Kết luận hội nghị triển khai nhiệm vụ phát triển thị trường chứng khoán năm 2024 tổ chức cuối tháng 2, Thủ tướng Chính phủ đã chỉ đạo Ủy ban Chứng khoán Nhà nước chủ trì phối hợp với các cơ quan liên quan khẩn trương rà soát toàn diện, kiểm tra kỹ lưỡng hệ thống giao dịch chứng khoán, hệ thống CNTT, chủ động xây dựng các quy trình kiểm soát rủi ro, biện pháp xử lý, ứng phó với những tình huống cấp bách, không để xảy ra sự cố kỹ thuật, bảo đảm an ninh, an toàn hệ thống tài chính, quyền lợi cho nhà đầu tư.

Tuy nhiên, thị trường chứng khoán Việt vừa chứng kiến sự cố mất an toàn thông tin được các chuyên gia đánh giá là nghiêm trọng, khi hệ thống của Công ty chứng khoán VNDIRECT được phát hiện bị tấn công mạng từ sáng ngày 24/3, khiến cho hoạt động kinh doanh của doanh nghiệp và giao dịch của nhiều nhà đầu tư chứng khoán không thể thực hiện được.

Sau gần 4 ngày gián đoạn hoạt động toàn hệ thống do bị nhóm đối tượng chuyên nghiệp tấn công mạng, Công ty cổ phần chứng khoán VNDIRECT vừa hoàn thành giai đoạn 1 của lộ trình gồm 4 giai đoạn mở lại dần các hệ thống, sản phẩm và tiện ích. Hiện tại, mới chỉ có hệ thống tra cứu tài khoản My Account được khôi phục hoạt động.

W-giao-dich-chung-khoan-online-1-1-1.jpg
Các công ty chứng khoán được yêu cầu triển khai phương án sao lưu định kỳ hệ thống và dữ liệu quan trọng để kịp thời khôi phục khi bị tấn công mã hóa dữ liệu. (Ảnh minh họa: DV)

Từ sự cố của VNDIRECT, với vai trò cơ quan quản lý Nhà nước về an toàn thông tin mạng, ngày 27/3, Cục An toàn thông tin đã đề nghị các công ty chứng khoán tăng cường đảm bảo an toàn các hệ thống thông tin thuộc phạm vi quản lý của doanh nghiệp mình.

Cơ quan này nhận định, việc một số hệ thống công ty chứng khoán xảy ra sự cố an toàn thông tin mạng thời gian qua, đã gây ra thiệt hại nghiêm trọng với doanh nghiệp chứng khoán, đồng thời đưa đến tâm lý hoang mang và phần nào làm ảnh hưởng đến niềm tin của người dùng vào tính an toàn của các sàn giao dịch chứng khoán tại Việt Nam nói riêng và thị trường tài chính nói chung.

Để đảm bảo an toàn hệ thống thông tin của các công ty chứng khoán, Cục An toàn thông tin đề nghị các doanh nghiệp này trong thời gian từ nay đến trước ngày 15/4, tập trung để hoàn thành việc rà soát, kiểm tra, đánh giá đảm bảo an toàn thông tin các hệ thống thông tin thuộc phạm vi quản lý và triển khai ngay các biện pháp khắc phục những nguy cơ, lỗ hổng, điểm yếu của các hệ thống; Đặc biệt là với các hệ thống quản lý tài khoản khách hàng, phục vụ giao dịch chứng khoán trực tuyến.

Các công ty chứng khoán cần rà soát, tổ chức bảo đảm an toàn hệ thống thông tin theo cấp độ, trong đó đặc biệt là việc tổ chức thống kê, phân loại các hệ thống thông tin thuộc phạm vi quản lý; Xây dựng kế hoạch triển khai hoàn thành quy định bảo đảm an toàn hệ thống thông tin theo cấp độ.

 Mục tiêu cần đạt là bảo đảm 100% hệ thống thông tin đang vận hành được phê duyệt cấp độ an toàn chậm nhất trong tháng 9; Triển khai đầy đủ phương án bảo đảm an toàn thông tin theo hồ sơ đề xuất cấp độ được phê duyệt chậm nhất trong tháng 12.

Tổ chức thực thi hiệu quả, thực chất, thường xuyên, liên tục công tác bảo đảm an toàn thông tin theo mô hình 4 lớp, đặc biệt là nâng cao năng lực của lớp giám sát, bảo vệ chuyên nghiệp và duy trì liên tục, ổn định kết nối, chia sẻ thông tin với Trung tâm Giám sát an toàn không gian mạng quốc gia.

Song song việc xây dựng kế hoạch ứng phó sự cố của hệ thống thông tin thuộc phạm vi quản lý, công ty chứng khoán cũng cần triển khai phương án sao lưu định kỳ hệ thống và dữ liệu quan trọng để kịp thời khôi phục khi bị tấn công mã hóa dữ liệu.

Bên cạnh đó, cần rà soát, đẩy mạnh triển khai các hoạt động ứng cứu sự cố an toàn thông tin mạng Việt Nam; Thực hiện định kỳ săn lùng mối nguy hại để phát hiện kịp thời các dấu hiệu hệ thống bị xâm nhập.

“Với hệ thống đã phát hiện lỗ hổng bảo mật nghiêm trọng, sau khi khắc phục lỗ hổng, đơn vị cần thực hiện ngay việc săn lùng mối nguy hại để xác định khả năng bị xâm nhập trước đó”, đại diện Cục An toàn thông tin lưu ý.

Các công ty chứng khoán cũng được yêu cầu kiểm tra, cập nhật các bản vá an toàn thông tin cho các hệ thống quan trọng theo cảnh báo của Cục An toàn thông tin và các cơ quan, tổ chức liên quan. Đồng thời, định kỳ kiểm tra, đánh giá và rà soát để phát hiện kịp thời các lỗ hổng an toàn thông tin, các điểm yếu đang tồn tại trên hệ thống.