Προκειμένου να ευαισθητοποιήσει τους χρήστες σχετικά με εξελιγμένες επιθέσεις και απάτες σε ψηφιακές πλατφόρμες, το νότιο παράρτημα της VNISA διοργάνωσε σήμερα, 25 Μαΐου, ένα εργαστήριο με θέμα «Προειδοποίηση κινδύνου και πρόληψη διαδικτυακής απάτης».
Στο πρόγραμμα συμμετείχαν το Τμήμα Πληροφοριών και Επικοινωνιών της πόλης Χο Τσι Μινχ, εκπρόσωποι κρατικών φορέων, το Κέντρο Ασφάλειας Πληροφοριών VNPT και ειδικοί στον τομέα της κυβερνοασφάλειας από το Εθνικό Κέντρο Παρακολούθησης Κυβερνοασφάλειας.
Το περιεχόμενο των επιθέσεων στην εφοδιαστική αλυσίδα τέθηκε από τον ειδικό σε θέματα ασφάλειας Nguyen Manh Luat στην ενότητα συζήτησης με τίτλο «Τρεις κίνδυνοι της κυβερνοασφάλειας». Επιπλέον, ο ειδικός σε θέματα ασφάλειας δικτύων Ngo Minh Hieu έθεσε επίσης αυτούς τους τρεις κινδύνους, συμπεριλαμβανομένου του ransomware - κακόβουλου κώδικα που απαιτεί λύτρα - των επιθέσεων στην εφοδιαστική αλυσίδα και της τεχνητής νοημοσύνης (AI).
Στην ενότητα για την επίθεση στην εφοδιαστική αλυσίδα, ο κ. Luat ανέφερε ότι υπάρχει η πραγματικότητα ότι πολλές βιετναμέζικες επιχειρήσεις δεν κατανοούν πραγματικά την εφοδιαστική αλυσίδα. Ένα πολύ συνηθισμένο παράδειγμα της εφοδιαστικής αλυσίδας που χρησιμοποιείται από πολλές βιετναμέζικες επιχειρήσεις είναι το λογιστικό λογισμικό.
Ο κ. Ngo Vi Dong - Αντιπρόεδρος του Συνδέσμου, Πρόεδρος του Νότιου Παραρτήματος VNISA μίλησε στο εργαστήριο
Επομένως, μόνο ένα ελάττωμα ασφαλείας που ανακαλύφθηκε σε μια βιβλιοθήκη που χρησιμοποιείται από δημοφιλές λογισμικό σημαίνει ότι θα επηρεαστούν εκατομμύρια, ακόμη και δισεκατομμύρια υπολογιστές. Στο Βιετνάμ, η πιο γνωστή περίπτωση είναι η ψεύτικη ιστοσελίδα λήψης Unikey, η οποία αποτελεί τυπικό παράδειγμα επίθεσης στην εφοδιαστική αλυσίδα.
Συζητώντας λύσεις για τις επιχειρήσεις, ο κ. Luat ανέφερε ότι είναι απαραίτητο να χωριστούν σε δύο προσεγγίσεις: βραχυπρόθεσμη/μεσοπρόθεσμη και μακροπρόθεσμη. Βραχυπρόθεσμα, οι επιχειρήσεις πρέπει να ελέγχουν και να ενημερώνουν τακτικά τις ενημερώσεις ασφαλείας, να δημιουργούν πλήρη αντίγραφα ασφαλείας των δεδομένων, να εφαρμόζουν έλεγχο ταυτότητας πολλαπλών παραγόντων και να δημιουργούν συστήματα παρακολούθησης και καταπολέμησης της απάτης.
Μακροπρόθεσμα, οι επιχειρήσεις πρέπει να αυξήσουν την ευαισθητοποίηση και την επαγγελματική ικανότητα των εξειδικευμένων ομάδων και των εργαζομένων τους σε θέματα ασφάλειας, να συμβουλεύονται έμπειρους ειδικούς και να επενδύουν κατάλληλα σε συστήματα για την πρόληψη κινδύνων από κυβερνοεπιθέσεις.
[διαφήμιση_2]
Σύνδεσμος πηγής
Σχόλιο (0)