Premiér Pham Minh Chinh právě podepsal a vydal oficiální depeši č. 33/CD-TTg, v níž požaduje od ministerstev, poboček a obcí posílení bezpečnosti informačních sítí. Obsah depeše vyžaduje provedení řady naléhavých úkolů tváří v tvář situaci s kybernetickými útoky, zejména ransomwarem, které prudce vzrostly a v nadcházejícím období se mohou dále složitě rozvíjet, což představuje riziko vážného ovlivnění aktivit v oblasti socioekonomického rozvoje...
Statistiky Ministerstva informační bezpečnosti (Ministerstva informací a komunikací) ukazují, že od začátku roku 2023 došlo ve Vietnamu k více než 13 750 kybernetickým útokům na informační systémy. Jen za první 3 měsíce roku 2024 byl počet kybernetických útoků na informační systémy ve Vietnamu 2 323. Také v prvním čtvrtletí roku 2024 zaznamenalo Národní monitorovací centrum kybernetické bezpečnosti (Ministerstvo informační bezpečnosti) více než 300 000 hrozeb zaměřených na vietnamské informační systémy. Z nich více než 13 000 souviselo s ransomwarem. V poslední době jsou informační systémy mnoha vietnamských podniků, jako jsou VNDIRECT, PVOIL..., neustále napadány ransomwarem. To vyvolává obavy mnoha agentur a jednotek z útoků ransomware zaměřených na domácí informační systémy.
Odborníci z Vietnamské asociace pro informační bezpečnost, Ministerstva kybernetické bezpečnosti a prevence kriminality v oblasti high-tech ( Ministerstvo veřejné bezpečnosti ) a Ministerstva informační bezpečnosti aktivně podporovali podniky v překonávání a řešení incidentů a zároveň zjistili, že neexistují žádné důkazy o tom, že by se jednalo o organizovanou kampaň. Tuto možnost však nelze vyloučit, protože k incidentům došlo po sobě v relativně krátkém časovém období.
Realita je taková, že většina vietnamských podniků nevěnovala otázkám informační bezpečnosti náležitou pozornost, a to i přes rychlou a silnou vlnu digitální transformace. To je hlavní důvod, proč se mnoho společností stalo obětí útoků. Spolu s tím situaci ještě zhoršuje zpoždění v informování úřadů o incidentu, zmatek, absence vyšetřování a plánu reakce, uspěchaná obnova systému.
Úřady, zejména Ministerstvo informační bezpečnosti, varovaly, že trend útoků ransomwaru na podniky a organizace ve Vietnamu roste; zároveň vydaly dokumenty, v nichž požadují, aby agentury, organizace a podniky přezkoumaly a posílily implementaci řešení pro zabezpečení informací v sítích informačních systémů, s prioritou pro monitorování a řešení včasného varování. Ministerstvo informační bezpečnosti nedávno vydalo příručku s řadou opatření k prevenci a minimalizaci rizik spojených s útoky ransomwaru pro agentury, organizace a podniky s cílem zajistit bezpečnost informací v národních sítích.
Naléhavým řešením je nyní zavést opatření pro nepřetržitý monitoring bez ohledu na čas; provést odpovídající investice (finanční i lidské zdroje) do monitorování, reakce a prevence. U systémů, které zjistily závažné bezpečnostní zranitelnosti, je po odstranění zranitelnosti nutné okamžitě provést lov hrozeb, aby se zjistila možnost předchozího narušení; aplikovat čtyřvrstvý model pro zajištění informační bezpečnosti vydaný Ministerstvem informací a komunikací (síly na místě; profesionální ochrana a dohled; odborná inspekce a posouzení; propojení a sdílení informací s národním technickým systémem)...
Kybernetická bezpečnost je válka mezi lidmi. Proto musíme investovat do obrany, abychom měli lepší reakce, a zejména se vyhnout mentalitě „zavírání dveří stáje poté, co kůň utekl“.
TRAN LUU
Zdroj
Komentář (0)