Pentru a crește gradul de conștientizare a utilizatorilor cu privire la atacurile sofisticate și escrocheriile de pe platformele digitale, filiala sudică a VNISA a organizat astăzi, 25 mai, un atelier de lucru pe tema „Avertizare privind riscurile și prevenirea fraudelor online”.
La program au participat Departamentul de Informații și Comunicații din orașul Ho Chi Minh, reprezentanți ai agențiilor statului, Centrului de Securitate a Informațiilor VNPT și experți în securitate cibernetică de la Centrul Național de Monitorizare a Securității Cibernetice.
Conținutul atacurilor asupra lanțului de aprovizionare a fost abordat de expertul în securitate Nguyen Manh Luat în secțiunea de discuții „Trei pericole ale securității cibernetice”. În plus, expertul în securitatea rețelelor Ngo Minh Hieu a abordat și el aceste trei pericole, inclusiv ransomware - cod malițios care cere răscumpărare; atacurile asupra lanțului de aprovizionare și inteligența artificială (IA).
În secțiunea privind atacurile asupra lanțului de aprovizionare, dl. Luat a spus că există o realitate conform căreia multe companii vietnameze nu înțeleg cu adevărat lanțul de aprovizionare. Un exemplu foarte comun al lanțului de aprovizionare utilizat de multe companii vietnameze este software-ul de contabilitate.
Dl. Ngo Vi Dong - Vicepreședinte al Asociației, Președinte al Filialei Sud VNISA, a vorbit la atelier
Prin urmare, o singură eroare de securitate descoperită într-o bibliotecă utilizată de un software popular înseamnă că milioane, chiar miliarde de computere vor fi afectate. În Vietnam, cel mai cunoscut caz este site-ul web fals de descărcare Unikey, care este un exemplu tipic de atac asupra lanțului de aprovizionare.
Discutând despre soluțiile pentru companii, dl. Luat a spus că este necesară împărțirea acestora în două abordări: pe termen scurt/mediu și pe termen lung. Pe termen scurt, companiile trebuie să verifice și să actualizeze periodic patch-urile de securitate, să facă backup complet al datelor, să implementeze autentificarea multi-factor și să configureze sisteme de monitorizare și antifraudă.
Pe termen lung, companiile trebuie să își sporească gradul de conștientizare și capacitatea profesională a echipelor specializate și a angajaților lor în materie de securitate, să se consulte cu experți și să investească în mod corespunzător în sisteme de prevenire a riscurilor generate de atacurile cibernetice.
Legătură sursă
Comentariu (0)