In jüngster Zeit hat die Abteilung für Informationssicherheit ( Ministerium für Information und Kommunikation ) als nationale Koordinierungsstelle für die Reaktion auf Cybersicherheitsvorfälle zahlreiche Übungen zur Abwehr von Cyberangriffen im ganzen Land sowie auf Ebene der Ministerien, Behörden, Ortschaften und Unternehmen geleitet und koordiniert.

Ziel ist es, Behörden, Organisationen und Unternehmen durch Übungen zu unterstützen, um das System zu überprüfen, Sicherheitslücken zu erkennen und zu beheben, die Reaktionsfähigkeit zu verbessern und für die Wiederherstellung des Systems nach einem Vorfall bereit zu sein.

Das langfristige Ziel ist die Bildung eines Teams aus professionellen und vertrauenswürdigen „White-Hat-Hackern“, die Organisationen und Unternehmen dabei unterstützen, Informationssicherheitsrisiken und -bedrohungen frühzeitig zu erkennen und umgehend zu beheben.

Herr Tran Quang Hung, Abteilung Informationssicherheit.jpg
Herr Tran Quang Hung erklärte: „Über internationale Foren hat die Abteilung für Informationssicherheit alle ASEAN-Staaten eingeladen, ihre Repräsentantenteams zur Teilnahme an der dritten nationalen Gefechtsübung in Vietnam im Jahr 2024 zu entsenden.“ Foto: M. Tuan

Tran Quang Hung, amtierender Direktor der Abteilung für Informationssicherheit (Ministerium für Information und Kommunikation), erklärte auf der CYSEEX 2014 Konferenz am 13. November, dass Behörden, Organisationen und Unternehmen in Vietnam in den letzten drei Jahren anstelle von formalen Übungen zur Durchführung realer Übungen übergegangen seien.

Durch die Verbesserung der Qualität der Übungen wird die Fähigkeit von Behörden, Organisationen und einzelnen Experten, die an den Übungen teilnehmen, auf Informationssicherheitsvorfälle zu reagieren, gesteigert.

Darüber hinaus entdeckten die Einheiten bei jeder Übung zahlreiche Sicherheitslücken und Schwachstellen in den von ihnen verwalteten Informationssystemen, was zu einer frühzeitigen Warnung vor Risiken beitrug und dazu beitrug, die Systeme von Behörden und Organisationen besser und sicherer zu schützen.

Laut Statistiken des Vietnam Cyber ​​Emergency Response Center - VNCERT/CC hat die Abteilung für Informationssicherheit im vergangenen Jahr mit dem Ziel, die Reaktionsfähigkeit auf Cyberangriffe zu verbessern, die Organisation von mehr als 100 verschiedenen Kampfübungen unter Beteiligung von Ministerien, Behörden, lokalen Stellen, Organisationen und Unternehmen gefördert und unterstützt.

Insbesondere wurden im Rahmen von Übungen im Jahr 2023 mit den Informationssystemen von Behörden und Einheiten im ganzen Land über 1.200 Schwachstellen aufgedeckt. Davon wiesen 548 Schwachstellen schwerwiegende und 366 hohe Auswirkungen auf.

„Angenommen, die oben genannten 1.200 Schwachstellen wären vor der Übung von Hackern entdeckt worden, wären das Risiko, die Gefahr, der Datenverlust und die Zerstörung hunderter Systeme in Vietnam enorm gewesen. Das verdeutlicht den Wert und die Vorteile realitätsnaher Übungen für Behörden, Organisationen und Unternehmen“, analysierte der Vertreter der Abteilung für Informationssicherheit weiter.

W-practice information security 01.jpg
Seit Ende 2022 wurden die Informationssicherheitsübungen von Behörden und Einheiten in Vietnam im Wesentlichen auf ein Gefechtsübungsmodell umgestellt. Illustrationsfoto: Van Anh

Die Organisation mindestens einer jährlichen Gefechtsübung ist eine der wichtigsten Aufgaben im Bereich der Informationssicherheit, die von Ministerien und Provinzen empfohlen wurden.

Die zukünftige Ausrichtung der Abteilung für Informationssicherheit besteht in der Professionalisierung der Übungsaktivitäten mit dem Schwerpunkt auf dem Aufbau von Reaktionsfähigkeit und flexibler Widerstandsfähigkeit.

Dementsprechend werden ab 2024 neben Systemtests die Übungen verstärkt auf die Schulung der personellen Kapazitäten ausgerichtet sein – ein Schlüsselfaktor für die Informationssicherheitsarbeit in jeder Behörde und Organisation.

„Wir werden detailliertere Übungen durchführen und komplexere und realistischere Szenarien simulieren, um eine umfassende Reaktionsfähigkeit zu gewährleisten“, teilte ein Vertreter der Abteilung für Informationssicherheit mit.

Auf nationaler Ebene hat das Ministerium für Informationssicherheit seit 2022 jährlich drei großangelegte Gefechtsübungen durchgeführt. Die erste und zweite nationale Gefechtsübung fanden dieses Jahr im August bzw. September statt.

Die dritte praktische Übung im nationalen Maßstab fand vom 4. bis 15. November statt. Die Besonderheit bestand darin, dass neben Behörden und Einheiten in Vietnam auch andere ASEAN-Länder eingeladen wurden, Expertenteams zur Teilnahme zu entsenden.

In Vietnam hat es seit Ende 2021 eine umfassende Umstellung der Informationssicherheitsübungen gegeben, wobei die Übungen von Behörden und Organisationen auf ein Kampfmodell umgestellt werden müssen.

Die Live-Übung integriert die Übung in das eigene Verantwortungssystem des Incident-Response-Teams für den Schutz und verbessert dadurch die Erfahrung des Reaktionsteams im Umgang mit Vorfällen in Betriebssystemen.

Das Ministerium für Information und Kommunikation wird praktische Übungen zur Informationssicherheit fördern.

Das Ministerium für Information und Kommunikation wird praktische Übungen zur Informationssicherheit fördern.

Das Ministerium für Information und Kommunikation wird landesweite Informationssicherheitsübungen fördern und Cyber-Trainingsgelände einrichten, auf denen Unternehmen ihre Teams zur Teilnahme entsenden können.
Fast 50 Banken und Finanzinstitute schulen ihre Mitarbeiter im Umgang mit Cyberangriffen.

Fast 50 Banken und Finanzinstitute trainieren, um auf Cyberangriffe reagieren zu können.

Die Cyberangriffs- und Verteidigungsübung DF Cyber ​​Defense 2024 bietet 46 Finanz- und Bankorganisationen die Möglichkeit zu üben und so zur Verbesserung der Reaktionsfähigkeit ihrer IT- und Informationssicherheitsmitarbeiter auf Cyberangriffe beizutragen.
Nationale Informationssicherheitsübung auf 3 Betriebssystemen

Nationale Informationssicherheitsübung auf 3 Betriebssystemen

Durch die landesweite Cybersicherheitsübung an drei Systemen der Informations- und Kommunikationsabteilungen von Hai Phong , Ninh Binh und Quang Ninh haben die Informationssicherheitsexperten der Einheiten mehr Erfahrung im Umgang mit Cyberangriffen gesammelt.