Vu Ngoc Son, director de Tecnología de NCA, habla sobre el estado actual de la preparación en ciberseguridad de las empresas vietnamitas. Foto: NCA . |
Durante un conversatorio celebrado en la mañana del 21 de mayo, expertos de la Asociación Nacional de Seguridad Cibernética (NCA) afirmaron que mejorar la capacidad de respuesta en materia de ciberseguridad debe empezar con la concientización, combinada con factores como la capacidad, el personal de ciberseguridad y los procesos.
Según datos de la NCA a finales de 2024, hasta el 52,89 % de las empresas vietnamitas no contaban con soluciones tecnológicas adecuadas y el 56,16 % carecía de personal especializado en ciberseguridad. Cisco también señaló que solo el 11 % de las empresas vietnamitas habían alcanzado un nivel de madurez suficiente para estar preparadas para responder a ciberataques. En 2024, se registraron 659 000 ciberataques, que afectaron a aproximadamente el 46,15 % de las agencias y empresas.
"Uno de los principales desafíos es la escasez y la baja calidad del personal de ciberseguridad en Vietnam", declaró el mayor Tran Trung Hieu, subdirector del Centro de Ciberseguridad del Departamento A05 del Ministerio de Seguridad Pública . Representantes del Departamento A05 también indicaron que muchas empresas carecen de personal para operar sistemas técnicos o no los operan a tiempo completo.
Hay grandes bancos que han invertido en un sistema de monitoreo de seguridad de red (SOC), pero en realidad solo lo monitorean ocho horas al día, y no por la noche. Esto, sin querer, crea una brecha para los hackers, dijo el Sr. Hieu.
Respecto de la política y las regulaciones legales sobre seguridad cibernética, el mayor Tran Trung Hieu dijo que A05 está consultando sobre la edición y promulgación de normas y regulaciones sobre seguridad cibernética.
El Sr. Do Van Thinh, Director del Centro de Monitoreo de Ciberseguridad de CMC (CMC Corporation), compartió su experiencia en el ciberataque a CMC en abril. El Sr. Thinh afirmó que la lección aprendida es aclarar la existencia y las razones por las que existen vulnerabilidades que los hackers pueden explotar. Es necesario verificar si el proceso es estricto.
Los expertos recomiendan que los líderes empresariales participen proactivamente en la solución del problema de la capacidad de respuesta ante incidentes. El establecimiento de soluciones tecnológicas, la elaboración de procedimientos de respuesta, la sensibilización y la realización de simulacros deben formar parte del plan de gestión de riesgos.
Vu Ngoc Son, jefe del Departamento de Tecnología de la Asociación Nacional de Seguridad Cibernética, dijo que es necesario mejorar desde el principio, empezando por las personas, el componente más débil de cada sistema.
"Es necesario capacitar periódicamente a cada miembro de la organización en materia de concientización y habilidades en ciberseguridad", afirmó el Sr. Son.
En cuanto a la tecnología, las empresas pueden implementar soluciones centralizadas de gestión de ciberseguridad, integrar IA y conectarse a fuentes de inteligencia de ciberseguridad. Además, es fundamental desarrollar un proceso claro de respuesta a incidentes, asignar responsabilidades específicas y preparar la información de comunicación para las autoridades.
Fuente: https://znews.vn/3-shortcomings-of-vietnamese-enterprises-when-they-are-dangerous-about-mang-an-ninh-post1554778.html
Kommentar (0)