In der vergangenen Zeit hat die Abteilung für Cybersicherheit ( Ministerium für Information und Kommunikation ) in ihrer Rolle als nationale Koordinierungsstelle für die Reaktion auf Cybersicherheitsvorfälle zahlreiche Übungen zur Abwehr von Cyberangriffen im ganzen Land sowie auf Ministeriums-, lokaler und Unternehmensebene geleitet und koordiniert.

Ziel ist es, Behörden, Organisationen und Unternehmen durch Übungen zu unterstützen, damit diese ihre Systeme überprüfen, Sicherheitslücken erkennen und beheben, ihre Reaktionsfähigkeit verbessern und sich auf die Systemwiederherstellung nach Vorfällen vorbereiten können.

Das langfristige Ziel ist der Aufbau eines Teams aus professionellen und zuverlässigen „White-Hat-Hackern“, die Organisationen und Unternehmen dabei unterstützen, Informationssicherheitsrisiken und -bedrohungen frühzeitig und umgehend zu erkennen und zu beheben.

W-ong Tran Quang Hung Cuc An toan thong tin.jpg
Herr Tran Quang Hung erklärte: Über internationale Foren hat die Abteilung für Informationssicherheit alle ASEAN-Staaten eingeladen, Teams zur Vertretung Vietnams bei der 3. Nationalen Cybersicherheitsübung im Jahr 2024 zu entsenden. (Foto: M. Tuan)

Tran Quang Hung, amtierender Direktor der Abteilung für Informationssicherheit (Ministerium für Information und Kommunikation), erklärte auf der CYSEEX 2014-Konferenz am 13. November, dass Behörden, Organisationen und Unternehmen in Vietnam in den letzten drei Jahren anstelle von formellen Übungen dazu übergegangen seien, praxisnahe Übungen durchzuführen.

Durch die Verbesserung der Qualität der Übungen wurde die Fähigkeit von Behörden, Organisationen und einzelnen Experten, die an den Übungen teilnehmen, auf Informationssicherheitsvorfälle zu reagieren, erhöht.

Darüber hinaus entdeckten die Einheiten bei jeder Übung auch zahlreiche Schwachstellen und Sicherheitslücken in den von ihnen verwalteten Informationssystemen, was zu einer frühzeitigen Warnung vor Risiken beitrug und dazu beitrug, die Systeme von Behörden und Organisationen effektiver und sicherer zu schützen.

Laut Statistiken des vietnamesischen Nationalen Zentrums für Cyber-Notfallreaktion (VNCERT/CC) hat die Abteilung für Informationssicherheit im vergangenen Jahr mit dem Ziel, die Reaktionsfähigkeit auf Cyberangriffe zu verbessern, die Organisation von mehr als 100 verschiedenen Live-Action-Übungen unter Beteiligung von Ministerien, Behörden, lokalen Stellen, Organisationen und Unternehmen gefördert und unterstützt.

Insbesondere wurden durch Übungen im Jahr 2023, an denen die operativen Informationssysteme von Behörden und Einheiten im ganzen Land beteiligt waren, mehr als 1.200 Schwachstellen aufgedeckt. Davon wurden 548 Schwachstellen als kritisch und 366 als hochgradig eingestuft.

„Angenommen, die 1.200 oben genannten Schwachstellen wären vor der Übung von Hackern entdeckt worden, wäre das Risiko von Datenverlust und Systemzerstörung für Hunderte vietnamesischer Systeme enorm. Dies verdeutlicht den Wert und die Vorteile von Übungen mit scharfer Munition für Behörden, Organisationen und Unternehmen“, analysierte ein Vertreter der Abteilung für Informationssicherheit weiter.

W-dien tap an toan thong tin thuc chien 01.jpg
Seit Ende 2022 haben sich die von Behörden und Organisationen in Vietnam durchgeführten Informationssicherheitsübungen weitgehend in praxisnahe Trainingsübungen umgewandelt. (Illustration: Van Anh)

Die jährliche Durchführung mindestens einer Schießübung gehört zu den wichtigsten Aufgaben im Bereich der Informationssicherheit, zu deren Durchführung Ministerien und Provinzen geraten wurde.

Die zukünftige Ausrichtung der Abteilung für Informationssicherheit besteht darin, ihre Übungen zu professionalisieren und sich auf den Aufbau von Reaktionsfähigkeit und flexiblen Wiederherstellungsfähigkeiten zu konzentrieren.

Dementsprechend werden sich die Übungen ab 2024 stärker auf die Entwicklung der Kapazitäten des Personals konzentrieren – ein Schlüsselfaktor für die Informationssicherheit und den Arbeitsschutz in jeder Behörde und Organisation – und nicht mehr nur auf Systemprüfungen.

„Wir werden detailliertere Übungen durchführen und komplexere und realistischere Szenarien anwenden, um umfassende Reaktionsfähigkeit zu gewährleisten“, teilte ein Vertreter der Abteilung für Cybersicherheit mit.

Auf nationaler Ebene hat die Abteilung für Informationssicherheit seit 2022 jährlich drei große Schießübungen geleitet und organisiert. In diesem Jahr fanden die erste und zweite nationale Schießübung im August bzw. September statt.

Die dritte nationale Schießübung fand vom 4. bis 15. November statt. Die Besonderheit bestand darin, dass neben Behörden und Einheiten in Vietnam auch andere ASEAN-Länder eingeladen wurden, Expertenteams zur Teilnahme zu entsenden.

Seit Ende 2021 hat Vietnam einen umfassenden Wandel bei seinen Cybersicherheitsübungen vollzogen, der Behörden und Organisationen dazu verpflichtet, sich einem praxisnäheren, realitätsnahen Modell anzunähern.

Die Übung mit scharfer Munition integriert die Übungsaktivitäten direkt in die Verantwortung des Einsatzteams für den Schutz und verbessert so die Erfahrung des Einsatzteams im Umgang mit Vorfällen mit betriebsbereiten Systemen.

Das Ministerium für Information und Kommunikation wird die praktischen Übungen zur Informationssicherheit intensivieren.

Das Ministerium für Information und Kommunikation wird die praktischen Übungen zur Informationssicherheit intensivieren.

Das Ministerium für Information und Kommunikation wird die Cybersicherheitsübungen auf nationaler Ebene intensivieren und Netzwerk-Übungsgelände einrichten, an denen sich Unternehmen beteiligen können.
Fast 50 Banken und Finanzinstitute bilden ihre Mitarbeiter für die Abwehr von Cyberangriffen aus.

Fast 50 Banken und Finanzinstitute bilden ihre Mitarbeiter für die Abwehr von Cyberangriffen aus.

Die Live-Action-Cyberangriffs- und Verteidigungsübung DF Cyber ​​Defense 2024 bot 46 Finanz- und Bankorganisationen die Möglichkeit, ihre „Truppen zu trainieren“ und so zur Verbesserung der Reaktionsfähigkeit ihrer IT- und Informationssicherheitsexperten auf Cyberangriffe beizutragen.
Nationale Cybersicherheitsübungen werden an drei operativen Systemen durchgeführt.

Nationale Cybersicherheitsübungen werden an drei operativen Systemen durchgeführt.

Durch die landesweite Cybersicherheitsübung, die an drei Systemen der Informations- und Kommunikationsministerien in Hai Phong , Ninh Binh und Quang Ninh durchgeführt wurde, haben die Informationssicherheitsexperten dieser Einheiten mehr Erfahrung im Umgang mit Cyberangriffen gesammelt.