Cảnh báo lỗ hổng bảo mật tại các công ty chứng khoán
Các cơ quan chức năng cho rằng, nhiều đối tượng xấu khi nắm được một số thông tin cụ thể của khách hàng như tên truy cập, mật khẩu đăng nhập,... từ đó có thể dễ dàng chiếm quyền sử dụng tài khoản giao dịch chứng khoán của nhà đầu tư.
- Lợi nhuận của các công ty chứng khoán sụt giảm mạnh trong quý III/2019
- Bộ Tài chính "sờ gáy" sai phạm trong việc các công ty chứng khoán huy động vốn từ các nhà đầu tư
- HOSE ngưng cung cấp thông tin giao dịch tự doanh của công ty chứng khoán từ 1/3
Mới đây, Uỷ ban Chứng khoán Nhà nước vừa đưa ra cảnh báo bảo mật liên quan đến hệ thống công nghệ thông tin của các công ty chứng khoán.
Theo đó, qua phối hợp công tác với Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Công an Hà Nội, Ủy ban Chứng khoán Nhà nước cho rằng:"Hiện nay có một số đối tượng tìm cách truy cập vào hệ thống công nghệ thông tin của công ty chứng khoán thông qua các lỗ hổng bảo mật.
Các đối tượng này hiện đã nắm được một số thông tin có thể của khách hàng như tên truy cập và mật khẩu đăng nhập, từ đó có thể chiếm quyền sử dụng tài khoản giao dịch chứng khoán của nhà đầu tư để thực hiện giao dịch chứng khoán, chuyển tiền, rút tiền và chiếm đoạt tài sản của khách hàng".
Uỷ ban Chứng khoán Nhà nước đưa ra cảnh báo bảo mật liên quan đến hệ thống công nghệ thông tin của các công ty chứng khoán.
Trước tình hình trên, Ủy ban Chứng khoán Nhà nước cho biết đã gửi công văn đề nghị các công ty chứng khoán rà quét lỗ hổng bảo mật hệ thống công nghệ thông tin, đặc biệt là hệ thống giao dịch chứng khoán trực tuyến và các hệ thống có kết nối mạng Internet để kịp thời khắc phục các lỗ hổng bảo mật (nếu có). Thực hiện cập nhật các bản vá bảo mật của hệ điều hành máy chủ, cơ sở dữ liệu và các thiết bị công nghệ thông tin khác.
Ngoài ra, công ty chứng khoán cũng phải kiểm tra lại các quy trình khi nhà đầu tư thực hiện xác thực giao dịch trực tuyến để khắc phục các rủi ro cho nhà đầu tư khi thực hiện giao dịch. Điều chỉnh hệ thống để các giao dịch chuyển tiền, ứng tiền, thay đổi tài khoản của khách hàng phải xác thực OTP tức thời.
Ủy ban Chứng khoán Nhà nước cũng đề nghị các công ty chứng khoán phải thông báo công khai, đồng thời có biện pháp liên hệ với từng nhà đầu tư để yêu cầu thay đổi ngay mật khẩu người dùng.
Cảnh báo về các rủi ro, nguy cơ tiềm ẩn khi để lộ lọt các thông tin về tên truy cập và mật khẩu người dùng, thường xuyên khuyến cáo nhà đầu tư các biện pháp tự bảo vệ thông tin tài khoản như: đổi mật khẩu định kỳ, tránh dùng chung mật khẩu giao dịch chứng khoán với các loại tài khoản cá nhân khác... ra cảnh báo để các tổ chức tham gia thị trường và các nhà đầu tư biết và thực hiện biện pháp bảo vệ tài khoản của mình.
Theo Tạp chí Điện tử
Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết
Gửi bình luận