Az elmúlt időszakban a Kiberbiztonsági Osztály ( Információs és Hírközlési Minisztérium ), mint a kiberbiztonsági incidensekre adott válasz nemzeti koordinációs ügynöksége, számos kibertámadási és védelmi gyakorlatot vezetett és koordinált országszerte, valamint miniszteri, helyi és vállalati szinten.

A cél az ügynökségek, szervezetek és vállalkozások támogatása gyakorlatok segítségével, lehetővé téve számukra rendszereik áttekintését, biztonsági réseinek észlelését és javítását, gyors reagálási képességeik javítását, valamint a rendszer incidensek utáni helyreállítására való felkészülést.

A hosszú távú cél egy professzionális és megbízható „white-hat hackerekből” álló csapat felépítése, amely segíti a szervezeteket és a vállalkozásokat az információbiztonsági kockázatok és fenyegetések korai és gyors felismerésében és kezelésében.

W-ong Tran Quang Hung Cuc Egy toan tanga tin.jpg
Tran Quang Hung úr kijelentette: „Nemzetközi fórumokon keresztül az Információbiztonsági Minisztérium felkérte az összes ASEAN-országot, hogy küldjenek csapatokat, amelyek képviselik őket Vietnam 2024-es 3. nemzeti kiberbiztonsági gyakorlatán.” (Fotó: M. Tuan)

A november 13-án megrendezett CYSEEX 2014 konferencián felszólalva Tran Quang Hung, az Információbiztonsági Osztály (Információs és Kommunikációs Minisztérium) megbízott igazgatója kijelentette, hogy az elmúlt három évben a vietnami ügynökségek, szervezetek és vállalkozások a hivatalos gyakorlatok helyett a valós, gyakorlati gyakorlatok végrehajtására tértek át.

A gyakorlatok minőségének javításával javult a gyakorlatokban részt vevő ügynökségek, szervezetek és egyéni szakértők információbiztonsági incidensekre való reagálási képessége.

Ezenkívül az egységek minden egyes gyakorlat során számos sebezhetőséget és gyengeséget fedeztek fel az irányításuk alatt álló információs rendszerekben, hozzájárulva a kockázatok korai előrejelzéséhez, valamint a hivatalok és szervezetek rendszereinek hatékonyabb és biztonságosabb védelméhez.

A Vietnami Nemzeti Kibervészhelyzeti Reagálási Központ (VNCERT/CC) statisztikái szerint a kibertámadásokra való reagálási képesség javítása céljából az Információbiztonsági Osztály tavaly több mint 100 különböző élő gyakorlat megszervezését támogatta és támogatta minisztériumok, osztályok, települések, szervezetek és vállalkozások részvételével.

Figyelemre méltó, hogy a 2023-ban országszerte az ügynökségek és egységek operatív információs rendszereit érintő gyakorlatok során több mint 1200 sebezhetőséget fedeztek fel. Ezek közül 548 sebezhetőséget kritikusnak, 366-ot pedig magas szintűnek minősítettek.

„Feltételezve, hogy a fent említett 1200 sebezhetőséget a hackerek a gyakorlat előtt fedezték fel, az adatvesztés és a rendszermegsemmisülés kockázata több száz vietnami rendszer esetében óriási lenne. Ez jól mutatja az éleslövészeti gyakorlatok értékét és előnyeit az ügynökségek, szervezetek és vállalkozások számára” – elemezte tovább az Információbiztonsági Osztály képviselője.

W-dien tap an toan tang tin thuc chien 01.jpg
2022 végétől napjainkig a vietnami ügynökségek és szervezetek által végzett információbiztonsági gyakorlatok nagyrészt valós, gyakorlati képzési gyakorlatokká alakultak át. (Illusztráció: Van Anh)

Az egyik legfontosabb információbiztonsági feladat, amelyet a minisztériumok és a tartományok számára ajánlott elvégezni, az évi legalább egy éleslövészeti gyakorlat megszervezése.

Az Információbiztonsági Osztály jövőbeli iránya a gyakorlatok professzionalizálása, a reagálási képességek és a rugalmas helyreállítási készségek fejlesztésére összpontosítva.

Ennek megfelelően 2024-től kezdődően a gyakorlatok inkább a személyzet kapacitásának fejlesztésére fognak összpontosítani – ami kulcsfontosságú tényező az információbiztonsági és védelmi munkában minden ügynökségnél és szervezetnél –, a pusztán rendszerellenőrzések helyett.

„Részletesebb gyakorlatokat fogunk végezni, összetettebb és realisztikusabb forgatókönyveket alkalmazva az átfogó reagálási képességek biztosítása érdekében” – mondta a Kiberbiztonsági Osztály képviselője.

Országos szinten 2022-től napjainkig az Információbiztonsági Osztály évente három nagyobb éleslövészeti gyakorlatot szervezett és vezetett le. Idén az első, illetve a második országos éleslövészeti gyakorlatra augusztusban, illetve szeptemberben került sor.

A 3. országos szintű éleslövészeti gyakorlatot november 4. és 15. között rendezték meg, azzal a különlegességgel, hogy a vietnami ügynökségek és egységek mellett más ASEAN-országokat is meghívtak szakértői csapatok küldésére.

Vietnam 2021 vége óta átfogó változáson ment keresztül a kiberbiztonsági gyakorlataiban, ami arra késztette az ügynökségeket és szervezeteket, hogy egy gyakorlatiasabb, valós modell felé haladjanak.

Az éleslövészeti gyakorlat közvetlenül integrálja a kiképző tevékenységeket az incidens-elhárító csapat védelmi felelősségi körébe, ezáltal bővítve a beavatkozó csapat tapasztalatait az operatív rendszerekkel történő incidenskezelésben.

Az Információs és Hírközlési Minisztérium gyakorlati gyakorlatokat fog ösztönözni az információbiztonság terén.

Az Információs és Hírközlési Minisztérium gyakorlati gyakorlatokat fog ösztönözni az információbiztonság terén.

Az Információs és Kommunikációs Minisztérium fokozni fogja az országos szintű kiberbiztonsági gyakorlatokat, hálózati gyakorlóterepeket telepítve a vállalkozások számára.
Közel 50 bank és pénzintézet „képzi erőit” a kibertámadásokra való reagálásra.

Közel 50 bank és pénzintézet „képzi csapatait” a kibertámadásokra való reagálásra.

A DF Cyber ​​Defense 2024 élő akciójú kibertámadási és védelmi gyakorlat 46 pénzügyi és banki szervezet számára biztosított lehetőséget a „csapataik kiképzésére”, hozzájárulva informatikai és információbiztonsági személyzetük kibertámadásokra való reagálási képességének javításához.
Három operációs rendszeren tartanak országos kiberbiztonsági gyakorlatokat.

Három operációs rendszeren tartanak országos kiberbiztonsági gyakorlatokat.

A Hai Phongban, Ninh Binhben és Quang Ninhben található Információs és Kommunikációs Minisztérium három rendszerén végrehajtott országos kiberbiztonsági gyakorlat során ezen egységek információbiztonsági személyzete több tapasztalatra tett szert a kibertámadások kezelésében.