Mennyiség és méretnövekedés
A Nemzeti Kiberbiztonsági Szövetség által nemrégiben közzétett 2024-es kiberbiztonsági összefoglaló jelentés szerint a vietnami vállalkozások és az egyéni felhasználók információbiztonsági helyzete komoly figyelmeztetési szinten van.
Ennek megfelelően a kibertámadások nemcsak számukban nőnek, hanem módszereikben is egyre összetettebbek és kifinomultabbak lesznek, így az áldozatok száma az előző évekhez képest ugrásszerűen megnőtt.

Konkrétan 2024-ben, egy 4935 vietnami egység és szervezet bevonásával végzett felmérés szerint közel 50%-ukat legalább egyszer megtámadták, és 6,77%-uk rendszeresen esett áldozatul kiberbűnözésnek. Az éves kibertámadások teljes számát több mint 659 000 esetre becsülik, a kulcsfontosságú egységek pedig csak több mint 74 000 kibertámadási figyelmeztetést kaptak, beleértve 83 APT célzott támadási kampányt.
Nemcsak a kibertámadások száma nőtt, hanem a mértékük is jobban kiterjedt, mint korábban, és sok incidens rendkívül súlyos volt. Például a VNDirect Securities Company-t 2024 márciusának végén támadták meg, ami több mint egy hétre megbénította a vállalat információs rendszerét.
Vagy 2024 áprilisának elején megtámadták a Vietnami Olajtársaság (PVOIL) informatikai rendszerét, aminek következtében az egység digitális platformjának működése felfüggesztésre került, és az értékesítéshez kapcsolódó elektronikus számlák kiállítása sem volt lehetséges...
A Nemzeti Kiberbiztonsági Szövetség (National Cyber Security Association) szerint az APT célzott támadások a hackerek által kedvelt formák a hazai ügynökségek és vállalatok ellen, a kibertámadások több mint 26%-a ebbe a kategóriába tartozik. Négyféle sebezhetőséget használnak ki a hackerek gyakran a célzott támadásokhoz, beleértve: a használt szoftverek sebezhetőségeit; a menedzsment, konfiguráció és engedélyezési folyamatok sebezhetőségeit; a nem biztonságos ellátási láncok sebezhetőségeit; és a rendszerben emberek által okozott sebezhetőségeket.
Az információ- és adatlopás kockázata mellett az ügynökségek és a vállalatok az adattitkosítás és a váltságdíj fenyegetésével is szembesülnek. A jelentés szerint az ügynökségek és vállalatok akár 14,59%-a is nyilatkozott úgy, hogy az elmúlt évben zsarolóvírus-támadás érte őket. Ez riasztó arány, mivel ez a támadási forma nagyon veszélyes és rendkívül „káros”. Miután az adatokat titkosították, nincs mód a visszafejtésre, az ügynökségek és vállalatok működése megszakad, és különösen a hírnév és a pénzügyek sérülnek súlyosan.
A Nemzeti Kiberbiztonsági Szövetség előrejelzése szerint a következő 2025-ös évben a vietnami szervezetek és vállalkozások továbbra is jelentős kiberbiztonsági kihívásokkal fognak szembesülni, különösen akkor, amikor az év során számos fontos politikai , gazdasági és diplomáciai esemény várható.
Számos kémkedési és szabotázselemeket tartalmazó kibertámadás lesz várható, egyre kifinomultabb és változatosabb kibertámadási technikákkal, valamint mesterséges intelligenciával felszerelt „kiberfegyverekkel”, amelyek növelik a sebezhetőségek észlelésének és kihasználásának képességét.
A támadások fő formái továbbra is az APT-támadások, a kémprogramok és a zsarolóvírusok. Az ipari vezérlőrendszerek, az önvezető járművek és a drónok lesznek a hackerek új célpontjai.
A kiberbiztonsággal kapcsolatos tudatosság növelése és befektetések
Azzal a helyzettel kapcsolatban, hogy a szervezetek és a vállalkozások egyre népszerűbb célpontjaivá válnak a hackereknek, Vu Ngoc Son, a Nemzeti Kiberbiztonsági Technológiai Részvénytársaság (NCS) műszaki igazgatója elmondta, hogy a kibertámadások jelenlegi trendje sürgetővé teszi a tudatosság növelését és a fejlett kiberbiztonsági megoldásokba való befektetést.
Elengedhetetlen a kormány , a vállalkozások és a technológiai közösség közötti szoros együttműködés megerősítése, a jogi folyosó gyors lezárása és az információk gyors megosztása. Ezek döntő tényezők a nemzeti kibertér védelme és a digitális korban a fejlődés szilárd alapjainak megteremtése érdekében.
Vu Ngoc Son úr szerint a hazai egységek és vállalatok kiberbiztonságának egyik legnagyobb gyengesége a súlyos emberi erőforráshiány ezen a területen. Figyelemre méltó, hogy a Nemzeti Kiberbiztonsági Szövetség felmérése szerint az egységek több mint 20,06%-a mondta azt, hogy jelenleg nem rendelkezik kiberbiztonságra szakosodott személyzettel, az ügynökségek és vállalatok 35,56%-a pedig legfeljebb 5 felelős személyt tud kinevezni, ami nagyon kicsi a jelenlegi tényleges igényekhez képest.
A szakképzett személyzet hiányának okai szubjektív és objektív tényezőkből is fakadnak. A vietnami kiberbiztonsági képzőiskolák jelenleg nem biztosítanak elegendő létszámot a piaci igények kielégítésére. A végzettek minősége egyenetlen, többségüknek nincs gyakorlati tapasztalata, így nehéz részt venni a fontos rendszerek üzemeltetésében. Sok szervezet, különösen a kis- és középvállalkozások, nem mérték fel megfelelően a kiberbiztonság fontosságát, ami a szakképzett személyzetbe történő befektetések alábecsüléséhez vezet.
Az emberi erőforrás hiányának problémájának megoldása érdekében az ügynökségeknek és a vállalatoknak fontolóra kellene venniük a hálózati biztonság felügyeletére és működtetésére szolgáló professzionális szolgáltatások kiszervezését az erőforrások megosztása érdekében. Ezenkívül Vietnámnak gyorsan ki kell dolgoznia egy szabványrendszert, tanúsítványokat és egy hivatalos értékelési rendszert a hálózati biztonsági emberi erőforrások számára. Ezek a szabványok elősegítik a hálózati biztonsági iparág professzionalizmusának szabványosítását és előmozdítását, motiválva az emberi erőforrásokat a képesítések és kapacitások folyamatos fejlesztésére.
„A felhasználói adatok biztonsága szintén nagy problémát jelent számos szervezet és vállalkozás számára, mivel az ilyen információk kiszivárgása nagyon gyakori. Bár létezik a személyes adatok védelméről szóló 13/2023/ND-CP rendelet és a készülő személyes adatvédelmi törvény, ezen szabályozások végrehajtása továbbra is zavaros a hivataloknál és a vállalkozásoknál. Jelenleg az egységek és vállalkozások több mint 40%-ának nincs szakképzett személyzete, vagy csak részmunkaidős pozíciókat biztosítanak erre a különösen fontos területre” – hangsúlyozta Vu Ngoc Son kiberbiztonsági szakértő.
Az egységek és vállalatok hackerekkel szembeni ellenállásának erősítésének egyik módja a „Make in Vietnam” kiberbiztonsági termékek és szolgáltatások használatának növelése.
A jelenlegi alacsony érték (körülbelül 24%) helyett, ha a hazai egységek támogatják a hazai termékeket, az segít nekik csökkenteni a külföldi technológiáktól való függőségüket, különösen a kémkedés és a kiberhadviselés növekvő kockázataival összefüggésben.
A „Make in VietNam” megoldásokat az infrastruktúra, a jogi szabályozások, a felhasználói jellemzők és a vietnami piac mélyreható ismeretével tervezik, ezáltal optimalizálva a telepítést és az üzemeltetést sokkal alacsonyabb költségek mellett.
Vu Ngoc Son, a Nemzeti Kiberbiztonsági Technológiai Részvénytársaság műszaki igazgatója
[hirdetés_2]
Forrás: https://kinhtedothi.vn/cap-bach-giai-phap-bao-ve-an-ninh-mang.html






Hozzászólás (0)