SEBI phạt CDSL do vi phạm an ninh mạng nghiêm trọng
Ngày 20/7, Ủy ban Giao dịch và Chứng khoán Ấn Độ (SEBI) công bố hình phạt 10 triệu rupee áp dụng cho Central Depository Services (India) Ltd – đơn vị lưu ký trung tâm Ấn Độ (CDSL) – do vi phạm nhiều lỗi liên quan an ninh mạng và tuân thủ trong vụ tấn công mã độc vào tháng 11/2022 khiến hoạt động lưu ký chứng khoán bị gián đoạn nghiêm trọng.
CDSL đang quản lý khoảng 83 triệu tài khoản nhà đầu tư, chiếm khoảng 70% tổng số tài khoản tại Ấn Độ. SEBI đánh giá rằng CDSL đã không phân loại một máy chủ trực tuyến quan trọng làm hạ tầng trọng yếu, bất chấp quy định bắt buộc bảo vệ những thiết bị này. Máy chủ này chính là nguyên nhân cốt lõi gây ra đợt tấn công mã độc.
Thiếu sót trong giám sát và xử lý sự cố an ninh mạng
Kết luận điều tra của SEBI chỉ ra rằng CDSL đã không phát hiện kịp thời các cuộc xâm nhập bất hợp pháp, cũng như không phân tích đầy đủ các cảnh báo bảo mật. Thậm chí, việc tuân thủ quy trình chuyển sang các trang dự phòng để tiếp tục thực hiện giao dịch thanh toán cũng không được đảm bảo, làm gián đoạn nhiều chức năng thiết yếu.




