Днём 5 апреля в Ханое Вьетнамский клуб информационно-коммуникационных технологий в сотрудничестве с Национальной ассоциацией кибербезопасности организовал семинар на тему «Предотвращение атак программ-вымогателей».
В цифровую эпоху ведомствам, организациям и предприятиям приходится постоянно противостоять угрозам и рискам для информационной безопасности в киберпространстве. Согласно статистике, с начала 2023 года по настоящее время во Вьетнаме было совершено более 13 750 кибератак на информационные системы, повлекших за собой инциденты. Из них 2323 инцидента произошли только за первые три месяца текущего года.
Недавно несколько вьетнамских компаний, таких как VNDIRECT и VPOIL, сообщили о том, что стали жертвами атак программ-вымогателей. После этих инцидентов органы кибербезопасности, в первую очередь A05 Министерства общественной безопасности и Департамент информационной безопасности Министерства информации и коммуникаций, вместе с экспертами активно помогают этим компаниям в решении и устранении проблем.
Недавняя волна атак программ-вымогателей, с которыми столкнулись вьетнамские организации и предприятия, вызывает обеспокоенность у многих ведомств и организаций, поднимая вопросы о том, ведется ли кампания по атакам программ-вымогателей, направленная на внутренние информационные системы.
В ответ на эту проблему A05 проявил инициативу, координируя действия с Департаментом информационной безопасности и соответствующими ведомствами для проведения расследований и оказания помощи ведомствам и предприятиям в оперативном устранении ситуации, быстром восстановлении нормальной работы информационных систем и минимизации ущерба для ведомств и предприятий.
Расследования атак с использованием шифрования данных показывают, что методы, применяемые этой преступной группой, чрезвычайно сложны и опасны, и во многих сценариях атак наблюдается сходство. Атаки на системы могут парализовать все операции и транзакции, что затрудняет восстановление конфиденциальных данных после того, как они попадут в руки хакеров. Данные этих организаций играют решающую роль, являясь определяющими для их деятельности; поддержание высокого уровня доступности имеет важное значение.
На семинаре г-н Ву Нгок Сон, технический директор Национальной компании по кибербезопасности (NCS) и руководитель Комитета по технологическим исследованиям Национальной ассоциации кибербезопасности, отметил, что методы атак хакеров относительно схожи: все они предполагают засаду на некоторое время перед шифрованием данных с целью выкупа. Однако методы атак в этих случаях различаются, что позволяет предположить, что это, вероятно, атаки разных киберпреступных групп.
Нет никаких доказательств того, что это была организованная кампания. Однако, учитывая череду инцидентов, произошедших за относительно короткий период, эту возможность нельзя исключать. «Кибербезопасность — это битва между людьми. Атаки на системы неизбежны. Мы должны инвестировать в средства защиты, чтобы иметь более эффективные средства реагирования, особенно чтобы избежать подхода «запирать дверь конюшни после того, как лошадь убежала», — сказал г-н Ву Нгок Сон.
Г-н Ле Суан Тхуи, директор Национального центра кибербезопасности (A05, Министерство общественной безопасности), также считает, что частота подобных атак будет возрастать, особенно в отношении крупных систем, поскольку большинство вьетнамских предприятий не уделяют должного внимания вопросам безопасности, несмотря на стремительную и мощную волну цифровой трансформации.
По словам г-на Ле Суан Тхуи, многие компании в настоящее время либо пренебрегают системами информационной безопасности, либо имеют слабые партнерские отношения с партнерами по безопасности… Это основные причины, по которым многие компании становятся жертвами атак. Кроме того, задержки в уведомлении властей о произошедших инцидентах, путаница, отсутствие планов расследования и реагирования, а также поспешное восстановление системы… все это усугубляет ситуацию и даже стирает следы атаки.
Выступая на семинаре, г-н Фам Тхай Сон, заместитель директора Национального центра мониторинга кибербезопасности (Министерство информации и коммуникаций), заявил, что, хотя риск кибератак во Вьетнаме остается высоким, осведомленность большинства предприятий об этой проблеме по-прежнему недостаточна.
«Для нас по-прежнему существует временной разрыв между осознанием проблемы и действием. Похоже, нам нужно увидеть, как что-то произойдет, прежде чем мы начнем реагировать. Это нецелесообразно, учитывая нынешние темпы развития информационных технологий», — прокомментировал г-н Фам Тай Сон.
Согласно статистике, в настоящее время Вьетнам удовлетворяет более 90% потребностей в решениях по кибербезопасности внутри страны. Вьетнам также является одной из немногих стран, способных самостоятельно разрабатывать решения в области кибербезопасности. Вьетнам предлагает достаточно широкий спектр продуктов и решений в области кибербезопасности, включая защиту сети, межсетевые экраны, мониторинг, обнаружение атак и контрмеры.
Однако вьетнамские решения в области кибербезопасности по-прежнему сталкиваются со многими трудностями в конкуренции с зарубежными решениями, такими как нехватка кадров, недостаточное инвестиционное финансирование, отсутствие государственной поддержки и недостаток доверия со стороны клиентов. Поэтому для повышения качества и эффективности вьетнамских решений в области кибербезопасности необходимы синхронизация и координация между отечественными и международными агентствами, организациями и предприятиями. В частности, крайне важны усилия предприятий по исследованию и разработке решений, созданных в рамках программы «Сделано во Вьетнаме».
ТРАН БИНЬ
Источник








Комментарий (0)