Recientemente, varios sistemas de información de agencias, organizaciones y empresas de Vietnam han sido atacados, lo que ha provocado interrupciones en sus operaciones y daños materiales a la imagen de las agencias, organizaciones y empresas, así como a las actividades para garantizar la seguridad nacional del ciberespacio.
Para mejorar la seguridad de la información de red de los sistemas de información, el Departamento de Seguridad de la Información del Ministerio de Información y Comunicaciones ha emitido un comunicado oficial solicitando a las unidades especializadas en seguridad de la información de agencias, organizaciones y empresas que revisen e implementen la seguridad de la información de red de los sistemas de información bajo su gestión, priorizando las soluciones de monitoreo y alerta temprana. Antes del 15 de abril de 2024, las unidades deberán completar la inspección y evaluación de la seguridad de la información de los sistemas de información bajo su gestión. En caso de detectar riesgos, vulnerabilidades y debilidades, las unidades deberán implementar de inmediato medidas correctivas, especialmente para los sistemas de información que almacenan y procesan información y datos personales.
En cumplimiento de las tareas relacionadas con la Directiva n.° 09/CT-TTg, de 23 de febrero de 2024, del Primer Ministro, sobre el cumplimiento de la normativa legal para fortalecer la seguridad de los sistemas de información por nivel, las unidades revisarán y organizarán la implementación de la seguridad de la información por nivel para garantizar que el 100 % de los sistemas de información en funcionamiento cuenten con la aprobación del nivel de seguridad de los sistemas de información a más tardar en septiembre de 2024. Implementarán completamente el plan de seguridad de la información, de acuerdo con la propuesta de nivel aprobado, a más tardar en diciembre de 2024.
Las unidades organizan la implementación efectiva, sustancial, regular y continua del trabajo de garantía de seguridad de la información de acuerdo con el modelo de 4 capas para mejorar la capacidad de la capa de protección y monitoreo profesional; mantener conexiones continuas y estables y compartir información con el Centro Nacional de Monitoreo de Seguridad Cibernética bajo el Departamento de Seguridad de la Información, Ministerio de Información y Comunicaciones; priorizar el uso de productos, soluciones y servicios de seguridad de la información de red producidos o dominados por empresas vietnamitas.
Para mejorar la seguridad de la información de la red para los sistemas de información, las unidades necesitan desarrollar planes de respuesta a incidentes para los sistemas de información bajo su gestión, implementar planes de respaldo periódicos para los sistemas y datos importantes para restaurarlos rápidamente cuando ocurren ataques de cifrado de datos e informar incidentes al Departamento de Seguridad de la Información según lo prescrito; participar en la red de respuesta a incidentes de seguridad de la información de la red nacional según lo prescrito en el Artículo 7 de la Decisión No. 05/2017/QD-TTg del 16 de marzo de 2017 del Primer Ministro.
Al mismo tiempo, las unidades revisan e implementan las tareas relacionadas, de acuerdo con la Directiva n.° 18/CT-TTg del Primer Ministro, de 13 de octubre de 2022, sobre la promoción de la implementación de actividades para responder a incidentes de seguridad de la información de la red en Vietnam. Realizan periódicamente búsquedas de amenazas para detectar rápidamente indicios de intrusión en el sistema. En los sistemas que han detectado vulnerabilidades de seguridad graves, tras corregirlas, es necesario realizar de inmediato búsquedas de amenazas para determinar la posibilidad de una intrusión previa.
De acuerdo con la advertencia del Departamento de Seguridad de la Información y las agencias y organizaciones relacionadas, las unidades deben verificar y actualizar los parches de seguridad de la información para los sistemas importantes; utilizar de forma regular y continua las Plataformas de Seguridad de la Información desarrolladas y proporcionadas por el Departamento de Seguridad de la Información para apoyar a las agencias, organizaciones y empresas tales como: la Plataforma Nacional de Coordinación de Incidentes de Seguridad Cibernética (IRLab) para recibir orientación, alertas tempranas y apoyo para el manejo temprano de riesgos e incidentes; la Plataforma de Apoyo a la Investigación Digital (DFLab) en los casos apropiados para organizar la respuesta a incidentes y recibir apoyo de agencias estatales y expertos líderes en seguridad de la información.
Según VNA
[anuncio_2]
Fuente
Kommentar (0)