"عام منع الاحتيال عبر الإنترنت" هو موضوع عام 2024 في مجال أمن المعلومات الذي اختارته وزارة الإعلام والاتصالات .
لضمان التزامن والوحدة من المستويات المركزية إلى المحلية في الوعي والتنفيذ العملي والفعال لأمن معلومات الشبكة في عمليات الوكالات والمنظمات، والمساهمة في تعزيز أمن الفضاء الإلكتروني الوطني، توصي وزارة المعلومات والاتصالات الوزارات والفروع المحلية بنشر 6 مجموعات من الحلول بشكل متزامن، وهي: ضمان أمن نظام المعلومات على جميع المستويات؛ الحفاظ على فعالية عمل أمن المعلومات وتحسينها وفقًا لنموذج "الطبقات الأربع"؛ التحقق من الامتثال للوائح القانونية بشأن أمن معلومات الشبكة؛ الاستخدام الفعال للمنصات الرقمية؛ منع ومكافحة الاحتيال عبر الإنترنت؛ إجراء تدريبات على أمن معلومات الشبكة.
أهدافنا في عام 2024 - 100% من أنظمة المعلومات الخاضعة للإدارة لديها مقترحاتها للمستوى المعتمد بحلول سبتمبر 2024 على أقصى تقدير. - 100% من أنظمة المعلومات الخاضعة للإدارة تطبق خطط ضمان أمن أنظمة المعلومات بشكل كامل وفقاً للمستويات المعتمدة، في موعد أقصاه ديسمبر 2024. - تنظيم 100% من أنظمة المعلومات في الهيئات والمنظمات لضمان أمن معلوماتي جوهري وشامل وفقاً لتعليمات وزارة الإعلام والاتصالات؛ وتحسين قدرة طبقات الرصد والحماية المهنية وربط المعلومات ومشاركتها مع نظام الرصد الوطني. - 100% من الوزارات والفروع والمحليات تنظم عمليات تفتيش وتقييم للالتزام باللوائح القانونية المتعلقة بأمن المعلومات. - 100% من الوزارات والفروع والمحليات تستخدم المنصات المقدمة بشكل فعال لأداء إدارة الدولة وإنفاذ القانون في نطاق الإدارة، مما يساعد في التحول الرقمي وأنشطة المراقبة والقياس لضمان أمن معلومات الشبكة. - يتم إعلام 100% من السكان المحليين بشكل منتظم ومستمر من خلال منظمات الشبكة، ووسائل الإعلام، وأنظمة المعلومات الشعبية، والشبكات الاجتماعية، وما إلى ذلك. - 100% من الوزارات والهيئات والمحليات تنظم تدريبات قتالية في عام 2024. |
وبناءً على ذلك، يُوجِّه رئيس الهيئة أو المنظمة مباشرةً ويُحدِّد أولويات الموارد اللازمة لتنظيم تنفيذ ونشر أعمال ضمان أمن أنظمة المعلومات على جميع المستويات، وذلك بتوجيه من رئيس الوزراء بموجب التوجيه رقم 09/CT-TTg والقرار الرسمي رقم 33/CD-TTg. ويُستخدَم النظام بانتظام وفعالية لدعم إدارة ضمان أمن أنظمة المعلومات على جميع المستويات، والذي تُقدِّمه وزارة المعلومات والاتصالات مجانًا.
ضمان أمن المعلومات وفقًا لنموذج "الطبقات الأربع"، وهي: القوات في الموقع؛ منظمات أو مؤسسات رباعية الطبقات للمراقبة والحماية المهنية؛ منظمات أو مؤسسات مستقلة للتفتيش والتقييم الدوري؛ ربط المعلومات وتبادلها مع نظام المراقبة الوطني. الحفاظ على اتصالات مستقرة، ومشاركة بيانات المراقبة اللحظية بشكل كامل مع نظام المراقبة الوطني لتلقي الدعم اللازم لرصد وتحليل مخاطر أمن معلومات الشبكة والهجمات الإلكترونية والإنذار المبكر بها. تغيير العقلية من تطوير أنظمة وبرمجيات معلومات فردية إلى الاستثمار في المنصات الرقمية أو تأجير الخدمات التي يقدمها مزودو البنية التحتية الذين نشروا حلولًا متكاملة لضمان أمن أنظمة المعلومات وفقًا لنموذج "الطبقات الأربع".
إعطاء الأولوية والتركيز على التحقق من الامتثال للوائح القانونية المتعلقة بضمان أمن أنظمة المعلومات على جميع المستويات وحماية المعلومات والبيانات الشخصية. إعطاء الأولوية لفحص وتقييم الوحدات والمؤسسات والشركات المكلفة بإدارة وتشغيل أنظمة معلومات متعددة أو أنظمة معلومات مهمة ومشتركة.
البحث والتطبيق الفعال للمنصات المقدمة لتنفيذ إدارة الدولة وإنفاذ القانون في نطاق الإدارة، بما في ذلك: منصة لدعم إدارة ضمان أمن نظام المعلومات على جميع المستويات؛ منصة لدعم التنسيق والاستجابة للحوادث؛ منصة لدعم التحقيق الرقمي؛ منصة لإدارة واكتشاف مخاطر أمن المعلومات والتحذير المبكر منها؛ منصة لدعم التمارين الواقعية؛ منصة لتقييم مستوى نضج فرق الاستجابة للحوادث.

أنشأت وزارة الإعلام والاتصالات تحالف منع الاحتيال الإلكتروني لتوجيه وربط وتوفير المعلومات والوثائق ونشر الحلول التقنية لمنع ومكافحة الاحتيال عبر الإنترنت من خلال أربعة مناهج رئيسية: من خلال شبكات الاتصالات؛ من خلال الشبكات الاجتماعية؛ من خلال الدعاية والتثقيف؛ من خلال التكنولوجيا.
تنفذ الوزارات والفروع والمحليات الأنشطة وفقًا لتعليمات وزارة المعلومات والاتصالات والاتحاد. تتصل الوكالات والمنظمات بإدارة أمن المعلومات أو تدخل إلى البوابة الإلكترونية الوطنية (khonggianmang.vn) أو موقع إدارة أمن المعلومات (ais.gov.vn) لتلقي التحذيرات على الفور وتوفير محتوى دعائي مجاني (مقاطع فيديو ووثائق وملصقات ومقالات وما إلى ذلك). حقق أقصى استفادة من جميع قنوات الدعاية مثل: الأحداث والشبكات الاجتماعية والمواقع الإلكترونية وأنظمة البريد الإلكتروني والرسائل النصية القصيرة والتطبيقات الذكية وما إلى ذلك. قم بالنشر بانتظام وباستمرار لجميع الكوادر وموظفي الخدمة المدنية والموظفين العموميين وموظفي الوكالة والأشخاص في المنطقة من خلال أنظمة المعلومات الشعبية (محطات الإذاعة ومحطات التلفزيون) ومجموعات التكنولوجيا الرقمية المجتمعية لنشر الوعي والمهارات للناس، وخاصة الناس في المناطق الريفية والنائية لتجنب التعرض للاحتيال في الفضاء الإلكتروني. شارك بنشاط في الحملة الدعائية لرفع مستوى الوعي بأمن المعلومات التي أطلقتها وزارة المعلومات والاتصالات.

على كل وزارة وقطاع ومحلية تنظيم تمرين واحد على الأقل للأمن السيبراني خلال عام ٢٠٢٤. ويجب أن يشمل ذلك تدريبات على أنظمة المعلومات من المستوى الثالث فما فوق. وسيكون هذا أيضًا أحد المعايير التي تستخدمها إدارة أمن المعلومات لتقييم مستوى قائد فريق الاستجابة للحوادث في الجهة.
مصدر
تعليق (0)