Steigerung von Menge und Umfang
Laut dem kürzlich von der National Cybersecurity Association veröffentlichten Cybersecurity Summary Report 2024 befindet sich die Informationssicherheitslage sowohl für Unternehmen als auch für Privatnutzer in Vietnam auf einem ernsten Warnniveau.
Dementsprechend nimmt die Zahl der Cyberangriffe nicht nur zu, sondern auch ihre Methoden werden immer komplexer und ausgefeilter, sodass die Zahl der Opfer im Vergleich zu den Vorjahren sprunghaft angestiegen ist.
Konkret ergab eine Umfrage unter 4.935 Einheiten und Organisationen in Vietnam im Jahr 2024, dass fast 50 % von ihnen mindestens einmal angegriffen wurden und 6,77 % regelmäßig Opfer von Cyberkriminalität wurden. Die Gesamtzahl der Cyberangriffe im Jahr wird auf über 659.000 Fälle geschätzt. Allein Schlüsseleinheiten erhielten mehr als 74.000 Warnungen vor Cyberangriffen, darunter 83 gezielte APT-Angriffskampagnen.
Cyberangriffe haben nicht nur an Zahl zugenommen, sondern auch ihr Ausmaß hat im Vergleich zu früher zugenommen, wobei viele Vorfälle äußerst schwerwiegend waren. So wurde beispielsweise die VNDirect Securities Company Ende März 2024 angegriffen, wodurch das Informationssystem des Unternehmens über eine Woche lang lahmgelegt war.
Oder Anfang April 2024 wurde das Informationstechnologiesystem der Vietnam Oil Corporation (PVOIL) angegriffen, was dazu führte, dass der Betrieb der digitalen Plattform der Einheit eingestellt wurde und die Ausstellung elektronischer Rechnungen für Verkäufe nicht möglich war …
Laut der National Cyber Security Association sind gezielte APT-Angriffe eine von Hackern bevorzugte Angriffsform, wenn sie gezielt nationale Behörden und Unternehmen angreifen. Mehr als 26 % der Cyberangriffe sind dieser Art. Es gibt vier Arten von Schwachstellen, die Hacker häufig für gezielte Angriffe ausnutzen: Schwachstellen in der verwendeten Software, Schwachstellen in Verwaltungs-, Konfigurations- und Autorisierungsprozessen, Schwachstellen in unsicheren Lieferketten und durch Menschen verursachte Schwachstellen im System.
Neben dem Risiko von Informations- und Datendiebstahl sind Behörden und Unternehmen auch der Bedrohung durch Datenverschlüsselung und Lösegeld ausgesetzt. Dem Bericht zufolge gaben bis zu 14,59 % der Behörden und Unternehmen an, im vergangenen Jahr Opfer von Ransomware-Angriffen geworden zu sein. Diese Zahl ist alarmierend, da diese Angriffsform äußerst gefährlich und tödlich ist. Sobald Daten verschlüsselt sind, können sie nicht mehr entschlüsselt werden. Der Betrieb der Behörde oder des Unternehmens wird unterbrochen, insbesondere Ruf und Finanzen werden ernsthaft beeinträchtigt.
Laut der Prognose der National Cyber Security Association werden vietnamesische Organisationen und Unternehmen auch im kommenden Jahr 2025 vor großen Herausforderungen im Bereich der Cybersicherheit stehen, insbesondere da im Laufe des Jahres viele wichtige politische , wirtschaftliche und diplomatische Ereignisse erwartet werden.
Es wird zahlreiche Cyberangriffe mit Spionage- und Sabotageelementen geben, mit immer ausgefeilteren und vielfältigeren Cyberangriffstechniken und mit KI-Technologie ausgestatteten „Cyberwaffen“, um die Fähigkeit zur Erkennung und Ausnutzung von Schwachstellen zu verbessern.
Die wichtigsten Angriffsformen sind nach wie vor APT, Spyware und Ransomware. Industrielle Steuerungssysteme, autonome Fahrzeuge und Drohnen werden die neuen Ziele von Hackern sein.
Sensibilisierung und Investitionen in Cybersicherheit
Vu Ngoc Son, Technischer Direktor der National Cyber Security Technology Joint Stock Company (NCS), sprach über die Situation, dass Organisationen und Unternehmen zu immer beliebteren Zielen für Hacker würden, und sagte, dass der aktuelle Trend zu Cyberangriffen es dringend erfordere, das Bewusstsein zu schärfen und in fortschrittliche Cybersicherheitslösungen zu investieren.
Es ist von entscheidender Bedeutung, die enge Zusammenarbeit zwischen Regierung , Unternehmen und Technologiegemeinschaft zu stärken, den Rechtskorridor rasch zu vervollständigen und Informationen zeitnah auszutauschen. Dies sind entscheidende Faktoren für den Schutz des nationalen Cyberspace und die Schaffung einer soliden Grundlage für die Entwicklung im digitalen Zeitalter.
Laut Herrn Vu Ngoc Son ist der gravierende Mangel an Personal in diesem Bereich eine der größten Schwächen der Cybersicherheit in Privathaushalten und Unternehmen. Einer Umfrage der National Cyber Security Association zufolge gaben über 20,06 % der Unternehmen an, derzeit nicht über spezialisiertes Personal für Cybersicherheit zu verfügen. 35,56 % der Behörden und Unternehmen können maximal fünf Verantwortliche abstellen – eine im Vergleich zum aktuellen Bedarf sehr geringe Zahl.
Die Gründe für den Fachkräftemangel liegen sowohl in subjektiven als auch in objektiven Faktoren. Die Ausbildungsstätten für Cybersicherheit in Vietnam bieten derzeit nicht genügend Fachkräfte, um die Marktnachfrage zu decken. Die Qualität der Absolventen ist unterschiedlich, die meisten verfügen über keine praktische Erfahrung, was es ihnen erschwert, wichtige Systeme zu betreiben. Viele Organisationen, insbesondere kleine und mittlere Unternehmen, haben die Bedeutung der Cybersicherheit nicht ausreichend eingeschätzt, was zu einer Unterbewertung der Investitionen in Fachkräfte führt.
Um dem Personalmangel zu begegnen, sollten Behörden und Unternehmen die Auslagerung professioneller Dienstleistungen zur Überwachung und zum Betrieb der Netzwerksicherheit in Betracht ziehen, um Ressourcen zu teilen. Darüber hinaus muss Vietnam rasch Standards, Zertifizierungen und ein formelles Bewertungssystem für Personal im Bereich Netzwerksicherheit entwickeln. Diese Standards tragen dazu bei, die Professionalität in der Netzwerksicherheitsbranche zu standardisieren und zu fördern und Mitarbeiter zu motivieren, ihre Qualifikationen und Fähigkeiten kontinuierlich zu verbessern.
„Die Sicherheit von Nutzerdaten stellt für viele Organisationen und Unternehmen ein großes Problem dar, da der Verlust dieser Informationen weit verbreitet ist. Obwohl es das Dekret 13/2023/ND-CP zum Schutz personenbezogener Daten und das kommende Gesetz zum Schutz personenbezogener Daten gibt, ist die Umsetzung dieser Vorschriften bei Behörden und Unternehmen immer noch verwirrend. Derzeit verfügen über mehr als 40 % der Einheiten und Unternehmen kein spezialisiertes Personal oder bieten nur Teilzeitstellen für diesen besonders wichtigen Bereich an“, betonte Cybersicherheitsexperte Vu Ngoc Son.
Eine Möglichkeit, die Widerstandsfähigkeit von Einheiten und Unternehmen gegen Hacker zu stärken, besteht darin, die Nutzung von Cybersicherheitsprodukten und -diensten „Make in Vietnam“ zu erhöhen.
Wenn inländische Unternehmen statt des derzeit niedrigen Werts (rund 24 %) inländische Produkte unterstützen, können sie ihre Abhängigkeit von ausländischen Technologien verringern, insbesondere vor dem Hintergrund zunehmender Risiken von Spionage und Cyberkrieg.
„Make in VietNam“-Lösungen werden mit einem tiefen Verständnis der Infrastruktur, der gesetzlichen Bestimmungen, der Benutzereigenschaften und des vietnamesischen Marktes entwickelt, wodurch die Implementierung und der Betrieb zu wesentlich geringeren Kosten optimiert werden.
Technischer Direktor der National Cyber Security Technology Joint Stock Company , Vu Ngoc Son
[Anzeige_2]
Quelle: https://kinhtedothi.vn/cap-bach-giai-phap-bao-ve-an-ninh-mang.html
Kommentar (0)