Die Schwere der Ransomware-Angriffe auf vietnamesische Unternehmen innerhalb kurzer Zeit wird von Experten als „sehr hoch“ eingestuft, nicht nur hinsichtlich des Ausmaßes, sondern auch der Auswirkungen auf Betriebsabläufe, Geschäft und Reputation der betroffenen Unternehmen. Die Angriffe haben den Geschäftsbetrieb gestört und gleichzeitig schwerwiegende Schäden an Daten und Nutzern verursacht sowie das Vertrauen von Kunden und Partnern erschüttert.
Mängel vietnamesischer Unternehmen im Umgang mit Zwischenfällen
Im Gespräch mit Thanh Nien sagte Herr Nguyen Le Thanh, Chief Technology Officer (CTO) von VNG , dass er bei der Unterstützung einer Reihe von von Ransomware betroffenen Einheiten festgestellt habe, dass es immer noch Probleme in der Art und Weise gebe, wie vietnamesische Unternehmen mit Vorfällen umgehen, wenn sie mit Cyberangriffen konfrontiert werden.
Nach den jüngsten Cyberangriffen offenbarten viele Unternehmen Schwächen im Umgang mit Sicherheitsvorfällen.
„Erstens mangelt es an Vorbereitung und Reaktionsfähigkeit“, sagte Herr Nguyen Le Thanh. Viele vietnamesische Unternehmen verfügen derzeit nicht über einen klaren Notfallplan oder bereiten keine Szenarien für den schlimmsten Fall vor. Daher reagieren sie im Ernstfall oft zu langsam, was die Wiederherstellungszeit verlängert und den Schaden vergrößert.
Das zweite Problem ist die mangelnde Erfahrung im Umgang mit Sicherheitsvorfällen. Laut VNG-Führungskräften erfordern große, komplexe Vorfälle Experten mit umfassender Erfahrung im Bereich IT-Sicherheit sowie der Fähigkeit, Informationen über das System, die Softwarestruktur und die Geschäftsprozesse des Unternehmens zu erfassen und zu verstehen. „Deshalb benötigen Unternehmen selbst mit Unterstützung von Sicherheitsfirmen und externen Cybersicherheitsexperten oft viel Zeit für die Systemwiederherstellung, da ihnen die Erfahrung fehlt, den Wiederherstellungsprozess in großem Umfang zu koordinieren“, erklärte Herr Thanh.
Das nächste Hindernis ist der Mangel an umfassenden Systeminformationen. Wenn dem Sicherheitsteam weder vollständige Informationen noch ein umfassendes Verständnis des Systems und der IT-Architektur (einschließlich Software und Verbindungen) vorliegen, wird es schwierig, Ursprung und Ausmaß des Vorfalls zu ermitteln, und die Wiederherstellung der einzelnen Dienstkomponenten verzögert sich.
Eine weitere Schwäche besteht darin, dass die Kommunikation zwischen Führungsteams, IT-Personal, Incident-Response-Teams und Stakeholdern immer noch fragmentiert und uneinheitlich ist, was zu Chaos beiträgt und den Lösungsprozess verlangsamt.
Fokus auf das Unternehmenssicherheitsprogramm erforderlich
Cybersicherheitsexperten sind sich einig, dass kein Unternehmen vor Angriffen gefeit ist, egal wie groß oder reich es ist. Unternehmen sollten daher nicht denken: „Es betrifft mich nicht.“ Tatsächlich wurden auch Tech-Giganten wie Google und Microsoft bereits Opfer von Hackerangriffen. Hacker können sich unbemerkt in den IT-Systemen von Unternehmen einnisten, bevor sie einen Angriff starten.
Vietnamesischen Unternehmen wird empfohlen, sich auf Strategien zu konzentrieren, die die Informationssicherheit ihrer Systeme gewährleisten.
Herr Tran Minh Quang - Direktor des Zentrums für die Analyse und den Austausch von Cybersicherheitsrisiken - Viettel Cyber Security Company betonte, dass jedes Unternehmen ein Cybersicherheitsprogramm aufbauen sollte, insbesondere ein Programm, das vor Informationssicherheitsrisiken warnt, die in dem Umfeld auftreten, in dem das Unternehmen tätig ist.
„Unternehmen müssen beispielsweise die Tricks und Angriffstechniken verstehen, die von Ransomware-Gruppen in Vietnam häufig eingesetzt werden, und diese Erkennungsmerkmale aktualisieren und in ihre Überwachungssysteme einpflegen, um ähnliche Angriffe gegebenenfalls erkennen zu können“, riet der Leiter des Unternehmens Viettel Cyber Security.
Herr Nguyen Le Thanh teilte diese Ansicht und sagte: „Unternehmen müssen sich auf die Entwicklung von Strategien und Investitionen in die Verbesserung ihrer Kapazitäten zur Prävention von Sicherheitsvorfällen konzentrieren. Noch wichtiger ist jedoch die Fähigkeit, sich nach einem Vorfall zu erholen und die Geschäftskontinuität aufrechtzuerhalten.“ Diese Maßnahmen erfordern Investitionen in Finanzen und Ressourcen, sind aber notwendig, um die Sicherheit und Kontinuität des Geschäftsbetriebs im digitalen Zeitalter zu gewährleisten, in dem Cybersicherheitsbedrohungen immer komplexer und unvorhersehbarer werden.
Quellenlink










Kommentar (0)