Национальный центр мониторинга кибербезопасности (NCSC) Департамента информационной безопасности ( Министерство информации и коммуникаций ) зафиксировал, что в июне 2023 года в информационных системах и компьютерах государственных органов и организаций было обнаружено около 50 000 уязвимостей и недостатков безопасности.
Согласно статистике, количество уязвимостей и недостатков, зафиксированных Национальным центром мониторинга кибербезопасности (НЦМКБ) и Департаментом информационной безопасности в информационных системах государственных органов и организаций в июне 2023 года, снизилось примерно на 14% по сравнению с маем 2023 года. Однако это число в 25,8 раза превышает показатель аналогичного периода прошлого года.
С точки зрения государственного агентства по управлению сетевой информационной безопасностью, число 49 994 слабых мест и уязвимостей, существующих в системах государственных агентств и организаций, очень велико. Департамент информационной безопасности заявил, что подразделение поручило NCSC провести оценки, выявить опасные уязвимости с широкомасштабными последствиями и дать указания министерствам и ведомствам по их преодолению. В частности, существует ряд уязвимостей, которые использовались и используются группами атак для проведения целевых APT-атак.
Иллюстрация фото/Отдел информационной безопасности |
Также в техническом отчете о ситуации с информационной безопасностью в июне 2023 года Департамент информационной безопасности сообщил, что в прошлом месяце техническая система NCSC зафиксировала в ботнет-сети 410 828 вьетнамских IP-адресов, что на 19% меньше, чем в мае 2023 года. Из них 148 IP-адресов государственных учреждений и организаций, 14 IP-адресов министерств и ведомств и 134 IP-адреса провинций и городов.
Помимо зафиксированных слабых мест и уязвимостей, техническая система NCSC также проанализировала и обнаружила множество компьютеров правительственных учреждений, подключенных к IP-адресам/доменам, предположительно вредоносным, что было зафиксировано антивирусным программным обеспечением.
По состоянию на конец июня 2023 года общее количество информационных систем государственных органов, соответствующих уровням безопасности, составило 1949 из 3094 систем, что соответствует показателю 62,9%. Общее количество информационных систем государственных органов, соответствующих требованиям обеспечения безопасности по уровням, составило 285/3094, что соответствует показателю 9,2%.
В настоящее время 88 подразделений, включая 63 провинции и города и 25 министерств и отделений, развернули централизованные решения по предотвращению вредоносных программ и подключились для обмена информацией о вредоносных программах с NCSC. Количество министерств, отделений и населенных пунктов, развернувших мониторинг информационной безопасности и подключившихся для обмена данными мониторинга с NCSC, составляет 87, включая 63 провинции и города и 24 министерства и отделения.
ХОНГ КУАНГ
Источник
Комментарий (0)