Omdat het ministerie van Informatie en Communicatie van Quang Ngai te maken heeft met aanvallen van slechteriken die malware gebruiken om apparaten te infecteren en de controle over de beveiliging van netwerkinformatie over te nemen, heeft het een groot aantal oplossingen geïmplementeerd om netwerksystemen bij overheidsinstanties te beschermen.
Voorkom dat meerdere bestanden schadelijke code bevatten
Het Departement van Informatie en Communicatie van Quang Ngai heeft onlangs vele oplossingen geïmplementeerd om netwerkbeveiligingsincidenten tegen aanvallen door kwaadwillenden te voorkomen en snel op te lossen, om de veiligheid te waarborgen en datasystemen van instanties en eenheden in de provincie te beschermen.
Training voor medewerkers van afdelingen en vestigingen in het verdedigen tegen malware wanneer computersystemen met virussen zijn geïnfecteerd.
Volgens het Departement van Informatie en Communicatie van Quang Ngai verbindt en deelt het gecentraliseerde firewall-monitoringsysteem in het Provinciaal Datacentrum gegevens van 39 informatiesystemen van eenheden in de provincie en deelt het gegevens met het Nationaal Cyber Security Monitoring Centrum (NCSC) dat onder het Departement van Informatiebeveiliging van het Ministerie van Informatie en Communicatie valt.
Om de netwerkbeveiliging bij overheidsinstanties te waarborgen, adviseert het ministerie van Informatie en Communicatie coördinatie, verbinding en gegevensdeling volgens de regelgeving. Het gecentraliseerde monitoringsysteem van de provincie kan nu verbinding maken met informatiesystemen met firewalls zoals Sophos, Fortigate, PfSense... en andere firewalls.
Tot nu toe zijn er in de provincie ongeveer 4.500 werkstations van 43 agentschappen en eenheden geïnstalleerd met gecentraliseerde anti-malwaresoftware en automatisch bijgewerkt naar de nieuwste versie. In de afgelopen periode heeft het systeem 162.720 bestanden met malware gedetecteerd en verwerkt op 3.306 werkstations, met een vermoedelijke infectiegraad van ongeveer 80,95%.
Alleen al in oktober detecteerde en verwerkte het Centrum onmiddellijk een werkstation dat verbonden was met een IP-adres met schadelijke code. Na de aanval maakten de criminelen verbinding met schadelijke IP-adressen en servers en namen zo de controle over. Direct na de detectie coördineerde het Provinciaal Centrum voor Digitale Transformatie met de eenheid om de schadelijke code op de aangevallen computers te isoleren en te verwerken.
Creëer een 'speeltuin' waar medewerkers hun anti-malwarevaardigheden kunnen verbeteren
Om de informatiebeveiliging voor informatiesystemen van overheidsinstanties in de provincie te blijven handhaven, blijft het Departement van Informatie en Communicatie van Quang Ngai in 2024 anti-malwareoplossingen implementeren en installeren bij de instanties, eenheden en locaties in de provincie.
Volgens het Departement van Informatie en Communicatie van Quang Ngai komt het vaak voor dat slechteriken het netwerk infiltreren en aanvallen.
Het provinciebrede gecentraliseerde anti-malwareplatform werd in november 2023 geïmplementeerd. Na een jaar implementatie is het zeer effectief gebleken in het waarborgen van de informatiebeveiliging voor provinciale overheidsinstanties. Het draagt bij aan de verbetering van de DTI-ranglijst voor de categorie informatiebeveiliging van de provincie.
Het is bekend dat het ministerie van Informatie en Communicatie in 2024 anti-malwareoplossingen heeft geïnstalleerd bij 42 departementen, afdelingen, eenheden en gemeenten van de provincie om de verdedigingscapaciteit voor werkstations en servers tegen aanvallen van kwaadwillenden te verbeteren.
Dienovereenkomstig nemen 100% van de werkstations deel aan het exploiteren en gebruiken van het Provinciaal Administratief Procedure Informatie Systeem bij eenheden en gemeenten; Zorg voor een continue verbinding van het aantal geïnstalleerde werkstations met het Gecentraliseerde Monitoring Systeem in het Provinciaal Datacentrum om verbinding te maken met het Nationaal Cyber Security Monitoring Centrum (NCSC).
Om de capaciteit voor het voorkomen en bestrijden van malware te verbeteren, organiseert het ministerie van Informatie en Communicatie ook diverse oefenplekken waar agenten en medewerkers echte cybersecurityoefeningen kunnen doen. Er zal met name een cyberaanvals- en verdedigingsteam worden opgericht om te reageren op cybersecurityincidenten die worden geoefend op drie informatiesystemen van de provincie: Systeem voor het beheer van kaders, ambtenaren en overheidspersoneel; Systeem voor het beheer en de afhandeling van administratieve overtredingen; Systeem voor de database van vee en dieren.
Tijdens de oefeningen worden de IT-beveiligingsteams van instanties en eenheden vooraf getraind in mogelijke cyberaanvalscenario's. Zo kunnen ze risico's beheersen en reageren op incidenten om ervoor te zorgen dat het informatiesysteem stabiel werkt en zo snel mogelijk herstelt wanneer er een incident plaatsvindt. Zo worden ervaringen opgedaan, lessen geleerd en kennis en vaardigheden verbeterd, zodat ze de beveiliging van informatiesystemen van instanties en eenheden beter kunnen ondersteunen.
Na de oefening reikte het ministerie van Informatie en Communicatie prijzen uit aan agenten en werknemers.
Volgens Nguyen Quoc Huy Hoang, adjunct-directeur van de afdeling Informatie en Communicatie, wordt de situatie op het gebied van netwerkinformatiebeveiliging steeds ingewikkelder en moeilijker te controleren. Het aantal aanvallen neemt toe en de vormen ervan worden steeds geavanceerder en onvoorspelbaarder. Bovendien zijn de personele middelen ter plaatse om te reageren wanneer er incidenten plaatsvinden, beperkt.
"Als overheidsinstantie op dit gebied verzoek ik de instanties en eenheden aandacht te besteden aan de opleiding en verbetering van de professionele vaardigheden van functionarissen die verantwoordelijk zijn voor de informatiebeveiliging van de eenheid, met name leden van het Incident Response Team van de eenheid, om de capaciteit van de troepen ter plaatse te vergroten", aldus de heer Hoang.
Volgens de heer Hoang moeten eenheden en gemeenten doorgaan met het installeren van de gedeelde anti-malwaresoftware van de provincie, Bkav Endpoint AI, of andere anti-malwaresoftware (met prioriteit voor software met auteursrechtelijk bescherming) om verborgen malware in het systeem te verwijderen en verbinding te maken met het centrale bewakingssysteem in het provinciale datacentrum om verbinding te maken met het nationale Cyber Security Monitoring Center om de veiligheid in cyberspace te garanderen.
Controleer het aantal niet-verbonden apparaten om opnieuw verbinding te maken en de software bij te werken. Upgrade naar Windows 10 of hoger om updates voor het besturingssysteem en de nieuwste updates voor Microsoft-beveiligingssoftware te ontvangen.
Bron: https://www.baogiaothong.vn/quang-ngai-xay-tuong-lua-chong-ma-doc-bao-ve-an-toan-thong-tin-mang-192241126181817521.htm
Reactie (0)