O terceiro exercício nacional de segurança da informação, que ocorrerá em novembro de 2024, envolverá pela primeira vez equipes de especialistas de outros países da ASEAN, além de agências e organizações nacionais.
Nos últimos tempos, como agência nacional de coordenação para resposta a incidentes de segurança cibernética, o Departamento de Segurança da Informação ( Ministério da Informação e Comunicações ) presidiu e coordenou muitos exercícios de ataque e defesa cibernética em todo o país, bem como em nível de ministérios, filiais, localidades e empresas.
O objetivo é dar suporte a agências, organizações e empresas por meio de exercícios para revisar o sistema, detectar e corrigir vulnerabilidades de segurança, aumentar a capacidade de resposta rápida e estar pronto para restaurar o sistema após um incidente.
O objetivo de longo prazo é formar uma equipe de "hackers white hat" profissionais e confiáveis para ajudar organizações e empresas a detectar precocemente e lidar prontamente com riscos e ameaças à segurança da informação.
Falando na Conferência CYSEEX 2014 realizada em 13 de novembro, o Diretor Interino do Departamento de Segurança da Informação (Ministério da Informação e Comunicações) Tran Quang Hung disse que nos últimos 3 anos, em vez de exercícios formais, agências, organizações e empresas no Vietnã passaram a implementar exercícios da vida real.
Ao melhorar a qualidade dos exercícios, a capacidade de resposta a incidentes de segurança da informação de agências, organizações e especialistas individuais que participam dos exercícios é aumentada.
Além disso, cada vez que os exercícios eram realizados, as unidades também descobriam muitas brechas e fraquezas nos sistemas de informação sob sua gestão, contribuindo para o alerta precoce de riscos, ajudando a proteger os sistemas de agências e organizações de forma melhor e mais segura.
De acordo com estatísticas do Centro de Resposta a Emergências Cibernéticas do Vietnã - VNCERT/CC, com o objetivo de melhorar a capacidade de resposta a ataques cibernéticos, no ano passado, o Departamento de Segurança da Informação promoveu e apoiou a organização de mais de 100 exercícios de combate diferentes com a participação de ministérios, filiais, localidades, organizações e empresas.
Notavelmente, por meio de simulações realizadas em 2023 com sistemas de informação em operação em agências e unidades em todo o país, mais de 1.200 vulnerabilidades foram descobertas. Destas, 548 eram de nível de impacto grave e 366 eram de nível alto.
“Supondo que as 1.200 vulnerabilidades mencionadas acima tenham sido descobertas por hackers antes do exercício, o risco, o perigo, a perda de dados e a destruição de centenas de sistemas no Vietnã seriam enormes. Isso demonstra o valor e os benefícios dos exercícios práticos para agências, organizações e empresas”, analisou ainda o representante do Departamento de Segurança da Informação.
Organizar pelo menos um exercício de combate anual é uma das principais tarefas de segurança da informação recomendadas por ministérios e províncias.
A direção futura do Departamento de Segurança da Informação é profissionalizar as atividades de treinamento, com foco na construção de capacidade de resposta e resiliência flexível.
Dessa forma, a partir de 2024, além dos testes de sistemas, os simulados terão maior foco na capacitação de recursos humanos, fator fundamental no trabalho de segurança da informação e proteção em cada órgão e organização.
“Faremos exercícios mais aprofundados, aplicando situações mais complexas e realistas para garantir capacidades de resposta abrangentes”, compartilhou um representante do Departamento de Segurança da Informação.
Em nível nacional, de 2022 até agora, o Departamento de Segurança da Informação presidiu a organização de três exercícios de combate de larga escala todos os anos. Este ano, o primeiro e o segundo exercícios nacionais de combate ocorreram em agosto e setembro, respectivamente.
O terceiro exercício prático em escala nacional foi realizado de 4 a 15 de novembro, com a particularidade de que, além de agências e unidades no Vietnã, outros países da ASEAN foram convidados a enviar equipes de especialistas para participar.
O Vietnã passou por uma mudança abrangente nos exercícios de segurança da informação desde o final de 2021, com a exigência de que os exercícios de agências e organizações mudem para um modelo de combate. O exercício ao vivo incorpora o exercício ao próprio sistema de responsabilidade de proteção da equipe de resposta a incidentes, aprimorando assim a experiência da equipe de resposta no tratamento de incidentes com sistemas operacionais. |
O Ministério da Informação e Comunicações promoverá exercícios práticos sobre segurança da informação.
Quase 50 bancos e instituições financeiras se 'treinam' para responder a ataques cibernéticos
Exercício nacional de segurança da informação em 3 sistemas operacionais
[anúncio_2]
Fonte: https://vietnamnet.vn/dien-tap-an-toan-thong-tin-quoc-gia-se-lan-dau-co-chuyen-gia-asean-gop-mat-2341961.html
Comentário (0)