Sổ đăng ký minh bạch của Thụy Sĩ dự kiến ra mắt vào ngày 1 tháng 10 năm 2026, ghi lại các chủ sở hữu thực sự đằng sau khoảng 600.000 thực thể pháp lý. Nhưng một cuộc tấn công mạng vào hệ thống gần như tương tự của Liechtenstein, quốc gia láng giềng, đã khiến các nhà quản lý tài sản Thụy Sĩ đặt ra câu hỏi hợp lý: có lẽ nên chậm lại một chút.
Các tin tặc đã xâm nhập vào Sổ đăng ký chủ sở hữu thực sự của Liechtenstein, được gọi là VwbP, trong đêm ngày 29-30 tháng Bảy, trích xuất dữ liệu cá nhân liên quan đến khoảng 31.000 thực thể pháp lý. Thông tin bị xâm phạm bao gồm tên, ngày sinh, quốc tịch và quốc gia cư trú của những người đứng sau các công ty, quỹ và quỹ tin cậy. Không có dữ liệu tài chính nào bị truy cập.
Điều gì đã xảy ra ở Liechtenstein
Liechtenstein đã triển khai VwbP vào năm 2021 để tuân thủ các chỉ thị chống rửa tiền của EU. Chuỗi sự kiện này kết thúc vào ngày 30 tháng Bảy khi các cơ quan chức năng phát hiện các bất thường trong đăng ký. Chính phủ Liechtenstein đã hành động nhanh chóng, đưa cơ sở dữ liệu ngoại tuyến và thành lập một đơn vị ứng phó khủng hoảng do Thủ tướng Brigitte Haas và Bộ trưởng Tư pháp Emanuel Schädler dẫn đầu. Đến ngày 31 tháng Bảy hoặc ngày 1 tháng Tám, các quan chức đã được thông báo chính thức. Các tuyên bố công khai xác nhận phạm vi vụ vi phạm đã được đưa ra giữa ngày 2 và 4 tháng Tám.
Tại sao các nhà quản lý tài sản Thụy Sĩ đang lo lắng
Thụy Sĩ và Liechtenstein có mối quan hệ chặt chẽ trong lĩnh vực quản lý tài sản. Nhiều khách hàng Thụy Sĩ sử dụng các thực thể đăng ký tại Liechtenstein, đặc biệt là các quỹ và quỹ tin cậy, như một phần trong cấu trúc tài sản của họ. Sự xâm phạm không chỉ ảnh hưởng đến những người ở Vaduz, mà còn lan rộng qua biên giới đến Zurich, Geneva và mọi văn phòng ngân hàng tư nhân nằm giữa hai nơi này.
Sổ đăng ký Minh bạch của Thụy Sĩ sẽ hoạt động theo cách tương tự như VwbP của Liechtenstein, thu thập dữ liệu về chủ sở hữu thực sự của các thực thể pháp lý trong nước. Quy mô lớn hơn đáng kể, bao gồm khoảng 600.000 thực thể so với 31.000 của Liechtenstein. Điều đó tương đương khoảng 20 lần diện tích tấn công, một chi tiết mà các trung gian tài chính Thụy Sĩ hiện đang nhấn mạnh với mức độ khẩn cấp đáng kể.
Lập luận từ các nhà quản lý tài sản không phải là sự minh bạch là xấu. Mà là việc triển khai một cơ sở dữ liệu tập trung khổng lồ chứa thông tin cá nhân nhạy cảm mà không có an ninh mạng vững chắc là thiếu thận trọng. Sự cố rò rỉ ở Liechtenstein, theo quan điểm của họ, là minh chứng cho chính loại cuộc tấn công có thể nhắm vào sổ đăng ký của Thụy Sĩ với quy mô lớn hơn nhiều.
Sự căng thẳng giữa tính minh bạch và bảo mật
Các sổ đăng ký chủ sở hữu thực sự tồn tại vì một mục tiêu chính sách rõ ràng: làm cho việc rửa tiền trở nên khó khăn hơn bằng cách buộc phải tiết lộ ai thực sự kiểm soát các thực thể doanh nghiệp. Liechtenstein, dù không phải là thành viên EU, đã áp dụng khung này thông qua tư cách thành viên Khu vực Kinh tế Châu Âu.
Dữ liệu Liechtenstein bị đánh cắp, dù không chứa số dư tài khoản hay lịch sử giao dịch, hoàn toàn không vô hại. Tên và ngày sinh của chủ sở hữu thực sự, kết hợp với quốc tịch và quốc gia cư trú của họ, cung cấp đủ thông tin để thực hiện các cuộc tấn công xã hội tinh vi, đánh cắp danh tính hoặc thậm chí đe dọa an ninh thể chất đối với những cá nhân giàu có.
