Comissão de Valores Mobiliários de Hong Kong (SFC) multa a Chuk Fook Securities em HK$ 2,1 milhões por controles de cibersegurança inadequados

De acordo com a Comissão de Valores Mobiliários e Futuros de Hong Kong (SFC), o regulador censurou a Chuk Fook Securities (Hong Kong) Limited e aplicou uma penalidade de HK$ 2,1 milhões por medidas inadequadas e ineficazes de monitoramento de cibersegurança. Em 19 de setembro de 2022, a empresa foi alvo de um ataque de ransomware que interrompeu infraestruturas críticas de TI, incluindo servidores de arquivos, controladores de domínio, servidores de e-mail, servidores de aplicações de negociação e servidores de contabilidade. A recuperação dos sistemas foi atrasada em aproximadamente três semanas e foi concluída em 7 de outubro de 2022.

Durante a interrupção, os clientes não conseguiram negociar pelo aplicativo móvel nem pela plataforma web da empresa e precisaram enviar ordens por meio de seus gerentes de conta. A investigação da SFC identificou diversas deficiências de cibersegurança, incluindo ausência de proteção de firewall e de monitoramento de rede, sistemas operacionais desatualizados, controles fracos de acesso de usuários, práticas deficientes de gerenciamento de senhas, monitoramento insuficiente de acesso remoto, treinamento insuficiente de cibersegurança para a equipe e arranjos inadequados de backup de dados. Essas falhas sistêmicas impediram a empresa de se defender adequadamente contra o ataque e prolongaram os esforços de recuperação, prejudicando os interesses dos clientes e a resiliência operacional.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários