نخست وزیر فام مین چین به تازگی ابلاغیه رسمی شماره ۳۳/CD-TTg را امضا و صادر کرده است که در آن از وزارتخانهها، شعب و ادارات محلی خواسته شده است تا امنیت اطلاعات شبکه را تقویت کنند. محتوای این ابلاغیه مستلزم اجرای تعدادی از وظایف فوری در مواجهه با وضعیت حملات سایبری، به ویژه باجافزارها است که به شدت افزایش یافته و ممکن است در دوره آینده به طور پیچیدهای توسعه یابد و خطر تأثیر جدی بر فعالیتهای توسعه اجتماعی -اقتصادی را به همراه داشته باشد...
آمار وزارت امنیت اطلاعات (وزارت اطلاعات و ارتباطات) نشان میدهد که از ابتدای سال ۲۰۲۳، بیش از ۱۳۷۵۰ حمله سایبری به سیستمهای اطلاعاتی در ویتنام رخ داده است. تنها در ۳ ماه اول سال ۲۰۲۴، تعداد حملات سایبری به سیستمهای اطلاعاتی در ویتنام ۲۳۲۳ مورد بوده است. همچنین در سه ماهه اول سال ۲۰۲۴، مرکز ملی نظارت بر امنیت سایبری (وزارت امنیت اطلاعات) بیش از ۳۰۰۰۰۰ تهدید را که سیستمهای اطلاعاتی ویتنام را هدف قرار داده بود، ثبت کرد. از این تعداد، بیش از ۱۳۰۰۰ مورد مربوط به باجافزار بوده است. اخیراً، سیستمهای اطلاعاتی بسیاری از شرکتهای ویتنامی مانند VNDIRECT، PVOIL... به طور مداوم مورد حمله باجافزار قرار گرفتهاند. این امر باعث شده است که بسیاری از سازمانها و واحدها نگران یک کمپین حمله باجافزار باشند که سیستمهای اطلاعاتی داخلی را هدف قرار میدهد.
کارشناسان انجمن امنیت اطلاعات ویتنام، وزارت امنیت سایبری و پیشگیری از جرایم فناوری پیشرفته ( وزارت امنیت عمومی ) و وزارت امنیت اطلاعات به طور فعال از مشاغل در غلبه و مدیریت حوادث پشتیبانی کردهاند و در عین حال، آنها تشخیص دادهاند که هیچ مدرکی مبنی بر سازماندهی این حمله وجود ندارد. با این حال، این احتمال را نمیتوان رد کرد زیرا این حوادث به طور متوالی در یک دوره زمانی نسبتاً کوتاه رخ دادهاند.
واقعیت این است که اکثر کسبوکارهای ویتنامی، علیرغم موج سریع و قوی تحول دیجیتال، به مسائل امنیت اطلاعات توجه کافی نکردهاند. این دلیل اصلی قربانی شدن بسیاری از شرکتها در حملات سایبری است. در کنار آن، تأخیر در اطلاعرسانی به مقامات هنگام وقوع حادثه؛ سردرگمی، عدم وجود برنامه تحقیق و پاسخ؛ بازیابی عجولانه سیستم... اوضاع را بدتر میکند.
مقامات، به ویژه وزارت امنیت اطلاعات، هشدار دادهاند که روند حملات باجافزاری به مشاغل و سازمانها در ویتنام رو به افزایش است؛ در عین حال، آنها اسنادی را منتشر کردهاند که از آژانسها، سازمانها و مشاغل درخواست میکند تا اجرای راهحلهای امنیت اطلاعات شبکه برای سیستمهای اطلاعاتی را بررسی و تقویت کنند و اولویت را به راهحلهای نظارتی و هشدار اولیه بدهند. اخیراً، وزارت امنیت اطلاعات، کتابچه راهنمایی در مورد تعدادی از اقدامات برای جلوگیری و به حداقل رساندن خطرات ناشی از حملات باجافزاری برای آژانسها، سازمانها و مشاغل، با هدف تضمین امنیت اطلاعات شبکه ملی، منتشر کرده است.
راهحل فوری اکنون، اجرای اقدامات نظارتی مستمر، صرف نظر از زمان؛ انجام سرمایهگذاریهای مناسب (اعم از منابع مالی و انسانی) در نظارت، واکنش و پیشگیری است. برای سیستمهایی که آسیبپذیریهای امنیتی جدی را شناسایی کردهاند، پس از رفع آسیبپذیری، لازم است فوراً شکار تهدید انجام شود تا احتمال نفوذ قبلی مشخص شود؛ مدل ۴ لایهای برای اطمینان از امنیت اطلاعات صادر شده توسط وزارت اطلاعات و ارتباطات (نیروهای مستقر در محل؛ حفاظت و نظارت حرفهای؛ بازرسی و ارزیابی حرفهای؛ اتصال و اشتراکگذاری اطلاعات با سیستم فنی ملی) اعمال شود...
امنیت سایبری جنگی بین انسانها و انسانها است. بنابراین، ما باید روی دفاع سرمایهگذاری کنیم تا واکنشهای بهتری داشته باشیم، به خصوص از این ذهنیت که «بعد از فرار اسب، در اصطبل را ببندیم».
تران لو
منبع
نظر (0)