Durante el último período, en su función de organismo nacional de coordinación para la respuesta a incidentes de ciberseguridad, el Departamento de Ciberseguridad ( Ministerio de Información y Comunicaciones ) ha presidido y coordinado numerosos simulacros de ciberataques y defensa en todo el país, así como a nivel ministerial, local y empresarial.

El objetivo es apoyar a las agencias, organizaciones y empresas a través de simulacros, permitiéndoles revisar sus sistemas, detectar y corregir vulnerabilidades de seguridad, mejorar sus capacidades de respuesta rápida y prepararse para la recuperación del sistema después de incidentes.

El objetivo a largo plazo es formar un equipo de "hackers de sombrero blanco" profesionales y confiables para ayudar a las organizaciones y empresas a detectar y abordar los riesgos y amenazas a la seguridad de la información de manera temprana y rápida.

W-ong Tran Quang Hung Cuc An toan tanga tin.jpg
El Sr. Tran Quang Hung declaró: «A través de foros internacionales, el Departamento de Seguridad de la Información ha invitado a todos los países de la ASEAN a enviar equipos para representarlos en el Tercer Ejercicio Nacional de Ciberseguridad de Vietnam en 2024». (Foto: M. Tuan)

En su intervención en la conferencia CYSEEX 2014 celebrada el 13 de noviembre, Tran Quang Hung, Director interino del Departamento de Seguridad de la Información (Ministerio de Información y Comunicaciones), afirmó que durante los últimos tres años, en lugar de realizar simulacros formales, las agencias, organizaciones y empresas de Vietnam han pasado a implementar simulacros prácticos en el mundo real.

Al mejorar la calidad de los simulacros, se ha mejorado la capacidad de las agencias, organizaciones y expertos individuales que participan en ellos para responder a incidentes de seguridad de la información.

Además, durante cada ejercicio, las unidades también descubrieron muchas vulnerabilidades y debilidades en los sistemas de información bajo su gestión, contribuyendo a la alerta temprana de riesgos y ayudando a proteger los sistemas de agencias y organizaciones de manera más efectiva y segura.

Según las estadísticas del Centro Nacional de Respuesta a Emergencias Cibernéticas de Vietnam (VNCERT/CC), con el objetivo de mejorar la capacidad de respuesta a los ciberataques, el año pasado el Departamento de Seguridad de la Información promovió y apoyó la organización de más de 100 simulacros de acción en vivo diferentes con la participación de ministerios, departamentos, localidades, organizaciones y empresas.

Cabe destacar que, mediante simulacros realizados en 2023 en los sistemas de información operativa de agencias y unidades de todo el país, se detectaron más de 1200 vulnerabilidades. De estas, 548 se clasificaron como críticas y 366 como de alto nivel.

"Suponiendo que las 1200 vulnerabilidades mencionadas anteriormente fueran descubiertas por hackers antes del ejercicio, el riesgo de pérdida de datos y destrucción de sistemas para cientos de sistemas vietnamitas sería enorme. Esto demuestra el valor y los beneficios de realizar ejercicios con fuego real para agencias, organizaciones y empresas", añadió un representante del Departamento de Seguridad de la Información.

W-dien tap an toan tanga tin thuc chien 01.jpg
Desde finales de 2022 hasta la actualidad, los simulacros de seguridad informática realizados por agencias y organizaciones en Vietnam se han transformado en gran medida en ejercicios prácticos de capacitación en el mundo real. (Ilustración: Van Anh)

Organizar al menos un ejercicio con fuego real al año es una de las principales tareas de seguridad de la información que se ha recomendado a los ministerios y provincias que emprendan.

La dirección futura del Departamento de Seguridad de la Información es profesionalizar sus simulacros, centrándose en desarrollar capacidades de respuesta y habilidades de recuperación flexibles.

En consecuencia, a partir de 2024, los simulacros se centrarán más en el desarrollo de la capacidad del personal, un factor clave en el trabajo de seguridad y protección de la información en cada agencia y organización, en lugar de solo en las verificaciones del sistema.

“Realizaremos simulacros más profundos, aplicando escenarios más complejos y realistas para garantizar capacidades de respuesta integrales”, compartió un representante del Departamento de Ciberseguridad.

A nivel nacional, desde 2022 hasta la fecha, el Departamento de Seguridad de la Información ha presidido y organizado tres importantes ejercicios de fuego real cada año. Este año, el primer y el segundo ejercicio nacional de fuego real se llevaron a cabo en agosto y septiembre, respectivamente.

El tercer ejercicio de fuego real a escala nacional se celebró del 4 al 15 de noviembre, con la particularidad de que, además de las agencias y unidades de Vietnam, se invitó a otros países de la ASEAN a enviar equipos de expertos para participar.

Vietnam ha experimentado un cambio integral en sus simulacros de ciberseguridad desde finales de 2021, lo que requiere que las agencias y organizaciones avancen hacia un modelo más práctico y del mundo real.

El ejercicio de fuego real integra las actividades de simulacro directamente en la responsabilidad de protección del equipo de respuesta a incidentes, mejorando así la experiencia del equipo de respuesta en el manejo de incidentes con sistemas operativos.

El Ministerio de Información y Comunicaciones intensificará los ejercicios prácticos en materia de seguridad de la información.

El Ministerio de Información y Comunicaciones intensificará los ejercicios prácticos en materia de seguridad de la información.

El Ministerio de Información y Comunicaciones intensificará los simulacros de ciberseguridad a escala nacional y desplegará campos de entrenamiento en red en los que podrán participar las empresas.
Casi 50 bancos e instituciones financieras están “entrenando a sus tropas” para responder a los ciberataques.

Casi 50 bancos e instituciones financieras están “entrenando a sus tropas” para responder a los ciberataques.

El ejercicio de defensa y ataques cibernéticos en vivo DF Cyber ​​​​Defense 2024 brindó una oportunidad para que 46 organizaciones financieras y bancarias "entrenen a sus tropas", contribuyendo a mejorar las capacidades de respuesta a ataques cibernéticos de su personal de TI y seguridad de la información.
Se están realizando simulacros nacionales de ciberseguridad en tres sistemas operativos.

Se están realizando simulacros nacionales de ciberseguridad en tres sistemas operativos.

A través del simulacro nacional de ciberseguridad realizado en tres sistemas de los Departamentos de Información y Comunicaciones en Hai Phong , Ninh Binh y Quang Ninh, el personal de seguridad de la información de estas unidades adquirió más experiencia en el manejo de incidentes de ciberataques.