Dari 10-11 April, di Bandar Dong Ha, Pusat Teknologi Maklumat dan Komunikasi, Jabatan Maklumat dan Komunikasi telah menyelaraskan dengan Cawangan Pusat Tindak Balas Kecemasan Ruang Siber Vietnam (VNCERT) di Da Nang untuk menganjurkan latihan praktikal untuk bertindak balas dan mengendalikan insiden keselamatan siber pada tahun 2024.

Hampir 60 pegawai menyertai latihan aksi langsung mengenai tindak balas dan pengendalian insiden keselamatan maklumat - Foto: NT
Turut serta dalam latihan itu ialah hampir 60 pegawai yang merupakan pakar ujian penembusan; pasukan teknikal portal maklumat elektronik wilayah, pentadbiran sistem e-mel rasmi, penyedia perkhidmatan, wakil beberapa agensi dan unit angkatan tentera wilayah; ahli pasukan tindak balas insiden keselamatan maklumat rangkaian; pegawai yang bertanggungjawab dalam teknologi maklumat/ATTT di jabatan, cawangan, sektor, Jawatankuasa Rakyat daerah dan komune; pakar daripada unit yang menyediakan perkhidmatan pemantauan dan pengawasan keselamatan rangkaian yang berkhidmat di wilayah itu.
Skop latihan dijalankan di Portal Maklumat Elektronik Wilayah https://www.quangtri.gov.vn; sistem e-mel https://mail.quangtri.gov.vn (+*@quangtri.gov.vn); borang senaman langsung.

Latihan itu disusun dengan baik, membantu menangani insiden keselamatan maklumat dengan segera - Foto: NT
Semasa latihan, pegawai yang mengambil bahagian dibahagikan kepada 5 pasukan penyerang (pasukan Merah) dan 1 pasukan pertahanan (pasukan Biru). Pasukan penyerang termasuk pegawai keselamatan dari agensi dan unit dan menggunakan kaedah serangan dengan mematuhi peraturan latihan yang dikeluarkan oleh Jawatankuasa Penganjur. Pasukan pertahanan termasuk pegawai teknikal dan pasukan tindak balas insiden keselamatan maklumat wilayah itu.
Semasa latihan, pasukan telah dilatih tentang cara mengeksploitasi kelemahan keselamatan biasa pada portal elektronik dan sistem e-mel rasmi.
Pasukan penyerang akan menggunakan kaedah serangan terhadap model sistem terpilih dan pasukan pertahanan akan mengatur penyelesaian tindak balas terhadap serangan ke atas sistem maklumat wilayah.

Pasukan dilatih tentang cara mengeksploitasi kelemahan keselamatan biasa pada portal elektronik dan sistem e-mel rasmi - Foto: NT
Melalui latihan itu, pasukan tindak balas insiden berpeluang untuk mempraktikkan alat dan penyelesaian yang diketahui dalam serangan dan pertahanan kehidupan sebenar, melindungi sistem maklumat operasi wilayah.
Mengesan kelemahan dan kelemahan sistem teknikal dan proses yang digunakan tepat pada masanya, serta ralat dan pengehadan teknologi yang digunakan, dan menyediakan pelan tindak balas proaktif apabila serangan berlaku.
Di samping melabur dalam teknologi, latihan perlu dikekalkan dengan kerap, di mana pengalaman pengendalian insiden pasukan tindak balas insiden disapu, dilatih dan dipertingkatkan, bersedia untuk bertindak balas terhadap serangan sebenar; membantu meningkatkan kapasiti pasukan pakar keselamatan IT/IT di agensi, unit dan lokaliti di wilayah itu.
Ngoc Trang
Sumber






Komen (0)