Con el fin de sensibilizar a los usuarios sobre los sofisticados ataques y estafas en las plataformas digitales, la delegación del sur de VNISA organizó hoy, 25 de mayo, un taller sobre "Advertencia de riesgos y prevención del fraude en línea".
Al programa asistieron el Departamento de Información y Comunicaciones de la ciudad de Ho Chi Minh, representantes de agencias estatales, el Centro de Seguridad de la Información de VNPT y expertos en ciberseguridad del Centro Nacional de Monitoreo de Ciberseguridad.
El experto en seguridad Nguyen Manh Luat abordó el tema de los ataques a la cadena de suministro en la sección de debate «Tres peligros de la ciberseguridad». Asimismo, el experto en seguridad de redes Ngo Minh Hieu también mencionó estos tres peligros, entre los que se incluyen el ransomware (código malicioso que exige un rescate), los ataques a la cadena de suministro y la inteligencia artificial (IA).
En la sección sobre el análisis de la cadena de suministro, el Sr. Luat afirmó que, en realidad, muchas empresas vietnamitas no comprenden bien la cadena de suministro. Un ejemplo muy común de la cadena de suministro que utilizan muchas empresas vietnamitas es el software de contabilidad.
El Sr. Ngo Vi Dong, vicepresidente de la Asociación y presidente de la filial sur de VNISA, intervino en el taller.
Por lo tanto, el descubrimiento de una sola vulnerabilidad de seguridad en una biblioteca utilizada por software popular implica que millones, incluso miles de millones, de ordenadores se verán afectados. En Vietnam, el caso más conocido es el del sitio web falso de descarga de Unikey, un ejemplo típico de ataque a la cadena de suministro.
Al hablar sobre soluciones para las empresas, el Sr. Luat afirmó que es necesario dividirlas en dos enfoques: a corto/medio plazo y a largo plazo. A corto plazo, las empresas deben revisar y actualizar periódicamente los parches de seguridad, realizar copias de seguridad completas de sus datos, implementar la autenticación multifactor y establecer sistemas de monitoreo y antifraude.
A largo plazo, las empresas necesitan aumentar la concienciación y la capacidad profesional de sus equipos especializados y empleados en materia de seguridad, consultar con expertos cualificados e invertir adecuadamente en sistemas para prevenir los riesgos derivados de los ciberataques.
Enlace de origen






Kommentar (0)