El tercer Ejercicio Nacional de Seguridad de la Información de 2024, que tendrá lugar en noviembre, incluirá por primera vez equipos de expertos de otros países de la ASEAN, además de agencias y organizaciones nacionales.
Durante el último período, en su función de organismo nacional de coordinación para la respuesta a incidentes de ciberseguridad, el Departamento de Ciberseguridad ( Ministerio de Información y Comunicaciones ) ha presidido y coordinado numerosos simulacros de ciberataques y defensa en todo el país, así como a nivel ministerial, local y empresarial.
El objetivo es apoyar a las agencias, organizaciones y empresas a través de simulacros, permitiéndoles revisar sus sistemas, detectar y corregir vulnerabilidades de seguridad, mejorar sus capacidades de respuesta rápida y prepararse para la recuperación del sistema después de incidentes.
El objetivo a largo plazo es formar un equipo de "hackers de sombrero blanco" profesionales y confiables para ayudar a las organizaciones y empresas a detectar y abordar los riesgos y amenazas a la seguridad de la información de manera temprana y rápida.

En su intervención en la conferencia CYSEEX 2014 celebrada el 13 de noviembre, Tran Quang Hung, Director interino del Departamento de Seguridad de la Información (Ministerio de Información y Comunicaciones), afirmó que durante los últimos tres años, en lugar de realizar simulacros formales, las agencias, organizaciones y empresas de Vietnam han pasado a implementar simulacros prácticos en el mundo real.
Al mejorar la calidad de los simulacros, se ha mejorado la capacidad de las agencias, organizaciones y expertos individuales que participan en ellos para responder a incidentes de seguridad de la información.
Además, durante cada ejercicio, las unidades también descubrieron muchas vulnerabilidades y debilidades en los sistemas de información bajo su gestión, contribuyendo a la alerta temprana de riesgos y ayudando a proteger los sistemas de agencias y organizaciones de manera más efectiva y segura.
Según las estadísticas del Centro Nacional de Respuesta a Emergencias Cibernéticas de Vietnam (VNCERT/CC), con el objetivo de mejorar la capacidad de respuesta a los ciberataques, el año pasado el Departamento de Seguridad de la Información promovió y apoyó la organización de más de 100 simulacros de acción en vivo diferentes con la participación de ministerios, departamentos, localidades, organizaciones y empresas.
Cabe destacar que, mediante simulacros realizados en 2023 en los sistemas de información operativa de agencias y unidades de todo el país, se detectaron más de 1200 vulnerabilidades. De estas, 548 se clasificaron como críticas y 366 como de alto nivel.
"Suponiendo que las 1200 vulnerabilidades mencionadas anteriormente fueran descubiertas por hackers antes del ejercicio, el riesgo de pérdida de datos y destrucción de sistemas para cientos de sistemas vietnamitas sería enorme. Esto demuestra el valor y los beneficios de realizar ejercicios con fuego real para agencias, organizaciones y empresas", añadió un representante del Departamento de Seguridad de la Información.

Organizar al menos un ejercicio con fuego real al año es una de las principales tareas de seguridad de la información que se ha recomendado a los ministerios y provincias que emprendan.
La dirección futura del Departamento de Seguridad de la Información es profesionalizar sus simulacros, centrándose en desarrollar capacidades de respuesta y habilidades de recuperación flexibles.
En consecuencia, a partir de 2024, los simulacros se centrarán más en el desarrollo de la capacidad del personal, un factor clave en el trabajo de seguridad y protección de la información en cada agencia y organización, en lugar de solo en las verificaciones del sistema.
“Realizaremos simulacros más profundos, aplicando escenarios más complejos y realistas para garantizar capacidades de respuesta integrales”, compartió un representante del Departamento de Ciberseguridad.
A nivel nacional, desde 2022 hasta la fecha, el Departamento de Seguridad de la Información ha presidido y organizado tres importantes ejercicios de fuego real cada año. Este año, el primer y el segundo ejercicio nacional de fuego real se llevaron a cabo en agosto y septiembre, respectivamente.
El tercer ejercicio de fuego real a escala nacional se celebró del 4 al 15 de noviembre, con la particularidad de que, además de las agencias y unidades de Vietnam, se invitó a otros países de la ASEAN a enviar equipos de expertos para participar.
Vietnam ha experimentado un cambio integral en sus simulacros de ciberseguridad desde finales de 2021, lo que requiere que las agencias y organizaciones avancen hacia un modelo más práctico y del mundo real. El ejercicio de fuego real integra las actividades de simulacro directamente en la responsabilidad de protección del equipo de respuesta a incidentes, mejorando así la experiencia del equipo de respuesta en el manejo de incidentes con sistemas operativos. |
El Ministerio de Información y Comunicaciones intensificará los ejercicios prácticos en materia de seguridad de la información.
Casi 50 bancos e instituciones financieras están “entrenando a sus tropas” para responder a los ciberataques.
Se están realizando simulacros nacionales de ciberseguridad en tres sistemas operativos.
[anuncio_2]
Fuente: https://vietnamnet.vn/dien-tap-an-toan-thong-tin-quoc-gia-se-lan-dau-co-chuyen-gia-asean-gop-mat-2341961.html










Kommentar (0)