Após um evento semelhante na cidade de Ho Chi Minh, em 6 de novembro, a conferência de liderança sênior em TI e segurança da informação - CIO CSO Summit 2024, com o tema "Transformando a estratégia de segurança da informação: da prevenção à resposta e recuperação após ataques cibernéticos", continuou a ser organizada pelo Departamento de Segurança da Informação ( Ministério da Informação e Comunicações ), Viettel Cyber ​​Security e IEC em Hanói.

W-estratégia de segurança da informação corporativa 4.jpg
O diretor do Departamento de Segurança da Informação, Le Van Tuan, sugeriu que cada agência e organização responda proativamente aos riscos de segurança da informação por meio de um plano abrangente, investimentos adequados e prática regular. Foto: Quang Anh

Afirmando a visão de que a transformação digital deve caminhar lado a lado com a segurança da rede, o Sr. Le Van Tuan, Diretor do Departamento de Segurança da Informação (Ministério da Informação e Comunicações), analisou: " Na vida real, construímos e protegemos a pátria; portanto, no ciberespaço, também devemos construir e proteger a pátria, assim como na vida real. Implementar regulamentações sobre segurança da informação é obrigatório, não opcional."

Atualizando a situação prática da segurança da informação em rede no Vietnã, o Sr. Le Van Tuan afirmou que, nos primeiros nove meses deste ano, o Departamento de Segurança da Informação detectou, alertou e orientou o tratamento de 4.279 ataques cibernéticos que causaram incidentes em sistemas de informação no Vietnã, e registrou 243.337 códigos maliciosos desde o início do ano.

A situação dos vazamentos de informações em agências e organizações ainda se encontra em um nível alarmante. Especificamente, o Departamento de Segurança da Informação enviou recentemente alertas distintos a 5 ministérios, departamentos e localidades onde ocorreram vazamentos de informações.

Os resultados da análise feita pelo Departamento de Segurança da Informação em sites de órgãos estatais mostram que até 625 sites de agências e organizações pertencentes a 28 ministérios, departamentos e 53 províncias foram invadidos com links para anúncios de apostas e conteúdo ilegal.

Vale ressaltar que, apesar de um ataque cibernético a uma corretora de valores mobiliários no início deste ano, em setembro, o Departamento de Segurança da Informação inspecionou outra corretora e constatou que a unidade ainda violava diversas normas de segurança da informação.

Parece que a mentalidade de "me deixem em paz, hackers" ainda persiste em algum lugar entre os líderes empresariais e organizacionais.

W-estratégia de segurança da informação corporativa 3.jpg
O diretor de cibersegurança da Viettel enfatizou que, para cumprir as normas de segurança de rede e proteção da informação, as empresas precisarão de enormes recursos no futuro. Foto: Quang Anh

Do ponto de vista de uma empresa de segurança da informação, o diretor de cibersegurança da Viettel, Nguyen Son Hai, afirmou: No Vietnã, as ameaças e os riscos à segurança da informação em redes estão aumentando constantemente.

Especificamente, de acordo com o sistema de Inteligência de Ameaças da Viettel, em um ano, o número de casos de fraude de marca aumentou 15%; contas roubadas aumentaram 21%; novas vulnerabilidades de segurança aumentaram 10%; o número de vítimas iniciais de ataques de ransomware foi mais de 10 vezes maior que o número de incidentes públicos; o número de registros de dados de pessoas físicas e jurídicas no Vietnã colocados à venda também aumentou 2,5 vezes em comparação com o ano anterior.

“É evidente que, no Vietnã, as ameaças e os ataques estão explodindo e aumentando rapidamente”, disse o Sr. Nguyen Son Hai.

Estratégia de segurança da informação corporativa W 5.jpg
A Sra. Trieu Thi Thu Lan, membro executiva do departamento de consultoria de TI da KPMG Vietnam, participou da sessão de discussão aprofundada do CIO CSO Summit 2024, realizada em Hanói . Foto: Quang Anh

Durante a sessão de discussão aprofundada, a Sra. Trieu Thi Thu Lan, especialista da KPMG Vietnam, também concordou que os ataques cibernéticos contra organizações e empresas no Vietnã estão aumentando drasticamente.

Os recentes ataques cibernéticos serviram de alerta para empresas e organizações no Vietnã, indicando a necessidade de priorizar a segurança e a proteção da informação.

“Além de garantir a conformidade com as regulamentações e aprimorar a capacidade de segurança da informação da rede, empresas e organizações precisam se atentar à construção e ao desenvolvimento de uma cultura de segurança da informação. Devemos assegurar que todos os membros da organização, de líderes e gerentes a funcionários, estejam imbuídos dessa cultura, demonstrada em suas atividades diárias”, recomendou a Sra. Trieu Thi Thu Lan.

W-estratégia de segurança da informação corporativa 1.jpg
Composta por três atividades principais: discussão aprofundada, simulação de ataque de ransomware e plano de resposta, e Avaliação de Ameaças – avaliando riscos de segurança da informação e de ransomware –, a Cúpula de CIOs e CSOs de 2024 em Hanói atraiu a participação de mais de 50 CIOs e CSOs. Foto: Quang Anh

Ao analisar os desafios na área de cibersegurança, como o aumento e a complexidade das ameaças, a escassez de pessoal, os recursos limitados, etc., os especialistas presentes no CIO CSO Summit 2024 concordaram que é necessário mudar a estratégia da prevenção para a resposta e recuperação após ataques cibernéticos, com o objetivo de formar uma estratégia de segurança da informação sustentável para a unidade, equilibrando eficiência e custos de investimento.

Segundo especialistas, a abordagem ideal, segura e rápida é escolher um parceiro especializado em segurança da informação, para que empresas e organizações possam se concentrar no desenvolvimento de seus negócios, garantindo uma eficiência contínua e sustentável.

Os ciberataques originados internamente são uma grande preocupação para as empresas vietnamitas. De acordo com os resultados da pesquisa de segurança da informação de 2024 realizada pela Associação VNISA do Sul, ataques direcionados, ataques com fins financeiros e ataques internos são as principais preocupações para as empresas vietnamitas.