De afdeling Informatieveiligheid ( Ministerie van Informatie en Communicatie ) is de nationale coördinerende instantie voor de reactie op cyberincidenten en heeft de afgelopen tijd vele cyberaanval- en verdedigingsoefeningen in het hele land, maar ook op het niveau van ministeries, afdelingen, lokale overheden en ondernemingen, voorgezeten en gecoördineerd.

Het doel is om instanties, organisaties en bedrijven te ondersteunen met oefeningen om het systeem te beoordelen, beveiligingsproblemen op te sporen en te verhelpen, de snelle reactiecapaciteit te vergroten en klaar te zijn om het systeem te herstellen na een incident.

Het doel op de lange termijn is om een ​​team te vormen van professionele en betrouwbare 'white hat hackers' die organisaties en bedrijven helpen om informatiebeveiligingsrisico's en -bedreigingen vroegtijdig te detecteren en snel aan te pakken.

Dhr. Tran Quang Hung, afdeling Informatiebeveiliging.jpg
De heer Tran Quang Hung zei: Via internationale fora heeft het ministerie van Informatiebeveiliging alle ASEAN-landen uitgenodigd om hun representatieve teams te sturen om deel te nemen aan de derde nationale gevechtsoefening in 2024 in Vietnam. Foto: M. Tuan

Sprekend op de CYSEEX 2014-conferentie die op 13 november werd gehouden, zei Tran Quang Hung, waarnemend directeur van de afdeling Informatiebeveiliging (Ministerie van Informatie en Communicatie), dat instanties, organisaties en ondernemingen in Vietnam de afgelopen drie jaar zijn overgestapt op het uitvoeren van echte oefeningen in plaats van formele oefeningen.

Door de kwaliteit van de oefeningen te verbeteren, vergroten we de capaciteit van instanties, organisaties en individuele experts die aan de oefeningen deelnemen om te reageren op incidenten op het gebied van informatiebeveiliging.

Daarnaast ontdekten de eenheden bij elke oefening talloze zwakke plekken en lacunes in de informatiesystemen die zij beheerden. Dit droeg bij aan een vroegtijdige waarschuwing voor risico's en hielp de systemen van instanties en organisaties beter en veiliger te beschermen.

Volgens statistieken van het Vietnam Cyber ​​​​Emergency Response Center - VNCERT/CC heeft de afdeling Informatiebeveiliging vorig jaar de organisatie van meer dan 100 verschillende gevechtsoefeningen gepromoot en ondersteund, met als doel het vermogen om te reageren op cyberaanvallen te verbeteren. Daaraan namen ministeries, afdelingen, lokale overheden, organisaties en ondernemingen deel.

Opvallend is dat er tijdens oefeningen in 2023 met informatiesystemen van agentschappen en eenheden in het hele land meer dan 1200 kwetsbaarheden zijn ontdekt. ​​Hiervan hadden 548 een ernstige impact en 366 een hoge impact.

"Ervan uitgaande dat de 1200 bovengenoemde kwetsbaarheden vóór de oefening door hackers zijn ontdekt, zouden de risico's, gevaren, dataverlies en systeemvernietiging van honderden systemen in Vietnam enorm zijn. Dat toont de waarde en voordelen van praktijkoefeningen voor instanties, organisaties en bedrijven aan", aldus de vertegenwoordiger van de afdeling Informatiebeveiliging.

W-praktijk informatiebeveiliging 01.jpg
Sinds eind 2022 zijn de oefeningen voor informatiebeveiliging van agentschappen en eenheden in Vietnam in principe omgezet naar een gevechtsoefenmodel. Illustratiefoto: Van Anh

Het organiseren van minimaal één jaarlijkse gevechtsoefening is een van de kerntaken op het gebied van informatiebeveiliging die ministeries en provincies aanbevelen.

De toekomstige richting van de afdeling Informatiebeveiliging is het professionaliseren van oefenactiviteiten, waarbij de nadruk ligt op het opbouwen van responscapaciteit en flexibele veerkracht.

Daarom zullen oefeningen vanaf 2024, naast het testen van systemen, zich meer richten op het trainen van de capaciteit van personeelsbronnen - een sleutelfactor in het werk op het gebied van informatiebeveiliging en veiligheid in elke instantie en organisatie.

"We zullen diepgaandere oefeningen uitvoeren, waarbij we complexere en realistischere situaties toepassen om een ​​alomvattende responscapaciteit te garanderen", deelde een vertegenwoordiger van de afdeling Informatiebeveiliging mee.

Op nationaal niveau heeft de afdeling Informatiebeveiliging van 2022 tot nu toe jaarlijks leiding gegeven aan de organisatie van drie grootschalige gevechtsoefeningen. Dit jaar vonden de eerste en tweede nationale gevechtsoefening respectievelijk in augustus en september plaats.

De derde praktische oefening op nationale schaal vond plaats van 4 tot 15 november. Het bijzondere was dat naast de agentschappen en eenheden in Vietnam ook andere ASEAN-landen werden uitgenodigd om deskundigenteams te sturen om deel te nemen.

Sinds eind 2021 heeft Vietnam een ​​ingrijpende verandering in oefeningen op het gebied van informatiebeveiliging doorgevoerd. Voor oefeningen van instanties en organisaties is de overstap naar een gevechtsmodel vereist.

De live-oefening integreert de oefening in het eigen verantwoordelijkheidssysteem van het incidentresponsteam voor beveiliging. Hierdoor wordt de ervaring van het responsteam bij het afhandelen van incidenten met besturingssystemen verbeterd.

Het Ministerie van Informatie en Communicatie zal praktische oefeningen op het gebied van informatiebeveiliging bevorderen.

Het Ministerie van Informatie en Communicatie zal praktische oefeningen op het gebied van informatiebeveiliging bevorderen.

Het Ministerie van Informatie en Communicatie gaat landelijke oefeningen op het gebied van informatiebeveiliging organiseren en cybertrainingslocaties opzetten waar bedrijven hun teams naartoe kunnen sturen om deel te nemen.
Bijna 50 banken en financiële instellingen 'trainen hun troepen' om te reageren op cyberaanvallen

Bijna 50 banken en financiële instellingen 'trainen' zich om te reageren op cyberaanvallen

De DF Cyber ​​​​Defense 2024-oefening op het gebied van cyberaanvallen en -verdediging biedt 46 financiële en bancaire organisaties de kans om te oefenen en zo bij te dragen aan het verbeteren van de reactiecapaciteit van IT- en informatiebeveiligingspersoneel op cyberaanvallen.
Nationale oefening in informatiebeveiliging op 3 besturingssystemen

Nationale oefening in informatiebeveiliging op 3 besturingssystemen

Dankzij de nationale cyberveiligheidsoefening op drie systemen van de afdelingen Informatie en Communicatie van Hai Phong , Ninh Binh en Quang Ninh, hebben de informatiebeveiligingsmedewerkers van de eenheden meer ervaring opgedaan in het omgaan met cyberaanvallen.