Руководитель отдела технологий NCA Ву Нгок Сон рассказывает о текущем состоянии готовности вьетнамских предприятий к кибербезопасности. Фото: NCA . |
В ходе обсуждения, состоявшегося утром 21 мая, эксперты Национальной ассоциации кибербезопасности (NCA) заявили, что улучшение возможностей реагирования на киберугрозы должно начинаться с осведомленности в сочетании с такими факторами, как возможности, персонал, отвечающий за кибербезопасность, и процессы.
По данным Национального агентства по кибербезопасности (NCA) на конец 2024 года, до 52,89% вьетнамских предприятий не имеют адекватных технологических решений, а 56,16% испытывают нехватку специалистов по кибербезопасности. Cisco также отметила, что только 11% вьетнамских предприятий достигли уровня зрелости в плане готовности к реагированию на кибератаки. В 2024 году было зафиксировано 659 000 кибератак, затронувших около 46,15% учреждений и предприятий.
«Одной из основных проблем является нехватка и низкое качество специалистов по кибербезопасности во Вьетнаме», — заявил майор Тран Чунг Хьеу, заместитель директора Центра кибербезопасности Департамента A05 Министерства общественной безопасности . Представители A05 также заявили, что многим предприятиям не хватает персонала для обслуживания технических систем или они не работают с ними на постоянной основе.
«Некоторые крупные банки инвестировали в систему мониторинга сетевой безопасности (SOC), но на самом деле они следят за ней только 8 часов в день, а не ночью. Это непреднамеренно создаёт уязвимость для хакеров», — сказал г-н Хьеу.
Что касается политики и правовых норм в области кибербезопасности, майор Тран Чунг Хьеу сказал, что A05 консультируется по вопросам редактирования и обнародования стандартов и норм в области кибербезопасности.
Г-н До Ван Тхинь, директор Центра мониторинга кибербезопасности CMC (CMC Corporation), поделился своим опытом, полученным после апрельской кибератаки на CMC. Г-н Тхинь отметил, что извлеченный урок заключается в выявлении наличия и причин возникновения уязвимостей, которыми могут воспользоваться хакеры. Необходимо проверить, насколько строгим является процесс.
Эксперты рекомендуют руководителям компаний активно участвовать в решении проблемы реагирования на инциденты. Разработка технологических решений, разработка процедур реагирования, повышение осведомленности и проведение учений должны стать частью плана управления рисками.
Глава технологического департамента Национальной ассоциации кибербезопасности Ву Нгок Сон заявил, что необходимо совершенствоваться с самого начала, начиная с людей — самого слабого звена каждой системы.
«Необходимо регулярно проводить обучение каждого сотрудника организации по повышению его осведомленности и навыкам в области кибербезопасности», — сказал г-н Сон.
С точки зрения технологий, компании могут внедрять централизованные решения для управления кибербезопасностью, интегрировать искусственный интеллект и подключаться к источникам информации о кибербезопасности. Кроме того, крайне важно выстроить четкий процесс реагирования на инциденты, распределить обязанности и подготовить информацию для информирования органов власти.
Источник: https://znews.vn/3-shortcomings-of-vietnamese-enterprises-when-they-are-dangerous-about-mang-an-ninh-post1554778.html
Комментарий (0)