في تمام الساعة الثانية من ظهر يوم 1 نوفمبر 2024، وفي إدارة الترددات الراديوية، اختُتم بنجاح كبير التمرين القتالي الوطني الثاني الذي نظمته إدارة أمن المعلومات. يُعد هذا التمرين ساحةً مهمة، تجمع العديد من الوحدات الرائدة والخبراء في مجال أمن المعلومات، للعمل معًا على تحسين قدرة حماية منظومة الشبكات الوطنية.
يهدف هذا التمرين الوطني إلى اختبار واختراق نظام الخطوط الجوية الفيتنامية (VNA)، وهو نظام معلوماتي واسع النطاق يلعب دورًا بالغ الأهمية في قطاع الطيران والأمن الوطني الفيتنامي. ولا يُعدّ التمرين مجرد اختبار، بل يُتيح أيضًا للفرق الحمراء التنسيق والتحقق واكتشاف الثغرات الأمنية المحتملة في النظام.
حصل ممثل تحالف CYSEEX الأمني على الجائزة الثالثة بعد التفوق على العديد من الفرق الحمراء
شهد هذا التمرين مشاركة العديد من الوحدات القوية مثل BTL 86 (قيادة الحرب السيبرانية)، وFPT Telecom، وBKAV، وCyRadar، وVietcombank، وGHTK، وشركة Vietnam National Cyber Security Technology Joint Stock Company، وSSI، وNoventiq، وغيرها. وتفوق تحالف CYSEEX لأمن المعلومات على العديد من المنافسين، بما في ذلك فرق RedTeam في مجال أمن المعلومات، وحقق أداءً ممتازًا، وفاز بالجائزة الثالثة ، مما ترك انطباعًا قويًا في مجتمع الأمن السيبراني، وكان موضع تقدير كبير من قبل الهيئة الحاكمة.
قام السيد لي فان توان - مدير إدارة أمن المعلومات بتقييم الدور المهم الذي تلعبه التدريبات المنتظمة على أمن المعلومات.
وفي كلمته في حفل ختام الحدث، أكد السيد لي فان توان - مدير إدارة أمن المعلومات، أن التدريب القتالي يشكل جزءًا لا غنى عنه لتحسين قدرة الحماية للوكالات المختصة، وضمان أمن المعلومات الوطني في العصر الرقمي.
تحدث السيد بوي دوك ترونج - رئيس قسم الأمن في MISA - قائد الفريق الأحمر CYSEEX في حفل ختام التمرين.
بالإضافة إلى ذلك، قال نائب مدير مركز التدريب الوطني للاستجابة للطوارئ والأزمات، لي كونغ فو: "يعمل برنامج التدريب القتالي الوطني بمثابة "لقاح" ضروري، حيث يساعد في الكشف عن التهديدات المعقدة بشكل متزايد وتعزيز القدرة على الاستجابة لها".
تقدم الفرق المشاركة نتائج التمرين.
ممثلاً لتحالف CYSEEX في حفل ختام البرنامج، أشار السيد بوي دوك ترونغ، رئيس قسم الأمن في MISA وقائد فريق RedTeam في CYSEEX، إلى نقاط ضعف خطيرة واقترح حلولاً وقائية للوحدة المضيفة: "تنبع نقاط الضعف الخطيرة التي اكتشفها فريق CYSEEX بشكل رئيسي من مرحلتي البرمجة والتشغيل. لقد تغلب فريق RedTeam الخاص بنا على آليات حماية جدار حماية التطبيقات، واخترق بعمق وجمع الكثير من البيانات الحساسة. بالإضافة إلى ذلك، أكد أيضًا على أهمية بناء ثقافة SecDevOps وإعطاء الأولوية للأمن في جميع مراحل تطوير البرمجيات. يجب على الشركات استخدام الرسالة الرسمية رقم 166 الصادرة عن إدارة أمن المعلومات كمعيار لإطار عمل آمن لتطوير البرمجيات."
خلال التمرين، نفّذ الفريق الأحمر أنواعًا مختلفة من الهجمات، مما ساعد VNA على تحديد الثغرات الأمنية التي لم تُكتشف سابقًا بوضوح. كما أعرب ممثلو VNA عن امتنانهم العميق للفرق الحمراء لمساهماتها الفعّالة، ليس فقط في تعزيز قدرات VNA الدفاعية على النظام، بل أيضًا في فهم التهديدات الحقيقية التي قد تواجهها الشركات مستقبلًا بشكل أفضل. من خلال هذا التمرين، أصبح لدى VNA أساسٌ أقوى لتطبيق تدابير دفاعية مناسبة، وبالتالي حماية أمن المعلومات والحفاظ على استقرار عمليات النظام بأكمله.
النتيجة النهائية :
🥇 الجائزة الأولى: شركة FPT للاتصالات
🥈 الجائزة الثانية: BTL-86
🥉 الجائزة الثالثة: تحالف أمن المعلومات CYSEEX
تعليق (0)