vị đang quản lý một khối lượng lớn dữ liệu trên không gian mạng. Theo TS Nguyễn Trí Hiếu, bảo mật là vấn đề quan trọng nhất trong tất cả những lĩnh vực liên quan đến tài chính, trong khi bảo mật cũng là điều mà Việt Nam đang rất yếu và lỏng lẻo.

Sau sự cố của VNDIRECT, nhiều cổ đông đã đặt vấn đề về bảo mật và an toàn mạng đối với ban lãnh đạo các công ty chứng khoán, cũng như ngân hàng sở hữu công ty chứng khoán. Với Công ty Chứng khoán Vietcap, Tổng giám đốc Tô Hải cho biết công ty từ khi thành lập luôn có bộ phận an ninh mạng chuyên biệt, trong đó cách đây 4 năm đã tuyển dụng nhân viên có năng lực kinh nghiệm về vấn đề này trên thị trường quốc tế. “Các công ty chứng khoán sau sự cố đó đã kiểm tra, khảo sát lại toàn bộ hệ thống nhằm ngăn ngừa tối đã các trường hợp xấu xảy ra. Tuy nhiên, khó để Vietcap cũng như các công ty chứng khoán khác tự tin chắc chắn không xảy ra sự cố”, ông Tô Hải cho biết.

Đối với Ngân hàng TMCP Á Châu (ACB), nắm giữ 100% vốn cổ phần của Công ty Chứng khoán ACB (ACBS), Tổng giám đốc Từ Tiến Phát của ACB cho biết ngân hàng này luôn đầu tư về hạ tầng dữ liệu, bảo mật với giá trị khá lớn, trong đó, riêng hạ tầng công nghệ thông tin ACB đã đầu tư 1.000 tỷ đồng. Đầu quý III tới đây, ACBS sẽ tiến hành nâng cấp hệ thống giao dịch.

Khi sự cố xảy ra với các công ty trong ngành chứng khoán, giá trị thiệt hại thực tế của nhà đầu tư được cho là khó xác định và đo lường, do đó hầu hết các nhà đầu tư phải tự chịu trách nhiệm khi giao dịch gián đoạn. Còn đối với bản thân công ty chứng khoán, thiệt hại về kinh tế và uy tín khi để xảy ra sự cố là rất lớn.

Để giảm thiểu tối đa thiệt hại khi gặp phải những tình huống xấu này, các chuyên gia cho rằng chỉ đầu tư vào hạ tầng công nghệ là chưa đủ. Một trong những yếu tố quan trọng không kém mà các công ty chứng khoán nói riêng và các doanh nghiệp khác trên thị trường nói chung chưa được chú trọng là yếu tố con người. “Nhu cầu nhân sự an toàn bảo mật là vấn đề chung không chỉ ở Việt Nam mà trên toàn cầu. Trong khi việc đầu tư nguồn nhân lực an toàn thông tin hiện nay là chưa cân xứng”, ông Ngô Anh Tuấn, Tổng giám đốc Công ty An ninh mạng SCS, Phó Chủ tịch Hiệp hội An toàn thông tin Việt Nam cho biết.

Đồng quan điểm, ông Lê Công Phú cũng cho rằng các doanh nghiệp đáp ứng được giải pháp an toàn bảo mật nhiều nhưng không có kỹ sư lành nghề thì hệ thống bảo mật sẽ khiến doanh nghiệp gặp rủi ro hơn. “Bản thân các hệ thống tường lửa, phòng chống xâm nhập đều có những lỗ hổng và điểm yếu mà chỉ có con người mới nhận diện kịp thời những nguy cơ đó và có giải pháp xử lý phù hợp”, ông Lê Công Phú cho biết.

Ngoài ra, các chuyên gia còn cho rằng công ty chứng khoán nói riêng và các doanh nghiệp nói chung còn cần bổ sung những liều vaccine cần thiết để tạo ra sức đề kháng trước nguy cơ mất an toàn thông tin. Liều vaccine này là những cuộc diễn tập thực chiến, giả lập những tình huống có thể xảy ra trong các cuộc tấn công mạng như hiện nay, bám sát với tình hình thời sự để giúp đội ngũ phòng thủ của doanh nghiệp có thể rèn luyện, nâng cao kỹ năng trong việc xử lý tình huống, đưa ra lựa chọn tốt nhất, phù hợp nhất.

Theo chuyên gia kinh tế Trần Nguyên Đán, giảng viên Trường đại học Kinh tế TP. HCM (UEH), việc không ổn định về hệ thống hạ tầng cơ sở công nghệ cũng như hệ thống an ninh, bảo mật mạng là sự trăn trở rất lớn trong quá trình nâng hạng lên thị trường mới nổi. Nếu hệ thống bảo mật yếu kém, tần suất các cuộc tấn công mạng sẽ nhiều hơn, tin tặc sẽ coi thị trường này là thao trường để rèn luyện kĩ năng. Chuyên gia Trần Nguyên Đán cho rằng Uỷ ban Chứng khoán Nhà nước và các công ty chứng khoán cần đưa ra những kịch bản phòng vệ cho những trường hợp tương tự trong tương lai.

Ngọc Thu 

Bạn đang đọc bài viết Công ty chứng khoán bị tấn công mạng: Hồi chuông cảnh báo thời 4.0. Thông tin phản ánh, liên hệ đường dây nóng : 0922 281 189 Hoặc email: [email protected]

Cùng chuyên mục

Lãi suất thấp, vì sao dòng tiền vẫn chảy vào ngân hàng?
Dù lãi suất huy động ở mức thấp kỷ lục, dòng tiền nhàn rỗi từ dân cư vẫn chảy mạnh vào ngân hàng. Tính đến cuối tháng 6/2025, tiền gửi tại 28 ngân hàng thương mại vượt 14 triệu tỷ đồng, tăng gần 8% so với đầu năm; trong đó, nhóm “Big 4” quốc doanh nắm hơn một nửa tổng số này.
Tỷ giá USD hôm nay (16/8): Tỷ giá trung tâm tăng 9 đồng
Tỷ giá USD hôm nay (16/8): Tỷ giá trung tâm tăng 9 đồng so với phiên trước. Giá mua - bán USD tại tất cả các ngân hàng thương mại được điều chỉnh giảm với biên độ phổ biến từ 11-30 đồng so với phiên trước.
“Đòn bẩy” FDI: Cần thu hút chọn lọc, không bằng mọi giá
Trong bối cảnh cạnh tranh thu hút vốn ngày càng gay gắt và xu hướng dịch chuyển chuỗi cung ứng toàn cầu, chuyên gia khuyến nghị Việt Nam cần thay đổi tư duy: Từ “thu hút bằng mọi giá” sang “chọn lọc và điều hướng” để FDI thực sự phục vụ mục tiêu phát triển dài hạn.

Tin mới

Lãi suất thấp, vì sao dòng tiền vẫn chảy vào ngân hàng?
Dù lãi suất huy động ở mức thấp kỷ lục, dòng tiền nhàn rỗi từ dân cư vẫn chảy mạnh vào ngân hàng. Tính đến cuối tháng 6/2025, tiền gửi tại 28 ngân hàng thương mại vượt 14 triệu tỷ đồng, tăng gần 8% so với đầu năm; trong đó, nhóm “Big 4” quốc doanh nắm hơn một nửa tổng số này.
Katinat ra mắt Trà Mít Miệt Vườn tươi mát ngày hè
Ngày 15/08/2025, Katinat ra mắt “Trà Mít Miệt Vườn” – thức uống mùa hè mang trọn hơi thở miền Tây sông nước. Không đơn thuần là ly trà giải khát, đây là sự kết tinh giữa sáng tạo hiện đại và tình yêu dành cho nguyên liệu bản địa.
Hà Tĩnh khởi công, khánh thành 5 dự án lớn chào mừng 80 năm Quốc khánh 2/9
Hướng tới kỷ niệm 80 năm Quốc khánh 2/9, tỉnh Hà Tĩnh sẽ tổ chức lễ khởi công và khánh thành 5 dự án lớn trên địa bàn. Các công trình thuộc các lĩnh vực hạ tầng, giáo dục, tái định cư và công nghiệp, góp phần thúc đẩy phát triển kinh tế - xã hội và tạo điểm nhấn chào mừng sự kiện trọng đại này.
Xử phạt vi phạm trong lĩnh vực CK và thị trường chứng khoán đối với CTCP Dịch vụ Kỹ thuật Viễn thông
Ngày 13/8/2025, Ủy ban Chứng khoán Nhà nước (UBCKNN) ban hành Quyết định số 195/QĐ - XPHC về việc xử phạt vi phạm hành chính trong lĩnh vực chứng khoán và thị trường chứng khoán đối với Công ty cổ phần Dịch vụ Kỹ thuật Viễn thông (Công ty), cụ thể như sau:
Thị trường bất động sản cuối năm 2025: Nguồn cung, giá bán và tỷ lệ hấp thụ cùng tăng
Bất động sản Việt Nam đang đi qua giai đoạn nửa cuối năm 2025 với những tín hiệu tích cực rõ rệt. Dù thị trường được dự báo sẽ diễn biến theo ba kịch bản khác nhau, các chuyên gia đều thống nhất rằng những tháng cuối năm sẽ chứng kiến sự cải thiện đồng thời ở nguồn cung, giá bán và tỷ lệ hấp thụ.
FPT công bố kết quả kinh doanh 7 tháng đầu năm: Doanh thu vượt 38.000 tỷ, điều chỉnh kế hoạch 2025
Tập đoàn FPT vừa công bố kết quả kinh doanh ấn tượng trong 7 tháng đầu năm 2025, với doanh thu đạt hơn 38.000 tỷ đồng và lợi nhuận tăng trưởng mạnh mẽ. Tuy nhiên, trước bối cảnh kinh tế toàn cầu có nhiều biến động, FPT đã quyết định điều chỉnh kế hoạch tăng trưởng cho cả năm.