State Bank, CIC에서 신용정보 사고 처리 지시
신용기관의 신용제공 활동과 IT 시스템은 안전하고 안정적으로 유지됩니다.
9월 12일, 베트남 국립은행 (SBV)은 다음과 같이 밝혔습니다. SBV는 베트남 신용정보센터(CIC)로부터 CIC의 신용정보 관련 사건에 대한 보고를 받은 후, CIC에 즉시 보고하고 관련 국가 기관과 긴밀히 협력하여 상황을 확인하고 처리하도록 지시했으며, 이를 통해 CIC의 지속적이고 원활한 운영을 보장했습니다.
CIC는 베트남에서 신용정보 서비스 제공 허가를 받은 4개 기관 중 하나입니다. CIC가 법률에 따라 수집하는 신용정보에는 예금 계좌, 예금 잔액, 저축 통장, 지불 계좌, 직불카드 번호, 신용카드 번호, 보안 코드(CVV/CVC), 고객 결제 내역 정보는 포함되지 않습니다. 신용기관(CI)의 정보기술 시스템은 독립적으로 운영되고 있으며, CI의 서비스 제공 활동은 현재 지속적이고 안전하며 안정적으로 이루어지고 있습니다.
베트남 국가은행은 신용 기관에 대해 정기적으로 검사를 강화하고 정보 기술 시스템의 보안, 기밀 유지 및 안전에 대한 법적 규정을 엄격히 준수하며 고객의 합법적인 권리와 이익을 보호하도록 지시하고 요청해 왔습니다.
"고객은 안전 및 보안에 관한 법적 규정, 지시 및 유관 당국의 권고를 준수해야 합니다. 신용 기관의 규정, 지시 및 권고를 따라 권리와 이익을 보호하고 악의적인 사람들이 악성 소프트웨어를 퍼뜨리고 사기를 저지르며 재산을 횡령하는 것을 방지해야 합니다..."라고 국립은행은 권고합니다.
앞서 9월 11일, 베트남 사이버공간 비상대응센터(VNCERT)는 사이버보안 및 첨단기술범죄예방통제국이 VNCERT에 Viettel , VNPT, NCS, CIC 및 중앙은행 산하 부서 등 네트워크 정보 보안 서비스 제공 기업들과 협력하고 주관하도록 지시했다고 밝혔습니다. 양측은 네트워크 보안에 대응, 검증 및 보장하기 위해 기술적, 전문적 조치를 동시에 시행했습니다. 이와 동시에 관련 데이터와 증거는 관련 법률에 따라 처리될 수 있도록 수집되었습니다.
초기 검증 결과, 개인정보를 훔치려는 사이버범죄 공격 및 침입 흔적이 드러났습니다. 불법적으로 유출된 데이터의 양은 아직 집계 및 파악 중입니다.
VNCERT는 조직과 개인이 유출된 데이터를 허가 없이 다운로드, 공유, 악용 또는 사용하지 못하도록 요구합니다. 위반 시 관련 법률에 따라 처리됩니다.
또한 VNCERT는 기관과 기업, 특히 금융 및 은행 기관이 중요 정보 시스템의 네트워크 보안에 관한 TCVN 14423:2025 표준을 사전에 검토하고 준수할 것을 권고합니다. 또한, 개인 정보가 악성코드 유포, 사기 및 자산 횡령에 악용될 위험을 예방하기 위해 각별히 주의하시기 바랍니다.
민 씨
출처: https://baochinhphu.vn/ngan-hang-nha-nuoc-dang-chi-dao-xu-ly-su-co-thong-tin-tin-dung-tai-cic-102250912163837308.htm
댓글 (0)