A cerimônia de encerramento do 2º programa nacional de exercícios de combate de 2024 foi organizada recentemente pelo Departamento de Segurança da Informação ( Ministério da Informação e Comunicações ) em coordenação com a Vietnam Airlines.

W-dien Tap Thuc Lan 2 anos 2024 3 1 1.jpg
O diretor do Departamento de Segurança da Informação, Le Van Tuan, discursa na cerimônia de encerramento do 2º programa nacional de exercícios de combate em 2024. Foto: PH

Em seu discurso no evento, o Diretor do Departamento de Segurança da Informação, Le Van Tuan, enfatizou: A segurança da aviação é uma questão importante, urgente e essencial para o país.

Os ataques a aeroportos já não são raros, podem acontecer a qualquer momento; e as consequências desses ataques são imprevisíveis e estão fora do controlo de qualquer pessoa.

"Portanto, a realização de exercícios de combate na área da aviação é uma atividade necessária, urgente e imprescindível", afirmou o Sr. Le Van Tuan.

Segundo um representante do Centro de Resposta a Emergências Cibernéticas do Vietnã (VNCERT/CC), vinculado ao Ministério da Informação e Comunicações, a Vietnam Airlines é a primeira companhia aérea a realizar um exercício nacional de combate a ataques cibernéticos.

O 2º exercício nacional de combate de 2024 dividiu o pessoal participante em 2 grupos: ataque e defesa. A equipe de defesa era composta por especialistas do Centro de Segurança da Informação do Departamento de TI da Vietnam Airlines, enquanto as equipes de ataque incluíam especialistas de 8 organizações e empresas: Comando de Guerra Cibernética, Aliança de Segurança da Informação CYSEEX,FPT Telecom, Bkav, CyRadar, Vietcombank, Giao Hang Tiet Kiem e SSI.

Por meio de simulações de combate real em sistemas operacionais, durante 5 dias, das 9h do dia 23 de setembro às 17h do dia 27 de setembro, a equipe responsável pela proteção dos sistemas de informação da Vietnam Airlines adquiriu mais experiência e habilidades para ser mais proativa em atividades de defesa, estando preparada para responder e lidar com ataques cibernéticos reais.

Treinamento em segurança da informação W 1.jpg
O diretor do Departamento de Segurança da Informação, Le Van Tuan, entregou o primeiro prêmio à equipe de especialistas da FPT Telecom. Foto: PH

Durante a cerimônia de encerramento, além de entregar os certificados às unidades participantes, o Comitê Organizador avaliou e classificou as equipes de ataque. Como resultado, as três equipes de ataque premiadas com o primeiro, segundo e terceiro lugares do programa foram, respectivamente, a FPT Telecom, o Comando de Guerra Cibernética e a Aliança CYSEEX.

Segundo informações da VietNamNet , o vice-diretor do VNCERT/CC, Le Cong Phu, afirmou que o exercício de combate foi promovido pelo Ministério da Informação e Comunicações, diretamente pelo Departamento de Segurança da Informação, e será implementado a partir de 2022.

Após dois anos, essa forma de exercício já não é estranha para muitas agências, organizações e empresas no Vietnã.

“As equipes participantes não seguem mais os passos, exercícios e soluções instruídos anteriormente, mas o exercício se concentra em elementos práticos. Em particular, a equipe de defesa não precisa se preparar com antecedência para o exercício em si, pois isso também faz parte de seu trabalho diário. O objetivo do exercício é avaliar, aprimorar e fortalecer a capacidade de defesa da equipe de resposta a incidentes de agências e unidades”, compartilhou o Sr. Le Cong Phu.

W-dien Tap Thuc Lan 2 anos 2024 1 1.jpg
O vice-diretor do VNCERT/CC, Le Cong Phu, comentou: "Exercícios práticos também ajudam a avaliar o nível de segurança dos sistemas de informação." Foto: PH

Segundo a análise do representante do VNCERT/CC, com o exercício prático, muitos recursos são mobilizados e muitas unidades participam da avaliação paralela, não apenas em termos de sistemas e serviços, mas também em termos da capacidade da equipe de defesa de monitorar, detectar, prevenir e responder a incidentes.

Portanto, a avaliação por meio de exercícios práticos é fundamental, revelando claramente as fragilidades e os fatores que precisam ser aprimorados tanto no sistema quanto na unidade de defesa; auxiliando, assim, a unidade a superar e evitar ataques futuros com rapidez.

“Um exercício prático é como uma vacina, um ataque real, mas controlado, que ajuda o sistema imunológico – neste caso, a equipe de defesa – a praticar com antecedência, protegendo assim a organização, o sistema e o serviço”, disse um representante do VNCERT/CC.

Estatísticas mostram que, no ano passado, exercícios de combate atraíram mais de 2.400 especialistas para atacar 80 sistemas-alvo, incluindo 2 sistemas de serviço público e 38 sistemas de informação de nível 3.

Das 80 agências e unidades que organizaram os exercícios de 2023, 11 eram ministérios, 52 localidades e 17 unidades. Por meio dos exercícios, mais de 600 vulnerabilidades de segurança nos sistemas das unidades foram descobertas.

Além disso, o Departamento de Segurança da Informação também acompanha e patrocina a aliança CYSEEX para organizar exercícios práticos para os membros, que são empresas atuantes na área de TI, uma vez por mês.

O Vietnã participa de exercício internacional sobre resposta a ataques cibernéticos utilizando IA. O exercício internacional ACID 2024, com o tema "Resposta proativa ao aumento de ataques cibernéticos utilizando IA", conta com a participação de pessoal técnico de 10 países da ASEAN e 5 países em diálogo.