پس از رویدادی مشابه در شهر هوشی مین، در تاریخ 6 نوامبر، کنفرانس رهبری ارشد فناوری اطلاعات و امنیت اطلاعات - اجلاس CSO مدیران ارشد اطلاعات 2024 با موضوع «تحول استراتژی امنیت اطلاعات: از پیشگیری تا واکنش و بازیابی پس از حملات سایبری» همچنان توسط وزارت امنیت اطلاعات ( وزارت اطلاعات و ارتباطات )، امنیت سایبری ویتل و IEC در هانوی برگزار شد.

استراتژی امنیت اطلاعات W-corporate 4.jpg
لی وان توان، مدیر دپارتمان امنیت اطلاعات، پیشنهاد کرد که هر آژانس و سازمانی باید با داشتن یک برنامه جامع، انجام سرمایه‌گذاری‌های مناسب و تمرین منظم، به طور پیشگیرانه به خطرات امنیت اطلاعات پاسخ دهد. عکس: کوانگ آنه

آقای لو وان توان، مدیر دپارتمان امنیت اطلاعات (وزارت اطلاعات و ارتباطات)، با تأیید این دیدگاه که تحول دیجیتال باید با ایمنی و امنیت شبکه همراه باشد، تحلیل کرد: « در زندگی واقعی، ما سرزمین پدری را می‌سازیم و از آن محافظت می‌کنیم، بنابراین در فضای مجازی نیز باید سرزمین پدری را بسازیم و از آن محافظت کنیم، تفاوتی با زندگی واقعی ندارد. اجرای مقررات مربوط به امنیت اطلاعات اجباری است، نه یک انتخاب.»

آقای لی وان توان با به‌روزرسانی وضعیت عملی امنیت اطلاعات شبکه در ویتنام، گفت که در 9 ماه اول سال جاری، وزارت امنیت اطلاعات 4279 حمله سایبری که باعث ایجاد حوادث برای سیستم‌های اطلاعاتی در ویتنام شده بود را شناسایی، هشدار داده و راهنمایی کرده و از ابتدای سال 243337 کد مخرب را ثبت کرده است.

وضعیت حساب‌های کاربری افشا شده آژانس‌ها و سازمان‌ها هنوز در سطح نگران‌کننده‌ای است. به طور خاص، اداره امنیت اطلاعات اخیراً هشدارهای جداگانه‌ای را به ۵ وزارتخانه، شعبه و منطقه‌ای که نشت اطلاعات در آنها رخ داده است، ارسال کرده است.

نتایج بررسی وب‌سایت‌های سازمان‌های دولتی توسط اداره امنیت اطلاعات نشان می‌دهد که تا ۶۲۵ وب‌سایت از سازمان‌ها و ادارات متعلق به ۲۸ وزارتخانه، شعبه و ۵۳ استان، حاوی لینک‌هایی به تبلیغات شرط‌بندی و محتوای غیرقانونی بوده‌اند.

نکته قابل توجه این است که علیرغم حمله سایبری به یک شرکت اوراق بهادار در اوایل سال جاری، در ماه سپتامبر، اداره امنیت اطلاعات، یک شرکت اوراق بهادار دیگر را بازرسی کرد و دریافت که این واحد هنوز بسیاری از مقررات امنیت اطلاعات را نقض می‌کند.

به نظر می‌رسد که طرز فکر «هکرها مرا به حال خود رها می‌کنند» هنوز جایی در میان رهبران کسب‌وکار و سازمان‌ها وجود دارد.

استراتژی امنیت اطلاعات W-corporate 3.jpg
مدیر امنیت سایبری ویتل تأکید کرد که برای رعایت مقررات امنیت شبکه و ایمنی اطلاعات، در آینده، کسب‌وکارها به منابع عظیمی نیاز خواهند داشت. عکس: کوانگ آن

نگوین سون های، مدیر امنیت سایبری ویتل، از منظر یک کسب‌وکار امنیت اطلاعات گفت: در ویتنام، تهدیدها و خطرات امنیت اطلاعات شبکه دائماً در حال افزایش است.

به طور خاص، طبق سیستم اطلاعات تهدید Viettel، در عرض یک سال، تعداد موارد کلاهبرداری برند ۱۵٪ افزایش یافته است؛ حساب‌های کاربری دزدیده شده ۲۱٪ افزایش یافته است؛ آسیب‌پذیری‌های امنیتی جدید ۱۰٪ افزایش یافته است؛ تعداد قربانیان اولیه حملات باج‌افزاری بیش از ۱۰ برابر بیشتر از تعداد حوادث عمومی بوده است؛ تعداد سوابق داده‌های افراد و مشاغل در ویتنام برای فروش نیز در مقایسه با سال قبل ۲.۵ برابر افزایش یافته است.

آقای نگوین سون های گفت: «واضح است که در ویتنام، تهدیدها و حملات به سرعت در حال افزایش و انفجار هستند.»

استراتژی امنیت اطلاعات W-corporate 5.jpg
خانم تریو تی تو لان، عضو اجرایی بخش مشاوره فناوری اطلاعات، KPMG ویتنام، در جلسه بحث عمیق اجلاس CSO مدیران ارشد اطلاعات 2024 که در هانوی برگزار شد، به بحث پرداخت. عکس: کوانگ آن

خانم تریو تی تو لان، متخصص KPMG ویتنام، در سخنرانی خود در جلسه بحث عمیق، همچنین موافقت کرد که حملات سایبری به سازمان‌ها و مشاغل در ویتنام به شدت در حال افزایش است.

حملات سایبری اخیر «زنگ خطری» برای کسب‌وکارها و سازمان‌های ویتنامی به صدا درآورده است تا اولویت بالاتری به تضمین امنیت و ایمنی اطلاعات بدهند.

خانم تریو تی تو لان توصیه کرد: «در کنار تضمین رعایت مقررات و افزایش ظرفیت امنیت اطلاعات شبکه، کسب‌وکارها و سازمان‌ها باید به ایجاد و پرورش فرهنگ امنیت و ایمنی اطلاعات توجه کنند. ما باید مطمئن شویم که همه پرسنل سازمان، از رهبران، مدیران گرفته تا کارمندان، با این فرهنگ عجین شده‌اند و این فرهنگ از طریق فعالیت‌های روزانه نشان داده می‌شود.»

استراتژی امنیت اطلاعات W-corporate 1.jpg
اجلاس مدیران ارشد فناوری اطلاعات ۲۰۲۴ در هانوی، با سه فعالیت اصلی: بحث عمیق، شبیه‌سازی حمله باج‌افزار و طرح واکنش، بررسی تهدید - ارزیابی خطرات امنیت اطلاعات و خطرات باج‌افزار، بیش از ۵۰ مدیر ارشد فناوری اطلاعات و مدیر ارشد خدمات فناوری اطلاعات را برای شرکت جذب کرد. عکس: کوانگ آنه

با توجه به تحلیل چالش‌های امنیت سایبری مانند افزایش و پیچیدگی تهدیدات، کمبود پرسنل، منابع محدود و غیره، کارشناسان شرکت‌کننده در اجلاس مدیران ارشد امنیت اطلاعات ۲۰۲۴، همگی بر این نکته توافق داشتند که تغییر استراتژی از پیشگیری به واکنش و بازیابی پس از حملات سایبری، با هدف ایجاد یک استراتژی پایدار امنیت اطلاعات برای واحد، با ایجاد تعادل بین کارایی و هزینه‌های سرمایه‌گذاری، ضروری است.

به گفته کارشناسان، رویکرد بهینه، ایمن و سریع، انتخاب یک شریک متخصص در امنیت اطلاعات است تا مشاغل و سازمان‌ها بتوانند بر توسعه کسب و کار خود تمرکز کنند و از کارایی مداوم و پایدار کسب و کار اطمینان حاصل شود.

حملات سایبری از داخل، نگرانی عمده‌ای برای کسب‌وکارهای ویتنامی است . بر اساس نتایج بررسی امنیت اطلاعات سال ۲۰۲۴ که توسط انجمن Southern VNISA انجام شده است، حملات هدفمند، حملات با اهداف مالی و حملات از داخل، نگرانی‌های عمده‌ای برای کسب‌وکارهای ویتنامی هستند.