A falha de infraestruturas críticas pode ter impactos generalizados.

Na era digital, a infraestrutura crítica existe não apenas de forma tangível, mas também no ciberespaço. Um centro de dados pode ficar paralisado, interrompendo as operações de milhões de usuários. Um ataque cibernético a um sistema bancário pode causar interrupções generalizadas nos pagamentos. Uma falha em um sistema industrial pode afetar o fornecimento de energia, o transporte, a logística ou as cadeias de suprimentos nacionais.
De fato, muitos aeroportos, hospitais, usinas de energia, sistemas de petróleo e gás, bancos e grandes empresas de tecnologia em todo o mundo foram alvo de ataques cibernéticos, que paralisaram ou interromperam suas operações. Isso demonstra que nenhuma organização está imune a ataques cibernéticos…

Segundo especialistas, enquanto os ciberataques anteriormente se concentravam principalmente em atos individuais de sabotagem ou ganhos financeiros de pequena escala, agora eles passaram a ser ataques de grande escala, organizados e tecnicamente sofisticados.
Os hackers têm usado inteligência artificial (IA) para explorar vulnerabilidades e fragilidades, atacando cadeias de suprimentos e softwares, ou instalando malware silenciosamente por longos períodos antes da ativação.
Em particular, muitos ataques não visam apenas o roubo de dados comuns, mas também a interrupção de serviços essenciais, a obtenção de controle, a destruição de infraestrutura operacional, a erosão da confiança pública e o impacto na economia e na segurança nacional.
Segundo representantes da OPSWAT Vietnam, uma empresa de cibersegurança (parte do grupo OPSWAT, com sede nos EUA), a infraestrutura crítica nacional consiste em sistemas que servem como espinha dorsal e estão intimamente ligados ao cotidiano de todos os cidadãos. Qualquer incidente ou ataque direcionado a esses sistemas pode ter impactos generalizados, paralisando diretamente atividades sociais essenciais.

Em uma apresentação recente em uma conferência, um representante do Departamento de Guerra Cibernética do Ministério da Defesa afirmou que a maioria das unidades ainda está atrasada na resposta a ataques cibernéticos. À medida que novas tecnologias, como inteligência artificial e computação quântica, se desenvolvem, os desafios à segurança cibernética também aumentarão.
A realidade é que a maioria dos sistemas digitais atuais depende de softwares e plataformas estrangeiras, o que acarreta riscos como perda do controle de dados, interrupção de serviços ou dependência de fornecedores estrangeiros.
Implementação estratégica abrangente, proativa e de longo prazo.

Segundo especialistas, diante dos novos desafios à infraestrutura crítica, a cibersegurança precisa ser implementada de forma abrangente, proativa e estratégica a longo prazo. Primeiramente, a mentalidade deve mudar de reativa para proativa e preventiva. Prevenir é sempre mais eficaz do que remediar. Portanto, as empresas precisam considerar a cibersegurança como parte do processo desde a fase de planejamento, em vez de adicioná-la somente após a ocorrência de um incidente.
Segundo o Sr. Nguyen Ngoc Minh, engenheiro de soluções da OPSWAT Vietnam, no contexto da transformação digital, a fronteira entre os sistemas de tecnologia da informação (TI) de escritório e os sistemas operacionais (TO) de produção está gradualmente se tornando menos nítida e sendo interligada para atender ao gerenciamento e operação remotos.
Essa integração cria novas "portas de entrada" para os cibercriminosos, já que os ataques atuais não visam apenas dados digitais, mas também impactam diretamente a infraestrutura física. Em particular, com o auxílio da inteligência artificial (IA), os hackers podem criar milhões de amostras de malware em períodos extremamente curtos, transformando os ataques de diários para horários, ou até mesmo de minuto a minuto, exercendo imensa pressão sobre o sistema.
Portanto, a tecnologia de segurança mais avançada atualmente não utiliza apenas um único programa antivírus, mas integra vários sistemas diferentes de detecção de malware simultaneamente para garantir a maior taxa de detecção...

Ao compartilhar informações sobre como garantir a segurança cibernética da infraestrutura de computação em nuvem, o Sr. Phan Hoang Giap, Vice-Diretor Geral da Vietnam Cyber Security Joint Stock Company (VSEC), afirmou que as soluções se baseiam em três pilares: tecnologia, pessoas e processos, por meio de dois serviços: CSA (avaliação proativa e abrangente da infraestrutura de nuvem) e CDR (monitoramento de nuvem 24 horas por dia, 7 dias por semana), com o objetivo de ajudar as empresas a avaliar proativamente, detectar vulnerabilidades e monitorar respostas a ataques em tempo real no ambiente de nuvem.
"Isso significa que as empresas estão passando de uma mentalidade passiva para um controle proativo e resposta imediata. A segurança está integrada em todo o processo, desde a avaliação e realocação até a operação ideal", compartilhou o Sr. Phan Hoang Giap.

Enfatizando a perspectiva de proteção da soberania, o Major-General Nguyen Tung Hung, Vice-Comandante do Comando de Guerra Cibernética, levantou a questão do desenvolvimento de plataformas nacionais, da promoção de produtos de cibersegurança vietnamitas, da construção de centros de dados nacionais e do reforço da autossuficiência tecnológica.
Isso também envolve a construção de um ecossistema de estreita colaboração entre empresas e agências governamentais, promovendo o compartilhamento de alertas precoces, o compartilhamento de informações sobre riscos, a coordenação da resposta a incidentes e a organização de treinamentos regulares.
O ciberespaço tornou-se parte inseparável da soberania nacional. Garantir a cibersegurança das infraestruturas nacionais críticas deixou de ser uma opção e tornou-se um requisito obrigatório para proteger a estabilidade política, o desenvolvimento económico e a segurança nacional na era digital.
Fonte: https://hanoimoi.vn/ha-tang-trong-yeu-tru-cot-an-ninh-cua-kinh-te-so-936555.html










Comentário (0)