In 2024 werd in Hanoi de nationale conferentie van het Cyber Security Incident Response Network gehouden met als thema "Het verbeteren van de veerkracht van informatiesystemen wanneer incidenten zich voordoen".
De conferentie creëerde een forum voor functionarissen en experts van 230 aangesloten organisaties van het nationale netwerk voor respons op cyberbeveiligingsincidenten om ervaringen te bespreken en te delen om effectieve oplossingen voor hun eenheden te vinden. Van daaruit werd de capaciteit voor het reageren op informatiebeveiligingsincidenten voor het hele netwerk verbeterd.
| Het nationale gevechtsoefeningsprogramma van 2024 heeft de deelname van honderden experts van toonaangevende organisaties en bedrijven op het gebied van informatiebeveiliging gemobiliseerd. |
Tijdens de conferentie bevestigde de heer Tran Quang Hung, waarnemend directeur van de afdeling Informatiebeveiliging van het ministerie van Informatie en Communicatie : "We leven in een tijdperk waarin cyberaanvallen de activiteiten van alle instanties, organisaties en, breder, de hele natie bedreigen.
De nationale strategie voor cyberveiligheid en -beveiliging, die proactief reageert op uitdagingen in de cyberspace tot 2025, met een visie tot 2030, definieert duidelijk het standpunt van "Proactief vroegtijdig en op afstand reageren op risico's, uitdagingen en activiteiten die de nationale soevereiniteit , belangen en veiligheid in de cyberspace en de beveiliging van nationale netwerkinformatie schaden".
De vertegenwoordiger van de afdeling Informatiebeveiliging benadrukte ook dat het reageren op incidenten met betrekking tot de netwerkinformatiebeveiliging een belangrijke en urgente activiteit is om instanties en organisaties te helpen de schade te minimaliseren, zelfs wanneer er ernstige incidenten plaatsvinden.
De heer Le Cong Phu, adjunct-directeur van het Vietnam Cyberspace Emergency Response Center, vatte de activiteiten van het netwerk in 2024 samen en zei dat de afdeling Informatiebeveiliging dit jaar doorgaat met het stimuleren van veel activiteiten, zoals gevechtsoefeningen, het opsporen van bedreigingen in het systeem en het proactief voorkomen van ernstige kwetsbaarheden in belangrijke informatiesystemen.
Naast twee internationale oefeningen en een nationaal veldoefenprogramma organiseerde het gehele nationale netwerk voor cybersecurity incident response, bestaande uit 38 leden, van begin 2024 tot 20 november veldoefeningen, waaronder oefeningen van 3 ministeries, afdelingen, 28 gemeenten en 7 organisaties en bedrijven. Er werden 240 beveiligingskwetsbaarheden ontdekt, een daling van 60% ten opzichte van 2023.
Het feit dat het aantal beveiligingslekken dat tijdens gevechtsoefeningen van dit jaar is ontdekt, is afgenomen vergeleken met vorig jaar, toont aan dat eenheden en systeembeheerinstanties meer aandacht besteden aan het voorkomen van beveiligingslekken in hun systemen en betere maatregelen implementeren.
In 2024 werden ook positieve resultaten geboekt door de verschuiving van het statusbeheer van de incidentrespons naar de digitale omgeving.
Zo wordt het ondersteuningsplatform voor coördinatie en afhandeling van incidenten op het gebied van informatiebeveiliging van IRLab twee jaar na de lancering al door 1.164 eenheden gebruikt. Hierdoor is de tijd voor de coördinatie en afhandeling van incidenten teruggebracht van drie dagen tot een halve dag.
Toch hebben veel eenheden de waarschuwingen van de nationale coördinerende instantie nog niet strikt opgevolgd. Er bestaan nog steeds veelvoorkomende beveiligingsproblemen in het applicatiesysteem, maar de eenheden hebben deze niet verholpen. Er worden nog steeds veel onveilige systemen gebruikt.
Bron










Reactie (0)