Perdagangan data profesional yang teratur
Pada bengkel itu, Leftenan Jeneral Nguyen Minh Chinh, Pengarah Jabatan Keselamatan Siber dan Pencegahan Jenayah Berteknologi Tinggi (A05, Kementerian Keselamatan Awam ), Naib Pengerusi NCA, berkata baru-baru ini, Kementerian Keselamatan Awam menemui ratusan individu dan organisasi yang terlibat dalam membeli dan menjual data peribadi.
Beberapa peruntukan data dan talian perdagangan berskala besar di Vietnam telah ditemui, diperjuangkan dan dikendalikan. Jumlah data peribadi yang dikumpul dan didagangkan secara haram telah mencecah ribuan GB, termasuk banyak data peribadi dalaman yang sensitif. Risiko keselamatan data terus wujud, mencabar kerja perlindungan.
Pada tahun 2023, pembelian dan penjualan data peribadi dan sensitif terus menjadi rumit dengan banyak kaedah dan helah yang canggih. Kementerian Keselamatan Awam telah secara proaktif mengesan, menyiasat dan mengesahkan 16 kes pendedahan dan penjualan maklumat, rahsia negara dan data dalaman di ruang siber.
Mengulas mengenai risiko keselamatan data, Leftenan Jeneral Nguyen Minh Chinh berkata bahawa pendedahan data peribadi adalah perkara biasa di alam siber. Pengguna tidak mengetahui tentang melindungi data peribadi, menyiarkannya secara terbuka atau mendedahkannya semasa proses pemindahan, penyimpanan, pertukaran untuk aktiviti perniagaan atau disebabkan oleh langkah perlindungan yang tidak mencukupi yang membawa kepada pengagihan dan penyiaran awam.
Situasi membeli dan menjual data peribadi kini tersebar luas dan awam, dengan data mentah dan data peribadi yang diproses, banyak tindakan tidak diproses kerana kekurangan peraturan undang-undang. Situasi membeli dan menjual data peribadi bukan sahaja berlaku secara individu, antara individu, tetapi juga melibatkan penyertaan syarikat, organisasi, dan perniagaan.
"Sesetengah syarikat yang baru ditubuhkan melabur dalam membina dan mengendalikan sistem teknikal yang pakar dalam mengumpul data peribadi secara haram untuk keuntungan perniagaan; membina perisian yang pakar dalam mengumpul maklumat peribadi, tersembunyi dalam tapak web untuk mengumpul maklumat secara automatik, menganalisisnya ke dalam fail data peribadi yang berharga; menyebarkan kod berniat jahat yang mengumpul data peribadi pada persekitaran rangkaian; mengatur serangan dan menyusup ke sistem komputer agensi, organisasi dan perniagaan kepada data peribadi yang sesuai, "kata Nguyenh Chitenanh.
Encik Le Quang Ha, Timbalan Pengarah yang bertanggungjawab ke atas teknologi di Viettel Cyber Security Company, berkata bahawa dalam 6 bulan pertama 2024, sistem Viettel Cyber Security Company merekodkan 46 kes kebocoran dan jualan data, 13 juta rekod telah dijual, 12.3 GB kod sumber bocor, 10 penyulitan data, 56 serangan tebusan organisasi yang menunjukkan penyulitan dan penandatanganan. serangan. Di samping itu, terdapat 495,000 serangan Ddos, 2,364 domain pancingan data, 7 kumpulan serangan siber (ATP) yang disasarkan ditemui, 17,648 kelemahan keselamatan maklumat baharu ditemui dan 2,139 alamat IP disambungkan kepada domain pancingan data... "Pada masa ini, industri pemerasan keselamatan siber profesional telah wujud," Encik Le Quang telah membentuk industri pemerasan keselamatan siber profesional.
Membina platform perkongsian maklumat keselamatan siber
Pada bengkel itu, semua pakar mengatakan bahawa pengurusan data di Vietnam masih mempunyai banyak kekurangan dan batasan. Sehubungan itu, sesetengah organisasi dan perniagaan tidak mempunyai atau tidak mempunyai infrastruktur yang mencukupi untuk menggunakan sistem teknologi maklumat teras untuk menyediakan perkhidmatan pengumpulan dan pengurusan data.
Banyak pangkalan data dikumpul, disimpan dalam bentuk pendua, bertindih dan tidak konsisten dari segi kategori data yang dikongsi, menjadikannya sukar untuk menyambung, berkongsi dan mengeksploitasi data. Pelaburan dalam pusat data tidak segerak, tidak konsisten dari segi piawaian dan peraturan teknikal, dan tidak selalu diperiksa, diselenggara atau dinaik taraf, yang membawa kepada risiko tidak memastikan keselamatan dan keselamatan sistem. Sesetengah organisasi dan perniagaan yang menyewa perkhidmatan infrastruktur teknologi maklumat menimbulkan banyak potensi risiko kepada keselamatan dan keselamatan maklumat kerana mereka tidak benar-benar mengurus dan mengawal data pada infrastruktur perusahaan.
Encik Vu Ngoc Son, Ketua Jabatan Penyelidikan, Perundingan, Pembangunan Teknologi dan Kerjasama Antarabangsa NCA, berkata trend kerjasama dan perkongsian data keselamatan siber telah dan sedang dilaksanakan dengan sangat berkesan di banyak tempat di seluruh dunia .
"Berkongsi maklumat ialah cara terbaik untuk membantu ahli Persatuan mendapatkan gambaran lengkap dan mengemas kini risikan keselamatan siber terkini. Ini akan membantu organisasi mengenal pasti risiko baharu dan secara proaktif mengukuhkan serta memastikan keselamatan," kata Encik Vu Ngoc Son.
Oleh itu, NCA akan menerajui pembinaan platform, menyambung dan menerima data yang dikongsi daripada Kementerian Keselamatan Awam, Kementerian Penerangan dan Komunikasi, Bank Negara serta berhubung dengan syarikat keselamatan siber Vietnam, organisasi keselamatan siber antarabangsa dan pakar keselamatan siber bebas. Platform ini boleh berkongsi tanda serangan terbaharu yang dikumpul melalui kes yang disiasat, seperti maklumat pengenalan perisian hasad, alamat pelayan kawalan, ciri rangkaian atau memori pelayan jika diserang. Maklumat ini membantu pentadbir dengan pantas menggunakan peraturan keselamatan siber untuk mengesan dan mencegah serangan merentas keseluruhan sistem, sambil juga menyemak dan membersihkan pelayan dan stesen kerja untuk mengesan sama ada ia telah terjejas atau tidak.
Menurut Encik Vu Ngoc Son, platform ini akan memberi amaran awal kepada organisasi apabila mengesan kebocoran data. Data yang diberi amaran tentang kebocoran termasuk data dalaman, maklumat pelanggan, kod sumber perisian, akaun, kata laluan...
"Statistik sebenar menunjukkan bahawa purata masa untuk organisasi mengesan pelanggaran data adalah sehingga lebih daripada 200 hari. Pengesanan awal bukan sahaja membantu organisasi mengaktifkan senario tindak balas dengan cepat untuk meminimumkan kerosakan dan memendekkan masa pemulihan, tetapi juga membantu mencegah risiko pelanggaran data selanjutnya," kata Encik Vu Ngoc Son.
TRAN LUU
Sumber: https://www.sggp.org.vn/thach-thuc-bao-ve-du-lieu-ca-nhan-tren-khong-gian-mang-post749620.html
Komen (0)