Tématem pro rok 2024 v oblasti informační bezpečnosti, které zvolilo Ministerstvo informací a komunikací, je „Rok prevence online podvodů“.
Aby byla zajištěna synchronizace a jednota od centrální po místní úroveň v oblasti informovanosti a praktického a efektivního zavádění bezpečnosti informací v sítích v činnosti agentur a organizací, a přispělo to k posílení národní bezpečnosti kyberprostoru, Ministerstvo informací a komunikací doporučuje ministerstvům a místním pobočkám synchronně zavést 6 skupin řešení, a to: Zajištění bezpečnosti informačních systémů na všech úrovních; udržování a zlepšování efektivity práce v oblasti informační bezpečnosti podle modelu „4 vrstev“; kontrola dodržování právních předpisů týkajících se bezpečnosti informací v sítích; efektivní využívání digitálních platforem; prevence a boj proti online podvodům; provádění cvičení v oblasti bezpečnosti informací v sítích.
|  Cíle pro rok 2024 - 100 % spravovaných informačních systémů má schválený návrh úrovně nejpozději do září 2024. - 100 % spravovaných informačních systémů má plně implementované plány zajištění bezpečnosti informačních systémů dle schválených úrovní, a to nejpozději do prosince 2024. - 100 % informačních systémů agentur a organizací je organizováno tak, aby byla zajištěna rozsáhlá a komplexní informační bezpečnost v souladu s pokyny Ministerstva informací a komunikací; zlepšit kapacitu profesionálních monitorovacích a ochranných vrstev a propojit a sdílet informace s národním monitorovacím systémem. - 100 % ministerstev, resortů a obcí organizuje kontroly a hodnocení dodržování právních předpisů v oblasti informační bezpečnosti. - 100 % ministerstev, poboček a obcí efektivně nasazovalo a aplikovalo poskytované platformy k provádění státní správy a vymáhání práva v rámci řízení, což pomáhá s digitální transformací a monitorovacími a měřicími činnostmi k zajištění bezpečnosti informací v síti. - 100 % místních obyvatel je pravidelně a průběžně informováno prostřednictvím síťových organizací, hromadných sdělovacích prostředků, informačních systémů na místní úrovni, sociálních sítí atd. - 100 % ministerstev, poboček a obcí organizuje v roce 2024 bojová cvičení.  | 
Vedoucí agentury nebo organizace proto přímo řídí a stanovuje priority zdrojů pro organizaci implementace a nasazení prací na zajištění bezpečnosti informačních systémů na každé úrovni pod vedením předsedy vlády ve směrnici č. 09/CT-TTg a oficiální zprávě č. 33/CD-TTg. Pravidelně a efektivně používat platformu na podporu řízení zajištění bezpečnosti informačních systémů na každé úrovni, kterou bezplatně poskytuje Ministerstvo informací a komunikací.
Zajištění informační bezpečnosti dle „4vrstvého“ modelu, který zahrnuje: síly na místě; 4vrstvé organizace nebo podniky pro profesionální monitorování a ochranu; nezávislé organizace nebo podniky pro pravidelné kontroly a hodnocení; propojení a sdílení informací s národním monitorovacím systémem. Udržování stabilního připojení, plné sdílení monitorovacích dat v reálném čase s národním monitorovacím systémem za účelem získání podpory pro monitorování, analýzu a včasné varování před riziky pro bezpečnost síťových informací a kybernetické útoky. Změna myšlení od vývoje individuálních informačních systémů a softwaru k investicím do digitálních platforem nebo nákupu služeb poskytovaných poskytovateli infrastruktury, kteří plně nasadili řešení pro zajištění bezpečnosti informačních systémů dle „4vrstvé“ úrovně a modelu.
Stanovte priority a zaměřte se na kontrolu dodržování právních předpisů týkajících se zajištění bezpečnosti informačních systémů na všech úrovních a ochrany osobních údajů a dat. Prioritně kontrolujte a vyhodnocujte jednotky, organizace a podniky, které jsou pověřeny správou a provozem mnoha informačních systémů nebo důležitých sdílených informačních systémů.
Prozkoumat a efektivně aplikovat poskytnuté platformy k provádění státní správy a vymáhání práva v rámci řízení, včetně: Platformy pro podporu řízení a zajištění bezpečnosti informačních systémů na všech úrovních; Platformy pro podporu koordinace a reakce na incidenty; Platformy pro podporu digitálního vyšetřování; Platformy pro řízení, detekci a včasné varování před riziky informační bezpečnosti; Platformy pro podporu bojových cvičení; Platformy pro posouzení úrovně vyspělosti týmů pro reakci na incidenty.

Ministerstvo informací a komunikací zřídilo Alianci pro prevenci kybernetických podvodů (CyberFraud Prevention Alliance), která má za cíl poskytovat informace, dokumenty a zavádět technická řešení pro prevenci a boj proti online podvodům prostřednictvím čtyř hlavních přístupů: prostřednictvím telekomunikačních sítí, sociálních sítí, propagandy a vzdělávání a technologií.
Ministerstva, pobočky a obce provádějí činnosti podle pokynů Ministerstva informací a komunikací a Unie. Agentury a organizace kontaktují Ministerstvo informační bezpečnosti nebo využívají Národní kybernetický portál (khonggianmang.vn) a webové stránky Ministerstva informační bezpečnosti (ais.gov.vn), aby včas dostávaly varování a poskytovaly bezplatný propagandistický obsah (videa, dokumenty, plakáty, články atd.). Využívejte všechny propagandistické kanály, jako jsou: akce, sociální sítě, webové stránky, e-mailové systémy, SMS zprávy, chytré aplikace atd. Pravidelně a nepřetržitě šířte informace mezi všemi kádry, státními úředníky, veřejnými zaměstnanci, zaměstnanci agentury a lidmi v oblasti prostřednictvím informačních systémů na místní úrovni (rozhlasové stanice, televizní stanice) a komunitních skupin digitálních technologií s cílem šířit povědomí a dovednosti mezi lidmi, zejména lidmi ve venkovských a odlehlých oblastech, aby se vyhnuli podvodům v kyberprostoru. Aktivně se účastněte propagandistické kampaně na zvýšení povědomí o informační bezpečnosti, kterou zahájilo Ministerstvo informací a komunikací.

Každé ministerstvo, sektor a obec zorganizují v roce 2024 alespoň jedno cvičení kybernetické bezpečnosti. Toto cvičení musí zahrnovat cvičení pro informační systémy úrovně 3 nebo vyšší. Toto bude také jedno z kritérií, které bude odbor informační bezpečnosti používat k posouzení úrovně vedoucího týmu pro reakci na incidenty dané agentury.
Zdroj






Komentář (0)