Кибербезопасность и инвестиции: гендиректор Apricot Capital Вачик Геворгян - о главных правилах кибербезопасности для инвесторов
ЕРЕВАН, 13 октября. /АРКА/. Октябрь отмечается как месяц, посвященный повышению осведомленности о кибербезопасности. Именно поэтому агентство «АРКА» побеседовало с генеральным директором Apricot Capital CJSC Вачиком Геворгяном о правилах кибербезопасности, полезных инвесторам.
- Господин Геворгян, вы являетесь генеральным директором инвестиционной компании. Почему тема кибербезопасности актуальна и для инвесторов?
- Цифровые технологии стремительно развиваются и проникают во все сферы, включая инвестиционную. Как наша компания, так и многие наши партнерские инвестиционные компании, предоставляют свои услуги с использованием технологий. Прошли времена, когда инвестор приходил в офис брокера и подавал бумажную заявку на покупку или продажу ценных бумаг. Теперь торговля ценными бумагами осуществляется с использованием технологий, через приложение или веб-портал.
Поэтому и нам, и нашим клиентам важно соблюдать правила кибербезопасности. Будучи лицензированным финансовым учреждением, мы постоянно развиваем нашу систему кибербезопасности. В этом году, после прохождения независимого аудита австрийской организации TÜV AUSTRIA, наша компания получила сертификат одного из самых престижных стандартов в сфере информационной безопасности ISO/IEC 27001:2022. Этот сертификат подтверждает, что наши внутренние политики, процедуры и механизмы контроля ИТ-безопасности соответствуют самым строгим международным стандартам. Однако бдительность и осведомленность инвесторов также важны.
- Вы упомянули бдительность. Какие основные правила должен соблюдать инвестор для защиты своих счетов?
- Могу выделить два неоспоримых правила. Первое - длинный и сложный пароль. К сожалению, многие до сих пор используют даты рождения или простые имена. Второе, и, пожалуй, самое важное: двухфакторная аутентификация, которая создает дополнительный уровень защиты и, помимо имени пользователя и пароля, требует ввода одноразового кода, отправленного на ваш телефон или сгенерированного специальным приложением. Благодаря этому, даже если ваш пароль станет известен третьим лицам, доступ к вашей учетной записи без этого одноразового кода будет невозможен.
Среди других важных мер, которые мы можем предпринять, я хотел бы упомянуть обновление приложений. Обновления программного обеспечения наших устройств и приложений часто содержат важные обновления безопасности. Мы также регулярно выпускаем обновления для нашего приложения Apricot Capital. Важно, чтобы пользователи обновляли его самостоятельно - автоматически или вручную. И, конечно же, будьте осторожны при использовании общедоступных бесплатных сетей Wi-Fi, поскольку они часто уязвимы.
- Фишинг и мошенничество — серьезные проблема. Как инвестору защититься от них?
- Эти виды мошенничества основаны на человеческих слабостях: жадности и страхе. Первый - фишинг. Это когда мы получаем электронное письмо или SMS-сообщение с просьбой предоставить данные для входа, одноразовые коды или призывом к срочным действиям. Очень важно не переходить по подозрительным ссылкам и всегда проверять адрес электронной почты или номер телефона отправителя. В случае сомнений всегда связывайтесь с компанией, используя контактную информацию, указанную на ее официальном сайте.
- Инвестиционные предложения часто встречаются в интернете. Как бы вы посоветовали фильтровать такие предложения, чтобы отличить поддельные от настоящих?
- Действительно, в интернете мы часто сталкиваемся с предложениями о финансовых инвестициях, «гарантированно» обещающими высокие процентные ставки. В этом случае всегда рекомендуется проверять, имеет ли компания лицензию Центрального банка Армении. В Армении услуги по финансовым инвестициям могут предоставлять банки, лицензированные ЦБ, и специализированные инвестиционные компании, такие как наша. Списки лицензированных банков и инвестиционных компаний доступны на сайте Центрального банка Армении. В целом, если мы видим обещания высоких, «гарантированных» процентных ставок и «безопасности» инвестиций, следует задаться вопросом, реалистичны ли такие «безопасные» инвестиции. В инвестициях существует взаимосвязь между риском и доходностью. Как правило, доходность безопасных инвестиций, таких как государственные облигации, ниже доходности инструментов с более высоким риском, таких как акции, фьючерсы, опционы и т. д. Поэтому, когда вы видите в интернете предложения, обещающие «безопасные» и «гарантированно высокие проценты» инвестиций, следует быть бдительным. И, конечно же, ни в коем случае не предоставлять свои персональные данные подозрительным компаниям. Здесь уместно вспомнить поговорку: если что-то кажется слишком хорошим, чтобы быть правдой, то, вероятно, это неправда.
Apricot Capital регулируется Центральным банком Армении.
* Примеры, представленные в материале, носят исключительно информационный характер. Они не являются инвестиционными рекомендациями или рекомендациями по покупке или продаже каких-либо конкретных ценных бумаг. Прошлые результаты, упомянутые в тексте, не гарантируют аналогичных результатов в будущем.