VNDIRECT証券株式会社(HoSE: VND)のシステムインシデントに関して、3月25日深夜、国家証券委員会(SSC)はオンライン証券取引システムのセキュリティに関する警告文書第1837号を発行した。
同時に、証券会社は、株式市場の安全、安定かつ円滑な運営を確保するため、以下の内容を直ちに実施することが求められます。
まず、2019年証券法第89条第10項に規定されているように、情報技術(IT)システムとバックアップデータベースが安全かつ継続的に稼働していることを確認します。
第二に、会社の IT システム、特に株式取引システムとインターネットに接続されたシステムのセキュリティ計画を積極的に見直し、すぐにチェックして、セキュリティ上の脆弱性(存在する場合)を速やかに修正します。
第三に、オンライン取引プロセス、リスク管理プロセス、システムおよびデータバックアッププロセス、ITシステム運用管理プロセスをチェックし、潜在的なセキュリティリスクに対応して克服するための対策を策定します。
第四に、企業がセキュリティ上の不安の兆候を検知した場合、状況に対処し改善するために積極的にリソースを集中し、指示と対処の調整のために国家証券委員会、証券取引所、ベトナム証券保管・決済機構(会員証券会社の場合)、および管轄当局に速やかに報告する必要があります。
国家証券委員会は、VNDIRECTに対し、上記内容について、2024年4月1日までに、真剣かつ緊急に検討、検査、改善策(ある場合)を実施し、その結果を報告するよう要求します。
3月26日午前9時のVNDIRECTウェブサイトの状況。
先日、2024年3月24日(日)午前10時に、VNDIRECTのシステム全体が国際組織による攻撃を受け、VNDIRECTの取引プラットフォーム全体が一時的にアクセス不能となりました。
VNDIRECT の技術チームは復旧に全力を尽くしましたが、データ インフラストラクチャが大きいため、接続にさらに時間がかかります。
ハノイ証券取引所(HNX)は、取引システムの安全を確保するため、3月25日午前、上場証券取引市場、登録証券取引、デリバティブ証券取引、債務証券取引、個別社債取引におけるVNDIRECTのリモート取引およびオンライン取引を一時的に停止すると発表した。
同日午後、ホーチミン証券取引所(HoSE)も、VNDIRECTが問題を完全に解決するまで、3月25日からVNDIRECTの取引接続を一時的に遮断した。
同様の事件が郵政電気通信保険公社(PTI)でも発生しました。PTIのホームページでも、3月24日(日)午前10時からシステムが攻撃を受けたという同様の発表がありました。
それだけでなく、IPA証券投資基金管理会社(IPAAM)もアクセスできない状態になっているようです。
PTIとIPAAMはどちらもVNDIRECTと関連しています。具体的には、PTIにはVNDIRECTと授権株主(42.33%を占める)とDB Insurance Company - Korea(37.32%を占める)という2つの大株主グループがあります。
IPAAMは2008年に設立され、VNDIRECTの唯一の子会社(100%出資)です。しかし、VNDIRECTは2023年12月までに、IPAAMへの出資持分の100%をIPA Investment Groupに譲渡する取引を完了しました。
[広告2]
ソース
コメント (0)