विशेषज्ञों का मानना है कि वियतनामी व्यवसायों पर अल्पकाल में हुए रैंसमवेयर हमलों की गंभीरता न केवल पैमाने के लिहाज से बल्कि संचालन, व्यवसाय और इकाई की प्रतिष्ठा पर पड़ने वाले प्रभाव के लिहाज से भी "अत्यंत व्यापक" है। इन हमलों ने व्यावसायिक कार्यों को बाधित किया है, साथ ही डेटा और उपयोगकर्ताओं को गंभीर क्षति पहुंचाई है, और ग्राहकों और भागीदारों के विश्वास को भी कम किया है।
घटना प्रबंधन में वियतनामी व्यवसायों की कमियां
थान निएन से बात करते हुए, वीएनजी के मुख्य प्रौद्योगिकी अधिकारी (सीटीओ) श्री गुयेन ले थान ने कहा कि रैंसमवेयर से प्रभावित कई इकाइयों को सहायता प्रदान करने की प्रक्रिया में, उन्होंने महसूस किया कि साइबर हमलों का सामना करते समय वियतनामी व्यवसायों द्वारा घटनाओं से निपटने के तरीके में अभी भी समस्याएं हैं।
हाल ही में हुए साइबर हमलों के बाद कई व्यवसायों ने घटना प्रबंधन में अपनी कमजोरियों को उजागर किया।
श्री गुयेन ले थान्ह ने कहा, "पहली समस्या तैयारी की कमी और धीमी प्रतिक्रिया है।" वर्तमान में, कई वियतनामी व्यवसायों के पास कोई स्पष्ट घटना प्रतिक्रिया योजना नहीं है, या वे सबसे खराब स्थिति के लिए परिदृश्य तैयार नहीं करते हैं, इसलिए जब कोई घटना घटती है, तो वे अक्सर धीमी प्रतिक्रिया देते हैं, जिससे उबरने में अधिक समय लगता है और नुकसान का दायरा बढ़ जाता है।
दूसरी समस्या है घटनाओं को शुरुआती दौर में संभालने के अनुभव की कमी। वीएनजी के नेताओं के अनुसार, बड़ी और जटिल घटनाओं से निपटने के लिए सुरक्षा में व्यापक अनुभव रखने वाले और साथ ही उद्यम के सिस्टम, सॉफ्टवेयर संरचना और व्यावसायिक संचालन के बारे में जानकारी को समझने और आत्मसात करने में सक्षम लोगों की आवश्यकता होती है। श्री थान्ह ने बताया, "इसलिए, सुरक्षा कंपनियों और बाहरी साइबर सुरक्षा विशेषज्ञों के सहयोग के बावजूद, उद्यमों को सिस्टम को बहाल करने में लंबा समय लगता है क्योंकि उनके पास बड़े पैमाने पर रिकवरी प्रक्रिया के समन्वय का पर्याप्त अनुभव नहीं होता है।"
अगली बाधा सिस्टम के बारे में व्यापक जानकारी का अभाव है। जब सुरक्षा टीम के पास सिस्टम और आईटी आर्किटेक्चर (सॉफ्टवेयर, कनेक्शन सहित) की पूरी जानकारी या व्यापक समझ नहीं होती है, तो घटना के मूल और दायरे का निर्धारण करना मुश्किल हो जाता है और सेवा के प्रत्येक भाग को बहाल करने में देरी होती है।
एक और कमजोरी यह है कि नेतृत्व टीमों, आईटी कर्मियों, घटना प्रतिक्रिया टीमों और हितधारकों के बीच अभी भी खंडित और असंगत संचार है, जो अराजकता में योगदान देता है और समाधान प्रक्रिया को धीमा कर देता है।
कॉर्पोरेट सुरक्षा कार्यक्रम पर ध्यान केंद्रित करने की आवश्यकता है
साइबर सुरक्षा विशेषज्ञ इस बात पर सहमत हैं कि कोई भी व्यवसाय, चाहे वह कितना भी समृद्ध या बड़ा क्यों न हो, हमलों से सुरक्षित नहीं है, इसलिए उन्हें यह नहीं सोचना चाहिए कि "उनकी बारी नहीं है"। वास्तव में, गूगल, माइक्रोसॉफ्ट जैसी "तकनीकी दिग्गज" कंपनियां भी हैकर्स का शिकार हो चुकी हैं। हैकर्स किसी व्यवसाय के आईटी सिस्टम में बिना पता चले घात लगाकर हमला कर सकते हैं।
वियतनामी व्यवसायों को सलाह दी जाती है कि वे अपने सिस्टम की सूचना सुरक्षा सुनिश्चित करने की रणनीतियों पर ध्यान केंद्रित करें।
विएटेल साइबर सिक्योरिटी कंपनी के साइबर सुरक्षा जोखिमों के विश्लेषण और साझाकरण केंद्र के निदेशक श्री ट्रान मिन्ह क्वांग ने इस बात पर जोर दिया कि प्रत्येक उद्यम को एक साइबर सुरक्षा कार्यक्रम बनाना चाहिए, विशेष रूप से एक ऐसा कार्यक्रम जो उस वातावरण में होने वाले सूचना सुरक्षा जोखिमों के बारे में चेतावनी दे जिसमें उद्यम काम कर रहा है।
"उदाहरण के लिए, व्यवसायों को वियतनाम में रैंसमवेयर समूहों द्वारा अक्सर इस्तेमाल की जाने वाली चालों और हमले की तकनीकों को समझने की आवश्यकता है, और फिर उन पहचान चिह्नों को अपडेट करना और उन विवरणों को अपने निगरानी प्रणालियों में डालना चाहिए ताकि भविष्य में इसी तरह के हमले होने पर उनका पता लगाया जा सके," विएटेल साइबर सुरक्षा कंपनी के प्रमुख ने सलाह दी।
श्री गुयेन ले थान्ह ने भी इसी विचार को साझा करते हुए कहा: "कंपनियों को रणनीति बनाने और घटना निवारण क्षमता में सुधार के लिए निवेश करने पर ध्यान केंद्रित करने की आवश्यकता है। इससे भी महत्वपूर्ण बात यह है कि घटना घटित होने पर व्यवसाय की निरंतरता बनाए रखने और उससे उबरने की क्षमता होनी चाहिए।" इन उपायों के लिए वित्त और संसाधनों दोनों में निवेश की आवश्यकता है, लेकिन डिजिटल युग में व्यावसायिक संचालन की सुरक्षा और निरंतरता सुनिश्चित करने के लिए ये आवश्यक हैं, जहां साइबर सुरक्षा खतरे तेजी से जटिल और अप्रत्याशित होते जा रहे हैं।
[विज्ञापन_2]
स्रोत लिंक










टिप्पणी (0)