في المؤتمر الصحفي الدوري لوزارة الإعلام والاتصالات، عصر يوم 8 أبريل/نيسان، قدّم ممثل إدارة أمن المعلومات المعلومات المذكورة أعلاه. وأوضح أن الهجمات الإلكترونية وهجمات البرامج الضارة ليست جديدة، بل تُشكّل مصدر قلق بالغ في عام 2024 وما يليه.
أجاب ممثل إدارة أمن المعلومات (وزارة المعلومات والاتصالات) في المؤتمر الصحفي
تتمثل خدعة القراصنة في استغلال نظام الأعمال والتسلل إليه، وانتظار الفرصة المناسبة لكسر القفل والمطالبة بفدية.
وبحسب ممثل إدارة أمن المعلومات، هناك لوائح تنص على ضرورة قيام أنظمة المعلومات في الهيئات والمؤسسات الحكومية بتقييم أمن المعلومات بشكل دوري كل عام لإصلاح الحوادث على الفور ومنع أمن المعلومات.
من خلال الحوادث الأخيرة، يعتقد قسم أمن المعلومات أنه إذا تم تنفيذ لوائح المراجعة المذكورة أعلاه بشكل صارم، فإن الشركات والوكالات يمكنها التغلب على الحوادث والتخفيف منها.
تُلزم اللائحة الوكالات والوحدات بوضع خطط للاستجابة للحوادث في جميع الحالات. يجب عمل نسخ احتياطية للأنظمة المهمة وحجزها لتقليل الأضرار، بالإضافة إلى كيفية التواصل مع الجهات الخارجية عند وقوع حادث... ومع ذلك، في الماضي، قامت الوكالات والشركات بنشر أنظمة لا تتناسب مع أنظمتها، لكنها استثمرت فيها، وهناك الكثير من البيانات على الشبكة، مما يزيد من خطر هجمات البرامج الضارة والابتزاز.
وبحسب ممثل إدارة أمن المعلومات، فإن الهجمات الإلكترونية أمر لا مفر منه، لكن المهم هو التنظيم والاستعداد للرد واستعادة العمليات.
وكحل فوري، قالت إدارة أمن المعلومات إنها أرسلت وثيقة إلى وحدات المراجعة لإجراء تقييم شامل لنظام أمن المعلومات.
أصدر رئيس الوزراء فام مينه تشينه، أمس (7 أبريل/نيسان 2024)، النشرة الرسمية رقم 33/CD-TTg، مطالبًا الوزارات والفروع والمحليات بتعزيز أمن معلومات الشبكات. وتأمل وزارة المعلومات والاتصالات أن تُراجع الجهات والشركات أنظمتها الإدارية، وأن تُطبّق بدقة الجداول الزمنية لتفتيش أمن المعلومات، وأن تمتثل للأنظمة القانونية، وأن تُعزز أمن المعلومات على جميع المستويات.
حتى الآن، عند وقوع حادث، غالبًا ما تُخفي الوحدات المعلومات، مما يُصعّب التحذير على نطاق واسع، ولا يُقدّم أي درس للجهات المعنية. لذلك، عند وقوع حادث، يجب على الجهات الامتثال، والتنسيق مع الجهات المختصة، والتحذير الفوري على نطاق واسع، وتقليل الأضرار التي تلحق بالجهات والوحدات في كل مجال. - هذا ما صرّح به ممثل إدارة أمن المعلومات.
في 24 مارس، هاجم قراصنة تشفير نظام تكنولوجيا VNDirect. بعد أكثر من أسبوع من اكتشاف الحادثة، وبدعم من السلطات وفريق من خبراء الأمن السيبراني من كبرى شركات الأمن السيبراني في فيتنام، تم حل المشكلة بشكل أساسي، واستعاد نظام VNDirect عمليات التداول اعتبارًا من 1 أبريل.
ومع ذلك، بعد أسبوع واحد فقط من اكتشاف الهجوم الإلكتروني الذي قام بتشفير جميع بيانات نظام VNDirect، في الثاني من أبريل، استمر الفضاء الإلكتروني في فيتنام في تسجيل أن PVOIL تعرض لهجوم متعمد وغير قانوني، مما تسبب في تعطيل نظام تكنولوجيا المعلومات بأكمله للمؤسسة.
أدى الهجوم الإلكتروني إلى تعليق نظام تكنولوجيا المعلومات الخاص بشركة PVOIL، بما في ذلك نظام إصدار الفواتير الإلكترونية للمبيعات، والذي أصبح غير قابل للتشغيل مؤقتًا.
[إعلان 2]
المصدر: https://nld.com.vn/bo-tt-tt-nhieu-chien-dich-tan-cong-mang-nham-vao-cac-doanh-nghiep-lon-cua-viet-nam-196240408174926134.htm
تعليق (0)