سومین رزمایش ملی امنیت اطلاعات سال ۲۰۲۴ که در ماه نوامبر برگزار میشود، برای اولین بار علاوه بر سازمانها و نهادهای داخلی، شامل تیمهای متخصص از سایر کشورهای عضو آسهآن نیز خواهد بود.
در طول دوره گذشته، اداره امنیت سایبری ( وزارت اطلاعات و ارتباطات ) در نقش خود به عنوان آژانس هماهنگکننده ملی برای واکنش به حوادث امنیت سایبری، رزمایشهای متعدد حمله سایبری و دفاعی را در سطح کشور و همچنین در سطوح وزارتخانه، محلی و سازمانی ریاست و هماهنگی کرده است.
هدف، پشتیبانی از آژانسها، سازمانها و کسبوکارها از طریق مانورها است که آنها را قادر میسازد سیستمهای خود را بررسی کنند، آسیبپذیریهای امنیتی را شناسایی و برطرف کنند، قابلیتهای واکنش سریع خود را افزایش دهند و برای بازیابی سیستم پس از حوادث آماده شوند.
هدف بلندمدت، ایجاد تیمی از «هکرهای کلاه سفید» حرفهای و قابل اعتماد است تا به سازمانها و کسبوکارها کمک کنند تا خطرات و تهدیدهای امنیت اطلاعات را به موقع و به سرعت شناسایی و برطرف کنند.

تران کوانگ هونگ، مدیر کل اداره امنیت اطلاعات (وزارت اطلاعات و ارتباطات)، در کنفرانس CYSEEX 2014 که در ۱۳ نوامبر برگزار شد، اظهار داشت که در طول سه سال گذشته، به جای رزمایشهای رسمی، سازمانها، نهادها و مشاغل در ویتنام به اجرای رزمایشهای عملی و در دنیای واقعی روی آوردهاند.
با بهبود کیفیت رزمایشها، ظرفیت سازمانها، ارگانها و کارشناسان شرکتکننده در رزمایشها برای پاسخگویی به حوادث امنیت اطلاعات افزایش یافته است.
علاوه بر این، در طول هر تمرین، واحدها آسیبپذیریها و نقاط ضعف زیادی را در سیستمهای اطلاعاتی تحت مدیریت خود کشف کردند که به هشدار زودهنگام در مورد خطرات و کمک به محافظت مؤثرتر و ایمنتر از سیستمهای آژانسها و سازمانها کمک کرد.
طبق آمار مرکز ملی واکنش اضطراری سایبری ویتنام (VNCERT/CC)، با هدف بهبود توانایی پاسخگویی به حملات سایبری، سال گذشته اداره امنیت اطلاعات، سازماندهی بیش از ۱۰۰ رزمایش مختلف عملی را با مشارکت وزارتخانهها، ادارات، مناطق و سازمانها و مشاغل ترویج و پشتیبانی کرد.
نکته قابل توجه این است که از طریق رزمایشهای انجام شده در سال ۲۰۲۳ با مشارکت سیستمهای اطلاعاتی عملیاتی سازمانها و واحدها در سراسر کشور، بیش از ۱۲۰۰ آسیبپذیری کشف شد. از این تعداد، ۵۴۸ آسیبپذیری به عنوان بحرانی و ۳۶۶ آسیبپذیری به عنوان سطح بالا طبقهبندی شدند.
نمایندهای از وزارت امنیت اطلاعات در ادامه تحلیل کرد: «با فرض اینکه ۱۲۰۰ آسیبپذیری ذکر شده در بالا توسط هکرها قبل از رزمایش کشف شده باشند، خطر از دست دادن دادهها و تخریب سیستم برای صدها سیستم ویتنامی بسیار زیاد خواهد بود. این موضوع ارزش و مزایای انجام رزمایشهای نظامی واقعی را برای آژانسها، سازمانها و مشاغل نشان میدهد.»

سازماندهی حداقل یک رزمایش با مهمات جنگی سالانه یکی از وظایف کلیدی امنیت اطلاعات است که به وزارتخانهها و استانها توصیه شده است آن را انجام دهند.
جهتگیری آیندهی دپارتمان امنیت اطلاعات، حرفهایسازی رزمایشهایش با تمرکز بر ایجاد قابلیتهای پاسخگویی و مهارتهای بازیابی انعطافپذیر است.
بر این اساس، از سال ۲۰۲۴ به بعد، این رزمایشها بیشتر بر توسعه ظرفیت پرسنل - که یک عامل کلیدی در کار امنیت اطلاعات و ایمنی در هر آژانس و سازمان است - تمرکز خواهند داشت تا صرفاً بررسی سیستمها.
نمایندهای از وزارت امنیت سایبری گفت: «ما رزمایشهای عمیقتری برگزار خواهیم کرد و سناریوهای پیچیدهتر و واقعبینانهتری را برای تضمین قابلیتهای واکنش جامع به کار خواهیم گرفت.»
در سطح ملی، از سال ۲۰۲۲ تا به امروز، اداره امنیت اطلاعات هر ساله ریاست و سازماندهی سه رزمایش بزرگ با آتش واقعی را بر عهده داشته است. امسال، اولین و دومین رزمایش ملی با آتش واقعی به ترتیب در ماههای اوت و سپتامبر برگزار شد.
سومین رزمایش ملی با گلولههای جنگی از ۴ تا ۱۵ نوامبر برگزار شد و این ویژگی خاص را داشت که علاوه بر سازمانها و واحدهای ویتنام، از سایر کشورهای عضو آسهآن نیز برای اعزام تیمهای متخصص دعوت شده بود.
ویتنام از پایان سال ۲۰۲۱ دستخوش تغییر جامعی در رزمایشهای امنیت سایبری خود شده است و از آژانسها و سازمانها خواسته است تا به سمت یک مدل عملیتر و واقعیتر حرکت کنند. تمرین آتش واقعی، فعالیتهای تمرینی را مستقیماً در مسئولیت تیم واکنش به حادثه برای حفاظت ادغام میکند و در نتیجه تجربه تیم واکنش را در مدیریت حوادث با سیستمهای عملیاتی افزایش میدهد. |
وزارت اطلاعات و ارتباطات، تمرینهای عملی در زمینه امنیت اطلاعات را افزایش خواهد داد.
نزدیک به ۵۰ بانک و موسسه مالی در حال آموزش نیروهای خود برای مقابله با حملات سایبری هستند.
رزمایشهای ملی امنیت سایبری در سه سامانه عملیاتی در حال انجام است.
منبع: https://vietnamnet.vn/dien-tap-an-toan-thong-tin-quoc-gia-se-lan-dau-co-chuyen-gia-asean-gop-mat-2341961.html






نظر (0)