Vietnam.vn - Nền tảng quảng bá Việt Nam

Sécurité de l'information : le pouvoir de garantir le bon fonctionnement et l'efficacité de votre entreprise

Báo Dân tríBáo Dân trí19/11/2024

(Dan Tri) - Selon les experts, il est nécessaire de reconnaître que l'objectif ultime de la sécurité de l'information n'est pas de savoir combien de vulnérabilités peuvent être traitées ou combien d'attaques peuvent être évitées, mais plutôt d'assurer la continuité et l'efficacité des activités commerciales et de production de l'entreprise.


Les changements de mentalité en matière de sécurité de l'information ont été partagés lors de la conférence CIO CSO 2024. Ce message est considéré comme historique, témoignant de changements majeurs dans la situation de la sécurité de l'information à l'échelle mondiale et au Vietnam, où aucune entreprise ni organisation ne peut être sûre de sa sécurité.

La sécurité de l’information n’est pas un choix mais une nécessité

Lors de l'ouverture de l'événement, un représentant du Département de la sécurité de l'information du ministère de l'Information et des Communications a affirmé que la mise en œuvre des réglementations en matière de sécurité de l'information n'est désormais plus un choix mais une obligation.

L'avertissement a été émis dans le contexte où les réglementations en matière de sécurité de l'information sont complètes, mais de nombreuses entreprises et organisations sont encore subjectives et ne sont pas les mieux préparées pour répondre aux risques.

D'autre part, les cybercriminels sont de plus en plus actifs et considèrent le Vietnam comme un marché potentiel. De fait, d'importantes unités nationales ont été attaquées, causant des pertes de plusieurs millions de dollars, et de nombreuses autres unités ont été sanctionnées pour non-conformité.

Pour clarifier cette question, M. Nguyen Son Hai, directeur de Viettel Cyber Security (VCS), a évoqué la réalité de l'expansion des cibles de la cybercriminalité. Les grandes entreprises à fort potentiel financier ne sont plus la seule priorité des pirates informatiques, car elles disposent de capacités défensives. Les pirates informatiques ciblent désormais des « cibles vulnérables », c'est-à-dire des entreprises plus petites qui ne se préoccupent pas de la sécurité de l'information. Ils attaquent alors à grande échelle pour maximiser leurs profits. Toute entreprise devient ainsi la cible de groupes de pirates informatiques aux compétences de pointe.

An toàn thông tin: Sức mạnh để doanh nghiệp hoạt động liên tục và hiệu quả - 1

Les derniers développements et situations en matière de sécurité de l'information sont partagés au CIO CSO 2024 (Photo : Comité d'organisation).

Un représentant du VCS a estimé que les attaques ne visent plus seulement le vol de données et d'actifs, mais aussi la perturbation des activités commerciales. Généralement, les attaques de chiffrement de données (rançongiciels) combinées à des attaques ciblées APT ont chiffré au moins 10 To de données, obligeant les entreprises nationales à payer plus de 5 millions de dollars, et subissant simultanément de graves conséquences sur leur réputation et leurs actifs, sans compter les dizaines d'entreprises initialement compromises.

Alors que les attaquants sont actifs, les entreprises sont confrontées à de nombreux défis pour mettre en œuvre la sécurité de l'information. Face à cette asymétrie, M. Hai estime que la possibilité d'être attaqué par des cyberattaques est devenue une réalité objective et inévitable, exigeant des entreprises une nouvelle approche.

« Auparavant, nous avons tenté de prévenir l'attaque, mais nous devons désormais anticiper ce qui se passerait si elle réussissait. Nous avons besoin d'une solution pour la contrer, qui consiste à optimiser la cyber-résilience, avec pour objectif ultime de maintenir la continuité des opérations des organisations et des entreprises », a déclaré M. Hai.

Investir dans la sécurité de l'information garantit la performance continue de l'entreprise

À travers le processus de mise en œuvre concret de centaines d'unités nationales, le directeur du VCS comprend les défis auxquels sont souvent confrontés les responsables informatiques et de la sécurité de l'information. À ce stade, les trois principaux enjeux à résoudre sont les ressources humaines, l'efficacité des investissements et l'optimisation des coûts.

An toàn thông tin: Sức mạnh để doanh nghiệp hoạt động liên tục và hiệu quả - 2

Séance de discussion entre hauts dirigeants sur la transformation de la stratégie de cybersécurité au CIO CSO 2024 (Photo : Comité d'organisation).

Face à la pénurie constante de ressources humaines en sécurité de l'information, seules 5 % des grandes entreprises disposent souvent de ressources humaines compétentes. Les experts VCS conseillent de combiner la formation des ressources humaines existantes et la collaboration avec des partenaires pour compléter les ressources, en constituant une équipe de surveillance 24h/24 et 7j/7.

Concernant l'efficacité des investissements, M. Hai a suggéré que les unités évaluent l'efficacité à l'aide d'indicateurs de résultats plutôt que simplement en fonction des résultats de l'investissement. « Auparavant, l'objectif était de prévenir le nombre d'incidents et d'attaques. Aujourd'hui, l'objectif ultime est d'assurer la continuité des activités », a souligné M. Hai.

Enfin, selon les dirigeants du VCS, pour optimiser les coûts, en plus de changer la façon de faire dans une direction cohérente, ils doivent trouver des partenaires appropriés pour accroître la spécialisation et éviter de disperser les investissements.

Pour une entreprise, un partenaire en sécurité informatique peut être un fournisseur de produits ou de services. Cependant, agissant seuls, ces partenaires ne peuvent souvent pas proposer une stratégie globale, ne possèdent pas une connaissance approfondie de l'organisation et leurs coûts peuvent même être excessifs et difficiles à contrôler.

C'est également la raison pour laquelle, au cours des deux dernières années, VCS a développé le Cyber Security Maturity Program (CSMP), visant à devenir un partenaire à long terme en établissant des indicateurs de gestion et de mesure, tout en contrôlant et en optimisant les coûts, en suivant le cycle de vie de l'entreprise pour aider l'entreprise à mûrir en matière de sécurité de l'information, en garantissant des opérations efficaces et continues.

An toàn thông tin: Sức mạnh để doanh nghiệp hoạt động liên tục và hiệu quả - 3

« Les opérations commerciales sont un long chemin. Les entreprises ont besoin de partenaires capables de devenir des compagnons durables et à long terme », a déclaré M. Hai (Photo : Comité d’organisation).



Source : https://dantri.com.vn/suc-manh-so/an-toan-thong-tin-suc-manh-de-doanh-nghiep-hoat-dong-lien-tuc-va-hieu-qua-20241119073257345.htm

Comment (0)

No data
No data
Morceaux de teinte - Morceaux de teinte
Scène magique sur la colline de thé « bol renversé » à Phu Tho
Trois îles de la région centrale sont comparées aux Maldives et attirent les touristes en été.
Admirez la ville côtière scintillante de Gia Lai à Quy Nhon la nuit
Image de champs en terrasses à Phu Tho, en pente douce, lumineux et beaux comme des miroirs avant la saison des plantations
L'usine Z121 est prête pour la soirée finale du feu d'artifice international
Un célèbre magazine de voyage fait l'éloge de la grotte de Son Doong comme étant « la plus magnifique de la planète »
Une grotte mystérieuse attire les touristes occidentaux, comparée à la « grotte de Phong Nha » à Thanh Hoa
Découvrez la beauté poétique de la baie de Vinh Hy
Comment est transformé le thé le plus cher de Hanoi, dont le prix dépasse les 10 millions de VND/kg ?

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit