În ultima vreme, în calitate de agenție națională de coordonare a răspunsului la incidentele de securitate cibernetică, Departamentul pentru Securitatea Informațiilor ( Ministerul Informațiilor și Comunicațiilor ) a prezidat și coordonat numeroase exerciții de apărare și atacuri cibernetice la nivel național, precum și la nivel de ministere, sucursale, localități și întreprinderi.

Scopul este de a sprijini agențiile, organizațiile și întreprinderile prin exerciții pentru a revizui sistemul, a detecta și remedia vulnerabilitățile de securitate, a spori capacitatea de răspuns rapid și a fi pregătiți să restaureze sistemul după un incident.

Obiectivul pe termen lung este de a forma o echipă de „hackeri white hat” profesioniști și de încredere, care să ajute organizațiile și companiile să detecteze din timp și să gestioneze prompt riscurile și amenințările legate de securitatea informațiilor.

Dl. Tran Quang Hung, Departamentul de Securitate a Informațiilor.jpg
Dl. Tran Quang Hung a declarat: Prin intermediul forumurilor internaționale, Departamentul pentru Securitatea Informațiilor a invitat toate țările ASEAN să își trimită echipele reprezentative pentru a participa la cel de-al treilea exercițiu național de luptă din Vietnam din 2024. Foto: M. Tuan

Într-un discurs susținut la Conferința CYSEEX 2014, care a avut loc pe 13 noiembrie, directorul interimar al Departamentului pentru Securitatea Informațiilor (Ministerul Informațiilor și Comunicațiilor), Tran Quang Hung, a declarat că, în ultimii 3 ani, în loc de exerciții formale, agențiile, organizațiile și întreprinderile din Vietnam au trecut la implementarea de exerciții în viața reală.

Prin îmbunătățirea calității exercițiilor, este sporită capacitatea de răspuns la incidentele de securitate a informațiilor a agențiilor, organizațiilor și experților individuali care participă la exerciții.

În plus, de fiecare dată când au fost efectuate exerciții, unitățile au descoperit și numeroase lacune și puncte slabe în sistemele informatice aflate în administrarea lor, contribuind la avertizarea timpurie a riscurilor, ajutând la o mai bună și mai sigură protejare a sistemelor agențiilor și organizațiilor.

Conform statisticilor Centrului de Răspuns la Urgențe Cibernetice din Vietnam - VNCERT/CC, cu scopul de a îmbunătăți capacitatea de răspuns la atacurile cibernetice, Departamentul pentru Securitatea Informațiilor a promovat și sprijinit anul trecut organizarea a peste 100 de exerciții de luptă diferite, cu participarea ministerelor, filialelor, localităților, organizațiilor și întreprinderilor.

În mod special, prin intermediul exercițiilor din 2023 cu sistemele informatice operaționale ale agențiilor și unităților din întreaga țară, au fost descoperite peste 1.200 de vulnerabilități. Dintre acestea, 548 de vulnerabilități au avut un nivel de impact grav, iar 366 au avut un nivel ridicat.

„Presupunând că cele 1.200 de vulnerabilități menționate mai sus au fost descoperite de hackeri înainte de exercițiu, riscul, pericolul, pierderea de date și distrugerea sistemelor a sute de sisteme din Vietnam ar fi enorme. Acest lucru demonstrează valoarea și beneficiile exercițiilor din viața reală pentru agenții, organizații și companii”, a analizat în continuare reprezentantul Departamentului de Securitate a Informațiilor.

W-practică securitatea informațiilor 01.jpg
De la sfârșitul anului 2022, exercițiile de securitate a informațiilor ale agențiilor și unităților din Vietnam au fost practic transformate într-un model de exerciții de luptă. Fotografie ilustrativă: Van Anh

Organizarea a cel puțin unui exercițiu de luptă anual este una dintre sarcinile cheie privind securitatea informațiilor recomandate de ministere și provincii.

Direcția viitoare a Departamentului de Securitate a Informațiilor este de a profesionaliza activitățile de exercițiu, concentrându-se pe consolidarea capacității de răspuns și a rezilienței flexibile.

Prin urmare, începând cu 2024, pe lângă testarea sistemului, exercițiile se vor concentra mai mult pe formarea capacității resurselor umane - un factor cheie în activitatea de securitate și siguranță a informațiilor din fiecare agenție și organizație.

„Vom efectua exerciții mai aprofundate, aplicând situații mai complexe și realiste pentru a asigura capacități de răspuns complete”, a declarat un reprezentant al Departamentului de Securitate a Informațiilor.

La nivel național, din 2022 până în prezent, Departamentul pentru Securitatea Informațiilor a prezidat în fiecare an organizarea a 3 exerciții de luptă de amploare. Anul acesta, primul și al doilea exercițiu național de luptă au avut loc în august, respectiv septembrie.

Cel de-al treilea exercițiu practic la scară națională a avut loc în perioada 4-15 noiembrie, cu particularitatea că, pe lângă agențiile și unitățile din Vietnam, alte țări ASEAN au fost invitate să trimită echipe de experți pentru a participa.

Vietnamul a trecut printr-o schimbare cuprinzătoare în exercițiile de securitate a informațiilor de la sfârșitul anului 2021, existând obligația ca exercițiile agențiilor și organizațiilor să treacă la un model de luptă.

Exercițiul live îl încorporează în propriul sistem de responsabilitate pentru protecție al echipei de răspuns la incidente, sporind astfel experiența echipei de răspuns în gestionarea incidentelor cu sisteme de operare.

Ministerul Informațiilor și Comunicațiilor va promova exerciții practice privind securitatea informațiilor.

Ministerul Informațiilor și Comunicațiilor va promova exerciții practice privind securitatea informațiilor.

Ministerul Informațiilor și Comunicațiilor va promova exerciții de securitate a informațiilor la scară națională și va introduce terenuri de instruire în domeniul cibernetic pentru ca întreprinderile să își poată trimite echipele să participe.
Aproape 50 de bănci și instituții financiare își „antrenează trupele” pentru a răspunde atacurilor cibernetice

Aproape 50 de bănci și instituții financiare se „antrenează” pentru a răspunde atacurilor cibernetice

Exercițiul de apărare și combatere a atacurilor cibernetice DF Cyber ​​Defense 2024 reprezintă o oportunitate pentru 46 de organizații financiar-bancare de a exersa, contribuind la îmbunătățirea capacității de răspuns la atacuri cibernetice a personalului IT și de securitate a informațiilor.
Exercițiu național de securitate a informațiilor pe 3 sisteme de operare

Exercițiu național de securitate a informațiilor pe 3 sisteme de operare

Prin intermediul exercițiului național de securitate cibernetică asupra a trei sisteme ale Departamentelor de Informații și Comunicații din Hai Phong , Ninh Binh și Quang Ninh, personalul de securitate informațională al unităților a dobândit mai multă experiență în gestionarea atacurilor cibernetice.