Σε περίπτωση εντοπισμού κινδύνων, τρωτών σημείων και αδυναμιών, είναι απαραίτητο να ληφθούν άμεσα διορθωτικά μέτρα, ιδίως για τα συστήματα πληροφοριών που αποθηκεύουν και επεξεργάζονται προσωπικές πληροφορίες και δεδομένα προσωπικού χαρακτήρα.
Το Υπουργείο Ασφάλειας Πληροφοριών (ATTT, Υπουργείο Πληροφοριών και Επικοινωνιών) μόλις εξέδωσε ένα έγγραφο με το οποίο ζητά από εξειδικευμένες μονάδες πληροφορικής και ATTT υπουργείων, παραρτημάτων και τοπικών αρχών, κρατικών εταιρειών και ομίλων, χρηματοπιστωτικών και τραπεζικών οργανισμών και επιχειρήσεων που δραστηριοποιούνται στους τομείς των ταχυδρομείων και του ηλεκτρονικού εμπορίου να επανεξετάσουν και να ενισχύσουν τις λύσεις ασφάλειας δικτύων για τα συστήματα πληροφοριών. Συγκεκριμένα, δίνοντας προτεραιότητα σε λύσεις παρακολούθησης και έγκαιρης προειδοποίησης.
Μέσω της παρακολούθησης και της επιτήρησης του κυβερνοχώρου, το Τμήμα Ασφάλειας Πληροφοριών έχει εντοπίσει μια αυξανόμενη τάση κυβερνοεπιθέσεων, ιδίως επιθέσεων ransomware. Πρόσφατα, πολλά συστήματα πληροφοριών οργανισμών, οργανισμών και επιχειρήσεων στο Βιετνάμ έχουν δεχθεί επιθέσεις, προκαλώντας διαταραχές στις λειτουργίες και υλικές ζημιές και ζημιές στην εικόνα οργανισμών, οργανισμών και επιχειρήσεων, καθώς και σε δραστηριότητες για τη διασφάλιση της εθνικής ασφάλειας του κυβερνοχώρου.
Σε αυτήν την περίπτωση, το Τμήμα Ασφάλειας Πληροφοριών συνιστά στους οργανισμούς, τους οργανισμούς και τις επιχειρήσεις να επανεξετάσουν και να αναπτύξουν λύσεις για την ενίσχυση της ασφάλειας των δικτύων πληροφοριών για τα συστήματα πληροφοριών, δίνοντας προτεραιότητα σε λύσεις παρακολούθησης και έγκαιρης προειδοποίησης· να διεξάγουν επιθεωρήσεις και αξιολογήσεις για να διασφαλίσουν την ασφάλεια των πληροφοριών για τα συστήματα πληροφοριών που διαχειρίζονται· σε περίπτωση ανίχνευσης κινδύνων, τρωτών σημείων και αδυναμιών, είναι απαραίτητο να εφαρμοστούν άμεσα διορθωτικά μέτρα, ιδίως για συστήματα πληροφοριών που αποθηκεύουν και επεξεργάζονται προσωπικές πληροφορίες και δεδομένα προσωπικού χαρακτήρα.
Αυτές οι εργασίες πρέπει να ολοκληρωθούν πριν από τις 15 Απριλίου. Ταυτόχρονα, να οργανωθεί η υλοποίηση των σχετικών εργασιών σύμφωνα με την οδηγία αριθ. 09/CT-TTg της 23ης Φεβρουαρίου 2024 του Πρωθυπουργού σχετικά με τη συμμόρφωση με τους νομικούς κανονισμούς και την ενίσχυση της ασφάλειας των συστημάτων πληροφοριών ανά επίπεδο, ιδίως την οργάνωση στατιστικών στοιχείων και την ταξινόμηση των συστημάτων πληροφοριών υπό διαχείριση· να καταρτιστεί σχέδιο για την ολοκλήρωση των κανονισμών σχετικά με τη διασφάλιση της ασφάλειας των συστημάτων πληροφοριών ανά επίπεδο (σύμφωνα με τη μηνιαία πρόοδο), διασφαλίζοντας ότι το 100% των συστημάτων πληροφοριών που λειτουργούν πρέπει να έχουν εγκριθεί για επίπεδο ασφάλειας συστημάτων πληροφοριών το αργότερο έως τον Σεπτέμβριο του 2024 και να εφαρμοστεί πλήρως το σχέδιο διασφάλισης της ασφάλειας πληροφοριών σύμφωνα με την πρόταση εγκεκριμένου επιπέδου το αργότερο έως τον Δεκέμβριο του 2024.
Το Τμήμα Ασφάλειας Πληροφοριών ζήτησε επίσης από φορείς, οργανισμούς και επιχειρήσεις να εφαρμόζουν αποτελεσματικά, ουσιαστικά, τακτικά και συνεχώς το έργο της ασφάλειας των πληροφοριών σύμφωνα με το μοντέλο 4 επιπέδων, ιδίως βελτιώνοντας την ικανότητα του επαγγελματικού επιπέδου παρακολούθησης και προστασίας και διατηρώντας συνεχείς και σταθερές συνδέσεις και ανταλλαγή πληροφοριών με το Εθνικό Κέντρο Παρακολούθησης Κυβερνοασφάλειας στο πλαίσιο του Τμήματος Ασφάλειας Πληροφοριών, δίνοντας προτεραιότητα στη χρήση προϊόντων, λύσεων και υπηρεσιών ασφάλειας πληροφοριών που παράγονται ή ελέγχονται από βιετναμέζικες επιχειρήσεις, αναζητώντας περιοδικά απειλές για την άμεση ανίχνευση σημαδιών εισβολής στο σύστημα.
Για συστήματα που έχουν εντοπίσει σοβαρά τρωτά σημεία ασφαλείας, μετά την επιδιόρθωση του τρωτού σημείου, είναι απαραίτητο να διεξαχθεί αμέσως αναζήτηση απειλών για να προσδιοριστεί η πιθανότητα προηγούμενης εισβολής· να ελεγχθούν και να ενημερωθούν οι ενημερώσεις κώδικα ασφαλείας πληροφοριών για σημαντικά συστήματα σύμφωνα με τις προειδοποιήσεις του Τμήματος Ασφάλειας Πληροφοριών και των σχετικών υπηρεσιών και οργανισμών...
Το Τμήμα Ασφάλειας Πληροφοριών ζητά από τους οργανισμούς και τις επιχειρήσεις να εξετάσουν, να ορίσουν σημεία επαφής για επαγγελματική ανταλλαγή και να υποβάλουν τα αποτελέσματα της εφαρμογής στο Τμήμα Ασφάλειας Πληροφοριών πριν από τις 20 Απριλίου για σύνθεση και υποβολή εκθέσεων στις αρμόδιες αρχές.
ΤΡΑΝ ΜΠΙΝΧ
[διαφήμιση_2]
Πηγή
Σχόλιο (0)