La cérémonie de lancement de la plateforme de soutien aux exercices de sécurité de l'information a eu lieu le 21 novembre dans le cadre de la session plénière de l'atelier de la Journée vietnamienne de la sécurité de l'information 2024 sur le thème « La sécurité de l'information pour l'infrastructure de données et la plateforme numérique nationale ».

W-déclarant que l'école augmente le nombre de ho dien épisode 1 0.jpg
La nouvelle plateforme numérique lancée le 21 novembre par le ministère de l'Information et des Communications contribuera à la transformation numérique du processus d'exercice, en créant un environnement connecté permettant aux experts, aux entreprises et aux organisations d'y participer. Photo des délégués lors de la cérémonie d'ouverture de la plateforme destinée à soutenir les exercices en conditions réelles : Thao Anh

L’utilisation régulière et continue des plateformes de soutien à la sécurité de l’information fournies par le ministère de l’Information et des Communications est l’une des exigences du Premier ministre pour les ministères, les directions et les collectivités locales dans la directive 09 relative au respect des réglementations légales et au renforcement de la sécurité des systèmes d’information à tous les niveaux.

Avec le lancement de la plateforme de soutien aux exercices de sécurité de l'information, le ministère de l'Information et des Communications a jusqu'à présent fourni 5 plateformes numériques pour aider les ministères, les directions et les collectivités locales à mettre en œuvre des travaux d'assurance de la sécurité de l'information sur le réseau.

Quatre plateformes numériques ont été mises en service lors de la phase précédente, notamment : une plateforme de gestion de la sécurité des systèmes d'information à tous les niveaux ; une plateforme de soutien à la coordination et à la réponse aux incidents ; une plateforme de soutien aux enquêtes numériques ; et une plateforme de gestion, de détection et d'alerte précoce des risques liés à la sécurité de l'information.

Le Département de la sécurité de l'information (Ministère de l'Information et des Communications) a expliqué les raisons de la mise en place et de la fourniture d'une plateforme de soutien aux exercices de sécurité de l'information, indiquant que depuis fin 2021, le Vietnam a entamé le processus de conversion d'exercices de scénarios préexistants en combats réels sur des systèmes réels en exploitation.

Cette modification vise à permettre aux équipes d'intervention en cas d'incident des agences et organisations de mettre en pratique leur capacité à gérer les cyberattaques sur des systèmes réels, en impliquant tous les processus, technologies et personnes dans l'exercice.

Pratiques de sécurité de l'information W.jpg
Les agences, organisations et entreprises peuvent accéder à l'une des deux adresses dttc.irlab.vn ou dttc.vncert.vn pour créer un compte et utiliser la plateforme afin de réaliser des exercices de sécurité informatique. Photo : VA

Selon les statistiques, rien qu'en 2023, près de 100 exercices de combat ont été organisés, à la fois à l'échelle nationale et au niveau individuel dans les ministères, les branches, les localités et les entreprises.

De ce fait, près de 1 500 failles de sécurité ont été découvertes, dont plus de 900 erreurs critiques et de haute gravité, mobilisant environ 7 000 experts. Parallèlement, les compétences techniques du personnel et les capacités de défense des agences et organisations ont été renforcées.

Toutefois, d'importantes disparités persistent entre les différents niveaux d'efficacité des exercices de sécurité de l'information, tandis que de nombreuses agences sont confrontées à des limitations en matière de ressources humaines, d'outils, de financement et de capacité pour assurer la sécurité de l'information.

Pour relever ce défi, le Département de la sécurité de l'information a déployé une plateforme de soutien aux exercices de sécurité de l'information, fournissant gratuitement les connaissances et les ressources d'information nécessaires à ces exercices.

Selon le représentant du Département de la sécurité de l'information, la plateforme de soutien aux exercices de sécurité de l'information permet non seulement de gérer et d'organiser les exercices de manière professionnelle, mais aussi de numériser les processus, de normaliser les techniques et de mettre en relation les experts et les organismes de sécurité de l'information.

« Grâce à la nouvelle plateforme numérique lancée, le Département de la sécurité de l'information vise à améliorer la qualité et à coordonner efficacement les exercices de sécurité des réseaux informatiques à l'échelle nationale », a déclaré un représentant du Département de la sécurité de l'information.

Un représentant du Centre vietnamien de réponse aux urgences cybernétiques (VNCERT/CC) a déclaré à un journaliste de VietNamNet que, dans un avenir proche, le Département de la sécurité de l'information guiderait l'utilisation de la plateforme pour soutenir les exercices de sécurité informatique destinés aux ministères, aux succursales, aux collectivités locales, aux organisations et aux entreprises du réseau afin de répondre aux incidents de sécurité informatique sur le réseau.

L'édition 2024 de la Journée vietnamienne de la sécurité de l'information, organisée par l'Association vietnamienne de la sécurité de l'information, marque la 17e année de ce programme. Outre la séance plénière consacrée à la « Sécurité de l'information pour l'infrastructure de données et la plateforme numérique nationale », l'événement comprendra également une table ronde et trois ateliers spécialisés.

Les sujets abordés lors du séminaire et des sessions thématiques incluent : la prévention des pertes de données et de la fraude en ligne ; l’application de l’IA pour garantir la sécurité de l’information dans les secteurs économiques clés ; la protection des données au service du développement de l’économie numérique ; la promotion de la coopération pour protéger les enfants dans l’environnement en ligne.

Évaluation de la capacité de réponse aux cyberattaques par le biais d'un exercice en situation réelle . Grâce à l'exercice en situation réelle récemment organisé, les agences et les unités du Comité gouvernemental de chiffrement ont eu l'occasion de reconnaître et d'évaluer la capacité de réponse de leurs unités aux menaces et aux attaques dans le cyberespace.