В целях повышения осведомленности пользователей о сложных атаках и мошеннических схемах на цифровых платформах южное отделение VNISA провело сегодня, 25 мая, семинар на тему «Предупреждение о рисках и предотвращение онлайн-мошенничества».
В программе приняли участие представители Департамента информации и коммуникаций города Хошимин, правительственных учреждений, Центра информационной безопасности ВНПТ , а также эксперты по кибербезопасности из Национального центра мониторинга кибербезопасности.
Тему атак на цепочки поставок поднял эксперт по безопасности Нгуен Мань Луат в своей презентации «Три угрозы кибербезопасности». Кроме того, эксперт по кибербезопасности Нго Минь Хиеу также выделил эти три угрозы: программы-вымогатели (вредоносное ПО, требующее выкуп), атаки на цепочки поставок и искусственный интеллект (ИИ).
Что касается аспекта атак на цепочки поставок, г-н Луат заявил, что в действительности многие вьетнамские компании на самом деле не понимают цепочек поставок. Очень распространенным примером проблемы с цепочками поставок, используемым многими вьетнамскими компаниями, является бухгалтерское программное обеспечение.
Г-н Нго Ви Донг, вице-президент ассоциации и президент южного отделения VNISA, выступил с речью на семинаре.
Таким образом, обнаружение единичной уязвимости в библиотеке, используемой популярным программным обеспечением, может затронуть миллионы, даже миллиарды компьютеров. Во Вьетнаме наиболее известным случаем является поддельный сайт для скачивания Unikey, яркий пример атаки на цепочку поставок.
Обсуждая решения для бизнеса, г-н Луат предложил разделить подход на два метода: краткосрочный/среднесрочный и долгосрочный. В краткосрочном подходе предприятиям необходимо регулярно проверять и обновлять исправления безопасности, создавать полные резервные копии данных, внедрять многофакторную аутентификацию и создавать системы мониторинга и предотвращения мошенничества.
В долгосрочной перспективе предприятиям необходимо повышать осведомленность и профессиональную компетентность своих команд и сотрудников, занимающихся вопросами безопасности, а также консультироваться с компетентными экспертами и надлежащим образом инвестировать в системы для снижения рисков кибератак.
Ссылка на источник






Комментарий (0)