過去、サイバーセキュリティインシデント対応の国家調整機関としての役割を果たすサイバーセキュリティ部門( 情報通信省)は、全国、省庁、地方、企業レベルで多数のサイバー攻撃および防御訓練を主導し、調整してきました。

目標は、訓練を通じて政府機関、組織、企業をサポートし、システムの見直し、セキュリティの脆弱性の検出と修正、迅速な対応能力の強化、インシデント発生後のシステム復旧の準備ができるようにすることです。

長期的な目標は、プロフェッショナルで信頼できる「ホワイトハットハッカー」のチームを構築し、組織や企業が情報セキュリティのリスクと脅威を早期かつ迅速に検出して対処できるように支援することです。

W-ong Tran Quang Hung Cuc An toan tong tin.jpg
トラン・クアン・フン氏は次のように述べた。「国際フォーラムを通じて、情報セキュリティ局はすべてのASEAN諸国に対し、2024年に開催されるベトナムの第3回国家サイバーセキュリティ演習に代表チームを派遣するよう呼びかけています。」 (写真:M.トゥアン)

11月13日に開催されたCYSEEX 2014カンファレンスで講演した情報セキュリティ局(情報通信省)のトラン・クアン・フン局長代理は、過去3年間にわたり、ベトナムの機関、組織、企業は正式な訓練の代わりに、現実世界での実践的な訓練の実施に移行してきたと述べた。

訓練の質の向上により、訓練に参加する機関、組織、個人の専門家の情報セキュリティインシデントへの対応能力が向上しました。

さらに、各部隊は各演習を通じて、自らが管理する情報システムにおける多くの脆弱性や弱点を発見し、リスクの早期警告に貢献し、機関や組織のシステムをより効果的かつ安全に保護するのに役立ちました。

ベトナム国家サイバー緊急対応センター(VNCERT/CC)の統計によると、サイバー攻撃への対応能力の向上を目的として、情報セキュリティ局は昨年、省庁、部署、地方自治体、組織、企業の参加による100を超えるさまざまな実動訓練の組織を推進および支援しました。

特筆すべきは、2023年に全国の機関・部隊の運用情報システムを対象に実施された訓練において、1,200件を超える脆弱性が発見されたことです。このうち、548件が「重大」、366件が「高レベル」に分類されました。

「上記の1,200件の脆弱性が演習前にハッカーによって発見されていたと仮定すると、ベトナムの数百のシステムでデータ損失やシステム破壊のリスクは甚大なものとなるだろう。これは、政府機関、組織、そして企業にとって実弾演習を実施することの価値とメリットを示している」と、情報セキュリティ部門の担当者はさらに分析した。

W-dien タップ アン トン チン トゥッチ チェン 01.jpg
2022年末から現在に至るまで、ベトナムの機関や組織が実施する情報セキュリティ訓練は、現実世界での実践的な訓練へと大きく変化してきた。(イラスト:ヴァン・アン)

毎年少なくとも1回の実弾演習を実施することは、省庁や地方が実施するよう推奨されている重要な情報セキュリティ課題の1つである。

情報セキュリティ部門の今後の方向性としては、対応能力と柔軟な復旧スキルの構築に重点を置き、訓練を専門化することです。

そのため、2024年以降は、システムの確認だけでなく、各機関・組織の情報セキュリティ・安全業務の鍵となる人材の能力開発に重点を置いた訓練を実施する。

サイバーセキュリティ部門の代表者は「包括的な対応能力を確保するため、より複雑で現実的なシナリオを適用し、より徹底した訓練を実施します」と語った

国家レベルでは、2022年から現在に至るまで、情報セキュリティ部が毎年3回の大規模な実弾演習を主導・実施してきました。今年は、第1回と第2回の全国実弾演習がそれぞれ8月と9月に実施されました。

第3回国家規模の実弾演習は11月4日から11月15日まで実施され、ベトナム国内の機関や部隊に加え、他のASEAN諸国からも専門家チームの参加が招待されたのが特徴だった。

ベトナムは2021年末からサイバーセキュリティ訓練を全面的に転換しており、機関や組織はより実践的で現実的なモデルに移行することが求められている。

実弾演習では、訓練活動がインシデント対応チームの保護責任に直接統合されるため、運用システムでインシデントを処理する際の対応チームの経験が向上します。

情報通信省は情報セキュリティに関する実践的な演習を推進します。

情報通信省は情報セキュリティに関する実践的な演習を推進します。

情報通信省は、企業が参加できるネットワーク訓練の場を整備し、国家規模のサイバーセキュリティ訓練を強化する。
約50の銀行や金融機関がサイバー攻撃に対応するために「部隊の訓練」を行っている。

約50の銀行や金融機関がサイバー攻撃に対応するために「部隊の訓練」を行っている。

DFサイバーディフェンス2024の実写サイバー攻撃・防御演習は、46の金融・銀行組織に「部隊を訓練する」機会を提供し、ITおよび情報セキュリティ担当者のサイバー攻撃対応能力の向上に貢献しました。
3つの運用システムで国家サイバーセキュリティ訓練が実施されています。

3つの運用システムで国家サイバーセキュリティ訓練が実施されています。

ハイフォン、ニンビン、クアンニンの各省情報通信局の3つのシステムで実施された国家サイバーセキュリティ訓練を通じて、これらの部隊の情報セキュリティ担当者はサイバー攻撃インシデントへの対応についてより多くの経験を積んだ。