Vietnam.vn - Nền tảng quảng bá Việt Nam

ການຕອບໂຕ້ລະບົບແລະການຟື້ນຕົວຫຼັງຈາກໄພພິບັດການໂຈມຕີທາງອິນເຕີເນັດ

Báo Nhân dânBáo Nhân dân13/11/2024

NDO - ວັນທີ 13 ພະຈິກ, ພັນທະມິດຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ CYSEEX ໄດ້ຈັດກອງປະຊຸມກ່ຽວກັບ "ການຕອບໂຕ້ແລະການຟື້ນຟູລະບົບຫຼັງຈາກໄພພິບັດ" ເພື່ອແບ່ງປັນຄວາມຮູ້ແລະປະສົບການ, ຊ່ວຍໃຫ້ວິສາຫະກິດຍົກສູງສະຕິແລະປະຕິບັດການຕອບໂຕ້ຕໍ່ການໂຈມຕີທາງອິນເຕີເນັດທີ່ເພີ່ມຂຶ້ນ.


ຮັບປະກັນຄວາມປອດໄພຂອງລະບົບຕໍ່ກັບການໂຈມຕີທີ່ຊັບຊ້ອນ

ກອງ​ປະຊຸມ​ໄດ້​ຮັບ​ການ​ສະໜັບສະໜູນ​ຈາກ​ກົມ​ຮັກສາ​ຄວາມ​ປອດ​ໄພ​ຂໍ້​ມູນ​ຂ່າວສານ - ກະຊວງ​ຖະ​ແຫຼ​ງຂ່າວ ​ແລະ ສື່ສານ), ກົມ​ປ້ອງ​ກັນ​ຄວາມ​ສະຫງົບ​ທາງ​ໄຊ​ເບີ ​ແລະ ຕ້ານ​ອາດຊະຍາ​ກຳ​ເຕັກ​ໂນ​ໂລ​ຊີ​ສູງ - ກະຊວງ​ຕຳຫຼວດ (A05), ສະມາຄົມ​ຄວາມ​ປອດ​ໄພ​ຂໍ້​ມູນ​ຂ່າວສານ ຫວຽດນາມ (VNISA), ສະມາຄົມ​ຄວາມ​ປອດ​ໄພ​ທາງ​ອິນ​ເຕີ​ແນັດ​ແຫ່ງ​ຊາດ (NCA) ​ແລະ ສະມາຄົມ​ບໍລິການ​ຊອບ​ແວ ​ແລະ ​ເຕັກ​ໂນ​ໂລ​ຊີ​ຂໍ້​ມູນ​ຂ່າວສານ ຫວຽດນາມ (VINASA).

ກ່າວ​ຄຳ​ເຫັນ​ໄຂ​ກອງ​ປະຊຸມ, ທ່ານ ຫງວຽນ​ຊວນ​ຮ່ວາງ, ປະທານ​ບໍລິສັດ​ຫຸ້ນ​ສ່ວນ CYSEEX, ຮອງ​ປະທານ​ຄະນະ​ກຳມະການ​ບໍລິສັດ​ຫຸ້ນ​ສ່ວນ MISA ​ເນັ້ນ​ໜັກ​ວ່າ: “ການ​ກະກຽມ​ຮັບ​ມື ​ແລະ ຟື້ນ​ຟູ​ພາຍຫຼັງ​ເຫດການ​ຄວາມ​ປອດ​ໄພ​ທາງ​ອິນ​ເຕີ​ແນັດ ​ແມ່ນ​ປັດ​ໄຈ​ສຳຄັນ​ເພື່ອ​ຮັບປະກັນ​ຄວາມ​ປອດ​ໄພ​ຂອງ​ລະບົບ ​ແລະ ສະຖຽນ​ລະ​ພາບ​ຕໍ່​ບັນດາ​ການ​ບຸກ​ໂຈມ​ຕີ​ທີ່​ຊັບຊ້ອນ.

ທ່ານ ຫງວຽນຊວັນຮ່ວາງ ໃຫ້ຮູ້ວ່າ: ໃນປີ 2025, ພັນທະມິດ CYSEEX ຈະສຸມໃສ່ສະກັດກັ້ນການສໍ້ໂກງອອນໄລນ໌ ເພື່ອປົກປ້ອງຄວາມປອດໄພດ້ານຂໍ້ມູນຂ່າວສານ ແລະ ຮັກສາສະພາບແວດລ້ອມແຫ່ງການດຳເນີນທຸລະກິດດີຈີຕອນຢ່າງໝັ້ນຄົງ.

ຊຸດຂອງບົດຝຶກຫັດໃນຮູບແບບການອອກກໍາລັງກາຍຕົວຈິງພາຍໃຕ້ການອຸປະຖໍາຂອງກົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານໄດ້ປະກອບສ່ວນຢ່າງຫ້າວຫັນໃນການກວດສອບຈຸດອ່ອນດ້ານຄວາມປອດໄພໃນລະບົບຂໍ້ມູນຂ່າວສານແລະຊ່ວຍປັບປຸງຄວາມສາມາດໃນການຕອບສະຫນອງເຫດການຄວາມປອດໄພຂໍ້ມູນຂ່າວສານຂອງສະມາຊິກໃນພັນທະມິດ.

ກົມ​ຮັກສາ​ຄວາມ​ປອດ​ໄພ​ຂໍ້​ມູນ​ຂ່າວສານ​ຕີ​ລາຄາ​ວ່າ​ນີ້​ແມ່ນ​ຕົວ​ແບບ​ປົກກະຕິ, ​ເປັນ​ການ​ຜັນ​ຂະຫຍາຍ​ຂອງ​ອົງການ​ປະສານ​ງານ​ແຫ່ງ​ຊາດ ​ແລະ ​ເຄືອ​ຂ່າຍ​ຕອບ​ສະໜອງ​ຄວາມ​ປອດ​ໄພ​ທາງ​ອິນ​ເຕີ​ແນັດ​ແຫ່ງ​ຊາດ, ຕາມ​ທິດ​ຊີ້​ນຳ​ຂອງ​ອົງການ​ຄຸ້ມ​ຄອງ​ລັດ ​ແລະ ວິ​ສາ​ຫະກິດ​ຮ່ວມ​ມື. ສິ່ງດັ່ງກ່າວສະແດງໃຫ້ເຫັນວ່າ, ບັນດາວິສາຫະກິດ, ພິເສດແມ່ນວິສາຫະກິດ ເຕັກໂນໂລຢີດີຈີຕອນ ໄດ້ຮັບຄວາມຮັບຮູ້ຈາກບັນດາການນຳສູງສຸດເຖິງຄະນະຮັບຜິດຊອບຮັບປະກັນຄວາມປອດໄພຂໍ້ມູນຂ່າວສານກ່ຽວກັບບົດບາດ ແລະ ຄວາມສຳຄັນຂອງຄວາມປອດໄພດ້ານຂໍ້ມູນຂ່າວສານ, ເຊື່ອມໂຍງຢ່າງແໜ້ນແຟ້ນກັບວຽກງານປ້ອງກັນຄວາມສະຫງົບກັບການພັດທະນາຂອງອົງການ.

ການ​ຕອບ​ສະ​ຫນອງ​ຂອງ​ລະ​ບົບ​ແລະ​ການ​ຟື້ນ​ຕົວ​ຫຼັງ​ຈາກ​ໄພ​ພິ​ບັດ​ການ​ໂຈມ​ຕີ​ທາງ​ອິນ​ເຕີ​ເນັດ​ຮູບ​ພາບ 1​

ທ່ານ Tran Quang Hung, ຫົວໜ້າ​ກົມ​ຮັກສາ​ຄວາມ​ປອດ​ໄພ​ຂໍ້​ມູນ​ຂ່າວສານ​ກ່າວ​ວ່າ.

ທ່ານ Tran Quang Hung, ຮັກສາການຫົວໜ້າກົມຮັກສາຄວາມໝັ້ນຄົງຂໍ້ມູນຂ່າວສານ - ກະຊວງຖະແຫລງຂ່າວ ແລະ ສື່ສານ ແລະ ທ່ານ Trieu Manh Tung, ຮອງຫົວໜ້າກົມປ້ອງກັນຄວາມໝັ້ນຄົງທາງໄຊເບີ ແລະ ສະກັດກັ້ນອາດຊະຍາກຳເຕັກນິກສູງ - ກະຊວງຕຳຫຼວດ ແບ່ງປັນວ່າ: “ກຳນົດທິດສົມທົບກັບ CYSEEX Alliance ປັບປຸງລະບົບຄວາມປອດໄພ, ປົກປ້ອງຜູ້ຊົມໃຊ້ສູງສຸດໃນດ້ານດິຈິຕອນ”.

ຕາມ​ການ​ລາຍ​ງານ​ຂອງ​ທ່ານ ຫງວຽນ​ກວາງ​ຮ່ວາງ, ຫົວໜ້າ​ຄະນະ​ຈັດ​ຕັ້ງ​ການ​ຊ້ອມ​ຮົບ CYSEEX ແລະ ຜູ້ອຳນວຍການ​ອົງການ​ຄວາມ​ປອດ​ໄພ​ຂໍ້​ມູນ​ຂ່າວສານ MISA, ​ໃນ​ປີ 2024, CYSEEX Alliance ​ໄດ້​ດຳ​ເນີນ​ການ​ຊ້ອມ​ຮົບ​ຮັກສາ​ຄວາມ​ປອດ​ໄພ​ທາງ​ອິນ​ເຕີ​ແນັດ 18 ລະບົບ, ກວດ​ພົບ​ຊ່ອງ​ໂຫວ່ 497 ​ແຫ່ງ, ​ໃນ​ນັ້ນ​ມີ 93 ຢ່າງ​ຮ້າຍ​ແຮງ.

ຂະບວນການຕ້ານການ phishing ສໍາລັບພະນັກງານຫຼາຍກວ່າ 14,000 ຄົນໄດ້ປະກອບສ່ວນເຂົ້າໃນການຫຼຸດລົງ 40% ໃນຊ່ອງໂຫວ່ອັນຕະລາຍ, ການປັບປຸງຄວາມສາມາດໃນການຕອບສະຫນອງແລະຄວາມຮັບຮູ້ດ້ານຄວາມປອດໄພໃນອົງການຈັດຕັ້ງສະມາຊິກ.

ທ່ານ ກວາງ​ຮ່ວາງ ຍັງ​ໄດ້​ແບ່ງປັນ​ປະສົບ​ການ​ໃນ​ການ​ເພີ່ມ​ທະວີ​ການ​ປ້ອງ​ກັນ​ປະ​ເທດ​ເຄືອ​ຂ່າຍ, ​ເນັ້ນ​ໜັກ​ເຖິງ​ບົດບາດ​ຂອງ​ຕົວ​ແບບ SecDevOps ​ໃນ​ການ​ຫຼຸດຜ່ອນ​ຄວາມ​ສ່ຽງ, ຍົກ​ສູງ​ຄວາມ​ຮັບ​ຮູ້​ດ້ານ​ຄວາມ​ປອດ​ໄພ ​ແລະ ຜັນ​ຂະຫຍາຍ​ບັນດາ​ຂະ​ບວນການ​ຫຼອກ​ລວງ​ຢ່າງ​ມີ​ປະສິດທິ​ຜົນ.

ຫວັງວ່າໃນປີ 2025, CYSEEX ຈະຂະຫຍາຍສະມາຊິກຂອງຕົນ, ດໍາເນີນການຊ້ອມຮົບປະຈໍາເດືອນ, ແລະສົ່ງເສີມການນໍາໃຊ້ເຕັກນິກການລ່າສັດໄພຂົ່ມຂູ່ເພື່ອເສີມຂະຫຍາຍຄວາມສາມາດດ້ານຄວາມປອດໄພຂອງສະມາຊິກພັນທະມິດ.

ພ້ອມ​ກັນ​ນີ້​ຢູ່​ກອງ​ປະຊຸມ, ທ່ານ ​ເລ​ກົງ​ຟູ, ຮອງ​ຜູ້​ອຳ​ນວຍ​ການ VCERT ​ໄດ້​ເນັ້ນ​ໜັກ​ເຖິງ​ຄວາມ​ສຳຄັນ​ຂອງ​ການ​ລ່າ​ສັດ​ໄພ​ຂົ່ມ​ຂູ່​ໃນ​ການ​ຊອກ​ຫາ​ໄພ​ຂົ່ມຂູ່​ດ້ານ​ຄວາມ​ປອດ​ໄພ. ນີ້​ແມ່ນ​ວິ​ທີ​ການ​ເຄື່ອນ​ໄຫວ​ໃນ​ການ​ຊອກ​ຫາ​ອາ​ການ​ອັນ​ຮ້າຍ​ແຮງ​ໂດຍ​ບໍ່​ຕ້ອງ​ອີງ​ໃສ່​ການ​ເຕືອນ​ໄພ​ລ່ວງ​ໜ້າ, ເອົາ​ຊະ​ນະ​ຂໍ້​ຈຳ​ກັດ​ຂອງ​ເຕັກ​ໂນ​ໂລ​ຊີ​ປ້ອງ​ກັນ​ປະ​ເທດ​ດັ້ງ​ເດີມ. ການລ່າສັດໄພຂົ່ມຂູ່ຊ່ວຍຫຼຸດຜ່ອນເວລາທີ່ໄພຂົ່ມຂູ່ສາມາດມີຢູ່ໃນລະບົບ, ໃນຂະນະທີ່ປັບປຸງຄວາມສາມາດໃນການຕອບສະຫນອງຢ່າງໄວວາຕໍ່ການໂຈມຕີທາງອິນເຕີເນັດທີ່ສັບສົນຫຼາຍຂຶ້ນ.

ປະສົບການປະຕິບັດໃນການຊ່ວຍເຫຼືອແລະການຟື້ນຟູລະບົບຫຼັງຈາກການໂຈມຕີ

ແບ່ງປັນປະສົບການໃນການຕອບໂຕ້ ແລະ ຟື້ນຟູລະບົບພາຍຫຼັງຖືກໂຈມຕີ, ທ່ານ ຫງວຽນກົງເກື່ອງ, ຜູ້ອໍານວຍການສູນ SOC, ບໍລິສັດຮັກສາຄວາມປອດໄພ Viettel Cyber ​​​​ ໄດ້ຊີ້​ແຈງ​ຢ່າງ​ຈະ​ແຈ້ງ​ບັນດາ​ວິ​ທີ​ຂອງ​ບັນດາ​ກຸ່ມ​ຄື APT41 ​ແລະ Lazarus ​ເພື່ອ​ຂຸດ​ຄົ້ນ​ບັນດາ​ຊ່ອງ​ຫວ່າງ​ເພື່ອ​ນຳ​ໃຊ້ Ransomware. ບົດລາຍງານຍັງໄດ້ຊີ້ໃຫ້ເຫັນຈຸດອ່ອນດ້ານຄວາມປອດໄພທົ່ວໄປແລະສະເຫນີວິທີແກ້ໄຂສໍາລັບການຕິດຕາມຢ່າງຕໍ່ເນື່ອງ, ການປະເມີນແຕ່ລະໄລຍະແລະການວາງແຜນການຕອບສະຫນອງຕໍ່ເຫດການເພື່ອປັບປຸງ "ສຸຂະພາບ" ຂອງລະບົບ.

ຜູ້ຕາງຫນ້າຂອງ Dell, ທ່ານ Pham Tien Dung, ຜູ້ອໍານວຍການທຸລະກິດລູກຄ້າຍຸດທະສາດ, Dell Technologies ໄດ້ນໍາສະເຫນີ Power Protect ດ້ວຍ Zero Trust platform, ຊ່ວຍໃຫ້ທຸລະກິດປົກປ້ອງແລະຟື້ນຕົວຂໍ້ມູນຈາກການຂົ່ມຂູ່ ransomware. ການແກ້ໄຂໃຊ້ການແຍກຕົວອອກ, ກະແຈຄວາມປອດໄພແລະ AI ອັດສະລິຍະ, ຮັບປະກັນຄວາມສົມບູນຂອງຂໍ້ມູນແລະການຟື້ນຕົວຢ່າງໄວວາໃນສະພາບແວດລ້ອມຫຼາຍຄລາວ, ເສີມຂະຫຍາຍຄວາມປອດໄພແລະຄວາມຕໍ່ເນື່ອງສໍາລັບການດໍາເນີນທຸລະກິດ.

ທີ່ກອງປະຊຸມ, ທ່ານ ຫງວຽນແທ່ງດາດ, ຜູ້ອໍານວຍການຝ່າຍຜະລິດ SONIC ໄດ້ໃຫ້ຄໍາຄິດຄໍາເຫັນກ່ຽວກັບຍຸດທະສາດການປ້ອງກັນ ແລະຟື້ນຟູລະບົບຂອງວິສາຫະກິດຕໍ່ກັບໄພຂົ່ມຂູ່ ransomware. ເນື້ອໃນລວມເຖິງວິທີການໂຈມຕີທົ່ວໄປເຊັ່ນ: ອີເມວຟິດຊິງ, ການລັກບັນຊີ ແລະການແກ້ໄຂຄວາມປອດໄພເຊັ່ນ Zero Trust, ການແບ່ງສ່ວນເຄືອຂ່າຍ, ການສ້າງຄວາມຮັບຮູ້ຂອງພະນັກງານ ແລະ ຂໍ້ມູນສຳຮອງ 3-2-1 ເພື່ອຮັບປະກັນການຟື້ນຕົວໄວ.

ທ່ານ ຟ້າ​ມໄທ​ເຊີນ, ຜູ້​ອຳ​ນວຍ​ການ​ຝ່າຍ​ຜະ​ລິດ​ຂອງ Vietsunshine ຍັງ​ໄດ້​ແບ່ງ​ປັນ​ກ່ຽວ​ກັບ​ວິ​ທີ​ແກ້​ໄຂ​ເພື່ອ​ປົກ​ປ້ອງ​ຂໍ້​ມູນ​ທຸ​ລະ​ກິດ​ດ້ວຍ​ການ​ເກັບ​ຮັກ​ສາ​ອັນ​ບໍ​ລິ​ສຸດ, ຊ່ວຍ​ເພີ່ມ​ທະ​ວີ​ການ​ຕ້ານ​ການ​ໂຈມ​ຕີ​ທາງ​ອິນ​ເຕີ​ເນັດ. ເທກໂນໂລຍີ SafeMode Snapshot ຊ່ວຍໃຫ້ການສໍາຮອງຂໍ້ມູນທີ່ປອດໄພ, ການກວດສອບຄວາມຜິດປົກກະຕິໃນຕອນຕົ້ນແລະການຟື້ນຕົວໄວ, ຊ່ວຍໃຫ້ຮັບປະກັນຄວາມສົມບູນຂອງຂໍ້ມູນແລະຫຼຸດຜ່ອນການສູນເສຍໃນກໍລະນີຄວາມປອດໄພ.

ທ່ານ Hoang Hieu, ຫົວຫນ້າກຸ່ມ AWS Vietnam Solutions Group, ແບ່ງປັນວິທີການ AWS ປົກປ້ອງ ແລະກູ້ຄືນຂໍ້ມູນຈາກ ransomware ຜ່ານການປັບປຸງລະບົບ, ການຄຸ້ມຄອງການອະນຸຍາດ, ການແບ່ງສ່ວນເຄືອຂ່າຍ, ແລະການສໍາຮອງທີ່ປອດໄພດ້ວຍ AWS Backup ແລະ AWS DRS, ຊ່ວຍໃຫ້ການຟື້ນຟູຢ່າງວ່ອງໄວ, ຮັບປະກັນຄວາມປອດໄພ ແລະຕໍ່ເນື່ອງສໍາລັບທຸລະກິດ.

ປິດກອງປະຊຸມ, ຜູ້ຕາງຫນ້າຂອງພັນທະມິດ CYSEEX ກ່າວວ່າດ້ວຍຍຸດທະສາດ 2025, ພັນທະມິດ CYSEEX ໄດ້ຢືນຢັນຄໍາຫມັ້ນສັນຍາທີ່ເຂັ້ມແຂງຂອງຕົນໃນການປົກປ້ອງ cyberspace ຕ້ານໄພຂົ່ມຂູ່ການສໍ້ໂກງທີ່ສັບສົນທີ່ເພີ່ມຂຶ້ນ.

ໂດຍການສຸມໃສ່ການຕ້ານການ phishing, ພັນທະມິດບໍ່ພຽງແຕ່ມີຈຸດປະສົງເພື່ອຫຼຸດຜ່ອນຄວາມສ່ຽງຕໍ່ການລັກຂໍ້ມູນແລະການສູນເສຍທາງດ້ານການເງິນ, ແຕ່ຍັງຊ່ວຍຮັກສາຄວາມຫມັ້ນຄົງແລະຄວາມໄວ້ວາງໃຈຂອງສະພາບແວດລ້ອມທຸລະກິດດິຈິຕອນ. ນີ້ຈະເປັນພື້ນຖານທີ່ແຂງສໍາລັບບຸກຄົນແລະທຸລະກິດທີ່ຈະພັດທະນາຢ່າງຫມັ້ນໃຈໃນສະພາບແວດລ້ອມດິຈິຕອນທີ່ປອດໄພກວ່າ.

ການ​ຕອບ​ສະ​ຫນອງ​ຂອງ​ລະ​ບົບ​ແລະ​ການ​ຟື້ນ​ຕົວ​ຫຼັງ​ຈາກ​ໄພ​ພິ​ບັດ​ການ​ໂຈມ​ຕີ​ທາງ​ອິນ​ເຕີ​ເນັດ​ຮູບ​ພາບ 2​

CYSEEX Information Security Alliance (ຕົວຫຍໍ້ຂອງ Cyber ​​​​Security Exercise) ແມ່ນພັນທະມິດທີ່ລິເລີ່ມໂດຍ MISA ກັບ Sapo, Viettel Solutions, Bao Viet, Mobifone, Bravo ດ້ວຍຈຸດປະສົງ: ແບ່ງປັນຄວາມຮູ້ ແລະ ປະສົບການ ເພື່ອຊ່ວຍຍົກລະດັບຄວາມສາມາດໃນການປ້ອງກັນ ແລະ ຕອບສະໜອງຕໍ່ເຫດການຄວາມປອດໄພຂໍ້ມູນຂ່າວສານໃນ cyberspace.

ກອງປະຊຸມປະຈໍາປີ CYSEEX, ຈັດຂຶ້ນທຸກໆປີຈາກ 2022, ເປັນໂອກາດທີ່ຈະແບ່ງປັນຄວາມຮູ້ແລະປະສົບການ, ຊ່ວຍໃຫ້ສະມາຊິກປັບປຸງຄວາມສາມາດໃນການປ້ອງກັນແລະຕອບສະຫນອງຕໍ່ເຫດການຄວາມປອດໄພທາງອິນເຕີເນັດ.



ທີ່ມາ: https://nhandan.vn/ung-cuu-va-phuc-hoi-he-thong-sau-tham-hoa-tan-cong-mang-post844666.html

(0)

ແມ່ນຫຍັງຢູ່ໃນຊອຍ 100 ແມັດທີ່ເຮັດໃຫ້ເກີດຄວາມວຸ້ນວາຍໃນວັນຄຣິດສະມາດ?
ເຕັມ​ໄປ​ດ້ວຍ​ງານ​ແຕ່ງ​ດອງ​ທີ່​ຈັດ​ຂຶ້ນ​ເປັນ​ເວ​ລາ 7 ວັນ ແລະ ຄືນ​ຢູ່ ຝູ​ກວກ
ຂະບວນແຫ່ເຄື່ອງແຕ່ງກາຍບູຮານ: ຄວາມສຸກຮ້ອຍດອກໄມ້
Bui Cong Nam ແລະ Lam Bao Ngoc ແຂ່ງຂັນໃນສຽງສູງ

ມໍລະດົກ

ຮູບ

ທຸລະກິດ

ນັກສິລະປິນປະຊາຊົນ ຊວນບັກ ເປັນ “ເຈົ້າພິທີ” ໃຫ້ 80 ຄູ່ແຕ່ງງານຢູ່ຖະໜົນຄົນຍ່າງທະເລສາບ ຮວ່າງກຽນ.

ເຫດການປະຈຸບັນ

ລະບົບການເມືອງ

ທ້ອງຖິ່ນ

ຜະລິດຕະພັນ

Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC