(CLO) Das Ministerium für Information und Kommunikation (MIC) wird landesweite Übungen zur Informationssicherheit fördern und Cyber-Trainingsgelände bereitstellen, auf denen Unternehmen ihre Teams zur Teilnahme schicken können.
Am 31. Oktober fand in Ho-Chi-Minh-Stadt die Senior Leadership Conference 2024 für Informationstechnologie (IT) und Informationssicherheit (IS) – CIO CSO – mit dem Thema „Transformation der Informationssicherheitsstrategie: Von der Prävention zur Reaktion und Wiederherstellung nach Cyberangriffen“ statt.
Der Workshop zur Transformation der Informationssicherheitsstrategie zog Hunderte von Experten, Leitern von Behörden und Unternehmen an. Foto: Nguyen Dang
Auf dem Workshop erklärte Le Van Tuan, Direktor der Abteilung für Informationssicherheit ( Ministerium für Information und Kommunikation ): „Die digitale Transformation ist heutzutage eng mit der Informationssicherheit verknüpft. Die Gewährleistung der Netzwerksicherheit ist gesetzlich vorgeschrieben. Organisationen und Unternehmen, die diese Anforderungen nicht erfüllen, verstoßen gegen die Vorschriften.“
Die kriminelle Welt nutzt zunehmend Hochtechnologien wie KI, um anspruchsvolle, komplexe und sehr professionelle Angriffe durchzuführen, wobei jede spezifische Aufgabe in jemanden aufgeteilt wird, der für den Angriff verantwortlich ist, einen, der für die Verteilung verantwortlich ist usw.
In Vietnam begann das Jahr 2024 mit Ransomware-Angriffen auf große Unternehmen und Herr Le Van Tuan warf die Frage auf, ob internationale Kriminelle einen lukrativen Markt erkannt hätten, auf dem Unternehmen bereit seien, mehrere Millionen US-Dollar Lösegeld zu zahlen. Vietnam stehe im Rampenlicht der internationalen Cyberkriminalität.
Herr Tuan teilte mit, dass das Ministerium für Information und Kommunikation nach dem Angriff auf das Wertpapierunternehmen durch Ransomware zu Jahresbeginn weitere Unternehmen überprüft habe, die im gleichen Bereich tätig seien. Dabei habe man festgestellt, dass viele Fehler immer noch vorhanden und nicht behoben seien.
Die Situation des Informationsabflusses in Behörden und Organisationen ist weiterhin alarmierend. Der Bericht von Kaspersky zeigt, dass die Zahl der Fälle von Kontoinformationsabflüssen in Vietnam im Jahr 2023 im Vergleich zu 2020 um mehr als das 30-fache gestiegen ist. Darüber hinaus wurden der Untersuchung zufolge bis zu 625 Websites von 28 Ministerien und 53 Provinzen und Städten mit Werbung für Kartenspiele, Wetten usw. versehen.
Angesichts der oben genannten Bedrohungen, insbesondere nach dem Ransomware-Angriff Anfang 2024, erließ der Premierminister die Richtlinie 09 und die offizielle Mitteilung Nr. 33, um Ministerien, Zweigstellen und Kommunen bei der Gewährleistung der Informationssicherheit zu unterstützen. Das Ministerium für Information und Kommunikation hat ein Dokument mit sechs Lösungen zur schnellen Wiederherstellung nach Cyberangriffen veröffentlicht.
Herr Le Van Tuan sagte, dass Behörden und Einheiten proaktiv auf die oben genannten Herausforderungen reagieren müssten, um die Informationssicherheit zu gewährleisten.
Dementsprechend ist es notwendig, einen umfassenden Plan für proaktives Handeln zu entwickeln, der von der Überwachung über die schnelle Reaktion bis hin zur Wiederherstellung nach einem Vorfall reicht.
Gleichzeitig ist es notwendig, die gesetzlichen Bestimmungen zur Informationssicherheit auch bei auftretenden Vorfällen strikt und vollständig umzusetzen, damit die Reaktion wirksam sein kann, insbesondere durch die Anwendung der vom Ministerium für Information und Kommunikation vorgeschlagenen Schlüssellösungen.
Für Organisationen, Einheiten und Unternehmen gilt der Grundsatz, dass keine unsicheren Systeme und keine gekaufte Software, die nicht auf ihre Sicherheit geprüft wurde, in Betrieb genommen werden dürfen.
Investieren Sie richtig in die Informationssicherheit, vom Kauf von Schutztools über Kosten für Experten und praktische Übungen bis hin zu insbesondere laufenden Ausgaben.
Im Jahr 2018 wies der Premierminister Behörden, Organisationen und Einheiten an, mindestens 10 % für IT, digitale Transformation und Informationssicherheit auszugeben.
Eine weitere vom Vertreter der Abteilung für Informationssicherheit vorgeschlagene Maßnahme besteht darin, dass Unternehmen bewährte Verfahren anwenden, ihre Mitarbeiter regelmäßig schulen und regelmäßige Bewertungen und Inspektionen der Informationssicherheit durchführen müssen.
Führen Sie insbesondere praxisnahe Übungen durch, um Schwachstellen in Ihrem System zu erkennen. Bei den jüngsten praxisnahen Übungen des Ministeriums für Information und Kommunikation wurden 640 Schwachstellen in den Einheiten entdeckt, darunter auch Schwachstellen, die, wenn sie von Hackern entdeckt würden, zu Dienstunterbrechungen führen würden, die die gesamte Gesellschaft betreffen würden.
Herr Le Van Tuan sagte, dass das Ministerium für Information und Kommunikation in der kommenden Zeit auf nationaler Ebene reale Übungen fördern und die Einrichtung von Cyber-Trainingsgeländen vorantreiben werde, auf die Unternehmen ihre Teams schicken könnten, um dort Übungen durchzuführen.
Langfristig werden wir ein Team aus professionellen, vertrauenswürdigen White-Hat-Hackern aufbauen, die uns dabei helfen, praxisnahe Übungen durchzuführen und Schwachstellen umgehend zu erkennen.
Das Ministerium für Information und Kommunikation richtet außerdem Communities ein, um Erfahrungen von Menschen auszutauschen, die Opfer von Vorfällen oder Angriffen geworden sind. So können andere Organisationen und Unternehmen mehr Erfahrung sammeln und für mehr Sicherheit sorgen.
PV
[Anzeige_2]
Quelle: https://www.congluan.vn/bo-thong-tin-truyen-thong-se-day-manh-dien-tap-thuc-chien-o-quy-mo-quoc-gia-ve-an-toan-thong-tin-post319383.html
Kommentar (0)