Vietnam.vn - Nền tảng quảng bá Việt Nam

Kelemahan perusahaan Vietnam dalam memastikan keselamatan rangkaian

Báo Thanh niênBáo Thanh niên14/04/2024


Keseriusan serangan perisian tebusan ke atas perniagaan Vietnam dalam tempoh yang singkat dinilai oleh pakar sebagai "sangat besar", bukan sahaja dari segi skala tetapi juga dari segi kesan ke atas operasi, perniagaan dan reputasi unit. Serangan tersebut telah mengganggu operasi perniagaan, pada masa yang sama menyebabkan kerosakan serius pada data, pengguna, serta mengurangkan kepercayaan pelanggan dan rakan kongsi.

Kekurangan perniagaan Vietnam dalam pengendalian insiden

Bercakap dengan Thanh Nien , Encik Nguyen Le Thanh - Ketua Pegawai Teknologi (CTO) VNG berkata bahawa dalam proses menyokong beberapa unit yang terjejas oleh perisian tebusan, beliau menyedari bahawa masih terdapat masalah dalam cara perniagaan Vietnam mengendalikan insiden apabila menghadapi serangan siber.

Nhiều doanh nghiệp bộc lộ điểm yếu xử lý sự cố sau những vụ tấn công mạng gần đây

Banyak perniagaan mendedahkan kelemahan dalam pengendalian insiden selepas serangan siber baru-baru ini

"Pertama ialah kekurangan kesediaan dan tindak balas yang perlahan," kata Encik Nguyen Le Thanh. Pada masa ini, banyak perniagaan Vietnam tidak mempunyai pelan tindak balas insiden yang jelas, atau tidak menyediakan senario untuk senario terburuk, jadi apabila insiden berlaku, mereka sering bertindak balas dengan perlahan, meningkatkan masa pemulihan dan tahap kerosakan.

Masalah kedua ialah kekurangan pengalaman dalam mengendalikan insiden awal. Menurut pemimpin VNG, insiden besar dan kompleks memerlukan orang yang mempunyai banyak pengalaman dalam kedua-dua keselamatan dan keupayaan untuk memahami dan memahami maklumat tentang sistem, struktur perisian dan operasi perniagaan perusahaan. "Oleh itu, walaupun dengan sokongan daripada syarikat keselamatan dan pakar keselamatan siber luar, perusahaan masih mengambil masa yang lama untuk memulihkan sistem kerana mereka tidak mempunyai pengalaman yang mencukupi dalam menyelaraskan proses pemulihan secara besar-besaran," jelas Encik Thanh.

Halangan seterusnya ialah kekurangan maklumat menyeluruh tentang sistem. Apabila pasukan keselamatan tidak mempunyai maklumat penuh atau pemahaman yang komprehensif tentang sistem serta seni bina IT (termasuk perisian, sambungan), sukar untuk menentukan asal dan skop kejadian dan kelewatan dalam memulihkan setiap bahagian perkhidmatan.

Kelemahan lain ialah masih terdapat komunikasi yang berpecah-belah dan tidak konsisten antara pasukan kepimpinan, kakitangan IT, pasukan tindak balas insiden dan pihak berkepentingan, menyumbang kepada huru-hara dan memperlahankan proses penyelesaian.

Perlu memberi tumpuan kepada program keselamatan korporat

Pakar keselamatan siber semua bersetuju bahawa tiada perniagaan yang kebal daripada serangan, tidak kira betapa kaya atau besar mana, jadi mereka tidak sepatutnya berfikir "bukan giliran mereka". Sebenarnya, "gergasi teknologi" seperti Google, Microsoft... semuanya telah menjadi mangsa penggodam. Penggodam boleh menunggu dalam sistem IT perniagaan tanpa dikesan sebelum melancarkan serangan.

Doanh nghiệp Việt được khuyến cáo chú trọng vào chiến lược bảo đảm an toàn thông tin cho hệ thống của mình

Perniagaan Vietnam dinasihatkan untuk memberi tumpuan kepada strategi untuk memastikan keselamatan maklumat untuk sistem mereka.

Encik Tran Minh Quang - Pengarah Pusat Analisis dan Perkongsian Risiko Keselamatan Siber - Syarikat Keselamatan Siber Viettel menekankan bahawa setiap perusahaan harus membina program keselamatan siber, terutamanya program untuk memberi amaran tentang risiko keselamatan maklumat yang berlaku dalam persekitaran di mana perusahaan itu beroperasi.

"Sebagai contoh, perniagaan perlu memahami helah dan teknik serangan... yang sering digunakan oleh kumpulan perisian tebusan di Vietnam, dan kemudian mengemas kini tanda pengenalpastian tersebut dan meletakkan butiran tersebut ke dalam sistem pemantauan mereka untuk dapat mengesan serangan serupa jika ia berlaku," nasihat ketua Viettel Cyber ​​​​Security Company.

Berkongsi pandangan yang sama, Encik Nguyen Le Thanh berkata: "Perusahaan perlu menumpukan pada membina strategi dan melabur dalam meningkatkan kapasiti pencegahan insiden. Lebih penting lagi, keupayaan untuk memulihkan dan mengekalkan kesinambungan perniagaan apabila insiden berlaku." Langkah-langkah ini memerlukan pelaburan dalam kedua-dua kewangan dan sumber, tetapi perlu untuk memastikan keselamatan dan kesinambungan bagi operasi perniagaan dalam era digital, di mana ancaman keselamatan siber semakin kompleks dan tidak dapat diramalkan.



Pautan sumber

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Melihat matahari terbit di Pulau Co To
Berkeliaran di antara awan Dalat
Padang buluh yang mekar di Da Nang menarik penduduk tempatan dan pelancong.
'Sa Pa tanah Thanh' berjerebu dalam kabus

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Keindahan kampung Lo Lo Chai pada musim bunga soba

Peristiwa semasa

Sistem Politik

Tempatan

produk