Ve dnech 10. a 11. dubna uspořádalo Centrum informačních a komunikačních technologií Ministerstva informací a komunikací ve městě Dong Ha ve spolupráci s pobočkou Vietnamského centra pro reakci na kybernetické nouzové situace (VNCERT) v Da Nangu praktické cvičení zaměřené na reakci na kybernetické bezpečnostní incidenty a jejich zvládání v roce 2024.

Téměř 60 policistů se zúčastnilo cvičení zaměřeného na reakci na incidenty v oblasti informační bezpečnosti a jejich řešení - Foto: NT
Cvičení se zúčastnilo téměř 60 důstojníků, kteří jsou experty na penetrační testování; technický tým provinčního elektronického informačního portálu, administrace oficiálního e-mailového systému, poskytovatelé služeb, zástupci řady agentur a jednotek provinčních ozbrojených sil; členové týmu pro reakci na incidenty v oblasti bezpečnosti informací v síti; důstojníci odpovědní za informační technologie/ATTT na odděleních, pobočkách, sektorech, okresních a obecních lidových výborech; a experti z jednotek poskytujících služby monitorování a dohledu v oblasti bezpečnosti sítí, které slouží provincii.
Rozsah cvičení se provádí na provinčním elektronickém informačním portálu https://www.quangtri.gov.vn; e-mailovém systému https://mail.quangtri.gov.vn (+*@quangtri.gov.vn); formuláři pro přímý přístup k cvičení.

Cvičení bylo dobře organizované a pomohlo rychle řešit incidenty v oblasti informační bezpečnosti - Foto: NT
Během cvičení byli zúčastnění důstojníci rozděleni do 5 útočných týmů (červený tým) a 1 obranného týmu (modrý tým). Útočné týmy se skládaly z bezpečnostních důstojníků z agentur a jednotek a používaly útočné metody v souladu s pravidly cvičení vydanými organizačním výborem. Obranné týmy se skládaly z technických důstojníků a provinčního týmu pro reakci na incidenty v oblasti informační bezpečnosti.
Během cvičení byly týmy proškoleny v tom, jak zneužívat běžné bezpečnostní zranitelnosti na elektronických portálech a v oficiálních e-mailových systémech.
Útočné týmy nasadí útočné metody proti vybraným systémovým modelům a obranné týmy zorganizují řešení odpovědí na útoky na informační systémy provincie.

Týmy jsou školeny v tom, jak zneužívat běžné bezpečnostní zranitelnosti na elektronických portálech a v oficiálních e-mailových systémech - Foto: NT
Prostřednictvím cvičení mají týmy pro reakci na incidenty možnost procvičit si známé nástroje a řešení v reálných útocích a obraně, čímž chrání operační informační systémy provincie.
Včas odhalit slabiny a zranitelnosti technických systémů a používaných procesů, jakož i chyby a omezení používaných technologií, a připravit proaktivní plány reakce v případě útoků.
Kromě investic do technologií je třeba pravidelně provádět cvičení, jejichž prostřednictvím si tým pro reakci na incidenty procvičuje, školí a zlepšuje zkušenosti s řešením incidentů, aby byl připraven reagovat na skutečné útoky; to pomáhá zlepšovat kapacitu týmu IT/IT specialistů v agenturách, jednotkách a lokalitách v provincii.
Ngoc Trang
Zdroj






Komentář (0)