În după-amiaza zilei de 5 aprilie, la Hanoi , Clubul de Presă TIC din Vietnam, în colaborare cu Asociația Națională de Securitate Cibernetică, a organizat un seminar pe tema „Prevenirea atacurilor ransomware”.
În era digitală, agențiile, organizațiile și companiile trebuie să se confrunte constant cu amenințări și riscuri la adresa securității informațiilor în spațiul cibernetic. Conform statisticilor, de la începutul anului 2023 până în prezent, au avut loc peste 13.750 de atacuri cibernetice asupra sistemelor informatice din Vietnam, care au provocat incidente. Dintre acestea, 2.323 de incidente au avut loc numai în primele trei luni ale acestui an.
Recent, mai multe companii vietnameze, precum VNDIRECT și VPOIL, au raportat că au fost vizate de atacuri ransomware. În urma acestor incidente, autoritățile de securitate cibernetică, în principal A05 din cadrul Ministerului Securității Publice și Departamentul de Securitate a Informațiilor din cadrul Ministerului Informațiilor și Comunicațiilor, împreună cu experți, au ajutat activ aceste companii în rezolvarea și abordarea problemelor.
Recenta serie de atacuri ransomware cu care s-au confruntat organizațiile și companiile vietnameze provoacă îngrijorare în rândul multor agenții și organizații, ridicând semne de întrebare cu privire la existența unei campanii de atacuri ransomware care vizează sistemele informatice interne.
Ca răspuns la această problemă, A05 a preluat proactiv inițiativa, coordonându-se cu Departamentul de Securitate a Informațiilor și cu agențiile relevante pentru a efectua investigații și a îndruma agențiile și întreprinderile să remedieze prompt situația, să restabilească rapid sistemele informatice la funcționare normală și să minimizeze daunele aduse agențiilor și întreprinderilor.
Investigațiile privind atacurile de criptare a datelor dezvăluie că metodele folosite de acest grup infracțional sunt extrem de sofisticate și periculoase, cu multe asemănări în scenariile lor de atac. Atacurile asupra sistemelor pot opri toate operațiunile și tranzacțiile, ceea ce face dificilă recuperarea datelor sensibile odată ce acestea ajung în mâinile hackerilor. Datele acestor organizații joacă un rol crucial, fiind decisive în operațiunile lor; menținerea unui nivel ridicat de disponibilitate este esențială.
În cadrul seminarului, dl. Vu Ngoc Son, director tehnic al Societății Naționale de Tehnologie pentru Securitate Cibernetică (NCS) și șeful Comitetului de Cercetare Tehnologică al Asociației Naționale pentru Securitate Cibernetică, a comentat că metodele de atac ale hackerilor sunt relativ similare, toate implicând așteptarea unei perioade de timp înainte de criptarea datelor pentru răscumpărare. Cu toate acestea, tehnicile de atac în aceste cazuri sunt diferite, ceea ce sugerează că este vorba probabil de atacuri ale unor grupuri de criminalitate cibernetică diferite.
Nu există dovezi care să sugereze că aceasta a fost o campanie organizată. Cu toate acestea, această posibilitate nu poate fi exclusă, având în vedere incidentele consecutive care au avut loc într-o perioadă relativ scurtă. „Securitatea cibernetică este o luptă între oameni. Atacurile asupra sistemelor sunt inevitabile. Trebuie să investim în apărare pentru a avea răspunsuri mai bune, în special pentru a evita mentalitatea de «încuierea ușii grajdului după ce calul a fugit»”, a declarat dl. Vu Ngoc Son.
Dl. Le Xuan Thuy, directorul Centrului Național de Securitate Cibernetică (A05, Ministerul Securității Publice), consideră, de asemenea, că frecvența atacurilor similare va deveni din ce în ce mai intensă, concentrându-se pe sistemele mari; deoarece majoritatea companiilor vietnameze nu au acordat o atenție adecvată problemelor de securitate, în ciuda valului rapid și puternic de transformare digitală.
Potrivit domnului Le Xuan Thuy, multe companii au neglijat în prezent sistemele de securitate a informațiilor sau parteneriatele lor cu partenerii de securitate sunt slabe... Acestea sunt principalele motive pentru care multe companii devin victime ale atacurilor. În plus, întârzierile în notificarea autorităților atunci când apar incidente, confuzia, lipsa planurilor de investigație și răspuns și restaurarea grăbită a sistemului... toate acestea agravează situația și chiar șterg urmele atacului.
Vorbind la seminar, dl. Pham Thai Son, director adjunct al Centrului Național de Monitorizare a Securității Cibernetice (Ministerul Informațiilor și Comunicațiilor), a declarat că, deși riscul de atacuri cibernetice în Vietnam rămâne ridicat, gradul de conștientizare al majorității companiilor cu privire la această problemă este încă insuficient.
„Pentru noi, există încă un decalaj între conștientizare și acțiune. Se pare că trebuie să vedem cum se întâmplă ceva înainte de a începe să reacționăm. Acest lucru nu este recomandabil, având în vedere ritmul actual de dezvoltare a tehnologiei informației”, a comentat dl. Pham Thai Son.
Conform statisticilor, Vietnamul îndeplinește în prezent peste 90% din cerințele privind soluțiile de securitate cibernetică la nivel național. Vietnamul este, de asemenea, una dintre puținele țări care pot dezvolta independent soluții de securitate cibernetică. Vietnamul are o gamă destul de cuprinzătoare de produse și soluții de securitate cibernetică, inclusiv protecție a rețelei, firewall-uri, monitorizare, detectare a atacurilor și contramăsuri.
Cu toate acestea, soluțiile vietnameze de securitate cibernetică se confruntă încă cu numeroase dificultăți în concurența cu soluțiile străine, cum ar fi lipsa resurselor umane, capitalul de investiții insuficient, lipsa sprijinului guvernamental și lipsa încrederii clienților. Prin urmare, sincronizarea și coordonarea dintre agențiile, organizațiile și întreprinderile interne și internaționale sunt necesare pentru a îmbunătăți calitatea și eficacitatea soluțiilor vietnameze de securitate cibernetică. În special, eforturile întreprinderilor care cercetează și dezvoltă soluții „Make in Vietnam” sunt esențiale.
TRAN BINH
Sursă








Comentariu (0)