A vietnami vállalkozások ellen rövid idő alatt elkövetett zsarolóvírus-támadások súlyosságát a szakértők „nagyon nagynak” értékelik, nemcsak a mértéket, hanem az egység működésére, üzletére és hírnevére gyakorolt hatást is tekintve. A támadások megzavarták az üzleti működést, ugyanakkor súlyos károkat okoztak az adatokban, a felhasználókban, valamint csökkentették az ügyfelek és partnerek bizalmát.
A vietnami vállalkozások hiányosságai az incidensek kezelésében
A Thanh Niennel folytatott beszélgetés során Nguyen Le Thanh, a VNG technológiai igazgatója elmondta, hogy a zsarolóvírusok által sújtott egységek támogatása során felismerte, hogy továbbra is problémák vannak a vietnami vállalkozások kibertámadások kezelésében.
Sok vállalkozás gyengeségeket tárt fel az incidenskezelésben a közelmúltbeli kibertámadások után
„Először is a felkészültség hiánya és a lassú reagálás” – mondta Nguyen Le Thanh úr. Jelenleg sok vietnami vállalkozásnak nincs egyértelmű incidens-elhárítási terve, vagy nem készít forgatókönyveket a legrosszabb esetekre, így amikor incidens történik, gyakran lassan reagálnak, ami növeli a helyreállítási időt és a kár mértékét.
A második probléma az incidensek korai kezelésében való tapasztalat hiánya. A VNG vezetői szerint a nagyszabású, összetett incidensek olyan emberekre szorulnak, akik nagy tapasztalattal rendelkeznek mind a biztonság, mind a vállalat rendszerével, szoftverstruktúrájával és üzleti tevékenységével kapcsolatos információk megértésének és megértésének képessége terén. „Ezért még a biztonsági cégek és külső kiberbiztonsági szakértők támogatásával is sokáig tart a vállalatoknak a rendszer helyreállítása, mivel nincs elegendő tapasztalatuk a helyreállítási folyamat nagymértékű koordinálásában” – magyarázta Thanh úr.
A következő akadály a rendszerrel kapcsolatos átfogó információk hiánya. Amikor a biztonsági csapat nem rendelkezik teljes körű információkkal vagy átfogó ismeretekkel a rendszerről, valamint az informatikai architektúráról (beleértve a szoftvereket és a kapcsolatokat), nehéz lesz meghatározni az incidens eredetét és mértékét, és ez késleltetheti a szolgáltatás egyes részeinek helyreállítását.
További gyengeség, hogy továbbra is széttagolt és következetlen a kommunikáció a vezetői csapatok, az informatikai személyzet, az incidenskezelő csapatok és az érdekelt felek között, ami káoszhoz vezet és lassítja a megoldási folyamatot.
A vállalati biztonsági programra kell összpontosítani
A kiberbiztonsági szakértők mind egyetértenek abban, hogy egyetlen vállalkozás sem immunis a támadásokra, függetlenül attól, hogy milyen gazdag vagy mekkora, ezért nem szabad azt gondolniuk, hogy „nem rajtuk a sor”. Valójában az olyan „techóriások”, mint a Google, a Microsoft... mind áldozatul estek már hackereknek. A hackerek lesben állhatnak egy vállalkozás informatikai rendszerében anélkül, hogy észrevennék őket, mielőtt támadást indítanának.
A vietnami vállalkozásoknak azt tanácsolják, hogy összpontosítsanak a rendszereik információbiztonságát biztosító stratégiákra.
Tran Minh Quang úr, a Viettel Cyber Security Company Kiberbiztonsági Kockázatok Elemzéséért és Megosztásáért felelős Központjának igazgatója hangsúlyozta, hogy minden vállalkozásnak kiberbiztonsági programot kell kidolgoznia, különösen egy olyan programot, amely figyelmeztet a vállalat működési környezetében felmerülő információbiztonsági kockázatokra.
„Például a vállalkozásoknak meg kell érteniük a trükköket és támadási technikákat... amelyeket gyakran alkalmaznak a zsarolóvírus-csoportok Vietnámban, majd frissíteniük kell ezeket az azonosító jeleket, és be kell vinniük ezeket az adatokat a megfigyelőrendszereikbe, hogy képesek legyenek észlelni a hasonló támadásokat, ha azok előfordulnak” – tanácsolta a Viettel Cyber Security Company vezetője.
Nguyen Le Thanh úr, aki osztozott a nézeten, elmondta: „A vállalatoknak a stratégiák kidolgozására és az incidens-megelőzési kapacitás javításába való befektetésre kell összpontosítaniuk. Ami még fontosabb, az a képesség, hogy incidens bekövetkeztekor helyreállítsák és fenntartsák az üzletmenet-folytonosságot.” Ezek az intézkedések pénzügyi és erőforrás-befektetéseket igényelnek, de szükségesek a digitális korban az üzleti műveletek biztonságának és folytonosságának garantálásához, ahol a kiberbiztonsági fenyegetések egyre összetettebbek és kiszámíthatatlanabbak.
[hirdetés_2]
Forráslink






Hozzászólás (0)