De ernst van ransomware-aanvallen op Vietnamese bedrijven in een korte periode wordt door experts als "zeer groot" ingeschat, niet alleen qua omvang, maar ook qua impact op de bedrijfsvoering en reputatie van de eenheid. De aanvallen hebben de bedrijfsvoering verstoord en tegelijkertijd ernstige schade aangericht aan data en gebruikers, en het vertrouwen van klanten en partners geschaad.
Tekortkomingen van Vietnamese bedrijven bij het afhandelen van incidenten
In een gesprek met Thanh Nien vertelde de heer Nguyen Le Thanh, Chief Technology Officer (CTO) van VNG , dat hij tijdens het ondersteunen van een aantal afdelingen die getroffen waren door ransomware, besefte dat er nog steeds problemen waren in de manier waarop Vietnamese bedrijven omgingen met incidenten bij cyberaanvallen.
Veel bedrijven hebben na recente cyberaanvallen zwakke plekken in de afhandeling van incidenten blootgelegd
"Ten eerste is er het gebrek aan voorbereiding en de trage reactie", aldus de heer Nguyen Le Thanh. Veel Vietnamese bedrijven hebben momenteel geen duidelijk plan voor incidentrespons of bereiden geen scenario's voor voor de ergste scenario's. Wanneer zich een incident voordoet, reageren ze vaak traag, wat de hersteltijd en de omvang van de schade vergroot.
Het tweede probleem is het gebrek aan ervaring in het vroegtijdig afhandelen van incidenten. Volgens VNG-leiders vereisen grote, complexe incidenten mensen met veel ervaring in zowel beveiliging als het vermogen om informatie over het systeem, de softwarestructuur en de bedrijfsvoering van de onderneming te begrijpen. "Daarom duurt het voor bedrijven, zelfs met ondersteuning van beveiligingsbedrijven en externe cybersecurity-experts, nog steeds lang om het systeem te herstellen, omdat ze onvoldoende ervaring hebben met het coördineren van het herstelproces op grote schaal", legde de heer Thanh uit.
Het volgende obstakel is het gebrek aan uitgebreide informatie over het systeem. Wanneer het beveiligingsteam niet over volledige informatie of een volledig begrip van het systeem en de IT-architectuur (inclusief software en verbindingen) beschikt, zal het moeilijk zijn om de oorsprong en omvang van het incident te bepalen en zal het herstel van elk onderdeel van de service vertraging oplopen.
Een andere zwakte is dat de communicatie tussen leidinggevende teams, IT-personeel, incidentresponsteams en belanghebbenden nog steeds gefragmenteerd en inconsistent is. Dit draagt bij aan chaos en vertraagt het oplossingsproces.
Focus op bedrijfsbeveiligingsprogramma nodig
Cybersecurity-experts zijn het er allemaal over eens dat geen enkel bedrijf immuun is voor aanvallen, ongeacht hoe rijk of groot. Ze moeten dus niet denken dat ze "nog niet aan de beurt zijn". Sterker nog, "techgiganten" zoals Google en Microsoft... zijn allemaal slachtoffer geworden van hackers. Hackers kunnen onopgemerkt in de IT-systemen van een bedrijf loeren voordat ze een aanval uitvoeren.
Vietnamese bedrijven wordt geadviseerd zich te richten op strategieën om de informatiebeveiliging van hun systemen te waarborgen.
De heer Tran Minh Quang, directeur van het Centrum voor Analyse en Delen van Cyberbeveiligingsrisico's van Viettel Cyber Security Company, benadrukte dat elk bedrijf een cyberbeveiligingsprogramma moet opzetten, met name een programma dat waarschuwt voor informatiebeveiligingsrisico's die zich voordoen in de omgeving waarin het bedrijf opereert.
"Bedrijven moeten bijvoorbeeld op de hoogte zijn van de trucs en aanvalstechnieken die ransomware-groepen in Vietnam vaak gebruiken. Vervolgens moeten ze de identificatiesignalen bijwerken en de details in hun controlesystemen opnemen, zodat ze soortgelijke aanvallen kunnen detecteren als ze plaatsvinden", adviseert de directeur van Viettel Cyber Security Company.
De heer Nguyen Le Thanh deelde dezelfde mening en zei: "Bedrijven moeten zich richten op het ontwikkelen van strategieën en investeren in het verbeteren van de capaciteit voor incidentpreventie. Nog belangrijker is het vermogen om te herstellen en de bedrijfscontinuïteit te behouden wanneer zich een incident voordoet." Deze maatregelen vereisen investeringen in zowel financiën als middelen, maar zijn noodzakelijk om de veiligheid en continuïteit van de bedrijfsvoering te waarborgen in het digitale tijdperk, waarin cyberdreigingen steeds complexer en onvoorspelbaarder worden.
Bronlink






Reactie (0)