Le Département de la sécurité de l'information ( ministère de l'Information et des Communications ) vient d'émettre un avertissement urgent après que l'agence a découvert une tendance croissante aux cyberattaques, en particulier aux attaques par ransomware.
En conséquence, récemment, un certain nombre de systèmes d’information d’agences, d’organisations et d’entreprises au Vietnam ont été attaqués, provoquant des perturbations dans les opérations et des dommages matériels à l’image des agences, des organisations et des entreprises, ainsi qu’aux activités visant à assurer la sécurité nationale du cyberespace.
Par conséquent, le Département de la sécurité de l’information recommande aux unités d’examiner et de déployer une assurance de sécurité de l’information réseau pour les systèmes d’information sous leur gestion.
Plus précisément, il est nécessaire d'examiner et de renforcer les solutions visant à garantir la sécurité des informations réseau des systèmes d'information, de prioriser les solutions de surveillance, d'alerte précoce et d'évaluation de la sécurité des systèmes d'information gérés. En cas de détection de risques, de vulnérabilités et de faiblesses, des mesures correctives doivent être immédiatement mises en œuvre.
Avant le 15 avril, il est nécessaire de finaliser les systèmes d'information permettant de stocker et de traiter les informations personnelles et les données personnelles et d'assurer la sécurité de l'information au niveau 1.
En outre, les unités doivent élaborer un plan pour mettre en œuvre et compléter les réglementations visant à garantir la sécurité des systèmes d'information par niveau, en veillant à ce que 100 % des systèmes d'information opérationnels soient approuvés pour les niveaux de sécurité des systèmes d'information au plus tard en septembre 2024.
En outre, mettre pleinement en œuvre le plan d’assurance de la sécurité de l’information conformément aux documents de proposition de niveau approuvés au plus tard en décembre 2024.
Illustration
Les unités doivent assurer la sécurité des informations selon le modèle à 4 couches, en améliorant notamment la capacité de la couche de surveillance, la protection professionnelle et le maintien de connexions continues et stables.
Le Centre national de surveillance de la cybersécurité, relevant du Département de la sécurité de l'information du ministère de l'Information et des Communications, a déclaré que la priorité devrait être donnée à l'utilisation de produits, de solutions et de services de cybersécurité produits ou maîtrisés par les entreprises vietnamiennes.
Le Département de la sécurité de l'information exige que les unités déploient un plan de sauvegarde périodique des systèmes et des données importantes pour restaurer rapidement les données en cas d'attaque par cryptage des données et signaler les incidents au Département de la sécurité de l'information conformément à la réglementation et participer au réseau national de réponse aux incidents de sécurité de l'information conformément à la réglementation.
Pour les systèmes qui présentent une vulnérabilité de sécurité grave, après avoir corrigé la vulnérabilité, il est nécessaire d'effectuer immédiatement une recherche de menaces pour déterminer la possibilité d'une intrusion antérieure.
Vérifiez et mettez à jour les correctifs de sécurité de l'information pour les systèmes importants en fonction des avertissements du Département de la sécurité de l'information et des agences et organisations concernées ; vérifiez, évaluez et révisez périodiquement pour détecter rapidement les vulnérabilités et les faiblesses de la sécurité de l'information existantes dans le système...
Source : https://nld.com.vn/bo-thong-tin-va-truyen-thong-canh-bao-khan-ve-ma-doc-tong-tien-19624033115584643.htm
Comment (0)