Odpoledne 5. dubna v Hanoji uspořádal Vietnamský tiskový klub ICT ve spolupráci s Národní asociací pro kybernetickou bezpečnost seminář na téma „Prevence útoků ransomwaru“.
V digitálním věku musí agentury, organizace a podniky neustále čelit hrozbám a rizikům pro informační bezpečnost v kyberprostoru. Podle statistik došlo ve Vietnamu od začátku roku 2023 do současnosti k více než 13 750 kybernetickým útokům na informační systémy, které způsobily incidenty. Z nich k 2 323 incidentům došlo jen v prvních třech měsících letošního roku.
V poslední době několik vietnamských firem, jako například VNDIRECT a VPOIL, oznámilo, že se staly terčem útoků ransomwaru. Po těchto incidentech orgány kybernetické bezpečnosti, především A05 Ministerstva veřejné bezpečnosti a Odbor informační bezpečnosti Ministerstva informací a komunikací, spolu s odborníky aktivně pomáhají těmto firmám s řešením a řešením problémů.
Nedávná vlna útoků ransomwaru, kterým čelí vietnamské organizace a firmy, vyvolává obavy u mnoha agentur a organizací a vyvolává otázky, zda neprobíhá kampaň útoků ransomwaru zaměřená na domácí informační systémy.
V reakci na tento problém se A05 proaktivně ujala vedení a koordinovala s oddělením informační bezpečnosti a příslušnými agenturami vyšetřování a poskytovala agenturám a podnikům pokyny k rychlé nápravě situace, rychlému obnovení normálního provozu informačních systémů a minimalizaci škod způsobených agenturám a podnikům.
Vyšetřování útoků na šifrování dat odhaluje, že metody používané touto zločineckou skupinou jsou extrémně sofistikované a nebezpečné, s mnoha podobnostmi v jejich scénářích útoků. Útoky na systémy mohou zastavit veškeré operace a transakce, což ztěžuje obnovu citlivých dat, jakmile se dostanou do rukou hackerů. Data těchto organizací hrají klíčovou roli a jsou rozhodující pro jejich operace; udržování vysoké úrovně dostupnosti je nezbytné.
Na semináři pan Vu Ngoc Son, technický ředitel Národní akciové společnosti pro kybernetickou bezpečnost (NCS) a vedoucí Výboru pro technologický výzkum Národní asociace pro kybernetickou bezpečnost, poznamenal, že metody útoků hackerů jsou si relativně podobné a všechny spočívají v tom, že po určitou dobu čekají, než zašifrují data za účelem získání výkupného. Techniky útoku se však v těchto případech liší, což naznačuje, že se pravděpodobně jedná o útoky různých skupin kybernetické kriminality.
Neexistují žádné důkazy, které by naznačovaly, že se jednalo o organizovanou kampaň. Tuto možnost však nelze vyloučit vzhledem k po sobě jdoucím incidentům, k nimž došlo v relativně krátkém období. „Kybernetická bezpečnost je bitva mezi lidmi. Útoky na systémy jsou nevyhnutelné. Musíme investovat do obrany, abychom měli lepší reakce, zejména abychom se vyhnuli mentalitě ‚zamknout dveře stáje poté, co kůň utekl‘,“ řekl pan Vu Ngoc Son.
Pan Le Xuan Thuy, ředitel Národního centra kybernetické bezpečnosti (A05, Ministerstvo veřejné bezpečnosti), se rovněž domnívá, že frekvence podobných útoků bude stále intenzivnější a zaměří se na velké systémy, protože většina vietnamských podniků nevěnuje bezpečnostním otázkám dostatečnou pozornost, a to i přes rychlou a silnou vlnu digitální transformace.
Podle pana Le Xuan Thuy mnoho společností v současné době zanedbává systémy informační bezpečnosti nebo jsou jejich partnerství s bezpečnostními partnery slabá… To jsou hlavní důvody, proč se mnoho společností stává obětí útoků. Kromě toho situaci zhoršují a dokonce mažou stopy po útoku zpoždění v informování úřadů o incidentech, zmatek, nedostatek plánů vyšetřování a reakce a ukvapená obnova systému… to vše zhoršuje a dokonce maže stopy po útoku.
Na semináři pan Pham Thai Son, zástupce ředitele Národního monitorovacího centra pro kybernetickou bezpečnost (Ministerstvo informací a komunikací), uvedl, že ačkoli riziko kybernetických útoků ve Vietnamu zůstává vysoké, povědomí většiny podniků o tomto problému je stále nedostatečné.
„Pro nás stále existuje časová prodleva mezi uvědoměním si situace a jejím konáním. Zdá se, že než začneme reagovat, musíme vidět, jak se něco děje. To vzhledem k současnému tempu rozvoje informačních technologií není vhodné,“ poznamenal pan Pham Thai Son.
Podle statistik Vietnam v současné době splňuje více než 90 % požadavků na kybernetická bezpečnostní řešení v tuzemsku. Vietnam je také jednou z mála zemí, které mohou samostatně vyvíjet kybernetická bezpečnostní řešení. Vietnam má poměrně komplexní škálu produktů a řešení v oblasti kybernetické bezpečnosti, včetně ochrany sítí, firewallů, monitorování, detekce útoků a protiopatření.
Vietnamská řešení v oblasti kybernetické bezpečnosti však stále čelí mnoha obtížím v konkurenci se zahraničními řešeními, jako je nedostatek lidských zdrojů, nedostatečný investiční kapitál, nedostatek vládní podpory a nedostatek důvěry zákazníků. Proto je pro zlepšení kvality a efektivity vietnamských řešení v oblasti kybernetické bezpečnosti zapotřebí synchronizace a koordinace mezi domácími a mezinárodními agenturami, organizacemi a podniky. Zejména je nezbytné úsilí podniků, které zkoumají a vyvíjejí řešení „Make in Vietnam“.
TRAN BINH
Zdroj








Komentář (0)