Vu Ngoc Son, directeur de NCA Technology, partage l'état actuel de préparation des entreprises vietnamiennes en matière de cybersécurité. Photo : NCA . |
Lors d'une discussion tenue le matin du 21 mai, des experts de la National Cyber Security Association (NCA) ont déclaré que l'amélioration de la capacité de réponse en matière de cybersécurité doit commencer par la sensibilisation, combinée à des facteurs tels que la capacité, le personnel de cybersécurité et les processus.
Selon les données de la NCA fin 2024, jusqu'à 52,89 % des entreprises vietnamiennes ne disposent pas de solutions technologiques adéquates et 56,16 % manquent de personnel spécialisé en cybersécurité. Cisco a également souligné que seulement 11 % des entreprises vietnamiennes ont atteint un niveau de maturité leur permettant de réagir aux cyberattaques. En 2024, 659 000 cyberattaques ont été enregistrées, touchant environ 46,15 % des agences et entreprises.
« L'un des principaux défis du Vietnam réside dans le manque de personnel en cybersécurité et la faiblesse de sa qualité », a déclaré le major Tran Trung Hieu, directeur adjoint du Centre de cybersécurité du département A05 du ministère de la Sécurité publique . Les représentants du département A05 ont également indiqué que de nombreuses entreprises manquent de personnel pour exploiter les systèmes techniques, ou ne les exploitent pas à temps plein.
« De grandes banques ont investi dans un système de surveillance de la sécurité du réseau (SOC), mais en réalité, elles ne le surveillent que 8 heures par jour, et non la nuit. Cela crée involontairement une faille pour les pirates », a déclaré M. Hieu.
En ce qui concerne la politique et les réglementations juridiques sur la cybersécurité, le major Tran Trung Hieu a déclaré que l'A05 consulte sur l'édition et la promulgation de normes et de réglementations sur la cybersécurité.
M. Do Van Thinh, directeur du Centre de surveillance de la cybersécurité de CMC (CMC Corporation), a partagé son expérience de la cyberattaque contre CMC en avril. M. Thinh a déclaré que la leçon à tirer est qu'il est important de clarifier l'existence et les raisons des vulnérabilités exploitables par les pirates. Il est nécessaire de vérifier si le processus est rigoureux.
Les experts recommandent aux dirigeants d'entreprise de participer activement à la résolution du problème de la capacité de réponse aux incidents. La mise en place de solutions technologiques, l'élaboration de procédures d'intervention, la sensibilisation et la réalisation d'exercices devraient être intégrées au plan de gestion des risques.
Le chef du département technologique de l'Association nationale de cybersécurité, Vu Ngoc Son, a déclaré qu'il est nécessaire de s'améliorer dès le début, en commençant par les personnes, le composant le plus faible de chaque système.
« La formation à la sensibilisation et aux compétences en matière de cybersécurité pour chaque individu de l’organisation doit être effectuée régulièrement », a déclaré M. Son.
Sur le plan technologique, les entreprises peuvent déployer des solutions centralisées de gestion de la cybersécurité, intégrer l'IA et se connecter à des sources de renseignements en matière de cybersécurité. De plus, il est essentiel d'élaborer un processus clair de réponse aux incidents, d'attribuer des responsabilités spécifiques et de préparer les communications destinées aux autorités.
Source : https://znews.vn/3-shortcomings-of-vietnamese-enterprises-when-they-are-dangerous-about-mang-an-ninh-post1554778.html
Comment (0)