Cơ quan Giám sát Tài chính Hàn Quốc (FSS) đã yêu cầu 21 công ty chứng khoán lớn rà soát toàn diện an ninh CNTT và hệ thống kiểm soát nội bộ, trong bối cảnh lĩnh vực tài chính liên tiếp ghi nhận các vụ tấn công mạng gần đây.
Ngày 7/10, FSS tổ chức cuộc họp với các lãnh đạo phụ trách kiểm toán nội bộ của 21 công ty chứng khoán để bàn biện pháp tăng cường an ninh CNTT và cơ chế bảo vệ nhà đầu tư.
Tại cuộc họp, ông Seo Jae-wan, Phó trưởng ban phụ trách đầu tư tài chính, đề nghị các công ty duy trì mức cảnh giác cao trước các cuộc tấn công mạng gần đây, đồng thời kiểm tra lại toàn bộ hệ thống an ninh CNTT và quy trình liên quan.
Ông cũng yêu cầu các công ty nhanh chóng và chính xác đánh giá khả năng phát sinh thiệt hại đối với nhà đầu tư, qua đó triển khai ngay các biện pháp bảo vệ khi cần thiết.
Theo FSS, phạm vi rà soát không chỉ dừng ở an ninh CNTT mà còn phải mở rộng sang kiểm soát nội bộ trong hoạt động kinh doanh của các công ty chứng khoán, nhằm bảo đảm cơ chế bảo vệ nhà đầu tư vận hành thực chất.
Ông Seo nhấn mạnh vai trò của bộ phận kiểm toán nội bộ, đồng thời yêu cầu kiểm tra kỹ liệu quy trình bảo vệ nhà đầu tư có đang được thực thi đúng và đầy đủ hay không.
FSS cũng chỉ ra tình trạng vi phạm lặp lại tại một số công ty, như ghi sai hoặc ghi sơ sài thông tin trong tài liệu giới thiệu sản phẩm, hay sử dụng điện thoại cá nhân trong quá trình chào mời đầu tư để né lưu vết tư vấn.
Theo ông Seo, cơ quan quản lý đặc biệt lo ngại khi những vi phạm mang tính cố hữu, thậm chí không đáp ứng các yêu cầu tuân thủ tối thiểu, vẫn tiếp diễn trong bối cảnh hệ thống kiểm soát nội bộ hoạt động kém hiệu quả.
FSS vì vậy yêu cầu các công ty chứng khoán nâng cấp mức độ kiểm soát nội bộ tương xứng với đà tăng trưởng gần đây của ngành.
Ông Seo cho rằng sự mở rộng nhanh về quy mô của ngành chứng khoán được xây dựng trên kỳ vọng của nhà đầu tư đối với tính công bằng và minh bạch của thị trường vốn. Theo ông, các công ty cần nhìn nhận lại một cách căn bản liệu hệ thống kiểm soát nội bộ hiện nay đã đủ để tạo dựng niềm tin và đáp ứng kỳ vọng đó hay chưa.
Ông cũng nhấn mạnh bộ phận kiểm toán nội bộ cần chuyển trọng tâm từ phát hiện sai phạm sau khi sự việc xảy ra sang phòng ngừa từ sớm.
Theo ông Seo, kiểm toán nội bộ không nên chỉ xử lý hậu quả, mà cần vận hành theo hướng phòng ngừa để chủ động bảo vệ nhà đầu tư. Ông đồng thời đề nghị ban lãnh đạo tăng hỗ trợ về nhân sự và nguồn lực cho bộ phận này nhằm nâng cao năng lực kiểm toán.
Tại cuộc họp, các bên cũng chia sẻ kết quả rà soát gần đây đối với quy trình thiết kế và phát triển sản phẩm, cùng các lưu ý liên quan đến hoạt động cho vay chứng khoán có thể phát sinh trong quá trình thực hiện chức năng tạo lập thanh khoản của nhà cung cấp thanh khoản (LP).
FSS yêu cầu các công ty chứng khoán bảo đảm các biện pháp tự siết quản lý đối với hoạt động cho vay ký quỹ tín dụng được triển khai ổn định trong thực tế, thông qua tăng cường hướng dẫn nhà đầu tư và kiểm soát rủi ro chặt chẽ.
Cơ quan này cũng đề nghị các công ty tự kiểm tra việc thực hiện các biện pháp hậu kiểm trong kế hoạch cải tổ tổng thể hoạt động quảng cáo, nhằm chấm dứt tình trạng quảng cáo sai sự thật hoặc thổi phồng.
Đại diện ngành chứng khoán cho biết sẽ kiểm tra lại mức độ vận hành thực chất của hệ thống bảo vệ nhà đầu tư và quản trị rủi ro trong toàn bộ quy trình kinh doanh, đồng thời tiếp tục tăng cường kiểm soát nội bộ.