Από τις 10 έως τις 11 Απριλίου, στην πόλη Dong Ha, το Κέντρο Τεχνολογίας Πληροφοριών και Επικοινωνιών του Τμήματος Πληροφοριών και Επικοινωνιών συντονίστηκε με το παράρτημα του Κέντρου Αντιμετώπισης Εκτάκτων Αναγκών στον Κυβερνοχώρο του Βιετνάμ (VNCERT) στο Da Nang για να οργανώσει μια πρακτική άσκηση σχετικά με την αντιμετώπιση και τον χειρισμό περιστατικών κυβερνοασφάλειας το 2024.

Σχεδόν 60 αξιωματικοί συμμετείχαν σε άσκηση άμεσης δράσης για την αντιμετώπιση και τον χειρισμό περιστατικών ασφάλειας πληροφοριών - Φωτογραφία: NT
Στην άσκηση συμμετείχαν σχεδόν 60 αξιωματικοί που είναι ειδικοί σε δοκιμές διείσδυσης, η τεχνική ομάδα της επαρχιακής πύλης ηλεκτρονικών πληροφοριών, η διοίκηση του επίσημου συστήματος ηλεκτρονικού ταχυδρομείου, οι πάροχοι υπηρεσιών, εκπρόσωποι ορισμένων υπηρεσιών και μονάδων των επαρχιακών ενόπλων δυνάμεων, μέλη της ομάδας αντιμετώπισης περιστατικών ασφάλειας δικτύων πληροφοριών, αξιωματικοί υπεύθυνοι για την τεχνολογία πληροφοριών/ATTT σε τμήματα, παραρτήματα, τομείς, Λαϊκές Επιτροπές περιφερειών και δήμων, εμπειρογνώμονες από μονάδες που παρέχουν υπηρεσίες παρακολούθησης και επιτήρησης της ασφάλειας δικτύων που εξυπηρετούν την επαρχία.
Το πεδίο εφαρμογής της άσκησης πραγματοποιείται στην Επαρχιακή Ηλεκτρονική Πύλη Πληροφοριών https://www.quangtri.gov.vn· στο σύστημα ηλεκτρονικού ταχυδρομείου https://mail.quangtri.gov.vn (+*@quangtri.gov.vn)· στη φόρμα άμεσης άσκησης.

Η άσκηση ήταν καλά οργανωμένη, βοηθώντας στην άμεση αντιμετώπιση περιστατικών ασφάλειας πληροφοριών - Φωτογραφία: NT
Κατά τη διάρκεια της άσκησης, οι συμμετέχοντες αξιωματικοί χωρίστηκαν σε 5 ομάδες επίθεσης (Κόκκινη ομάδα) και 1 ομάδα άμυνας (Μπλε ομάδα). Οι ομάδες επίθεσης περιλάμβαναν αξιωματικούς ασφαλείας από υπηρεσίες και μονάδες και ανέπτυξαν μεθόδους επίθεσης σύμφωνα με τους κανονισμούς της άσκησης που εκδόθηκαν από την Οργανωτική Επιτροπή. Οι ομάδες άμυνας περιλάμβαναν τεχνικούς αξιωματικούς και την ομάδα αντιμετώπισης περιστατικών ασφάλειας πληροφοριών της επαρχίας.
Κατά τη διάρκεια της άσκησης, οι ομάδες εκπαιδεύτηκαν στον τρόπο αξιοποίησης κοινών τρωτών σημείων ασφαλείας σε ηλεκτρονικές πύλες και επίσημα συστήματα ηλεκτρονικού ταχυδρομείου.
Οι ομάδες επίθεσης θα αναπτύξουν μεθόδους επίθεσης εναντίον επιλεγμένων μοντέλων συστημάτων και οι ομάδες άμυνας θα οργανώσουν λύσεις απόκρισης σε επιθέσεις στα συστήματα πληροφοριών της επαρχίας.

Οι ομάδες εκπαιδεύονται στον τρόπο αξιοποίησης κοινών τρωτών σημείων ασφαλείας σε ηλεκτρονικές πύλες και επίσημα συστήματα email - Φωτογραφία: NT
Μέσω της άσκησης, οι ομάδες αντιμετώπισης περιστατικών έχουν την ευκαιρία να εξασκήσουν γνωστά εργαλεία και λύσεις σε πραγματικές επιθέσεις και άμυνες, προστατεύοντας τα λειτουργικά συστήματα πληροφοριών της επαρχίας.
Εντοπίστε έγκαιρα αδυναμίες και τρωτά σημεία των τεχνικών συστημάτων και διαδικασιών που εφαρμόζονται, καθώς και σφάλματα και περιορισμούς των τεχνολογιών που χρησιμοποιούνται, και καταρτίστε σχέδια προληπτικής αντιμετώπισης σε περίπτωση επιθέσεων.
Εκτός από τις επενδύσεις στην τεχνολογία, πρέπει να διεξάγονται τακτικά ασκήσεις, μέσω των οποίων η εμπειρία της ομάδας αντιμετώπισης περιστατικών βελτιώνεται, εκπαιδεύεται και βελτιώνεται, ώστε να είναι έτοιμη να ανταποκριθεί σε πραγματικές επιθέσεις, συμβάλλοντας στη βελτίωση της ικανότητας της ομάδας ειδικών πληροφορικής/ασφάλειας πληροφορικής σε υπηρεσίες, μονάδες και τοποθεσίες στην επαρχία.
Νγκοκ Τρανγκ
Πηγή






Σχόλιο (0)