Après un événement similaire à Hô Chi Minh-Ville, le 6 novembre, la conférence des hauts responsables des technologies de l'information et de la sécurité de l'information - CIO CSO Summit 2024 sur le thème « Transformer la stratégie de sécurité de l'information : de la prévention à la réponse et à la récupération après les cyberattaques » a continué d'être organisée par le Département de la sécurité de l'information ( Ministère de l'Information et des Communications ), Viettel Cyber ​​Security et IEC à Hanoï.

Stratégie de sécurité de l'information de l'entreprise W 4.jpg
Le directeur du Département de la sécurité de l'information, Le Van Tuan, a suggéré que chaque agence et organisation devrait réagir de manière proactive aux risques liés à la sécurité de l'information en élaborant un plan complet, en réalisant les investissements nécessaires et en s'exerçant régulièrement. Photo : Quang Anh

Affirmant que la transformation numérique doit impérativement s'accompagner d'une sécurité renforcée des réseaux, M. Le Van Tuan, directeur du Département de la sécurité de l'information (ministère de l'Information et des Communications), a déclaré : « Dans le monde réel, nous construisons et protégeons la patrie ; dans le cyberespace, nous devons faire de même. La mise en œuvre de réglementations en matière de sécurité de l'information est une obligation, et non une option. »

Faisant le point sur la situation pratique de la sécurité des réseaux informatiques au Vietnam, M. Le Van Tuan a déclaré qu'au cours des neuf premiers mois de l'année, le Département de la sécurité de l'information avait détecté, signalé et géré 4 279 cyberattaques ayant causé des incidents aux systèmes d'information vietnamiens, et avait enregistré 243 337 codes malveillants depuis le début de l'année.

La situation concernant les fuites de comptes d'agences et d'organisations demeure alarmante. Plus précisément, le Département de la sécurité de l'information a récemment adressé des avertissements distincts à cinq ministères, directions et collectivités locales où des fuites d'informations ont été constatées.

Les résultats de l'examen effectué par le Département de la sécurité de l'information sur les sites web des agences d'État montrent que jusqu'à 625 sites web d'agences et d'organisations appartenant à 28 ministères, directions et 53 provinces contenaient des liens vers des publicités de paris et du contenu illégal.

Il convient de noter que, malgré une cyberattaque contre une société de valeurs mobilières en début d'année, en septembre, le département de la sécurité de l'information a inspecté une autre société de valeurs mobilières et a constaté que cette dernière violait encore de nombreuses réglementations en matière de sécurité de l'information.

Il semblerait que la mentalité du « foutez-moi la paix aux hackers » existe encore quelque part chez les dirigeants d'entreprises et d'organisations.

Stratégie de sécurité de l'information de l'entreprise W 3.jpg
Le directeur de la cybersécurité de Viettel a souligné que, pour se conformer aux réglementations en matière de sécurité des réseaux et de protection de l'information, les entreprises auront besoin de ressources considérables dans les prochains mois. Photo : Quang Anh

Du point de vue d'une entreprise spécialisée dans la sécurité de l'information, Nguyen Son Hai, directeur de Viettel Cyber ​​Security, a déclaré : Au Vietnam, les menaces et les risques liés à la sécurité des réseaux informatiques sont en constante augmentation.

Plus précisément, selon le système Viettel Threat Intelligence, en un an, le nombre de cas de fraude à la marque a augmenté de 15 %, les comptes volés de 21 %, les nouvelles failles de sécurité de 10 %, le nombre de victimes initiales d'attaques par rançongiciel a été plus de 10 fois supérieur au nombre d'incidents publics ; le nombre de données de particuliers et d'entreprises au Vietnam mises en vente a également augmenté de 2,5 fois par rapport à l'année précédente.

« De toute évidence, au Vietnam, les menaces et les attaques explosent et augmentent rapidement », a déclaré M. Nguyen Son Hai.

Stratégie de sécurité de l'information de l'entreprise W 5.jpg
Mme Trieu Thi Thu Lan, membre exécutive du département de conseil en informatique de KPMG Vietnam, est intervenue lors de la session de discussion approfondie du CIO CSO Summit 2024 qui s'est tenu à Hanoï . Photo : Quang Anh

Lors de la séance de discussion approfondie, Mme Trieu Thi Thu Lan, experte de KPMG Vietnam, a également convenu que les cyberattaques contre les organisations et les entreprises au Vietnam augmentent fortement.

Les récentes cyberattaques ont sonné l'alarme pour les entreprises et les organisations vietnamiennes, les incitant à accorder une priorité accrue à la sécurité et à la sûreté de l'information.

« Outre le respect des réglementations et le renforcement de la sécurité des réseaux informatiques, les entreprises et les organisations doivent veiller à développer et à promouvoir une culture de la sécurité de l'information. Il est essentiel que tous les membres du personnel, des dirigeants aux employés, intègrent cette culture et la mettent en pratique au quotidien », a recommandé Mme Trieu Thi Thu Lan.

Stratégie de sécurité de l'information de l'entreprise W 1.jpg
Composé de trois activités principales : discussion approfondie, simulation d’attaque par rançongiciel et élaboration d’un plan de réponse, et analyse des menaces (évaluation des risques liés à la sécurité de l’information et aux rançongiciels), le CIO CSO Summit 2024 à Hanoï a attiré plus de 50 DSI et RSSI. Photo : Quang Anh

Face aux défis de la cybersécurité, tels que la multiplication et la complexité des menaces, la pénurie de personnel et les ressources limitées, les experts participant au CIO CSO Summit 2024 ont tous convenu qu'il était nécessaire de passer d'une stratégie axée sur la prévention à une stratégie axée sur la réponse et la reprise après les cyberattaques, dans le but de mettre en place une stratégie de sécurité de l'information durable pour l'entreprise, en équilibrant efficacité et coûts d'investissement.

Selon les experts, la solution optimale, sûre et rapide consiste à choisir un partenaire spécialisé en sécurité de l'information, afin que les entreprises et les organisations puissent se concentrer sur leur développement commercial, tout en garantissant une efficacité opérationnelle continue et durable.

Les cyberattaques internes constituent une préoccupation majeure pour les entreprises vietnamiennes. Selon les résultats de l'enquête 2024 sur la sécurité de l'information menée par l'association Southern VNISA, les attaques ciblées, les attaques à des fins financières et les attaques internes représentent des risques importants pour les entreprises vietnamiennes.