وزارت اطلاعات و ارتباطات کوانگ نگای در مواجهه با حملات افراد شرور که از بدافزار برای آلوده کردن دستگاهها و به دست گرفتن کنترل امنیت اطلاعات شبکه استفاده میکنند، راهکارهای بسیاری را برای محافظت از سیستمهای شبکه در سازمانهای دولتی به کار گرفته است.
جلوگیری از قرار دادن چندین فایل حاوی کد مخرب
اخیراً توسط وزارت اطلاعات و ارتباطات کوانگ نگای، راهکارهای بسیاری برای پیشگیری، جلوگیری و رفع سریع حوادث امنیتی شبکه در برابر حملات افراد شرور به منظور تضمین ایمنی و محافظت از سیستمهای داده سازمانها و واحدهای استان، اجرا شده است.
آموزش کارکنان ادارات و شعب در مورد دفاع در برابر بدافزارها در هنگام آلودگی سیستمهای کامپیوتری به ویروسها.
به گفته وزارت اطلاعات و ارتباطات کوانگ نگای، سیستم نظارت فایروال متمرکز در مرکز داده استانی، دادهها را از ۳۹ سیستم اطلاعاتی واحدها در استان متصل و به اشتراک میگذارد و دادهها را با مرکز ملی نظارت بر امنیت سایبری (NCSC) تحت نظارت وزارت امنیت اطلاعات، وزارت اطلاعات و ارتباطات به اشتراک میگذارد.
برای اطمینان از امنیت شبکه در سازمانهای ایالتی، وزارت اطلاعات و ارتباطات هماهنگی، اتصال و اشتراکگذاری را طبق مقررات توصیه میکند. سیستم نظارت متمرکز استان اکنون میتواند با دستگاههای فایروال مانند: sophos، fortigate، pfsense... و سایر دستگاههای فایروال به سیستمهای اطلاعاتی متصل شود.
تاکنون، در استان، حدود بیش از ۴۵۰۰ ایستگاه کاری از ۴۳ سازمان و واحد در استان به نرمافزار متمرکز ضد بدافزار مجهز شدهاند و بهطور خودکار به آخرین نسخه بهروزرسانی میشوند. در گذشته، این سیستم ۱۶۲,۷۲۰ فایل حاوی بدافزار را در ۳,۳۰۶ ایستگاه کاری شناسایی و پردازش کرده است که میزان آلودگی مشکوک حدود ۸۰.۹۵٪ بوده است.
تنها در ماه اکتبر، این مرکز به سرعت یک ایستگاه کاری متصل به یک IP حاوی کد مخرب را شناسایی و مدیریت کرد. به طور خاص، پس از حمله، افراد شرور به IPها و سرورهای مخرب متصل شده و کنترل را به دست گرفتند. بلافاصله پس از شناسایی، مرکز تحول دیجیتال استان با این واحد هماهنگی کرد تا کد مخرب را در رایانههای مورد حمله ایزوله و مدیریت کند.
ایجاد یک «زمین بازی» برای کارکنان جهت بهبود مهارتهای ضد بدافزاری آنها
برای ادامه حفظ امنیت اطلاعات سیستمهای اطلاعاتی سازمانهای دولتی در استان، وزارت اطلاعات و ارتباطات کوانگ نگای همچنان در سال ۲۰۲۴ راهکارهای ضد بدافزار را در سازمانها، واحدها و مناطق استان مستقر و نصب خواهد کرد.
به گفته وزارت اطلاعات و ارتباطات کوانگ نگای، نفوذ و حمله افراد شرور به شبکه بسیار زیاد اتفاق میافتد.
پلتفرم متمرکز ضد بدافزار در سطح استان از نوامبر 2023 مستقر شد. پس از یک سال اجرا، در تضمین امنیت اطلاعات برای سازمانهای دولتی استانی بسیار مؤثر بوده و به بهبود شاخص رتبهبندی DTI در رده امنیت اطلاعات استان کمک کرده است.
مشخص است که به منظور بهبود قابلیت «دفاعی» برای محافظت از ایستگاههای کاری و سرورها در برابر حملات افراد شرور، وزارت اطلاعات و ارتباطات در سال 2024، نصب راهکارهای ضد بدافزار را در 42 اداره، شعبه، واحد و محل استان مستقر کرده است.
بر این اساس، ۱۰۰٪ ایستگاههای کاری در بهرهبرداری و استفاده از سامانه اطلاعات رویههای اداری استان در واحدها و محلات مشارکت دارند؛ اتصال مداوم تعداد ایستگاههای کاری نصبشده به سامانه نظارت متمرکز در مرکز داده استان را برای اتصال به مرکز ملی نظارت بر امنیت سایبری (NCSC) حفظ کنید.
علاوه بر این، برای بهبود ظرفیت پیشگیری و مبارزه با بدافزارها، وزارت اطلاعات و ارتباطات زمینهای بازی زیادی را برای افسران و کارمندان ترتیب میدهد تا تمرینهای امنیت سایبری در زندگی واقعی را انجام دهند. به طور خاص، یک تیم حمله و دفاع سایبری برای پاسخگویی به حوادث امنیت سایبری وجود خواهد داشت که در 3 سیستم اطلاعاتی استان تمرین میکنند: سیستم مدیریت کادر، کارمندان دولت و کارمندان عمومی؛ سیستم مدیریت و رسیدگی به تخلفات اداری؛ سیستم پایگاه داده دام و دامپزشکی.
از طریق این مانورها، تیمهای امنیت فناوری اطلاعات سازمانها و واحدها از قبل با سناریوهای احتمالی حمله سایبری آموزش میبینند تا خطرات را کنترل کنند، به حوادث پاسخ دهند تا از عملکرد پایدار سیستم اطلاعاتی اطمینان حاصل شود و در صورت وقوع حادثه در اسرع وقت بازیابی شوند؛ در نتیجه تجربیات، درسها را کسب میکنند و دانش و مهارتها را برای ارائه خدمات بهتر در زمینه تضمین امنیت سیستمهای اطلاعاتی سازمانها و واحدها بهبود میبخشند.
پس از پایان رزمایش، از سوی اداره اطلاعات و ارتباطات به کارکنان و مسئولین جوایزی اهدا شد.
معاون مدیر اداره اطلاعات و ارتباطات، نگوین کواک هوی هوانگ، گفت که در حال حاضر، وضعیت امنیت اطلاعات شبکه با افزایش تعداد حملات و پیچیدهتر و غیرقابل پیشبینیتر شدن اشکال آن، پیچیدهتر و کنترل آن دشوارتر میشود، در حالی که منابع انسانی حاضر در محل برای پاسخگویی در هنگام وقوع حوادث محدود است.
آقای هوآنگ گفت: «به عنوان یک سازمان مدیریت دولتی در این زمینه، از سازمانها و واحدها درخواست میکنم که به آموزش و ارتقای مهارتهای حرفهای افسرانی که مسئول امنیت اطلاعات واحد هستند، به ویژه اعضای تیم واکنش به حوادث واحد، توجه کنند تا ظرفیت نیروهای مستقر در محل افزایش یابد.»
همچنین به گفته آقای هوانگ، برای اطمینان از ایمنی در فضای مجازی، واحدها و مناطق باید به نصب نرمافزار ضد بدافزار مشترک استان، Bkav Endpoint AI، یا برخی دیگر از نرمافزارهای ضد بدافزار (با اولویت دادن به نرمافزارهای دارای حق چاپ) ادامه دهند تا بدافزارهای پنهان در سیستم را از بین ببرند و به سیستم نظارت متمرکز در مرکز داده استانی متصل شوند تا به مرکز ملی نظارت بر امنیت سایبری متصل شوند.
تعداد دستگاههای متصل نشده را برای اتصال مجدد و بهروزرسانی نرمافزار بررسی کنید. برای دریافت بهروزرسانیهای سیستم عامل و آخرین بهروزرسانیهای نرمافزار امنیتی مایکروسافت، به ویندوز ۱۰ یا بالاتر ارتقا دهید.
منبع: https://www.baogiaothong.vn/quang-ngai-xay-tuong-lua-chong-ma-doc-bao-ve-an-toan-thong-tin-mang-192241126181817521.htm
نظر (0)