Op de middag van 5 april organiseerde de Vietnam ICT Press Club in samenwerking met de National Cyber Security Association een seminar in Hanoi over het voorkomen van ransomware-aanvallen.
In het digitale tijdperk worden instanties, organisaties en bedrijven geconfronteerd met bedreigingen en risico's op het gebied van informatiebeveiliging en -onveiligheid die in cyberspace dag in dag uit en uur na uur toenemen. Volgens statistieken zijn er sinds begin 2023 meer dan 13.750 cyberaanvallen op informatiesystemen in Vietnam geweest die incidenten hebben veroorzaakt. Alleen al in de eerste drie maanden van dit jaar bedroeg het aantal cyberaanvallen op informatiesystemen in Vietnam 2.323.
Onlangs zijn veel Vietnamese bedrijven, zoals VNDIRECT en VPOIL, aangevallen met dataversleuteling (ransomware). Toen dit incident plaatsvond, hebben de functionele teams voor netwerkveiligheid en -beveiliging, met als belangrijkste korps A05, het Ministerie van Openbare Veiligheid en de afdeling Informatiebeveiliging van het Ministerie van Informatie en Communicatie, deze bedrijven actief ondersteund met experts om de incidenten te overwinnen en af te handelen.
Het feit dat Vietnamese organisaties en bedrijven de laatste tijd voortdurend te maken hebben met ransomware-aanvallen, zorgt ervoor dat veel instanties en eenheden zich zorgen maken over de vraag of er sprake is van een ransomware-aanvalscampagne die gericht is op binnenlandse informatiesystemen.
Om dit probleem aan te pakken, heeft A05 proactief leiding gegeven aan en samengewerkt met het Department of Information Security en relevante instanties om het onderzoek te coördineren, instanties en bedrijven te begeleiden bij het snel oplossen van het probleem en om informatiesystemen zo snel mogelijk weer normaal te laten functioneren, waardoor de gevolgen van de schade voor instanties en bedrijven beperkt bleven.
De resultaten van het onderzoek naar de aanpak van data-encryptieaanvallen laten zien dat de methoden van deze criminele groep uiterst geavanceerd en gevaarlijk zijn, en dat de aanvalsscenario's van de hackersgroep veel overeenkomsten vertonen. Een aanval op het systeem kan leiden tot de opschorting van alle activiteiten en transacties, en het is moeilijk om gevoelige gegevens te herstellen die in handen van hackers zijn gevallen. Met name de gegevens van deze eenheden spelen een zeer belangrijke en doorslaggevende rol in de bedrijfsvoering van de organisatie; ze moeten een hoge beschikbaarheid behouden en garanderen.
Tijdens de discussie merkte de heer Vu Ngoc Son, technisch directeur van National Cyber Security Technology Joint Stock Company (NCS) en hoofd van de afdeling Technologisch Onderzoek van de National Cyber Security Association, op dat de vorm van hackeraanvallen relatief vergelijkbaar is: het zijn allemaal aanvallen die een tijdje op de achtergrond blijven en vervolgens gegevens versleutelen om losgeld te eisen. De aanvalstechnieken van de gevallen zijn echter niet hetzelfde, dus het is mogelijk dat het om aanvallen van verschillende cybercriminele groepen gaat.
Er is geen bewijs dat dit een georganiseerde campagne is. Deze mogelijkheid kan echter niet worden uitgesloten, omdat de incidenten zich in een relatief korte tijd achter elkaar hebben voorgedaan. "Cybersecurity is een oorlog tussen mensen onderling. Het is onvermijdelijk dat een systeem wordt aangevallen. We moeten investeren in verdediging om beter te kunnen reageren, vooral om de mentaliteit te vermijden van het op slot doen van de staldeur nadat de koe is gestolen", aldus de heer Vu Ngoc Son.
De heer Le Xuan Thuy, directeur van het Nationaal Cyber Security Centrum (A05, Ministerie van Openbare Veiligheid), zei ook dat de frequentie van dergelijke aanvallen steeds frequenter zal worden, met de nadruk op grote systemen. Dit komt omdat de meeste Vietnamese ondernemingen niet voldoende aandacht besteden aan beveiligingskwesties, ondanks de snelle en krachtige golf van digitale transformatie.
Volgens de heer Le Xuan Thuy verwaarlozen veel bedrijven momenteel hun informatiebeveiligingssystemen, of zijn er zwakke verbindingen met beveiligingsafdelingen... Dit zijn de belangrijkste redenen waarom veel bedrijven slachtoffer worden van aanvallen. Bovendien verergeren vertragingen bij het melden van incidenten aan autoriteiten, verwarring, gebrek aan onderzoeks- en reactieplannen, overhaast systeemherstel... de situatie allemaal, en gaan zelfs sporen van aanvallen verloren.
Tijdens het seminar zei de heer Pham Thai Son, adjunct-directeur van het Nationaal Centrum voor Cyberbeveiligingstoezicht (Ministerie van Informatie en Communicatie), dat hoewel het risico van cyberaanvallen in Vietnam nog steeds hoog is, de meeste bedrijven zich nog steeds niet goed bewust zijn van dit probleem.
"Er zit voor ons nog steeds een vertraging tussen bewustwording en actie. Het lijkt erop dat we eerst iets moeten zien gebeuren voordat we kunnen reageren. Dat klopt niet met de huidige snelheid van de informatietechnologieontwikkeling", aldus de heer Pham Thai Son.
Volgens statistieken voldoet Vietnam momenteel aan meer dan 90% van de oplossingen om de binnenlandse netwerkbeveiliging te waarborgen. Vietnam is tevens een van de weinige landen die zelfvoorzienend kan zijn in netwerkbeveiligingsoplossingen. Vietnam beschikt daarnaast over een zeer compleet aanbod aan netwerkbeveiligingsproducten en -oplossingen, zoals bescherming van hoogspanningsleidingen, firewalls, monitoring, aanvalsdetectie en -preventie, enzovoort.
De cybersecurityoplossingen van Vietnam kampen echter nog steeds met veel problemen in de concurrentiestrijd met buitenlandse oplossingen, zoals een gebrek aan personeel, een gebrek aan investeringskapitaal, een gebrek aan overheidssteun, een gebrek aan vertrouwen bij klanten, enz. Daarom is synchronisatie en coördinatie tussen binnenlandse en internationale instanties, organisaties en bedrijven nodig om de kwaliteit en effectiviteit van de cybersecurityoplossingen van Vietnam te verbeteren. Bedrijven moeten zich met name inzetten voor onderzoek en ontwikkeling van 'Make in Vietnam'-oplossingen.
TRAN BINH
Bron






Reactie (0)