Lors de la conférence de presse régulière du ministère de l'Information et des Communications, le 8 avril après-midi, un représentant du Département de la sécurité de l'information a communiqué les informations susmentionnées. Selon ce représentant, les cyberattaques et les attaques de logiciels malveillants ne sont pas des problèmes nouveaux, mais constituent une préoccupation majeure en 2024 et dans les années à venir.
Un représentant du Département de la sécurité de l'information (ministère de l'Information et des Communications) a répondu lors de la conférence de presse.
La technique des pirates informatiques consiste à exploiter et à infiltrer le système de l'entreprise, puis à attendre le bon moment pour forcer le verrouillage et exiger une rançon.
Selon un représentant du Département de la sécurité de l'information, la réglementation exige que les systèmes d'information des agences d'État et des entreprises fassent l'objet d'une évaluation périodique de leur sécurité chaque année afin de corriger rapidement les incidents et de prévenir les problèmes de sécurité de l'information.
Suite à des incidents récents, le département de la sécurité de l'information estime que si les réglementations d'examen susmentionnées sont strictement appliquées, les entreprises et les organismes pourront surmonter et atténuer les incidents.
« La réglementation exige des agences et des unités qu'elles élaborent des plans de réponse aux incidents pour toutes les situations. Les systèmes critiques doivent être sauvegardés et mis en réserve afin de limiter les dégâts, et il est nécessaire de définir des procédures de communication avec l'extérieur en cas d'incident… Toutefois, par le passé, les agences et les entreprises ont déployé des systèmes dans lesquels elles ont investi, mais qui n'étaient pas adaptés à leurs besoins. De plus, le volume important de données sur le réseau accroît le risque d'attaques par logiciels malveillants et d'extorsion », a déclaré un représentant du Département de la sécurité de l'information.
Selon le représentant du Département de la sécurité de l'information, les cyberattaques sont inévitables, mais l'important est de s'organiser, d'être prêt à réagir et de rétablir les opérations.
À titre de solution immédiate, le ministère de la Sécurité de l'information a déclaré avoir transmis un document aux unités d'examen afin de procéder à une évaluation complète du système de sécurité de l'information.
Hier (7 avril 2024), le Premier ministre Pham Minh Chinh a publié la circulaire officielle n° 33/CD-TTg demandant aux ministères, aux administrations et aux collectivités locales de renforcer la sécurité des systèmes d’information en ligne. Le ministère de l’Information et des Communications espère que les organismes et les entreprises examineront leurs systèmes de gestion, appliqueront rigoureusement les délais d’inspection de la sécurité de l’information, se conformeront à la réglementation en vigueur et renforceront la sécurité de l’information à tous les niveaux.
« Jusqu'à présent, en cas d'incident, les unités dissimulent souvent des informations, ce qui complique la diffusion d'alertes à grande échelle et ne permet pas aux organismes concernés d'en tirer des enseignements. Par conséquent, lorsqu'un incident survient, les agences doivent se conformer aux procédures, se coordonner avec les organismes compétents, diffuser rapidement et largement l'information et limiter les dommages pour les agences et les unités de chaque domaine », a déclaré un représentant du Département de la sécurité de l'information.
Le 24 mars, des pirates informatiques ont attaqué le système de chiffrement de VNDirect. Plus d'une semaine après la découverte de l'incident, grâce au soutien des autorités et d'une équipe d'experts en cybersécurité issus de grandes entreprises vietnamiennes, la situation a été résolue et le système de VNDirect a repris ses activités le 1er avril.
Cependant, une semaine seulement après la découverte de la cyberattaque qui a crypté toutes les données du système de VNDirect, le 2 avril, le cyberespace vietnamien continuait d'enregistrer que PVOIL avait été intentionnellement et illégalement attaqué, provoquant la perturbation de l'ensemble du système informatique de l'entreprise.
La cyberattaque a entraîné la suspension du système informatique de PVOIL, notamment du système d'émission de factures électroniques pour les ventes, qui est temporairement hors service.
Source : https://nld.com.vn/bo-tt-tt-nhieu-chien-dich-tan-cong-mang-nham-vao-cac-doanh-nghiep-lon-cua-viet-nam-196240408174926134.htm






Comment (0)