Met dit platform worden automatisch de ernst en impact van beveiligingsrisico's beoordeeld. Daarnaast worden gegevensanalyses uitgevoerd om informatiebeveiligingsrisico's vroegtijdig te detecteren en ervoor te waarschuwen.
Op de ochtend van 30 mei vond in Hanoi de internationale conferentie en tentoonstelling over cyberbeveiliging (Vietnam Security Summit 2024) plaats. Het jaarlijkse evenement over informatiebeveiliging werd georganiseerd onder auspiciën van het Ministerie van Informatie en Communicatie, de afdeling Informatiebeveiliging (Ministerie van Informatie en Communicatie) en de IEC-groep. Het trok meer dan 1.000 afgevaardigden, verantwoordelijk voor informatietechnologie, overheidsinformatiebeveiliging, financiële instellingen - bankwezen, verzekeringen, telecommunicatie, e-commerce, transport en logistieke bedrijven...
Volgens informatie van de Vietnam Security Summit 2024 wordt geschat dat de wereld alleen al in 2023 tot wel 8.000 miljard dollar verliest door cyberaanvallen (gelijk aan bijna 21 miljard dollar per dag). Naar verwachting zal dat bedrag in 2024 stijgen tot 9.500 miljard dollar. Elke 11 seconden wordt er wereldwijd een organisatie aangevallen door ransomware (ransomware-gegevensversleuteling).
Met als thema "Veiligheid in het tijdperk van de bloei van kunstmatige intelligentie" is de Vietnam Security Summit 2024 een forum voor vertegenwoordigers van bevoegde autoriteiten en ervaren experts op het gebied van cyberbeveiliging om oriëntaties, visies en oplossingen te delen om de capaciteit te vergroten om databasebeveiliging te garanderen in het tijdperk van de bloei van kunstmatige intelligentie (AI).
In zijn openingstoespraak bevestigde viceminister van Informatie en Communicatie Pham Duc Long dat er een synchrone coördinatie nodig is tussen organisaties, bedrijven en overheidsinstanties om informatiebeveiliging te waarborgen. Deze samenwerking creëert niet alleen mogelijkheden om informatie en ervaring te delen, maar helpt ons ook om sneller en effectiever te reageren op bedreigingen.
Volgens plaatsvervangend minister Pham Duc Long brengt AI-technologie niet alleen voordelen met zich mee, maar wordt het ook door cybercriminelen gebruikt om eenvoudig nieuwe malware te creëren, nieuwe, geavanceerde phishingaanvallen met veel verschillende aanvalsscenario's te bedenken of om deepfake-technologie te gebruiken om online phishingcampagnes in cyberspace uit te voeren...
Om een veilige cyberspace te creëren en mensen te beschermen tegen cyberaanvallen, is naast de verantwoordelijkheid van gespecialiseerde instanties of cybersecuritybedrijven, ook de samenwerking van de hele samenleving vereist. Dit proces vereist continuïteit en regelmaat, en samenwerking om steeds geavanceerdere en complexere bedreigingen voor de informatiebeveiliging aan te pakken.
Volgens plaatsvervangend minister Pham Duc Long moeten instanties en organisaties een alomvattende evaluatie en beoordeling uitvoeren van de huidige status van informatiesystemen om de veiligheid te kunnen garanderen in de bloeiperiode van AI-technologie en opkomende technologieën. Ook moeten ze de implementatie van beveiligingsgaranties voor informatiesystemen op elk niveau organiseren en plannen voor informatiebeveiliging volledig implementeren.
Tijdens de Vietnam Security Summit 2024 lanceerde en stelde het Department of Information Security (Ministerie van Informatie en Communicatie) het platform voor het beheer, de detectie en de vroegtijdige waarschuwing van informatiebeveiligingsrisico's officieel in werking. "Dit platform zal, zodra het in gebruik is, een grote bijdrage leveren aan het waarborgen van de informatiebeveiliging van het nationale netwerk. Instanties, organisaties en bedrijven, met name kleine en middelgrote ondernemingen, kunnen het direct en kosteloos gebruiken om de informatiebeveiliging van het netwerk te waarborgen", aldus viceminister Pham Duc Long.
Het platform voor het beheren, detecteren en waarschuwen voor informatiebeveiligingsrisico's is het vierde digitale platform dat door het Department of Information Security is opgezet om instanties, organisaties en ondernemingen te ondersteunen bij het beheren en implementeren van netwerkinformatiebeveiliging. Sinds de vorige fase zijn drie digitale platforms in gebruik genomen: het platform ter ondersteuning van het beheer van de beveiligingsborging van informatiesystemen op verschillende niveaus; het platform ter ondersteuning van coördinatie en incidentrespons; en het platform ter ondersteuning van digitaal onderzoek.
De heer Pham Thai Son, adjunct-directeur van het National Cyber Security Monitoring Center (NCSC, onderdeel van de afdeling Informatiebeveiliging), zei dat volgens statistieken het aantal ontdekte en aangekondigde kwetsbaarheden in de informatiebeveiliging jaarlijks gestaag toeneemt. In 2023 zullen er tot 29.000 kwetsbaarheden in de informatiebeveiliging zijn, wat betekent dat er gemiddeld zo'n 60 tot 70 nieuwe kwetsbaarheden per dag worden ontdekt.
Naarmate het aantal digitale activa van organisaties toeneemt, nemen nieuwe aanvalsvectoren voortdurend toe en wordt het aanvalsoppervlak steeds groter. Informatiebeveiligingsrisico's kunnen zich voordoen bij elk digitaal actief en het is moeilijk voor de eigenaar of beheerder van het informatiesysteem om alle risico's te beheersen. "Daarom heeft de afdeling Informatiebeveiliging een platform ontwikkeld voor het beheren en detecteren van vroege waarschuwingen voor informatiebeveiligingsrisico's om organisaties te ondersteunen bij het volledig beheersen van informatiebeveiligingsrisico's", aldus de heer Pham Thai Son.
Volgens de heer Pham Thai Son is het platform voor risicobeheer op het gebied van informatiebeveiliging en vroegtijdige waarschuwing gebaseerd op vier pijlers: het ondersteunen van risicobeheer voor digitale activa, zoals software en hardware die binnen de organisatie worden gebruikt; het helpen van systeemeigenaren om een overzicht te krijgen van aanvalsoppervlakken die kunnen worden misbruikt voor aanvallen; het automatisch beoordelen van de ernst en impact van beveiligingsrisico's; het uitvoeren van gegevensanalyses om risico's op het gebied van informatiebeveiliging te detecteren en er vroegtijdig voor te waarschuwen, met name voor zero-day-kwetsbaarheden; en het doen van aanbevelingen voor herstelmaatregelen voor elk gedetecteerd risico.
TRAN BINH
Bron: https://www.sggp.org.vn/ra-mat-nen-tang-so-giup-phat-hien-som-rui-ro-an-toan-thong-tin-post742233.html






Reactie (0)