Vietnam.vn - Nền tảng quảng bá Việt Nam

Développer un plan de réponse aux incidents pour les systèmes d'information

Tạp chí Doanh NghiệpTạp chí Doanh Nghiệp02/04/2024


Récemment, un certain nombre de systèmes d'information d'agences, d'organisations et d'entreprises au Vietnam ont été attaqués, provoquant des perturbations dans les opérations et des dommages matériels à l'image des agences, des organisations et des entreprises, ainsi qu'aux activités visant à assurer la sécurité nationale du cyberespace.

Grâce au suivi et à la surveillance du cyberespace, le Département de la sécurité de l’information du ministère de l’Information et des Communications a découvert une tendance croissante aux cyberattaques, en particulier aux attaques par ransomware.

Légende de la photo

Afin de renforcer la sécurité des réseaux informatiques, le Département de la sécurité informatique du ministère de l'Information et des Communications a publié un communiqué officiel demandant aux unités spécialisées en sécurité informatique des agences, organisations et entreprises d'examiner et de déployer des mesures de sécurité informatique pour les systèmes informatiques qu'elles gèrent, en privilégiant les solutions de surveillance et d'alerte précoce. Avant le 15 avril 2024, ces unités doivent finaliser l'inspection et l'évaluation de la sécurité informatique des systèmes informatiques qu'elles gèrent. En cas de détection de risques, de vulnérabilités ou de faiblesses, elles doivent immédiatement mettre en œuvre des mesures correctives, notamment pour les systèmes informatiques qui stockent et traitent des informations et des données personnelles.

Français Mise en œuvre des tâches connexes conformément à la Directive n° 09/CT-TTg du 23 février 2024 du Premier ministre sur le respect des réglementations légales pour renforcer l'assurance de la sécurité des systèmes d'information par niveau, les unités doivent examiner et organiser la mise en œuvre de l'assurance de la sécurité de l'information par niveau pour garantir que 100 % des systèmes d'information en exploitation doivent être approuvés pour le niveau de sécurité des systèmes d'information au plus tard en septembre 2024. Déployer pleinement le plan d'assurance de la sécurité de l'information conformément au dossier de proposition de niveau approuvé au plus tard en décembre 2024.

Les unités organisent une mise en œuvre efficace, substantielle, régulière et continue du travail d'assurance de la sécurité de l'information selon le modèle à 4 couches pour améliorer la capacité de la couche de surveillance et de protection professionnelle ; maintenir des connexions continues et stables et partager des informations avec le Centre national de surveillance de la cybersécurité relevant du Département de la sécurité de l'information, ministère de l'Information et des Communications ; prioriser l'utilisation des produits, solutions et services de sécurité de l'information du réseau produits ou maîtrisés par les entreprises vietnamiennes.

Pour améliorer la sécurité des informations du réseau pour les systèmes d'information, les unités doivent élaborer des plans de réponse aux incidents pour les systèmes d'information sous leur gestion, mettre en œuvre des plans de sauvegarde périodiques pour les systèmes et les données importantes afin de les restaurer rapidement lorsque des attaques de cryptage de données se produisent et signaler les incidents au Département de la sécurité de l'information comme prescrit ; participer au réseau national de réponse aux incidents de sécurité de l'information du réseau comme prescrit à l'article 7 de la décision n° 05/2017/QD-TTg du 16 mars 2017 du Premier ministre.

Parallèlement, les unités examinent et déploient les tâches connexes conformément à la Directive n° 18/CT-TTg du Premier ministre du 13 octobre 2022 relative à la promotion de la mise en œuvre des activités de réponse aux incidents de sécurité informatique sur les réseaux au Vietnam ; elles mènent régulièrement une chasse aux menaces afin de détecter rapidement les signes d'intrusion dans les systèmes. Pour les systèmes présentant de graves vulnérabilités de sécurité, une fois la vulnérabilité corrigée, il est nécessaire de mener immédiatement une chasse aux menaces afin de déterminer la possibilité d'une intrusion antérieure.

Conformément à l'avertissement du Département de la sécurité de l'information et des agences et organisations concernées, les unités doivent vérifier et mettre à jour les correctifs de sécurité de l'information pour les systèmes importants ; utiliser régulièrement et en continu les plateformes de sécurité de l'information développées et fournies par le Département de la sécurité de l'information pour soutenir les agences, les organisations et les entreprises telles que : la Plateforme nationale de coordination des incidents de cybersécurité (IRLab) pour recevoir des conseils, des alertes précoces et un soutien pour une gestion précoce des risques et des incidents ; la Plateforme de soutien aux enquêtes numériques (DFLab) dans les cas appropriés pour organiser la réponse aux incidents et recevoir le soutien des agences d'État et des principaux experts en sécurité de l'information.

Selon VNA



Source

Comment (0)

No data
No data

Même sujet

Même catégorie

L'arc majestueux de la grotte de Tu Lan
Le plateau à 300 km de Hanoi possède une mer de nuages, des cascades et des visiteurs animés.
Pieds de porc braisés à la fausse viande de chien – Un plat typique des peuples du Nord
Matins paisibles sur la bande de terre en forme de S

Même auteur

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit