एनडीओ - 13 नवंबर को, सीवाईएसईईएक्स सूचना सुरक्षा गठबंधन ने ज्ञान और अनुभव साझा करने के लिए "आपदा प्रतिक्रिया और पुनर्प्राप्ति" पर एक कार्यशाला का आयोजन किया, जिससे व्यवसायों को जागरूकता बढ़ाने और तेजी से परिष्कृत साइबर हमलों का सक्रिय रूप से जवाब देने में मदद मिली।
जटिल हमलों के विरुद्ध सिस्टम सुरक्षा सुनिश्चित करें
कार्यशाला को सूचना सुरक्षा विभाग - सूचना और संचार मंत्रालय), साइबर सुरक्षा और उच्च तकनीक अपराध रोकथाम विभाग - सार्वजनिक सुरक्षा मंत्रालय (A05), वियतनाम सूचना सुरक्षा संघ (VNISA), राष्ट्रीय साइबर सुरक्षा संघ (NCA) और वियतनाम सॉफ्टवेयर और सूचना प्रौद्योगिकी सेवा संघ (VINASA) द्वारा प्रायोजित किया गया था।
अपने उद्घाटन भाषण में, CYSEEX एलायंस के अध्यक्ष और MISA ज्वाइंट स्टॉक कंपनी के निदेशक मंडल के उपाध्यक्ष, श्री गुयेन जुआन होआंग ने ज़ोर देकर कहा: "साइबर सुरक्षा घटनाओं का जवाब देने और उनसे उबरने की तैयारी, जटिल हमलों के विरुद्ध सिस्टम सुरक्षा और स्थिरता सुनिश्चित करने के लिए एक आवश्यक कारक है। CYSEEX 2024 सम्मेलन व्यावसायिक समुदाय के लिए नुकसान को कम करने और सिस्टम लचीलापन बढ़ाने में मदद करने के लिए व्यावहारिक ज्ञान प्रदान करता है।"
श्री गुयेन जुआन होआंग ने कहा कि 2025 में, CYSEEX एलायंस सूचना सुरक्षा की रक्षा करने और एक स्थिर डिजिटल व्यापार वातावरण बनाए रखने के लिए ऑनलाइन धोखाधड़ी को रोकने पर ध्यान केंद्रित करेगा।
सूचना सुरक्षा विभाग के तत्वावधान में लाइव-फायर ड्रिल के रूप में अभ्यासों की श्रृंखला ने सूचना प्रणालियों में सुरक्षा कमजोरियों का तुरंत पता लगाने और गठबंधन के सदस्यों की सूचना सुरक्षा घटना प्रतिक्रिया क्षमता में सुधार करने में सक्रिय रूप से योगदान दिया है।
सूचना सुरक्षा विभाग ने इसे एक विशिष्ट मॉडल के रूप में मूल्यांकन किया है, जो राष्ट्रीय समन्वय एजेंसी और राष्ट्रीय साइबर सुरक्षा प्रतिक्रिया नेटवर्क का एक विस्तार है, जो राज्य प्रबंधन एजेंसियों और उद्यमों के साथ मिलकर काम करने की दिशा में है। यह दर्शाता है कि उद्यमों, विशेष रूप से डिजिटल प्रौद्योगिकी उद्यमों ने, सूचना सुरक्षा सुनिश्चित करने के लिए ज़िम्मेदार टीम के शीर्ष स्तर के नेताओं से लेकर सूचना सुरक्षा की भूमिका और महत्व के बारे में जागरूकता प्राप्त की है, और सूचना सुरक्षा कार्य को संगठन के विकास के साथ निकटता से जोड़ा है।
सूचना सुरक्षा विभाग के कार्यवाहक निदेशक श्री ट्रान क्वांग हंग ने बात की। |
श्री ट्रान क्वांग हंग, सूचना सुरक्षा विभाग के कार्यवाहक निदेशक - सूचना और संचार मंत्रालय और श्री त्रियु मान तुंग, साइबर सुरक्षा और उच्च तकनीक अपराध रोकथाम विभाग के उप निदेशक - सार्वजनिक सुरक्षा मंत्रालय ने साझा किया: "डिजिटल युग में अंतिम उपयोगकर्ताओं के हितों की अधिकतम सुरक्षा करते हुए सुरक्षा प्रणाली में सुधार के लिए CYSEEX एलायंस के साथ जाने का दृढ़ संकल्प"।
सीवाईएसईईएक्स अभ्यास आयोजन समिति के प्रमुख और एमआईएसए सूचना सुरक्षा के निदेशक श्री गुयेन क्वांग होआंग की रिपोर्ट के अनुसार, 2024 में, सीवाईएसईईएक्स एलायंस ने 18 प्रणालियों पर साइबर सुरक्षा अभ्यास किया, जिसमें 93 गंभीर कमजोरियों सहित 497 कमजोरियों की खोज की गई।
14,000 से अधिक कर्मचारियों के लिए एंटी-फ़िशिंग अभियान ने खतरनाक कमजोरियों में 40% की कमी लाने में योगदान दिया, जिससे सदस्य संगठनों में प्रतिक्रिया क्षमता और सुरक्षा जागरूकता में सुधार हुआ।
श्री क्वांग होआंग ने नेटवर्क सुरक्षा को मजबूत करने में अपने अनुभव को भी साझा किया, कमजोरियों को कम करने, सुरक्षा जागरूकता बढ़ाने और फ़िशिंग अभियानों को प्रभावी ढंग से लागू करने में सेकडेवऑप्स मॉडल की भूमिका पर जोर दिया।
2025 को ध्यान में रखते हुए, CYSEEX अपनी सदस्यता का विस्तार करेगा, मासिक युद्ध अभ्यास आयोजित करेगा, तथा गठबंधन सदस्यों की सुरक्षा क्षमताओं को बढ़ाने के लिए थ्रेट हंटिंग तकनीकों की तैनाती को बढ़ावा देगा।
कार्यशाला में, वीएनसीईआरटी के उप निदेशक, श्री ले कांग फू ने संभावित सुरक्षा खतरों का पता लगाने में थ्रेट हंटिंग के महत्व पर ज़ोर दिया। यह पूर्व चेतावनियों पर निर्भर हुए बिना दुर्भावनापूर्ण संकेतों की खोज करने का एक सक्रिय तरीका है, जो पारंपरिक रक्षा तकनीक की सीमाओं को पार करता है। थ्रेट हंटिंग सिस्टम में खतरों के अस्तित्व के समय को कम करने में मदद करता है, साथ ही बढ़ते जटिल साइबर हमलों पर तुरंत प्रतिक्रिया देने की क्षमता में सुधार करता है।
हमले के बाद प्रणालियों को बचाने और बहाल करने में व्यावहारिक अनुभव
हमले के बाद सिस्टम को ठीक करने और उसका जवाब देने के अपने अनुभव साझा करते हुए, विएटेल साइबर सिक्योरिटी कंपनी के एसओसी सेंटर के निदेशक, श्री गुयेन कांग कुओंग ने एपीटी41 और लाज़ारस जैसे समूहों द्वारा कमजोरियों का फायदा उठाने से लेकर रैंसमवेयर तैनात करने तक के तरीकों को स्पष्ट रूप से बताया। रिपोर्ट में आम सुरक्षा कमज़ोरियों की ओर भी इशारा किया गया और सिस्टम की "स्वास्थ्य" में सुधार के लिए निरंतर निगरानी, समय-समय पर आकलन और घटना प्रतिक्रिया योजना के समाधान भी सुझाए गए।
डेल टेक्नोलॉजीज में रणनीतिक ग्राहक व्यवसाय के निदेशक, डेल के प्रतिनिधि, श्री फाम तिएन डंग ने पावर प्रोटेक्ट विद ज़ीरो ट्रस्ट प्लेटफ़ॉर्म पेश किया, जो व्यवसायों को रैंसमवेयर खतरों से डेटा की सुरक्षा और पुनर्प्राप्ति में मदद करता है। यह समाधान भौतिक पृथक्करण, सुरक्षा कुंजियों और बुद्धिमान एआई का उपयोग करता है, जो बहु-क्लाउड वातावरण में डेटा अखंडता और त्वरित पुनर्प्राप्ति सुनिश्चित करता है, जिससे सुरक्षा और व्यावसायिक निरंतरता में वृद्धि होती है।
कार्यशाला में, सोनिक प्रोडक्शन डायरेक्टर, श्री गुयेन थान दात ने रैंसमवेयर खतरों से व्यवसायों के लिए सुरक्षा और सिस्टम रिकवरी रणनीतियों पर अपनी राय दी। कार्यशाला में फ़िशिंग ईमेल, अकाउंट चोरी जैसे सामान्य हमले के तरीके, और ज़ीरो ट्रस्ट, नेटवर्क सेगमेंटेशन, कर्मचारी जागरूकता बढ़ाने और त्वरित रिकवरी सुनिश्चित करने के लिए 3-2-1 डेटा बैकअप जैसे सुरक्षा समाधान शामिल थे।
वियतसनशाइन के प्रोडक्शन डायरेक्टर, श्री फाम थाई सोन ने प्योर स्टोरेज के साथ व्यावसायिक डेटा की सुरक्षा के समाधान के बारे में भी बताया, जो साइबर हमलों के प्रति लचीलापन बढ़ाने में मदद करता है। सेफमोड स्नैपशॉट तकनीक सुरक्षित बैकअप, असामान्यताओं का शीघ्र पता लगाने और त्वरित रिकवरी की सुविधा प्रदान करती है, जिससे डेटा की अखंडता सुनिश्चित होती है और सुरक्षा संबंधी किसी भी घटना की स्थिति में नुकसान कम से कम होता है।
एडब्ल्यूएस वियतनाम सॉल्यूशंस के प्रमुख श्री होआंग हियू ने बताया कि कैसे एडब्ल्यूएस सिस्टम अपडेट, अनुमति प्रबंधन, नेटवर्क सेगमेंटेशन और एडब्ल्यूएस बैकअप और एडब्ल्यूएस डीआरएस के साथ सुरक्षित बैकअप के माध्यम से रैनसमवेयर से डेटा की सुरक्षा और पुनर्प्राप्ति करता है, जिससे व्यवसायों के लिए सुरक्षा और निरंतरता सुनिश्चित करने, त्वरित रूप से पुनर्स्थापित करने में मदद मिलती है।
कार्यशाला का समापन करते हुए, CYSEEX एलायंस के प्रतिनिधि ने कहा कि 2025 की रणनीति के साथ, CYSEEX एलायंस साइबरस्पेस को बढ़ती हुई जटिल धोखाधड़ी के खतरों से बचाने के लिए अपनी मजबूत प्रतिबद्धता की पुष्टि करता है।
एंटी-फ़िशिंग पर ध्यान केंद्रित करके, गठबंधन का उद्देश्य न केवल डेटा चोरी और वित्तीय नुकसान के जोखिम को कम करना है, बल्कि डिजिटल व्यावसायिक वातावरण की स्थिरता और विश्वास को बनाए रखने में भी मदद करना है। यह व्यक्तियों और व्यवसायों के लिए एक सुरक्षित डिजिटल वातावरण में आत्मविश्वास से विकास करने का एक ठोस आधार होगा।
CYSEEX सूचना सुरक्षा गठबंधन (साइबर सुरक्षा अभ्यास का संक्षिप्त नाम) MISA द्वारा Sapo, Viettel Solutions, Bao Viet, Mobifone, Bravo के साथ मिलकर शुरू किया गया एक गठबंधन है जिसका उद्देश्य है: साइबरस्पेस में सूचना सुरक्षा घटनाओं को रोकने और उनका जवाब देने में क्षमता में सुधार करने में मदद करने के लिए ज्ञान और अनुभव साझा करना।
वर्ष 2022 से प्रतिवर्ष आयोजित होने वाला CYSEEX वार्षिक सम्मेलन, ज्ञान और अनुभव को साझा करने का एक अवसर है, जो सदस्यों को साइबर सुरक्षा घटनाओं को रोकने और उनका जवाब देने की उनकी क्षमता में सुधार करने में मदद करता है।
[विज्ञापन_2]
स्रोत: https://nhandan.vn/ung-cuu-va-phuc-hoi-he-thong-sau-tham-hoa-tan-cong-mang-post844666.html
टिप्पणी (0)