Această platformă va evalua automat severitatea și impactul riscurilor de securitate; va efectua analize de date pentru a detecta și a avertiza din timp cu privire la riscurile de securitate a informațiilor.
În dimineața zilei de 30 mai, a avut loc la Hanoi conferința și expoziția internațională privind securitatea cibernetică (Summitul Securității Vietnamului 2024). Evenimentul anual privind securitatea informațiilor a fost organizat sub auspiciile Ministerului Informațiilor și Comunicațiilor, Departamentului de Securitate a Informațiilor (Ministerul Informațiilor și Comunicațiilor) și Grupului IEC, atrăgând peste 1.000 de delegați responsabili de tehnologia informației, securitatea informațiilor guvernamentale, domeniul financiar-bancar, asigurări, telecomunicații, comerț electronic, transport-logistică...
Conform informațiilor de la Summitul de Securitate din Vietnam din 2024, numai în 2023 se estimează că lumea va pierde până la 8.000 de miliarde de dolari din cauza atacurilor cibernetice (echivalentul a aproape 21 de miliarde de dolari pe zi), iar această cifră este așteptată să crească la 9.500 de miliarde de dolari până în 2024. La fiecare 11 secunde, o organizație din întreaga lume este atacată de Ransomware (criptarea datelor prin ransomware)...
Având tema „Securitatea în era exploziei inteligenței artificiale”, Summitul Securității din Vietnam 2024 este un forum pentru reprezentanții autorităților competente și experți cu experiență în domeniul securității cibernetice, pentru a împărtăși orientări, viziuni și soluții pentru a spori capacitatea de a asigura securitatea bazelor de date în era exploziei inteligenței artificiale (IA).
În discursul său de deschidere, ministrul adjunct al Informațiilor și Comunicațiilor, Pham Duc Long, a afirmat că, pentru a asigura securitatea informațiilor, este nevoie de o coordonare sincronă între organizații, companii și agenții guvernamentale . Această cooperare nu numai că deschide oportunități de partajare a informațiilor și experienței, dar ne ajută și să ne îmbunătățim capacitatea de a răspunde rapid și eficient la amenințări.
Potrivit viceministrului Pham Duc Long, pe lângă beneficiile pe care le aduce, tehnologia inteligenței artificiale este utilizată de infractorii cibernetici pentru a crea cu ușurință noi programe malware, pentru a crea noi atacuri de phishing sofisticate, cu multe scenarii de atac diverse, sau pentru a utiliza tehnologia Deepfake pentru a desfășura campanii de phishing online în spațiul cibernetic...
Pentru a crea un spațiu cibernetic sigur, a proteja oamenii de atacurile cibernetice, pe lângă responsabilitatea agențiilor specializate sau a întreprinderilor de securitate cibernetică, asigurarea securității informațiilor necesită cooperarea întregii societăți. Acest proces necesită continuitate și regularitate, lucrând împreună pentru a face față amenințărilor la adresa securității informațiilor din ce în ce mai sofisticate și complexe.
Potrivit viceministrului Pham Duc Long, pentru a asigura siguranța în perioada de boom a tehnologiei IA și a tehnologiilor emergente, agențiile și organizațiile trebuie să perceapă și să implementeze în mod clar o analiză și o evaluare cuprinzătoare a stării actuale a sistemelor informatice, să organizeze implementarea asigurării securității sistemelor informatice la fiecare nivel și să implementeze pe deplin planurile de asigurare a securității informațiilor.
La Summitul de Securitate din Vietnam din 2024, Departamentul pentru Securitatea Informațiilor (Ministerul Informațiilor și Comunicațiilor) a lansat și a pus oficial în funcțiune Platforma pentru gestionarea, detectarea și avertizarea timpurie a riscurilor de securitate a informațiilor. „Această platformă, odată ce va fi pusă în funcțiune, va contribui semnificativ la asigurarea securității informațiilor în rețeaua națională. Agențiile, organizațiile, întreprinderile, în special întreprinderile mici și mijlocii, pot participa la utilizarea acesteia imediat, gratuit, în scopul asigurării securității informațiilor în rețea”, a declarat viceministrul Pham Duc Long.
Platforma pentru gestionarea, detectarea și avertizarea riscurilor de securitate a informațiilor este a patra platformă digitală înființată de Departamentul pentru Securitatea Informațiilor pentru a sprijini agențiile, organizațiile și întreprinderile în gestionarea și implementarea securității informațiilor în rețea. Trei platforme digitale au fost puse în funcțiune de la faza anterioară, inclusiv platforma pentru sprijinirea gestionării asigurării securității sistemelor informatice la diferite niveluri; platforma pentru sprijinirea coordonării și răspunsului la incidente; și platforma pentru sprijinirea investigațiilor digitale.
Dl. Pham Thai Son, director adjunct al Centrului Național de Monitorizare a Securității Cibernetice (NCSC, din cadrul Departamentului pentru Securitatea Informațiilor), a declarat că, conform statisticilor, numărul vulnerabilităților de securitate a informațiilor descoperite și anunțate tinde să crească continuu în fiecare an. În 2023, vor exista până la 29.000 de vulnerabilități de securitate a informațiilor, ceea ce înseamnă că, în medie, aproximativ 60-70 de vulnerabilități noi vor fi descoperite în fiecare zi.
Pe măsură ce numărul de active digitale ale organizațiilor crește, noii vectori de atac sunt în continuă creștere în timp, iar suprafața de atac se extinde. Riscurile de securitate a informațiilor pot apărea asupra oricărui activ digital, iar proprietarului sau operatorului sistemului informatic le este dificil să controleze toate riscurile. „Prin urmare, Departamentul de Securitate a Informațiilor a construit o platformă pentru gestionarea și detectarea timpurie a avertizărilor privind riscurile de securitate a informațiilor, pentru a sprijini organizațiile în controlul cuprinzător al riscurilor de securitate a informațiilor”, a declarat dl. Pham Thai Son.
Potrivit domnului Pham Thai Son, platforma de gestionare a riscurilor de securitate a informațiilor și de detectare timpurie a alertelor funcționează pe baza a patru piloni: susținerea gestionării riscurilor asupra activelor digitale, cum ar fi software-ul și hardware-ul utilizate în organizație, ajutând proprietarii de sisteme să aibă o imagine de ansamblu asupra suprafețelor de atac care pot fi exploatate pentru atacuri; evaluarea automată a severității și impactului riscurilor de securitate; efectuarea de analize de date pentru a detecta și a oferi avertizări timpurii cu privire la riscurile de securitate a informațiilor, în special pentru vulnerabilitățile Zero-day; formularea de recomandări pentru remedierea fiecărui risc detectat.
TRAN BINH
Sursă: https://www.sggp.org.vn/ra-mat-nen-tang-so-giup-phat-hien-som-rui-ro-an-toan-thong-tin-post742233.html






Comentariu (0)