Om gebruikers bewust te maken van geavanceerde aanvallen en oplichting op digitale platforms, organiseerde de zuidelijke tak van VNISA vandaag, 25 mei, een workshop met als thema "Risicowaarschuwing en preventie van onlinefraude".
Het programma werd bijgewoond door de afdeling Informatie en Communicatie van Ho Chi Minhstad, vertegenwoordigers van overheidsinstanties, het VNPT Information Security Center en cybersecurity-experts van het National Cyber Security Monitoring Center.
De inhoud van supply chain-aanvallen werd aangekaart door beveiligingsexpert Nguyen Manh Luat in de discussiesectie 'Drie gevaren van cyberbeveiliging'. Daarnaast bracht netwerkbeveiligingsexpert Ngo Minh Hieu ook deze drie gevaren aan de orde, waaronder ransomware (schadelijke code die losgeld eist); supply chain-aanvallen en kunstmatige intelligentie (AI).
In het hoofdstuk over de aanval op de toeleveringsketen stelde de heer Luat dat het een feit is dat veel Vietnamese bedrijven de toeleveringsketen niet echt begrijpen. Een veelvoorkomend voorbeeld van de toeleveringsketen die door veel Vietnamese bedrijven wordt gebruikt, is boekhoudsoftware.
De heer Ngo Vi Dong, vicevoorzitter van de vereniging en voorzitter van de zuidelijke VNISA-afdeling, sprak tijdens de workshop
Slechts één beveiligingslek in een bibliotheek die door populaire software wordt gebruikt, betekent dus dat miljoenen, zelfs miljarden computers getroffen zullen worden. In Vietnam is de nep-downloadwebsite Unikey het bekendste geval, een typisch voorbeeld van een aanval op de toeleveringsketen.
De heer Luat besprak oplossingen voor bedrijven en zei dat deze in twee benaderingen moeten worden verdeeld: korte/middellange termijn en lange termijn. Op de korte termijn moeten bedrijven regelmatig beveiligingspatches controleren en bijwerken, volledige back-ups van gegevens maken, multifactorauthenticatie implementeren en monitoring- en antifraudesystemen opzetten.
Op de lange termijn moeten bedrijven het bewustzijn en de professionele capaciteit van hun gespecialiseerde teams en werknemers op het gebied van beveiliging vergroten, overleg plegen met deskundige experts en op de juiste manier investeren in systemen om risico's van cyberaanvallen te voorkomen.
Bronlink
Reactie (0)