Lors de la conférence de presse régulière du ministère de l'Information et des Communications, le 8 avril après-midi, un représentant du Département de la sécurité de l'information a fourni les informations susmentionnées. Selon lui, les cyberattaques et les attaques de logiciels malveillants ne constituent pas un problème nouveau, mais une préoccupation majeure en 2024 et à venir.
Le représentant du Département de la sécurité de l'information (ministère de l'Information et des Communications) a répondu lors de la conférence de presse
L'astuce des pirates consiste à exploiter et à infiltrer le système commercial, à attendre la bonne occasion pour briser le verrou et exiger une rançon.
Selon le représentant du Département de la sécurité de l'information, il existe des réglementations selon lesquelles les systèmes d'information des agences et des entreprises d'État doivent évaluer périodiquement la sécurité de l'information chaque année pour résoudre rapidement les incidents et prévenir la sécurité de l'information.
Suite aux incidents récents, le Département de la sécurité de l'information estime que si les réglementations d'examen ci-dessus sont strictement appliquées, les entreprises et les agences peuvent surmonter et atténuer les incidents.
« La réglementation exige que les agences et les unités élaborent des plans d'intervention en cas d'incident dans toutes les situations. Les systèmes importants doivent être sauvegardés et mis en réserve afin de réduire les dommages, et il est également nécessaire de savoir comment communiquer avec l'extérieur en cas d'incident. Cependant, par le passé, les agences et les entreprises ont déployé des systèmes qui n'étaient pas adaptés à leurs propres systèmes, mais ont investi dans ceux-ci. Or, le volume de données sur le réseau est important, ce qui accroît le risque d'attaques de logiciels malveillants et d'extorsion », a déclaré un représentant du Département de la sécurité de l'information.
Selon le représentant du Département de la sécurité de l'information, les cyberattaques sont inévitables, mais l'important est de s'organiser, d'être prêt à réagir et de rétablir les opérations.
En guise de solution immédiate, le Département de la sécurité de l'information a déclaré avoir envoyé un document aux unités d'examen pour procéder à une évaluation complète du système de sécurité de l'information.
Hier (7 avril 2024), le Premier ministre Pham Minh Chinh a publié le communiqué officiel n° 33/CD-TTg demandant aux ministères, aux services et aux collectivités locales de renforcer la sécurité des réseaux informatiques. Le ministère de l'Information et des Communications espère que les agences et les entreprises réviseront leurs systèmes de gestion, appliqueront strictement les délais d'inspection de la sécurité informatique, se conformeront aux réglementations légales et renforceront la sécurité informatique à tous les niveaux.
« Jusqu'à présent, en cas d'incident, les unités dissimulent souvent des informations, ce qui complique la diffusion d'alertes à grande échelle et n'apporte aucune leçon aux agences concernées. Par conséquent, lorsqu'un incident survient, les agences doivent se conformer aux règles, se coordonner avec les agences fonctionnelles, alerter rapidement et largement et limiter les dommages causés aux agences et aux unités dans chaque domaine », a déclaré un représentant du Département de la sécurité de l'information.
Le 24 mars, des pirates informatiques avaient attaqué le chiffrement du système informatique de VNDirect. Plus d'une semaine après la découverte de l'incident, grâce au soutien des autorités et d'une équipe d'experts en cybersécurité de grandes entreprises vietnamiennes, l'incident a été quasiment résolu et le système de VNDirect a pu reprendre ses activités commerciales à partir du 1er avril.
Cependant, une semaine seulement après la découverte de la cyberattaque qui a crypté toutes les données du système de VNDirect, le 2 avril, le cyberespace vietnamien a continué d'enregistrer que PVOIL avait été intentionnellement et illégalement attaqué, provoquant une perturbation de l'ensemble du système informatique de l'entreprise.
La cyberattaque a entraîné la suspension du système informatique de PVOIL, y compris le système d'émission de factures électroniques pour les ventes, qui est temporairement inopérant.
Source: https://nld.com.vn/bo-tt-tt-nhieu-chien-dich-tan-cong-mang-nham-vao-cac-doanh-nghiep-lon-cua-viet-nam-196240408174926134.htm
Comment (0)