Cel de-al treilea exercițiu național de securitate a informațiilor din 2024, care va avea loc în noiembrie, va implica pentru prima dată echipe de experți din alte țări ASEAN, pe lângă agenții și organizații interne.
În ultima vreme, în calitate de agenție națională de coordonare a răspunsului la incidentele de securitate cibernetică, Departamentul pentru Securitatea Informațiilor ( Ministerul Informațiilor și Comunicațiilor ) a prezidat și coordonat numeroase exerciții de apărare și atacuri cibernetice la nivel național, precum și la nivel de ministere, sucursale, localități și întreprinderi.
Scopul este de a sprijini agențiile, organizațiile și întreprinderile prin exerciții pentru a revizui sistemul, a detecta și remedia vulnerabilitățile de securitate, a spori capacitatea de răspuns rapid și a fi pregătiți să restaureze sistemul după un incident.
Obiectivul pe termen lung este de a forma o echipă de „hackeri white hat” profesioniști și de încredere, care să ajute organizațiile și companiile să detecteze din timp și să gestioneze prompt riscurile și amenințările legate de securitatea informațiilor.

Într-un discurs susținut la Conferința CYSEEX 2014, care a avut loc pe 13 noiembrie, directorul interimar al Departamentului pentru Securitatea Informațiilor (Ministerul Informațiilor și Comunicațiilor), Tran Quang Hung, a declarat că, în ultimii 3 ani, în loc de exerciții formale, agențiile, organizațiile și întreprinderile din Vietnam au trecut la implementarea de exerciții în viața reală.
Prin îmbunătățirea calității exercițiilor, este sporită capacitatea de răspuns la incidentele de securitate a informațiilor a agențiilor, organizațiilor și experților individuali care participă la exerciții.
În plus, de fiecare dată când au fost efectuate exerciții, unitățile au descoperit și numeroase lacune și puncte slabe în sistemele informatice aflate în administrarea lor, contribuind la avertizarea timpurie a riscurilor, ajutând la o mai bună și mai sigură protejare a sistemelor agențiilor și organizațiilor.
Conform statisticilor Centrului de Răspuns la Urgențe Cibernetice din Vietnam - VNCERT/CC, cu scopul de a îmbunătăți capacitatea de răspuns la atacurile cibernetice, Departamentul pentru Securitatea Informațiilor a promovat și sprijinit anul trecut organizarea a peste 100 de exerciții de luptă diferite, cu participarea ministerelor, filialelor, localităților, organizațiilor și întreprinderilor.
În mod special, prin intermediul exercițiilor din 2023 cu sistemele informatice operaționale ale agențiilor și unităților din întreaga țară, au fost descoperite peste 1.200 de vulnerabilități. Dintre acestea, 548 de vulnerabilități au avut un nivel de impact grav, iar 366 au avut un nivel ridicat.
„Presupunând că cele 1.200 de vulnerabilități menționate mai sus au fost descoperite de hackeri înainte de exercițiu, riscul, pericolul, pierderea de date și distrugerea sistemelor a sute de sisteme din Vietnam ar fi enorme. Acest lucru demonstrează valoarea și beneficiile exercițiilor din viața reală pentru agenții, organizații și companii”, a analizat în continuare reprezentantul Departamentului de Securitate a Informațiilor.

Organizarea a cel puțin unui exercițiu de luptă anual este una dintre sarcinile cheie privind securitatea informațiilor recomandate de ministere și provincii.
Direcția viitoare a Departamentului de Securitate a Informațiilor este de a profesionaliza activitățile de exercițiu, concentrându-se pe consolidarea capacității de răspuns și a rezilienței flexibile.
Prin urmare, începând cu 2024, pe lângă testarea sistemului, exercițiile se vor concentra mai mult pe formarea capacității resurselor umane - un factor cheie în activitatea de securitate și siguranță a informațiilor din fiecare agenție și organizație.
„Vom efectua exerciții mai aprofundate, aplicând situații mai complexe și realiste pentru a asigura capacități de răspuns complete”, a declarat un reprezentant al Departamentului de Securitate a Informațiilor.
La nivel național, din 2022 până în prezent, Departamentul pentru Securitatea Informațiilor a prezidat în fiecare an organizarea a 3 exerciții de luptă de amploare. Anul acesta, primul și al doilea exercițiu național de luptă au avut loc în august, respectiv septembrie.
Cel de-al treilea exercițiu practic la scară națională a avut loc în perioada 4-15 noiembrie, cu particularitatea că, pe lângă agențiile și unitățile din Vietnam, alte țări ASEAN au fost invitate să trimită echipe de experți pentru a participa.
Vietnamul a trecut printr-o schimbare cuprinzătoare în exercițiile de securitate a informațiilor de la sfârșitul anului 2021, existând obligația ca exercițiile agențiilor și organizațiilor să treacă la un model de luptă. Exercițiul live îl încorporează în propriul sistem de responsabilitate pentru protecție al echipei de răspuns la incidente, sporind astfel experiența echipei de răspuns în gestionarea incidentelor cu sisteme de operare. |
Ministerul Informațiilor și Comunicațiilor va promova exerciții practice privind securitatea informațiilor.
Aproape 50 de bănci și instituții financiare se „antrenează” pentru a răspunde atacurilor cibernetice
Exercițiu național de securitate a informațiilor pe 3 sisteme de operare
Sursă: https://vietnamnet.vn/dien-tap-an-toan-thong-tin-quoc-gia-se-lan-dau-co-chuyen-gia-asean-gop-mat-2341961.html






Comentariu (0)