במסיבת העיתונאים הרגילה של משרד המידע והתקשורת אחר הצהריים של ה-8 באפריל, מסר נציג מחלקת אבטחת המידע את המידע הנ"ל. לדברי הנציג, מתקפות סייבר ומתקפות תוכנות זדוניות אינן בעיות חדשות, אלא דאגה בולטת בשנת 2024 ובתקופה הקרובה.
נציג מחלקת אבטחת המידע (משרד המידע והתקשורת) ענה במסיבת העיתונאים
הטריק של ההאקרים הוא לנצל ולחדור למערכת העסקית, להמתין להזדמנות הנכונה לפרוץ את המנעול ולדרוש כופר.
לדברי נציג מחלקת אבטחת המידע, ישנן תקנות לפיהן מערכות מידע של סוכנויות ממשלתיות וארגונים צריכות לבצע הערכה תקופתית של אבטחת המידע מדי שנה כדי לתקן במהירות אירועים ולמנוע בעיות אבטחת מידע.
בעקבות אירועים אחרונים, מחלקת אבטחת המידע מאמינה שאם תקנות הסקירה הנ"ל ייושמו בקפדנות, עסקים וסוכנויות יוכלו להתגבר על אירועים ולמתן אותם.
"התקנה מחייבת סוכנויות ויחידות לפתח תוכניות תגובה לאירועים בכל המצבים. יש לגבות ולשמור מערכות חשובות כדי להפחית נזקים, כמו גם כיצד לתקשר עם החוץ כאשר מתרחש אירוע... עם זאת, בעבר, סוכנויות ועסקים פרסו אך השקיעו במערכות שלא היו תואמות למערכות שלהם, ויש הרבה נתונים ברשת, כך שהסיכון להתקפות תוכנות זדוניות וסחיטה שכיח יותר" - אמר נציג מחלקת אבטחת המידע.
לדברי נציג מחלקת אבטחת המידע, מתקפות סייבר הן בלתי נמנעות, אך חשוב להתארגן, להיות מוכנים להגיב ולשקם את הפעילות.
כפתרון מיידי, מחלקת אבטחת המידע מסרה כי שלחה מסמך ליחידות הסקירה כדי לבצע הערכה מקיפה של מערכת אבטחת המידע.
אתמול (7 באפריל, 2024), ראש הממשלה פאם מין צ'ין פרסם את הודעת הדו"ח הרשמי מס' 33/CD-TTg ובה קורא למשרדים, סניפים ורשויות מקומיות לחזק את אבטחת המידע ברשת. משרד המידע והתקשורת מקווה שסוכנויות וחברות יבחנו מחדש את מערכות הניהול שלהן, יישמו בקפדנות את לוחות הזמנים של בדיקות אבטחת המידע, יעמדו בתקנות החוק ויחזקו את אבטחת המידע בכל הרמות.
"עד כה, כאשר יש אירוע, יחידות לעיתים קרובות מסתירות מידע, מה שמקשה על מתן התרעה נרחבת, ואין לקח לגופים הקשורים. לכן, כאשר לגופים יש אירוע, עליהם לציית, לתאם עם גופים תפקודיים, להתריע באופן מיידי באופן נרחב ולצמצם את הנזק לגופים וליחידות בכל תחום" - אמר נציג מחלקת אבטחת מידע.
קודם לכן, ב-24 במרץ, האקרים תקפו את מערכת ההצפנה של VNDirect. יותר משבוע מאז גילוי התקרית, בתמיכת הרשויות וצוות מומחי סייבר מחברות סייבר גדולות בווייטנאם, התקרית נפתר למעשה ומערכת VNDirect החזירה את פעילות המסחר החל מ-1 באפריל.
עם זאת, שבוע בלבד לאחר גילוי מתקפת הסייבר שהצפינה את כל נתוני המערכת של VNDirect, ב-2 באפריל, הסייבר של וייטנאם המשיך לתעד כי PVOIL הותקף במכוון ובלתי חוקי, וגרמה לשיבוש כל מערכת טכנולוגיית המידע של הארגון.
מתקפת הסייבר גרמה להשעיית מערכת טכנולוגיית המידע של PVOIL, כולל מערכת הנפקת חשבוניות אלקטרוניות למכירות, שאינה פעילה באופן זמני.
[מודעה_2]
מקור: https://nld.com.vn/bo-tt-tt-nhieu-chien-dich-tan-cong-mang-nham-vao-cac-doanh-nghiep-lon-cua-viet-nam-196240408174926134.htm
תגובה (0)