نخست وزیر فام مین چین به تازگی ابلاغیه رسمی شماره ۳۳/CD-TTg را امضا و صادر کرده است که در آن از وزارتخانهها، سازمانها و ادارات محلی خواسته شده است تا امنیت سایبری را تقویت کنند. این ابلاغیه با توجه به افزایش شدید حملات سایبری، به ویژه باجافزارها، که ممکن است در دوره آینده به پیچیدگی خود ادامه دهند و تهدیدی جدی برای توسعه اجتماعی-اقتصادی ایجاد کنند، خواستار اجرای چندین وظیفه فوری است.
آمار اداره امنیت اطلاعات (وزارت اطلاعات و ارتباطات) نشان میدهد که از ابتدای سال ۲۰۲۳ تا به امروز، بیش از ۱۳۷۵۰ حمله سایبری به سیستمهای اطلاعاتی در ویتنام رخ داده است. تنها در سه ماه اول سال ۲۰۲۴، تعداد حوادث حمله سایبری به سیستمهای اطلاعاتی در ویتنام ۲۳۲۳ مورد بوده است. همچنین در سه ماهه اول سال ۲۰۲۴، مرکز ملی نظارت بر امنیت سایبری (اداره امنیت اطلاعات) بیش از ۳۰۰۰۰۰ تهدید را که سیستمهای اطلاعاتی ویتنام را هدف قرار داده بود، ثبت کرد که بیش از ۱۳۰۰۰ مورد آن مربوط به باجافزار بود. اخیراً، سیستمهای اطلاعاتی بسیاری از مشاغل ویتنامی مانند VNDIRECT، PVOIL و غیره بارها مورد حمله باجافزار قرار گرفتهاند. این امر باعث شده است که بسیاری از سازمانها و ادارات نگران یک کمپین حمله باجافزار باشند که سیستمهای اطلاعاتی داخلی را هدف قرار میدهد.
کارشناسان انجمن امنیت اطلاعات ویتنام، اداره امنیت سایبری و پیشگیری از جرایم فناوری پیشرفته ( وزارت امنیت عمومی ) و اداره امنیت اطلاعات به طور فعال از مشاغل در حل و فصل و مدیریت حوادث پشتیبانی کردهاند، در حالی که خاطرنشان میکنند هیچ مدرکی مبنی بر سازماندهی این حمله وجود ندارد. با این حال، با توجه به حوادث متوالی که در یک دوره نسبتاً کوتاه رخ دادهاند، این احتمال را نمیتوان رد کرد.
واقعیت این است که اکثر کسبوکارهای ویتنامی، علیرغم موج سریع و قوی تحول دیجیتال، توجه کافی به امنیت اطلاعات نشان ندادهاند. این دلیل اصلی قربانی شدن بسیاری از شرکتها در حملات است. در کنار آن، تأخیر در اطلاعرسانی به مقامات هنگام وقوع حوادث؛ سردرگمی و فقدان برنامههای تحقیق و پاسخ؛ و بازیابی عجولانه سیستم... همگی اوضاع را بدتر میکنند.
مقامات، به ویژه اداره امنیت سایبری، نسبت به روند رو به افزایش حملات باجافزاری که مشاغل و سازمانها را در ویتنام هدف قرار میدهند، هشدار دادهاند. آنها همچنین سندی را منتشر کردهاند که از آژانسها، سازمانها و مشاغل درخواست میکند تا اجرای راهحلهای امنیت سایبری برای سیستمهای اطلاعاتی خود را بررسی و تقویت کنند و اولویت را به راهحلهای نظارتی و هشدار اولیه بدهند. اخیراً، اداره امنیت سایبری کتابچه راهنمایی در مورد اقدامات مختلف برای جلوگیری و کاهش خطرات ناشی از حملات باجافزاری برای آژانسها، سازمانها و مشاغل منتشر کرده است که هدف آن تضمین امنیت سایبری ملی است.
راهحل فوری اکنون، اجرای اقدامات نظارتی مستمر، صرف نظر از زمان؛ سرمایهگذاری کافی (چه از نظر مالی و چه در منابع انسانی) در نظارت، واکنش و پیشگیری است. برای سیستمهایی که آسیبپذیریهای امنیتی جدی در آنها شناسایی شده است، پس از رفع آسیبپذیریها، باید شکار تهدید فوری برای شناسایی نفوذهای احتمالی قبلی انجام شود؛ مدل امنیت اطلاعات چهار لایه صادر شده توسط وزارت اطلاعات و ارتباطات (پرسنل در محل؛ نظارت و حفاظت حرفهای؛ بازرسی و ارزیابی حرفهای؛ اتصال و اشتراکگذاری اطلاعات با سیستم فنی ملی) را اعمال کنید...
امنیت سایبری نبردی بین انسانها است. بنابراین، ما باید روی دفاع سرمایهگذاری کنیم تا واکنشهای بهتری داشته باشیم، به خصوص از ذهنیت «قفل کردن در اصطبل بعد از اینکه اسب فرار کرد» اجتناب کنیم.
تران لو
منبع






نظر (0)