Vzhledem k rostoucímu počtu útoků ransomwaru ve Vietnamu vydalo Ministerstvo informační bezpečnosti (Ministerstvo informací a komunikací) 6. dubna „Příručku o prevenci a minimalizaci rizik spojených s útoky ransomwaru“.
Příručka o prevenci a minimalizaci rizik ransomwarových útoků pomáhá agenturám, organizacím a firmám chránit důležité informační systémy před potenciálními kybernetickými útoky.
Podle Ministerstva informační bezpečnosti identifikovali experti agentury v prvním čtvrtletí roku 2024 více než 300 000 rizik kybernetických útoků zaměřených na informační systémy v celé zemi. Národní centrum kybernetické bezpečnosti (NCSC) zaznamenalo více než 13 000 událostí informační bezpečnosti souvisejících s ransomwarem v informačních systémech, které měly určité dopady.
Zástupce ministerstva informační bezpečnosti uvedl, že ve Vietnamu dochází k útokům ransomwaru zaměřeným na agentury, organizace a podniky, které způsobují škody na majetku, poškození pověsti a narušení podnikání postižených jednotek.
Útok ransomware obvykle začíná bezpečnostní slabinou agentury nebo organizace. Útočník pronikne do systému, udrží si svou přítomnost, rozšíří rozsah útoku a ovládne informační technologickou infrastrukturu organizace, paralyzuje systém a donutí oběť k vydírání, o které útočník usiluje.
Vzhledem k této situaci vypracovalo Ministerstvo informační bezpečnosti příručku s řadou opatření k prevenci a minimalizaci rizik ransomwarových útoků pro agentury, organizace a podniky s cílem zajistit národní kybernetickou bezpečnost.
Příručka o prevenci a minimalizaci rizik ransomwarových útoků bude užitečným dokumentem, který pomůže agenturám, organizacím a firmám proaktivně předcházet potenciálním rizikům kybernetických útoků a chránit je před nimi.
Agentury, jednotky, organizace a podniky si mohou tuto příručku stáhnout na portálu Khonggianmang.vn úřadu NCSC.
Kromě pokynů, jak obnovit systém po zjištění útoku ransomwaru, příručka poskytuje také konkrétní pokyny k 9 opatřením pro prevenci a minimalizaci rizik spojených s útoky ransomwaru pro agentury, organizace a podniky, s cílem dosáhnout společného cíle, kterým je zajištění národní kybernetické bezpečnosti.
Mezi 9 opatřeními k prevenci, boji proti a minimalizaci rizik spojených s útoky ransomwaru doporučenými v příručce je prvním opatřením vytvoření plánu pro zálohování a obnovu dat důležitých systémů a informací.
9 opatření k prevenci, boji a minimalizaci rizik spojených s útoky ransomwaru, doporučených Ministerstvem informační bezpečnosti v příručce
Odborníci poznamenávají, že cílem útoků ransomwaru je zabránit obnovení dat po jejich zašifrování. Útočníci proto často nacházejí a shromažďují přihlašovací údaje uložené v systému a používají je k přístupu k řešením zálohování a obnovy, čímž zálohy mažou nebo šifrují.
Zástupce oddělení informační bezpečnosti doporučuje, aby agentury, jednotky a podniky prováděly offline zálohy a nenechávaly je v prostředí připojeném k síťové infrastruktuře. Pravidelně zálohujte a zajistěte, aby data v zálohách byla úplná, čímž omezíte a minimalizujete dopad ztráty dat (při šifrování) a urychlíte proces obnovy v případě incidentu.
Zdrojový odkaz
Komentář (0)