Berdepan dengan peningkatan jumlah serangan perisian tebusan di Vietnam, pada 6 April, Jabatan Keselamatan Maklumat (Kementerian Maklumat dan Komunikasi) menerbitkan "Buku Panduan untuk mencegah dan meminimumkan risiko daripada serangan perisian tebusan".
Buku panduan tentang mencegah dan meminimumkan risiko daripada serangan ransomware membantu agensi, organisasi dan perniagaan melindungi sistem maklumat penting daripada kemungkinan serangan siber.
Menurut Jabatan Keselamatan Maklumat, pada suku pertama 2024, pakar agensi itu mengenal pasti lebih 300,000 risiko serangan siber yang menyasarkan sistem maklumat di seluruh negara. Pusat Keselamatan Siber Nasional (NCSC) merekodkan lebih daripada 13,000 peristiwa keselamatan maklumat yang berkaitan dengan perisian tebusan pada sistem maklumat, menyebabkan kesan tertentu.
Seorang wakil Jabatan Keselamatan Maklumat berkata bahawa terdapat serangan perisian tebusan yang menyasarkan agensi, organisasi dan perniagaan di Vietnam, menyebabkan kerosakan harta benda, kerosakan reputasi dan gangguan perniagaan untuk unit yang terjejas.
Serangan perisian tebusan biasanya bermula daripada kelemahan keselamatan agensi atau organisasi. Penyerang menembusi sistem, mengekalkan kehadiran, meluaskan skop pencerobohan, dan mengawal infrastruktur teknologi maklumat organisasi, melumpuhkan sistem dan memaksa organisasi mangsa melakukan pemerasan yang disasarkan oleh penyerang.
Menghadapi situasi ini, Jabatan Keselamatan Maklumat telah membangunkan buku panduan mengenai beberapa langkah untuk mencegah dan meminimumkan risiko daripada serangan perisian tebusan untuk agensi, organisasi dan perniagaan, bertujuan untuk memastikan keselamatan siber negara.
Buku panduan untuk mencegah dan meminimumkan risiko daripada serangan perisian tebusan akan menjadi dokumen berguna untuk membantu agensi, organisasi dan perniagaan secara proaktif mencegah dan melindungi sistem maklumat penting mereka daripada potensi risiko serangan siber.
Agensi, unit, organisasi dan perniagaan boleh memuat turun buku panduan ini di portal Khonggianmang.vn NCSC.
Sebagai tambahan kepada beberapa arahan tentang cara memulihkan sistem selepas mengesan serangan perisian tebusan, buku panduan itu juga menyediakan arahan khusus tentang 9 langkah untuk mencegah dan meminimumkan risiko daripada serangan perisian tebusan untuk agensi, organisasi dan perniagaan, yang menyasarkan matlamat bersama untuk memastikan keselamatan siber negara.
Antara 9 langkah untuk mencegah, memerangi dan meminimumkan risiko daripada serangan ransomware yang disyorkan dalam buku panduan, langkah pertama ialah membangunkan rancangan untuk membuat sandaran dan memulihkan data untuk sistem dan maklumat penting.
9 langkah untuk mencegah, memerangi dan meminimumkan risiko daripada serangan ransomware yang disyorkan oleh Jabatan Keselamatan Maklumat dalam buku panduan
Pakar ambil perhatian bahawa matlamat serangan ransomware adalah untuk menghalang data daripada dipulihkan selepas disulitkan. Akibatnya, penyerang sering mencari dan mengumpul bukti kelayakan yang disimpan dalam sistem, menggunakan bukti kelayakan tersebut untuk mengakses penyelesaian sandaran dan pemulihan; dengan itu memadam atau menyulitkan sandaran.
Wakil Jabatan Keselamatan Maklumat mengesyorkan agar agensi, unit dan perniagaan melakukan sandaran luar talian, tidak meninggalkan sandaran dalam persekitaran yang disambungkan kepada infrastruktur rangkaian. Lakukan sandaran biasa dan pastikan data sandaran lengkap, dengan itu mengehadkan dan meminimumkan kesan kehilangan data (apabila disulitkan) dan mempercepatkan proses pemulihan apabila insiden berlaku.
Pautan sumber
Komen (0)