ປະກອບສ່ວນ​ພັດທະນາ​ຄວາມ​ສາມາດ​ດ້ານ​ຄວາມ​ປອດ​ໄພ​ທາງ​ອິນ​ເຕີ​ແນັດ​ຂອງ​ຫວຽດນາມ

ກປ.ອອນໄລ - ຕອນເຊົ້າວັນທີ 28 – 29 ກັນຍາ, ຢູ່ ຝູ໋ກວກ, ແຂວງ ກຽນຢາງ ໄດ້ສົມທົບກັບ ສະມາຄົມອິນເຕີເນັດ ຫວຽດນາມ ຈັດຕັ້ງ, 2024 ດ້ວຍຫົວຂໍ້ “ມະນຸດຊາດ”, ດ້ວຍຫົວຂໍ້ “ມະນຸດ” ໄດ້ຈັດຕັ້ງຢູ່ ຝູ໋ກວກ, ແຂວງ ກຽນຢາງ , ດ້ວຍການເຂົ້າຮ່ວມຂອງນັກຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດ 300 ກວ່າຄົນຢູ່ຫວຽດນາມ.

ປີ 2024 ເປັນ​ຄັ້ງ​ທີ 11 ທີ່​ເວທີ​ປາ​ໄສ Bootcamp ຄວາມ​ປອດ​ໄພ​ກ່ຽວ​ກັບ​ຄວາມ​ປອດ​ໄພ​ຂໍ້​ມູນ​ຂ່າວ​ສານ​ເຄືອ​ຂ່າຍ​ຖືກ​ຈັດ​ຕັ້ງ​ໂດຍ​ສະມາຄົມ​ອິນ​ເຕີ​ເນັດ​ຫວຽດນາມ ​ເພື່ອ​ແນ​ໃສ່​ສ້າງ ​ແລະ ​ເຊື່ອມ​ໂຍງ​ພະນັກງານ​ຮັກສາ​ຄວາມ​ປອດ​ໄພ​ດ້ານ​ຂໍ້​ມູນ​ຂ່າວສານ​ໃນ​ທົ່ວ​ປະ​ເທດ​ເພື່ອ​ແລກປ່ຽນ ​ແລະ ​ແບ່ງປັນ​ບັນດາ​ຄວາມ​ຮູ້ ​ແລະ ຄວາມ​ສາມາດ​ທີ່​ສຸດ.

ທ່ານ ຫວູເທບບິງ, ຮອງປະທານ, VIA.jpg
ທ່ານ​ຮອງ​ປະທານ​ປະ​ເທດ ​ແລະ ​ເລຂາທິການ​ໃຫຍ່ VIA Vu The Binh ​ໃຫ້​ຮູ້​ວ່າ: 10 ປີຜ່ານມາ, ກອງ​ປະຊຸມ​ຮັກສາ​ຄວາມ​ປອດ​ໄພ Bootcamp ຍາມ​ໃດ​ກໍ່​ມຸ່ງ​ໄປ​ເຖິງ​ການ​ເຊື່ອມ​ຕໍ່​ບັນດາ​ກຳລັງ​ແຮງ​ງານ​ຮັກສາ​ຄວາມ​ປອດ​ໄພ​ຂໍ້​ມູນ​ຂ່າວສານ​ພາຍ​ໃນ​ປະ​ເທດ. ພາບ: ດ່ຽນທຽນ

ແບ່ງປັນກັບນັກຂ່າວ VietNamNet , ທ່ານ ຫວູເທບບິງ, ຮອງປະທານ, ເລຂາທິການໃຫຍ່ສະມາຄົມອິນເຕີເນັດ ຢືນຢັນວ່າ: ປະຈຸບັນ, ໃນທ່າອ່ຽງຫັນເປັນດິຈິຕອລ, ຄວາມປອດໄພ ແລະຄວາມປອດໄພຂອງເຄືອຂ່າຍ ໄດ້ກາຍເປັນຄວາມເປັນຫ່ວງໃຫຍ່ຂອງຫຼາຍອົງການ, ອົງການ ແລະວິສາຫະກິດ.

ເຖິງແມ່ນວ່າສະມາຊິກ VIA, ເຖິງແມ່ນວ່າຈະດໍາເນີນການໃນຫຼາຍໆດ້ານ, ມີຄວາມສົນໃຈຫຼາຍແລະໄດ້ລົງທືນທີ່ເຫມາະສົມໃນຂົງເຂດຄວາມປອດໄພແລະຄວາມປອດໄພທາງອິນເຕີເນັດ.

“ການຮັກສາເປັນປົກກະຕິຂອງເວທີປາໄສຄວາມປອດໄພ Bootcamp ກໍ່ແມ່ນການເຄື່ອນໄຫວຂອງສະມາຄົມເພື່ອປະກອບສ່ວນເຂົ້າໃນການພັດທະນາລະບົບນິເວດອິນເຕີເນັດ ກໍ່ຄືຄວາມປອດໄພທາງອິນເຕີເນັດຢູ່ຫວຽດນາມ, ສຸມໃສ່ພັດທະນາຄວາມສາມາດດ້ານຄວາມປອດໄພ ແລະ ຄວາມປອດໄພທາງອິນເຕີເນັດ” .

'Information Security Arena' ເປັນຈຸດເດັ່ນຂອງ Security Bootcamp, ດ້ວຍຄຸນນະພາບການຝຶກຊ້ອມແບບມືອາຊີບຢ່າງຕໍ່ເນື່ອງໄດ້ຮັບການປັບປຸງຢ່າງຕໍ່ເນື່ອງຕະຫຼອດຫຼາຍປີ. ປີນີ້, 'Information Security Arena 2024' ມີ​ການ​ເຂົ້າ​ຮ່ວມ​ຂອງ 22 ທີມ, ແຕ່​ລະ​ທີມ​ມີ 3 ສະ​ມາ​ຊິກ, ຈາກ​ຫຼາຍ​ອົງ​ການ, ອົງ​ການ​ຈັດ​ຕັ້ງ ແລະ ວິ​ສາ​ຫະ​ກິດ.

ໃນລະຫວ່າງໂຄງການ, ເຊິ່ງໄດ້ແກ່ຍາວຈາກຕອນບ່າຍຂອງວັນທີ 28 ກັນຍາຫາທ້າຍເດືອນກັນຍາ 29, ທີມງານໄດ້ເຂົ້າຮ່ວມໃນສະພາບແວດລ້ອມການຈໍາລອງຂອງລະບົບເຄືອຂ່າຍທຸລະກິດທີ່ມີຫຼາຍອົງປະກອບທີ່ແຕກຕ່າງກັນ.

ສະຖານະການທີ່ມອບໃຫ້ທີມງານແມ່ນວ່າລະບົບທຸລະກິດພຽງແຕ່ຖືກໂຈມຕີ, ຫນ່ວຍງານຕ້ອງການໃຊ້ບໍລິການຂອງຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພດ້ານຂໍ້ມູນເພື່ອເຮັດ 3 ຢ່າງ: ວິເຄາະແລະຊອກຫາເຫດຜົນວ່າເປັນຫຍັງແຮກເກີຂ້າມລະບົບຊີວະພາບເພື່ອເຈາະລະບົບ; ວິເຄາະແລະຊອກຫາຫຼັກຖານວ່າລະບົບໄດ້ຖືກຄວບຄຸມ, ຟື້ນຟູຂໍ້ມູນທີ່ຖືກເຂົ້າລະຫັດ; ຊອກຫາຈຸດອ່ອນ ແລະຈຸດອ່ອນທີ່ຖືກຂູດຮີດ.

W-dien tap ຂໍ້ມູນຄວາມປອດໄພ 01.jpg
'Information Security Arena 2024' ມີ​ການ​ເຂົ້າ​ຮ່ວມ​ຂອງ 22 ທີມ​ຈາກ​ອົງ​ການ​ແລະ​ທຸ​ລະ​ກິດ​ໃນ​ທົ່ວ​ປະ​ເທດ. ພາບ: ດ່ຽນທຽນ

ໃນ​ຜົນ​ສຸດ​ທ້າຍ, ທີມ​ງານ Vietcombank ຢືນ​ອັນ​ດັບ​ທີ 1; ອັນດັບ 2 ຕົກເປັນຂອງທີມ 'VCS - genZ' ຈາກ Viettel Cyber ​​​​Security; ທັງ​ສອງ​ທີມ​ອັນ​ດັບ​ສາມ​ແມ່ນ​ທີມ​ຈາກ​ບໍ​ລິ​ສັດ One Mount ແລະ​ທີມ 'MSB-AllorNothing' ຈາກ Maritime Bank.

ສິ່ງທີ່ສໍາຄັນກວ່ານັ້ນ, ອີງຕາມຜູ້ຊ່ຽວຊານ, ໂດຍຜ່ານການເຂົ້າຮ່ວມໃນ 'Information Security Arena', ພະນັກງານຄວາມປອດໄພຂໍ້ມູນຂ່າວສານຂອງອົງການຈັດຕັ້ງແລະທຸລະກິດໄດ້ຮັບການຝຶກອົບຮົມແລະປັບປຸງຄວາມສາມາດໃນການຕອບສະຫນອງຕໍ່ສະຖານະການທີ່ລະບົບຂອງພວກເຂົາຖືກໂຈມຕີໂດຍການໂຈມຕີທາງອິນເຕີເນັດ; ດັ່ງນັ້ນຈຶ່ງໄດ້ຮັບປະສົບການໃນການຈັດການ ແລະ ຕອບສະໜອງຕໍ່ເຫດການຄວາມປອດໄພຂໍ້ມູນຂ່າວສານໃນຄວາມເປັນຈິງຢູ່ໜ່ວຍງານຂອງຕົນ.

ເທັກນິກ ແລະເທັກນິກຂອງຜູ້ໂຈມຕີທາງອິນເຕີເນັດແມ່ນມີຄວາມຊັບຊ້ອນຫຼາຍຂຶ້ນ.

ເຊັ່ນດຽວກັບປີທີ່ຜ່ານມາ, ການນໍາສະເຫນີທີ່ໄດ້ແບ່ງປັນໃນກອງປະຊຸມເລິກເຊິ່ງກ່ຽວກັບຄວາມປອດໄພຂອງຂໍ້ມູນເຄືອຂ່າຍໃນຂອບຂອງ Security Bootcamp 2024, ແມ່ນເນື້ອໃນທີ່ໄດ້ຮັບຄວາມສົນໃຈຢ່າງຫຼວງຫຼາຍຈາກຊຸມຊົນຊັບພະຍາກອນມະນຸດທີ່ເຮັດວຽກໃນຂົງເຂດນີ້.

W-vnpt ຊ່ຽວຊານ 1 1.jpg
ຜູ້ຊ່ຽວຊານ Le Pham Thien Hong An ຈາກສູນຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວ ສານ VNPT ເນັ້ນໜັກເຖິງຄວາມຈໍາເປັນໃນການກວດຫາເບື້ອງຕົ້ນ ເພື່ອອັບເດດຈຸດອ່ອນດ້ານຄວາມປອດໄພໃນ Drones ແລະ UAVs. ຮູບພາບ: D.Tien

ບັນດາ​ຜູ້​ຊ່ຽວຊານ​ລ້ວນ​ແຕ່​ມີ​ຄວາມ​ເຫັນ​ເປັນ​ເອກະ​ພາບ​ກັນ​ວ່າ: ປະຈຸ​ບັນ, ຫຼາຍ​ອົງການ, ອົງການ ​ແລະ ວິ​ສາ​ຫະກິດ​ຫວຽດນາມ ​ໄດ້​ຮັບ​ຮູ້​ຄວາມ​ສຳຄັນ​ຂອງ​ການ​ຮັບປະກັນ​ຄວາມ​ປອດ​ໄພ​ດ້ານ​ຂໍ້​ມູນ​ຂ່າວສານ ​ແລະ ມີ​ສະຕິ​ໃນ​ການ​ກໍ່ສ້າງ​ລະບົບ​ເຄືອ​ຂ່າຍ ​ແລະ ຄວາມ​ປອດ​ໄພ​ໃຫ້​ໜ່ວຍ​ງານ​ຂອງ​ຕົນ​ຢ່າງ​ຄົບ​ຖ້ວນ ​ແລະ ດີກ​ວ່າ.

ຢ່າງໃດກໍຕາມ, ຄຽງຄູ່ກັບການນັ້ນ, tricks ແລະເຕັກນິກຂອງຜູ້ໂຈມຕີແມ່ນໄດ້ກາຍເປັນຫຼາຍແລະຊັບຊ້ອນເພື່ອ "ຂ້າມ" ລະບົບຕິດຕາມກວດກາ.

ທີ່ກອງປະຊຸມ, ທ່ານ ຫງວຽນຮ່ວາງຫາຍ, ຫົວໜ້າຝ່າຍບໍລິການຮັບມືກັບເຫດການ ແລະ ໄພຂົ່ມຂູ່ຂອງ Viettel Cyber ​​​​Security ໄດ້ແບ່ງປັນກ່ຽວກັບບາງຮູບແບບການສື່ສານກັບເຊີບເວີ C&C ເພື່ອປິດບັງລະບົບການຕິດຕາມຂອງຜູ້ໂຈມຕີເຊັ່ນ: ຕິດຕໍ່ສື່ສານກັບ C&C ຜ່ານໂປຣໂຕຄອນທີ່ຖືກຕ້ອງ, ຄວບຄຸມເຊີບເວີຜ່ານອີເມລ໌ ຫຼື ເຊື່ອງລະບົບການກວດສອບ C&C.

ວິທີທີ່ຜູ້ໂຈມຕີເຊື່ອງ ແລະເຊື່ອມຕໍ່ກັບເຊີບເວີ C&C ແມ່ນສະຖານະການທີ່ທີມງານຮັກສາຄວາມປອດໄພ Viettel Cyber ​​​​ໄດ້​ພົບ​ເຫັນ​ໃນ​ພາກ​ປະຕິບັດ​ເມື່ອ​ສະໜອງ​ບໍລິການ​ຕິດຕາມ​ກວດກາ ​ແລະ ​ແກ້​ໄຂ​ເຫດການ​ໃຫ້​ແກ່​ບັນດາ​ວິ​ສາ​ຫະກິດ.

ຈາກທັດສະນະຂອງຫນ່ວຍງານທີ່ມີຄວາມຊ່ຽວຊານໃນການຄົ້ນຄວ້າວິທີແກ້ໄຂຄວາມປອດໄພສໍາລັບອຸປະກອນ IoT, ທ່ານ Le Pham Thien Hong An, ຫົວໜ້າທີມຄົ້ນຄວ້າຄວາມປອດໄພ IoT ຢູ່ສູນຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ VNPT, ໄດ້ເນັ້ນຫນັກເຖິງຄວາມຈໍາເປັນໃນການກວດສອບແລະປັບປຸງແກ້ໄຂຈຸດອ່ອນສໍາລັບຄວາມປອດໄພໃນຍານພາຫະນະທາງອາກາດທີ່ບໍ່ມີຄົນຂັບ (UAVs).

ອີງຕາມຜູ້ຊ່ຽວຊານນີ້, ມີຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພທີ່ຮ້າຍແຮງທີ່ອະນຸຍາດໃຫ້ຜູ້ໂຈມຕີສາມາດຄວບຄຸມອຸປະກອນ drone ໃນເວລາຫນ້ອຍກວ່າ 1 ນາທີ.

ທ່ານ ເລ​ຟາມ​ທ້ຽນ​ຮົ່ງ​ແອງ ກ່າວ​ວ່າ : “ການ​ກວດ​ພົບ​ຊ່ອງ​ໂຫວ່​ດ້ານ​ຄວາມ​ປອດ​ໄພ​ຢ່າງ​ຮ້າຍ​ແຮງ​ຢູ່​ໃນ Drones ແລະ UAVs ຈະ​ເປີດ​ທິດ​ທາງ​ໃໝ່​ໃນ​ການ​ພັດ​ທະ​ນາ​ມາດ​ຕະ​ການ​ຄວາມ​ປອດ​ໄພ​ຂັ້ນ​ສູງ, ຊ່ວຍ​ປົກ​ປ້ອງ​ລະ​ບົບ drone ທີ່​ທັນ​ສະ​ໄໝ​ຕ້ານ​ໄພ​ຂົ່ມ​ຂູ່​ດ້ານ​ຄວາມ​ປອດ​ໄພ​ທາງ​ອິນ​ເຕີ​ເນັດ .

ຊ່ຽວຊານ VSEC 2 1.jpg
ຜູ້ຊ່ຽວຊານ VSEC Bui Tuan Anh ແບ່ງປັນທັດສະນະຂອງຕົນກ່ຽວກັບການນໍາໃຊ້ AI ເພື່ອກວດຫາແລະປ້ອງກັນການໂຈມຕີທາງອິນເຕີເນັດ. ພາບ: ດ່ຽນທຽນ

ການນໍາໃຊ້ເຕັກໂນໂລຢີປັນຍາປະດິດ - AI ໃນການປະເຊີນຫນ້າລະຫວ່າງສອງຝ່າຍຂອງການໂຈມຕີແລະການປ້ອງກັນຍັງເປັນບັນຫາທີ່ດຶງດູດຄວາມສົນໃຈຂອງຜູ້ແທນທີ່ເຂົ້າຮ່ວມ Security Bootcamp 2024.

ທ່ານ ບຸ່ຍຕ໋ວນແອງ, ຫົວໜ້າພະແນກເຕັກໂນໂລຊີ ແລະ ບໍລິການຊ່ຽວຊານຂອງບໍລິສັດ VSEC ໃຫ້ຄຳເຫັນວ່າ: ໃນສະພາບການທີ່ເຕັກໂນໂລຊີປັນຍາປະດິດ - AI ລະເບີດຂຶ້ນທົ່ວໂລກ, ສະພາບຕົວຈິງທີ່ໜ້າເປັນຫ່ວງໄດ້ປະກົດວ່າ ຜູ້ໂຈມຕີພວມນຳໃຊ້ AI ເພີ່ມຂຶ້ນເພື່ອ “ເອົາຊະນະ” ລະບົບຄວາມປອດໄພແບບດັ້ງເດີມ.

​ໃນ​ສະພາບ​ການ​ນັ້ນ, ທ່ານ Bui Tuan Anh ​ໃຫ້​ຮູ້​ວ່າ AI ພວມ​ເປີດ​ຍຸກ​ໃໝ່​ໃນ​ຂົງ​ເຂດ​ຄວາມ​ປອດ​ໄພ​ເຄືອ​ຂ່າຍ. ເຕັກໂນໂລຢີໃຫມ່ນີ້ສັນຍາວ່າຈະແກ້ໄຂສິ່ງທ້າທາຍໃຫຍ່ທີ່ການດໍາເນີນງານແລະທີມງານຄວາມປອດໄພກໍາລັງປະເຊີນ, ຈາກການຫຼຸດຜ່ອນເວລາຕອບສະຫນອງ, ການຫຼຸດຜ່ອນຄ່າໃຊ້ຈ່າຍ, ການປັບປຸງປະສິດທິພາບ, ການປັບປຸງການຂະຫຍາຍຂະຫນາດ.

ທ່ານ Bui Tuan Anh ກ່າວຕື່ມວ່າ "ແນວໃດກໍ່ຕາມ, ພວກເຮົາຍັງຕ້ອງຈື່ໄວ້ວ່າ AI ຕ້ອງໄດ້ຮັບການສົມທົບຢ່າງສະຫຼາດກັບຄວາມຊ່ຽວຊານຂອງມະນຸດ, ຂະບວນການເຮັດວຽກທີ່ມີປະສິດທິພາບແລະຍຸດທະສາດຄວາມປອດໄພໂດຍລວມ. ພຽງແຕ່ຫຼັງຈາກນັ້ນພວກເຮົາສາມາດຂຸດຄົ້ນທ່າແຮງຂອງ AI ຢ່າງເຕັມສ່ວນໃນການປົກປ້ອງລະບົບເຄືອຂ່າຍຂອງພວກເຮົາ," ທ່ານ Bui Tuan Anh ກ່າວຕື່ມວ່າ.

ຄະດີອາຍາທາງອິນເຕີເນັດໄດ້ນຳໃຊ້ເທັກໂນໂລຍີ AI ຫຼາຍຂຶ້ນໃນການໂຄສະນາການສໍ້ໂກງ ໃນເດືອນທຳອິດຂອງປີນີ້, ອີງຕາມຜູ້ຊ່ຽວຊານ, ບໍ່ມີຮູບແບບໃໝ່ຂອງການສໍ້ໂກງປະກົດຕົວຫຼາຍເທື່ອ. ແນວໃດກໍ່ຕາມ, ຫຼາຍກຸ່ມອາດຊະຍາກຳທາງອິນເຕີເນັດໄດ້ເພີ່ມການນຳໃຊ້ເຕັກໂນໂລຊີ AI ເຊັ່ນ DeepFake, DeepVoice... ໃນການໂຄສະນາການສໍ້ໂກງ.