לאחר אירוע דומה בהו צ'י מין סיטי, ב-6 בנובמבר, כנס המנהיגות הבכירה בתחום ה-IT ואבטחת המידע - CIO CSO Summit 2024 תחת הכותרת 'טרנספורמציה של אסטרטגיית אבטחת מידע: ממניעה לתגובה והתאוששות לאחר מתקפות סייבר' המשיך להיות מאורגן על ידי מחלקת אבטחת המידע ( משרד המידע והתקשורת ), Viettel Cyber ​​Security ו-IEC בהאנוי.

אסטרטגיית אבטחת מידע ארגונית W-4.jpg
מנהל מחלקת אבטחת המידע, לה ואן טואן, הציע שכל סוכנות וארגון צריכים להגיב באופן יזום לסיכוני אבטחת מידע על ידי תוכנית מקיפה, ביצוע השקעות מתאימות ותרגול קבוע. צילום: קוואנג אן

מר לה ואן טואן, מנהל מחלקת אבטחת המידע (משרד המידע והתקשורת), אישר את הדעה כי טרנספורמציה דיגיטלית חייבת ללכת יד ביד עם בטיחות ואבטחת רשת, וניתח: " בחיים האמיתיים, אנו בונים ומגנים על המולדת, כך גם במרחב הקיברנטי, עלינו לבנות ולהגן על המולדת באופן לא שונה מהחיים האמיתיים. יישום תקנות בנושא אבטחת מידע הוא חובה, לא בחירה."

בעדכון המצב המעשי של אבטחת מידע ברשת בווייטנאם, אמר מר לה ואן טואן כי בתשעת החודשים הראשונים של השנה, מחלקת אבטחת המידע זיהתה, התריעה והנחתה את הטיפול ב-4,279 מתקפות סייבר שגרמו לתקריות במערכות מידע בווייטנאם, ותעדה 243,337 קודים זדוניים מתחילת השנה.

מצב דליפת החשבונות של סוכנויות וארגונים עדיין נמצא ברמה מדאיגה. באופן ספציפי, אגף אבטחת המידע שלח לאחרונה אזהרות נפרדות ל-5 משרדים, סניפים ורשויות מקומיות שבהן התרחשו דליפות מידע.

תוצאות הבדיקה של אתרי האינטרנט של סוכנויות המדינה שערכה מחלקת אבטחת המידע מראות כי עד 625 אתרים של סוכנויות וארגונים השייכים ל-28 משרדים, סניפים ו-53 מחוזות הוכנסו עם קישורים לפרסומות הימורים ותוכן בלתי חוקי.

ראוי לציין, שלמרות מתקפת סייבר על חברת ניירות ערך מוקדם יותר השנה, בספטמבר, ערך מחלקת אבטחת המידע בדיקה של חברת ניירות ערך נוספת ומצא כי היחידה עדיין הפרה תקנות אבטחת מידע רבות.

נראה שהמנטליות של "האקרים עוזבים אותי בשקט" עדיין קיימת איפשהו בקרב מנהיגים עסקיים וארגוניים.

אסטרטגיית אבטחת מידע ארגונית W-3.jpg
מנהל אבטחת הסייבר של וייטל הדגיש כי על מנת לעמוד בתקנות אבטחת הרשת ובטיחות המידע, עסקים יזדקקו למשאבים עצומים בעתיד הקרוב. צילום: קוואנג אן

מנקודת מבטו של עסק אבטחת מידע, אמר מנהל אבטחת הסייבר של וייטל, נגוין סון האי: בווייטנאם, איומי וסיכוני אבטחת מידע ברשת נמצאים בעלייה מתמדת.

באופן ספציפי, על פי מערכת מודיעין האיומים של Viettel, בתוך שנה אחת, מספר מקרי הונאת המותג גדל ב-15%; חשבונות גנובים גדלו ב-21%; פגיעויות אבטחה חדשות גדלו ב-10%, מספר הקורבנות הראשוניים של מתקפות כופר היה גבוה פי 10 ממספר האירועים הציבוריים; מספר רשומות הנתונים של יחידים ועסקים בווייטנאם למכירה גדל גם הוא פי 2.5 בהשוואה לשנה הקודמת.

"ברור שבווייטנאם, האיומים וההתקפות מתפוצצים ומתגברים במהירות", אמר מר נגוין סון האי.

אסטרטגיית אבטחת מידע ארגונית W-5.jpg
גב' טריאו טי תו לאן, חברת הנהלה במחלקת ייעוץ IT ב-KPMG וייטנאם, דנה במושב הדיון המעמיק של כנס CIO CSO Summit 2024 שנערך בהאנוי . צילום: קוואנג אן

בדיון המעמיק, גב' טריאו ת'י תו לאן, מומחית מ-KPMG וייטנאם, הסכימה גם היא כי מתקפות סייבר על ארגונים ועסקים בווייטנאם נמצאות בעלייה חדה.

מתקפות הסייבר האחרונות היוו "קריאת השכמה" לעסקים ולארגונים בווייטנאם לתת עדיפות גבוהה יותר להבטחת אבטחת מידע ובטיחות.

"בנוסף להבטחת עמידה בתקנות ושיפור יכולת אבטחת המידע ברשת, עסקים וארגונים צריכים לשים לב לבנייה וטיפוח של תרבות של אבטחת מידע ובטיחות. עלינו לוודא שכל אנשי הצוות בארגון, החל ממנהיגים, מנהלים ועד עובדים, חדורים בתרבות זו, כפי שהיא באה לידי ביטוי בפעילויות היומיומיות", המליצה גב' טריאו טי תו לאן.

אסטרטגיית אבטחת מידע ארגונית W 1.jpg
פסגת מנהלי מערכות מידע ומנהלי מערכות מידע 2024 בהאנוי, שכללה שלוש פעילויות עיקריות: דיון מעמיק, סימולציה ותוכנית תגובה למתקפות כופר, בדיקת איומים - הערכת סיכוני אבטחת מידע וסיכוני כופר, משכה להשתתף יותר מ-50 מנהלי מערכות מידע ומנהלי מערכות מידע. צילום: קוואנג אן

מניתוח אתגרים באבטחת סייבר כגון איומים הולכים וגדלים, מחסור בכוח אדם, משאבים מוגבלים וכו', מומחים שהשתתפו בכנס מערכות מידע ומנהלי מערכות מידע 2024 הסכימו כולם כי יש צורך להעביר את האסטרטגיה ממניעה לתגובה והתאוששות לאחר מתקפות סייבר, במטרה לגבש אסטרטגיית אבטחת מידע בת קיימא עבור היחידה, תוך איזון בין יעילות ועלויות השקעה.

לדברי מומחים, הגישה האופטימלית, הבטוחה והמהירה היא לבחור שותף המתמחה באבטחת מידע, כך שעסקים וארגונים יוכלו להתמקד בפיתוח עסקי, תוך הבטחת יעילות עסקית רציפה ובת קיימא.

מתקפות סייבר שמקורן מבפנים הן דאגה מרכזית עבור עסקים וייטנאמיים . על פי תוצאות סקר אבטחת המידע משנת 2024 שנערך על ידי איגוד VNISA הדרומי, מתקפות ממוקדות, מתקפות למטרות פיננסיות ומתקפות מבפנים הן דאגות מרכזיות עבור עסקים וייטנאמיים.