情報通信部は、国家規模の情報セキュリティ訓練を推進し、企業がチームを派遣して参加できるサイバー訓練の場を導入する。
10月31日、ホーチミン市で、「情報セキュリティ戦略の変革:サイバー攻撃の予防から対応、復旧まで」をテーマにした2024年情報技術(IT)および情報セキュリティ(IS)シニアリーダーシップカンファレンス - CIO CSOが開催されました。
ワークショップで講演した情報通信省情報セキュリティ局長のレ・ヴァン・トゥアン氏は、今日のデジタルトランスフォーメーションは情報セキュリティと安全性と密接に関連していると述べた。ネットワークのセキュリティと安全性の確保は法的かつ必須の要件であり、組織や企業がこれに従わない場合は違反となる。
犯罪の世界では、AI などのハイテクをますます活用して、攻撃担当者、配布担当者などにそれぞれの具体的なタスクを分割し、高度で複雑かつ非常に専門的な攻撃を実行しています。
ベトナムでは、2024年は大企業に対するランサムウェア攻撃で幕を開け、レ・ヴァン・トゥアン氏は、国際的な犯罪者が、企業が数百万ドルの身代金を喜んで支払う儲かる市場を見出しているのではないかという疑問を提起した。ベトナムは国際的なサイバー犯罪の「注目」を浴びている。
トゥアン氏は、今年初めに証券会社がランサムウェア攻撃を受けた後、情報通信部が同分野の他の企業を検査した結果、依然として多くのエラーがそのまま残っており、修正されていないことが判明したと語った。
政府機関や組織における情報漏洩の状況は依然として深刻な状況にあります。カスペルスキーのレポートによると、2023年のベトナムにおけるアカウント情報漏洩件数は、2020年と比較して30倍以上増加しました。さらに、調査によると、28省庁と53省市の最大625のウェブサイトに、カードゲームや賭博などの広告が掲載されていました。
上記の脅威、特に2024年初頭のランサムウェア攻撃を受けて、首相は指令09号および政府文書33号を発令し、省庁、支部、地方自治体の情報セキュリティ確保を徹底するよう求めました。情報通信省は、サイバー攻撃後の迅速な復旧のための6つの解決策をまとめた文書を発表しました。
レ・ヴァン・トゥアン氏によると、情報セキュリティを確保するためには、機関や部署が上記の課題に積極的に対応する必要がある。
したがって、監視、迅速な対応、事後復旧に積極的に対応するための包括的な計画を策定する必要があります。
同時に、インシデントが発生した場合でも、情報セキュリティに関する法的規制を厳格かつ完全に実施し、特に情報通信省が提案した主要な解決策を適用して、効果的な対応を図る必要があります。
組織、部門、企業は、安全でないシステムは使用すべきではない、また安全性がテストされていない購入したソフトウェアは使用すべきではないという原則を適用する必要があります。
保護ツールの購入、専門家への費用、実際の演習、特に定期的な費用など、情報セキュリティに適切に投資してください。
2018年、首相は各機関、組織、部署に対し、IT、デジタル変革、情報セキュリティに少なくとも10%を費やすよう指示した。
情報セキュリティ部門の代表者が提案したもう一つの対策は、企業が優れた実践を実施し、定期的にスタッフをトレーニングし、定期的に情報セキュリティの評価と検査を実施しなければならないというものです。
特に、システムの脆弱性を検出するための実地演習を実施します。情報通信省が最近実施した実地演習では、各ユニットで640件の脆弱性が発見されました。その中には、ハッカーに発見された場合、社会全体に影響を及ぼすサービス中断を引き起こす可能性のある脆弱性も含まれています。
レ・ヴァン・トゥアン氏は、今後、情報通信省は、国家規模での実際の演習を推進し、企業がチームを派遣して演習を組織するためのサイバー訓練場の設立を推進していくと述べた。
長期的には、実際の演習を実施し、脆弱性を迅速に検出するために、プロフェッショナルで信頼できるホワイトハットハッカーのチームを構築します。
情報通信省はまた、事件や攻撃を経験した人々から学んだ教訓を共有するコミュニティを作成し、他の組織や企業にさらなる経験を提供して、セキュリティを強化しています。
また、ワークショップでは、Viettelサイバーセキュリティ会社のディレクターであるグエン・ソン・ハイ氏が、現在の困難の1つは、政府機関や企業に情報セキュリティの人材が不足していることであり、人材数が需要の約50%不足しているという世界共通の問題であると語った。
一方、現在のサイバーセキュリティリスクは非常に高く、予測不可能です。攻撃の動機は増大し、その結果は予測不可能です。
これは、政府機関、組織、そして企業が直面しなければならない客観的で現実的な問題です。そして、この問題を解決するには、政府機関や企業は人材、投資効率、そしてコストの最適化を図る必要があります。
[広告2]
出典: https://vietnamnet.vn/bo-tt-tt-se-day-manh-dien-tap-thuc-chien-ve-an-toan-thong-tin-2337543.html
コメント (0)