10 апреля Ассоциация кибербезопасности Вьетнама (VNISA) опубликовала предупреждение о тенденции атак с использованием программ-вымогателей на агентства, организации и предприятия по всей стране, особенно на членов и партнеров Ассоциации.
Эксперты Департамента информационной безопасности Министерства информации и коммуникаций, Департамента кибербезопасности и предотвращения высокотехнологичных преступлений (A05) Министерства общественной безопасности и крупных предприятий в сфере кибербезопасности и безопасности единодушны во мнении: атаки программ-вымогателей станут заметной тенденцией в 2024 году и в последующие годы. В отношении атак программ-вымогателей эксперты также сходятся во мнении, что «профилактика лучше лечения».
В новом предупреждении VNISA говорится: «Растущая зависимость от цифровых данных и Интернета во всех сферах общественной жизни сделала организации и отдельных лиц более уязвимыми для кибератак, включая атаки программ-вымогателей».
Выделив четыре основных этапа атаки программ-вымогателей, VNISA прокомментировала: «Опасность программ-вымогателей заключается не только в их способности шифровать данные, способах распространения и требованиях выкупа, но и в создании канала финансовых транзакций, через который хакеры могут получать незаконную прибыль. Сложность и непредсказуемость атак программ-вымогателей делают их одной из самых серьёзных проблем для безопасности сетей сегодня».
На основе предварительного обобщения картины атак программ-вымогателей во Вьетнаме и последних рекомендаций и инструкций от властей VNISA представила ряд рекомендаций агентствам, организациям и предприятиям.
В частности, Ассоциация рекомендует учреждениям, организациям и предприятиям незамедлительно провести проверку безопасности своих систем в соответствии с инструкциями компетентных органов, уделяя особое внимание обнаружению признаков вторжения в систему для своевременного реагирования.
Подразделениям необходимо проанализировать и переоценить соответствие управляемой ими информационной системы действующим нормативным требованиям, чтобы обеспечить надлежащее дополнение и инвестирование в информационную безопасность; создать команду специалистов по информационной безопасности с достаточным потенциалом и регулярно проводить обучение для повышения осведомленности и навыков в области информационной безопасности среди должностных лиц и сотрудников. В случае отсутствия специализированной команды, подразделения могут воспользоваться услугами по информационной безопасности, предоставляемыми отечественными компаниями.
VNISA также рекомендует подразделениям сосредоточиться на инвестировании и оснащении мощными решениями для мониторинга, чтобы иметь возможность обнаруживать необычные признаки, а также ранние предупреждения о риске кибератак; проверять, инспектировать и оценивать информационную безопасность для оперативного обнаружения и устранения уязвимостей и недостатков системы.
Регулярно создавайте резервные копии данных и развертывайте системы резервного копирования для информационных систем, чтобы обеспечить непрерывность предоставления услуг и работы в случае сбоя основной системы.
В то же время строго внедрять и соблюдать правила защиты данных, особенно систем данных, связанных с клиентами, в соответствии с действующими правилами, для предотвращения кибератак и минимизации рисков.
В случае обнаружения кибератаки или инцидента информационной безопасности VNISA рекомендует подразделениям немедленно уведомить власти для получения поддержки, рекомендаций по планам реагирования, а также расследования, обработки и восстановления системы.
Выступая на очередной пресс-конференции Министерства информации и коммуникаций, состоявшейся 8 апреля 2024 года, г-н Чан Нгуен Чунг, начальник Управления безопасности информационных систем Департамента информационной безопасности Министерства информации и коммуникаций, заявил: «В настоящее время уровень инвестиций и соблюдение нормативных актов в области информационной безопасности ведомствами, организациями и предприятиями несоразмерны и не отвечают требованиям. Более того, ведомства, организации и предприятия склонны скрывать информацию при столкновении с инцидентами информационной безопасности или кибератаками».
Недавние атаки программ-вымогателей на ряд вьетнамских предприятий показывают, что информационные системы предприятий, особенно системы, которые управляют и хранят большие объемы пользовательских данных, так же важны и нуждаются в защите и обеспечении безопасности, как и информационные системы государственных учреждений.
«Постановление правительства № 85 об обеспечении безопасности информационных систем содержит очень четкие положения и требования к критериям классификации информационных систем на 5 уровней. Информационные системы государственных органов или предприятий, предоставляющих услуги населению, должны быть идентифицированы по уровням, чтобы иметь соответствующие меры и планы по обеспечению информационной безопасности», — подчеркнул представитель Департамента информационной безопасности.
Департамент информационной безопасности также выпустил «Руководство по соблюдению правовых норм и повышению безопасности информационных систем на всех уровнях» (версия 1.0), а также разработал «Руководство по предотвращению и минимизации рисков атак программ-вымогателей» для учреждений, организаций и предприятий в целях обеспечения национальной безопасности киберпространства. Эти документы полезны для обеспечения бесперебойного развертывания системы безопасности информационных систем на всех уровнях, выполнения требований, упреждающего предотвращения и защиты важных информационных систем подразделения от потенциальных рисков кибератак. |
Источник
Комментарий (0)