Kameraad Pham Dai Duong, lid van het Centraal Comité van de Partij, adjunct-hoofd van de Centrale Commissie voor Beleid en Strategie, sprak op het seminar - Foto: VGP
Op de middag van 25 september organiseerde de krant Nhan Dan in Hanoi samen met de National Cyber Security Association (NCA), het Central Policy and Strategy Committee en de Vietnamese Academie voor Wetenschap en Technologie een seminar over "Gegevensbeveiliging en netwerkbeveiliging in het tijdperk van nationale ontwikkeling" .
Data is een nationaal bezit, veiligheid is gekoppeld aan digitale soevereiniteit
Spreker op het seminar was de heer Phan Van Hung, adjunct-hoofdredacteur van de krant Nhan Dan. Hij benadrukte dat data in het digitale tijdperk een nieuwe hulpbron is geworden. Gegevensbescherming en netwerkbeveiliging zijn niet alleen de verantwoordelijkheid van elk land, maar vormen ook een gemeenschappelijke wereldwijde uitdaging.
In de nabije toekomst zal Vietnam gastheer zijn van de ondertekeningsceremonie van het Verdrag tegen cybercriminaliteit, ook wel het "Verdrag van Hanoi " genoemd. Dit markeert de aanname van het eerste juridische document van de Verenigde Naties over strafrecht in 20 jaar en bevestigt tevens de proactieve rol van Vietnam op het internationale toneel.
Vanuit beleidsbepalend perspectief bevestigde kameraad Pham Dai Duong, lid van het Centraal Comité van de Partij en plaatsvervangend hoofd van de Centrale Commissie voor Beleid en Strategie, dat data beschouwd moeten worden als "nationale activa". Dataveiligheid heeft dezelfde betekenis als het beschermen van territoriale soevereiniteit op zee en te land.
"Digitale transformatie is nauw verbonden met veel domeinen, zoals de digitale overheid, de digitale economie, enzovoort. Data spelen daarbij een zeer belangrijke rol. De centrale overheid hecht altijd belang aan de bescherming van de soevereiniteit in cyberspace en beschouwt dit als een continue en onlosmakelijk verbonden taak in het waarborgen van de nationale veiligheid", aldus de heer Pham Dai Duong.
De plaatsvervangend voorzitter van de Centrale Commissie Beleid en Strategie benadrukte tevens dat om de netwerkveiligheid te waarborgen, een omslag nodig is van passief-defensief denken naar proactief, positief denken: risico's vroegtijdig identificeren, oplossingsgericht zijn en tegelijkertijd technologie, infrastructuur en technische processen combineren met een volledig juridisch kader. Naast de huidige wetgeving, zoals de Wet op de Cybersecurity en de Wet op de Bescherming van Persoonsgegevens, zal de Nationale Assemblee de komende tijd de wetgeving blijven perfectioneren en aanvullen om aan de praktische eisen te voldoen.
Seminar "Dataveiligheid en cyberveiligheid in het tijdperk van nationale groei" - Foto: VGP
Vanuit een professioneel perspectief waarschuwde de heer Ngo Tuan Anh, hoofd van de afdeling Gegevensbeveiliging bij de National Data Association, dat veel datalekken en -inbreuken voortkomen uit simpele fouten zoals zwakke wachtwoorden, standaardconfiguraties of wijdverbreide opslag.
"We stellen ons voor dat de gegevens in een 'huis' staan, maar dat ze niet goed beveiligd zijn. Met slechts een klein lekje kan het systeem al binnen enkele minuten nadat de dienst online is gezet, illegaal worden benaderd", aldus de heer Ngo Tuan Anh.
Volgens hem moeten drie groepen oplossingen centraal staan: het aanscherpen van de beveiligingsconfiguratie voordat diensten op internet worden gezet; het beheren, classificeren en beperken van onnodige gegevensopslag; en het opzetten van een proces voor vroege detectie, isolatie en tijdig herstel wanneer incidenten zich voordoen. Veilige back-up is ook een essentiële factor om de schade door ransomware-aanvallen te minimaliseren.
Luitenant-generaal Nguyen Minh Chinh, permanent vicevoorzitter van de National Cyber Security Association, wees op de vele uitdagingen. Enerzijds is Vietnam een van de landen die te kampen heeft met veel cyberaanvallen, met als doel staatsgeheimen te stelen, informatiesystemen te vernietigen en gegevens af te persen. Anderzijds verspreidt nepnieuws en giftige informatie zich razendsnel dankzij nieuwe technologie, waardoor de publieke opinie wordt verstoord en ideologische fundamenten rechtstreeks worden aangevallen.
Luitenant-generaal Nguyen Minh Chinh zei dat het moeilijk is om één enkel risico aan te wijzen, omdat "elke maas in de cyberbeveiliging gevaarlijk is, met onvoorspelbare gevolgen". Naast externe factoren brengen ook onze eigen interne factoren veel beperkingen aan het licht, zoals een onvolledig juridisch kader voor nieuwe technologieën zoals kunstmatige intelligentie (AI), een gefragmenteerd investeringstechnologiesysteem, gebrek aan compatibiliteit, beperkte personele middelen, gefragmenteerde coördinatie en vooral een grote afhankelijkheid van buitenlandse technologie.
Prof. Dr. Tran Tuan Anh, vicevoorzitter van de Vietnamese Academie voor Wetenschap en Technologie
Op weg naar een veilige en veerkrachtige digitale omgeving
Vanuit een onderzoeksperspectief stelde prof. dr. Tran Tuan Anh, vicevoorzitter van de Vietnamese Academie voor Wetenschap en Technologie, een gegevensbeschermingsmodel voor gebaseerd op binnenlandse technologie, met als belangrijkste pijlers: ten eerste het bouwen van een binnenlandse juridische en normatieve basis.
Ten tweede, zorg voor focus op de ontwikkeling van lokale infrastructuur en technologie. Binnenlandse cloud computing-infrastructuur, het plaatsen van servers in Vietnam (het stimuleren van het gebruik van clouddiensten van binnenlandse bedrijven zoals Viettel, VNPT, CMC en FPT in plaats van afhankelijk te zijn van AWS/Azure, zodat gegevens van burgers in Vietnam worden opgeslagen); end-to-end encryptiestandaarden en -algoritmen die gebruikmaken van cryptografische oplossingen die zijn onderzocht en ontwikkeld door de Cipher Committee/Institute of Information Technology; het verbeteren van de mogelijkheid om personen te authenticeren via multifactorauthenticatiesystemen geïntegreerd met VNeID, digitale handtekeningen van burgers...
Vanuit het perspectief van een technologiebedrijf deelde de heer Nguyen Le Thanh, oprichter en uitvoerend voorzitter van Verichains Company, zijn ervaring met het afhandelen van talloze beveiligingsincidenten in Vietnam en internationaal. Hij merkte op dat aanvallen niet alleen voortkomen uit technische kwetsbaarheden, maar ook uit menselijke factoren en externe partijen.
"Gebruikers en beheerders worden steeds vaker het doelwit van aanvallers. Er zijn veel gevallen van fraude in de vorm van werving, samenwerking, enz. om malware te installeren. Bovendien worden veel systemen geïnfiltreerd via dienstverleners, die moeilijk volledig te controleren zijn", aldus de heer Thanh.
Volgens de heer Thanh is het in de context van steeds professionelere cybercriminaliteit niet langer nodig om te verwachten dat het systeem absoluut veilig is. In plaats daarvan moeten we bepalen welke 'activa' het belangrijkst zijn om te beschermen en de schade te minimaliseren als er een incident plaatsvindt.
Thu Giang
Bron: https://baochinhphu.vn/bao-mat-du-lieu-an-ninh-mang-chuyen-tu-phong-thu-sang-chu-dong-ung-pho-10225092518332063.htm
Reactie (0)