Keseriusan serangan perisian tebusan ke atas perniagaan Vietnam dalam tempoh yang singkat dinilai oleh pakar sebagai "sangat besar", bukan sahaja dari segi skala tetapi juga dari segi kesan ke atas operasi, perniagaan dan reputasi unit. Serangan tersebut telah mengganggu operasi perniagaan, pada masa yang sama menyebabkan kerosakan serius pada data, pengguna, serta mengurangkan kepercayaan pelanggan dan rakan kongsi.
Kekurangan perniagaan Vietnam dalam pengendalian insiden
Bercakap dengan Thanh Nien , Encik Nguyen Le Thanh - Ketua Pegawai Teknologi (CTO) VNG berkata bahawa dalam proses menyokong beberapa unit yang terjejas oleh perisian tebusan, beliau menyedari bahawa masih terdapat masalah dalam cara perniagaan Vietnam mengendalikan insiden apabila menghadapi serangan siber.
Banyak perniagaan mendedahkan kelemahan dalam pengendalian insiden selepas serangan siber baru-baru ini
"Pertama ialah kekurangan kesediaan dan tindak balas yang perlahan," kata Encik Nguyen Le Thanh. Pada masa ini, banyak perniagaan Vietnam tidak mempunyai pelan tindak balas insiden yang jelas, atau tidak menyediakan senario untuk senario terburuk, jadi apabila insiden berlaku, mereka sering bertindak balas dengan perlahan, meningkatkan masa pemulihan dan tahap kerosakan.
Masalah kedua ialah kekurangan pengalaman dalam mengendalikan insiden awal. Menurut pemimpin VNG, insiden besar dan kompleks memerlukan orang yang mempunyai banyak pengalaman dalam kedua-dua keselamatan dan keupayaan untuk memahami dan memahami maklumat tentang sistem, struktur perisian dan operasi perniagaan perusahaan. "Oleh itu, walaupun dengan sokongan daripada syarikat keselamatan dan pakar keselamatan siber luar, perusahaan masih mengambil masa yang lama untuk memulihkan sistem kerana mereka tidak mempunyai pengalaman yang mencukupi dalam menyelaraskan proses pemulihan secara besar-besaran," jelas Encik Thanh.
Halangan seterusnya ialah kekurangan maklumat menyeluruh tentang sistem. Apabila pasukan keselamatan tidak mempunyai maklumat penuh atau pemahaman yang komprehensif tentang sistem serta seni bina IT (termasuk perisian, sambungan), sukar untuk menentukan asal dan skop kejadian dan kelewatan dalam memulihkan setiap bahagian perkhidmatan.
Kelemahan lain ialah masih terdapat komunikasi yang berpecah-belah dan tidak konsisten antara pasukan kepimpinan, kakitangan IT, pasukan tindak balas insiden dan pihak berkepentingan, menyumbang kepada huru-hara dan memperlahankan proses penyelesaian.
Perlu memberi tumpuan kepada program keselamatan korporat
Pakar keselamatan siber semua bersetuju bahawa tiada perniagaan yang kebal daripada serangan, tidak kira betapa kaya atau besar mana, jadi mereka tidak sepatutnya berfikir "bukan giliran mereka". Sebenarnya, "gergasi teknologi" seperti Google, Microsoft... semuanya telah menjadi mangsa penggodam. Penggodam boleh menunggu dalam sistem IT perniagaan tanpa dikesan sebelum melancarkan serangan.
Perniagaan Vietnam dinasihatkan untuk memberi tumpuan kepada strategi untuk memastikan keselamatan maklumat untuk sistem mereka.
Encik Tran Minh Quang - Pengarah Pusat Analisis dan Perkongsian Risiko Keselamatan Siber - Syarikat Keselamatan Siber Viettel menekankan bahawa setiap perusahaan harus membina program keselamatan siber, terutamanya program untuk memberi amaran tentang risiko keselamatan maklumat yang berlaku dalam persekitaran di mana perusahaan itu beroperasi.
"Sebagai contoh, perniagaan perlu memahami helah dan teknik serangan... yang sering digunakan oleh kumpulan perisian tebusan di Vietnam, dan kemudian mengemas kini tanda pengenalpastian tersebut dan meletakkan butiran tersebut ke dalam sistem pemantauan mereka untuk dapat mengesan serangan serupa jika ia berlaku," nasihat ketua Viettel Cyber Security Company.
Berkongsi pandangan yang sama, Encik Nguyen Le Thanh berkata: "Perusahaan perlu menumpukan pada membina strategi dan melabur dalam meningkatkan kapasiti pencegahan insiden. Lebih penting lagi, keupayaan untuk memulihkan dan mengekalkan kesinambungan perniagaan apabila insiden berlaku." Langkah-langkah ini memerlukan pelaburan dalam kedua-dua kewangan dan sumber, tetapi perlu untuk memastikan keselamatan dan kesinambungan bagi operasi perniagaan dalam era digital, di mana ancaman keselamatan siber semakin kompleks dan tidak dapat diramalkan.
Pautan sumber






Komen (0)