Prim-ministrul Pham Minh Chinh tocmai a semnat și a emis Mesajul Oficial nr. 33/CD-TTg prin care solicită ministerelor, sucursalelor și localităților să consolideze securitatea informațiilor din rețele. Conținutul mesajului impune implementarea unui număr de sarcini urgente în contextul situației atacurilor cibernetice, în special a atacurilor ransomware, care au crescut brusc și ar putea continua să se dezvolte complex în perioada următoare, prezentând riscul de a afecta grav activitățile de dezvoltare socio -economică...
Statisticile Departamentului pentru Securitatea Informațiilor (Ministerul Informațiilor și Comunicațiilor) arată că, de la începutul anului 2023, au avut loc peste 13.750 de atacuri cibernetice asupra sistemelor informatice din Vietnam. Numai în primele 3 luni ale anului 2024, numărul atacurilor cibernetice asupra sistemelor informatice din Vietnam a fost de 2.323. De asemenea, în primul trimestru al anului 2024, Centrul Național de Monitorizare a Securității Cibernetice (Departamentul pentru Securitatea Informațiilor) a înregistrat peste 300.000 de amenințări care vizează sistemele informatice din Vietnam. Dintre acestea, peste 13.000 au fost legate de ransomware. Recent, sistemele informatice ale multor întreprinderi vietnameze, cum ar fi VNDIRECT, PVOIL..., au fost atacate continuu de ransomware. Acest lucru face ca multe agenții și unități să se îngrijoreze de o campanie de atacuri ransomware care vizează sistemele informatice interne.
Experți de la Asociația Vietnameză pentru Securitatea Informațiilor, Departamentul de Securitate Cibernetică și Prevenirea Criminalității de Înaltă Tehnologie ( Ministerul Securității Publice ) și Departamentul de Securitate a Informațiilor au sprijinit activ companiile în depășirea și gestionarea incidentelor și, în același timp, au stabilit că nu există dovezi că aceasta este o campanie organizată. Cu toate acestea, această posibilitate nu poate fi exclusă deoarece incidentele au avut loc consecutiv într-o perioadă relativ scurtă de timp.
Realitatea este că majoritatea companiilor vietnameze nu au acordat atenția cuvenită problemelor de securitate a informațiilor, în ciuda valului rapid și puternic de transformare digitală. Acesta este principalul motiv pentru care multe companii au devenit victime ale atacurilor. Pe lângă acestea, întârzierea în notificarea autorităților atunci când are loc un incident; confuzia, lipsa unui plan de investigație și răspuns; recuperarea grăbită a sistemului... agravează situația.
Autoritățile, în special Departamentul pentru Securitatea Informațiilor, au avertizat că tendința atacurilor ransomware asupra companiilor și organizațiilor din Vietnam este în creștere; în același timp, au emis documente prin care solicită agențiilor, organizațiilor și companiilor să revizuiască și să consolideze implementarea soluțiilor de securitate a informațiilor în rețea pentru sistemele informatice, prioritizând monitorizarea și soluțiile de avertizare timpurie. Recent, Departamentul pentru Securitatea Informațiilor a emis un manual privind o serie de măsuri de prevenire și minimizare a riscurilor generate de atacurile ransomware pentru agenții, organizații și companii, cu scopul de a asigura securitatea informațiilor în rețeaua națională.
Soluția urgentă acum este implementarea unor măsuri de monitorizare continuă, indiferent de moment; efectuarea de investiții adecvate (atât financiare, cât și umane) în monitorizare, răspuns și prevenire. Pentru sistemele care au detectat vulnerabilități grave de securitate, după remedierea vulnerabilității, este necesară efectuarea imediată a threat hunting-ului pentru a determina posibilitatea unei intruziuni anterioare; aplicarea modelului cu 4 niveluri pentru asigurarea securității informațiilor emis de Ministerul Informațiilor și Comunicațiilor (forțe la fața locului; protecție și supraveghere profesională; inspecție și evaluare profesională; conectare și partajare de informații cu sistemul tehnic național)...
Securitatea cibernetică este un război între oameni. Prin urmare, trebuie să investim în apărare pentru a avea răspunsuri mai bune, evitând în special mentalitatea de „închidere a ușii grajdului după ce calul a fugit”.
TRAN LUU
Sursă
Comentariu (0)