בין ה-10 ל-11 באפריל, בעיר דונג הא, מרכז טכנולוגיית המידע והתקשורת, מחלקת המידע והתקשורת, תיאם עם סניף מרכז התגובה לחירום במרחב הסייבר של וייטנאם (VNCERT) בדאנאנג כדי לארגן תרגיל מעשי בנושא תגובה וטיפול באירועי אבטחת סייבר בשנת 2024.

כמעט 60 שוטרים השתתפו בתרגיל חי בנושא תגובה וטיפול באירועי אבטחת מידע - צילום: NT
בתרגיל השתתפו כמעט 60 קצינים שהם מומחים לבדיקות חדירה; צוות טכני של פורטל המידע האלקטרוני המחוזי, הנהלת מערכת הדוא"ל הרשמית, ספקי שירותים, נציגים של מספר סוכנויות ויחידות של הכוחות המזוינים המחוזיים; חברי צוות התגובה לאירועי אבטחת מידע ברשת; קצינים האחראים על טכנולוגיית מידע/ATTT במחלקות, סניפים, מגזרים, וועדות עממיות במחוזות ובקומונות; מומחים מיחידות המספקות שירותי ניטור ומעקב אחר אבטחת רשת המשרתים את המחוז.
היקף התרגיל מתבצע בפורטל המידע האלקטרוני המחוזי https://www.quangtri.gov.vn; מערכת הדוא"ל https://mail.quangtri.gov.vn (+*@quangtri.gov.vn); טופס תרגיל ישיר.

התרגיל היה מאורגן היטב, וסייע לטפל במהירות באירועי אבטחת מידע - צילום: NT
במהלך התרגיל, חולקו הקצינים המשתתפים ל-5 צוותי תקיפה (צוות אדום) וצוות הגנה אחד (צוות כחול). צוותי התקיפה כללו קציני אבטחה מסוכנויות ויחידות ופרסו שיטות תקיפה בהתאם לתקנות התרגיל שהוציאה הוועדה המארגנת. צוותי ההגנה כללו קצינים טכניים וצוות תגובה לאירועי אבטחת מידע של המחוז.
במהלך התרגיל, צוותים אומנו כיצד לנצל פגיעויות אבטחה נפוצות בפורטלים אלקטרוניים ובמערכות דוא"ל רשמיות.
צוותי תקיפה יפרסו שיטות תקיפה כנגד דגמי מערכת נבחרים וצוותי הגנה יארגנו פתרונות תגובה לתקיפות על מערכות המידע של המחוז.

צוותים מאומנים כיצד לנצל פגיעויות אבטחה נפוצות בפורטלים אלקטרוניים ובמערכות דוא"ל רשמיות - צילום: NT
באמצעות התרגיל, לצוותי תגובה לאירועים יש הזדמנות לתרגל כלים ופתרונות ידועים בהתקפות והגנות אמיתיות, תוך הגנה על מערכות המידע התפעוליות של המחוז.
לזהות בזמן חולשות ופגיעויות של מערכות ותהליכים טכניים המיושמים, כמו גם שגיאות ומגבלות של טכנולוגיות בשימוש, ולהכין תוכניות תגובה פרואקטיביות כאשר מתרחשות מתקפות.
בנוסף להשקעה בטכנולוגיה, יש צורך לתחזק תרגילים באופן קבוע, שבאמצעותם משתפר, מאומן ומשפר את חוויית הטיפול באירועים של צוות התגובה לאירועים, כך שיוכל להגיב להתקפות אמיתיות; מה שיעזור לשפר את יכולתו של צוות מומחי ה-IT/אבטחת IT בסוכנויות, יחידות ויישובים במחוז.
נגוק טראנג
מָקוֹר






תגובה (0)