شارك الأعضاء في تدريب على الأمن السيبراني على مستوى المقاطعة عقد في أكتوبر 2024. |
مخاطر السلامة العديدة
وبحسب إحصائيات إدارة أمن المعلومات ( وزارة المعلومات والاتصالات )، تم تسجيل ما يقرب من 6000 هجوم إلكتروني في الأشهر العشرة الأولى من عام 2024، حيث شكلت الحوادث المتعلقة بأمن المعلومات وأمن البيانات أكثر من 70% منها.
صرح المقدم الدكتور دوان نغوك تو، نائب رئيس إدارة الأمن السيبراني ومنع جرائم التكنولوجيا المتقدمة (شرطة المقاطعة)، أن مقاطعة با ريا-فونغ تاو شهدت أيضًا حوادث تتعلق بأمن المعلومات. على سبيل المثال، في نهاية عام ٢٠٢٣، أُغلق الحساب المتصل بقاعدة بيانات السكان الوطنية للمقاطعة بسبب زيادة مفاجئة في الاستعلامات خلال فترة قصيرة. ومؤخرًا، في أبريل ٢٠٢٤، واجه نظام معلومات تسوية الإجراءات الإدارية وبرنامج إدارة الوثائق بالمقاطعة حادثة تعذر فيها فتح الملفات المرفقة. إلى جانب ذلك، أُصيبت عدة وكالات ووحدات في المقاطعة ببرامج فدية.
على الرغم من سرعة التعامل مع الحوادث المذكورة وعدم تخلفها عن عواقب وخيمة، إلا أنها تُظهر ارتفاعًا كبيرًا في مخاطر أمن المعلومات والبيانات في كلٍّ من الجهات الحكومية والشركات، لا سيما في ظل ثورة التحول الرقمي الحالية. وتُعزى أسباب هذه الحوادث إلى عوامل موضوعية وذاتية. وتحديدًا، لا يزال وعي عدد من المسؤولين وموظفي الخدمة المدنية وأصحاب الأعمال محدودًا، كما أن الوعي بحماية البيانات الشخصية ضعيف. ولم تُلبِّ الموارد اللازمة لأعمال أمن المعلومات المتطلبات العملية.
ليس فقط "دفاعيًا" بل أيضًا استجابة استباقية
أكد السيد لي فيت ترونغ، نائب مدير إدارة المعلومات والاتصالات، أن ضمان أمن المعلومات يُعدّ مهمةً بالغة الأهمية، وأن با ريا فونغ تاو تُركّز على تطبيق العديد من الحلول. ويتم الحفاظ على نظام المعلومات الكامل للوكالات والمنظمات، وتحسين فعالية تنظيم أمن المعلومات وفقًا للنموذج رباعي الطبقات. وفيما يتعلق بالفرق الميدانية، تُنظّم المقاطعة وتُطوّرها بشكل احترافي ومتحرك من خلال تدريب وتوظيف خبراء. وفي مجال الإشراف والحماية المهنية، استكملت المقاطعة توسيع نطاق الحماية لنظام إدارة المعلومات بأكمله.
تُقدّم وزارة المعلومات والاتصالات حاليًا مقترحًا للاستعانة بخدمات مركز مراقبة أمن الشبكات الإقليمي (SOC)، ما يُمكّنها من جمع المعلومات بانتظام من 24 وكالة ووحدة ومحلية بطريقة احترافية وحديثة. وأضاف السيد ترونغ: "بالنسبة لأنظمة أمن المعلومات من المستوى الثالث فما فوق، تُراقب وحدة تشغيل مركز مراقبة أمن الشبكات جميع الطبقات وتحميها، مثل: الشبكة، والتطبيقات، وقواعد البيانات، والأجهزة الطرفية".
تُعدّ تدريبات الأمن السيبراني حلاً تُركّز وزارة المعلومات والاتصالات على تطبيقه. في عام ٢٠٢٤، أُجريت تدريبات على مستوى المقاطعة بهدف مهاجمة نظام معلومات إدارة الوثائق والإدارة في مقاطعة با ريا-فونغ تاو، مما حسّن تجربة التعامل مع الحوادث المتعلقة بأنظمة التشغيل. |
إلى جانب ذلك، يوصي خبراء الأمن السيبراني بضرورة إدراك المؤسسات والأفراد، لضمان أمن المعلومات، أن هذا ليس مسؤولية قانونية فحسب، بل عامل أساسي في حماية عملياتهم. إن تطبيق لوائح أمن المعلومات ليس خيارًا، بل ضرورة. كما يجب أن يتغير مفهوم الأمن السيبراني، من الدفاع إلى الوقاية الاستباقية، والاستجابة، وتعزيز المرونة، وضمان استمرارية العمليات حتى في ظل الهجمات السيبرانية. إلى جانب ذلك، من الضروري إعطاء الأولوية لتمويل الاستثمار في المرافق والوسائل التقنية لتلبية متطلبات ضمان أمن المعلومات وسلامتها بفعالية في ظل التحول الرقمي.
المقال والصور: كوانغ فينه
المصدر: https://baobriavungtau.com.vn/chuyen-doi-so/202411/bao-dam-an-ninh-an-toan-thong-tin-la-nhiem-vu-then-chot-1027738/
تعليق (0)