Temat för 2024 inom informationssäkerhet som valts av informations- och kommunikationsministeriet är "Året för att förebygga onlinebedrägerier".
För att säkerställa synkronisering och enhetlighet från central till lokal nivå i medvetenheten om och det praktiska och effektiva genomförandet av nätverksinformationssäkerhet i myndigheters och organisationers verksamhet, och bidra till att stärka den nationella cybersäkerheten, rekommenderar informations- och kommunikationsministeriet att ministerier och lokala filialer synkront implementerar sex grupper av lösningar, nämligen: Säkerställande av informationssystemsäkerhet på alla nivåer; upprätthållande och förbättring av effektiviteten i informationssäkerhetsarbetet enligt "4-lagersmodellen"; kontroll av efterlevnaden av lagstadgade bestämmelser om nätverksinformationssäkerhet; effektiv användning av digitala plattformar; förebyggande och bekämpning av onlinebedrägerier; genomförande av övningar i nätverksinformationssäkerhet.
| Mål för 2024 - 100 % av de informationssystem som förvaltas har sitt förslag till nivå godkänt senast i september 2024. - 100 % av de informationssystem som förvaltas har fullt ut implementerat säkerhetsplaner för informationssystem enligt godkända nivåer, senast i december 2024. - 100 % av myndigheters och organisationers informationssystem är organiserade för att säkerställa betydande och omfattande informationssäkerhet i enlighet med informations- och kommunikationsministeriets riktlinjer; förbättra kapaciteten hos professionella övervaknings- och skyddslager samt koppla samman och dela information med det nationella övervakningssystemet. - 100 % av ministerierna, filialerna och kommunerna organiserar inspektioner och bedömningar av efterlevnaden av lagstadgade bestämmelser om informationssäkerhet. - 100 % av ministerierna, filialerna och kommunerna distribuerar och tillämpar effektivt de tillhandahållna plattformarna för att utföra statlig förvaltning och brottsbekämpning inom ramen för förvaltningen, vilket bidrar till digital omvandling och övervakning och mätning av aktiviteter för att säkerställa nätverksinformationssäkerhet. - 100 % av lokalbefolkningen informeras regelbundet och kontinuerligt via nätverksorganisationer, massmedia, gräsrotsinformationssystem, sociala nätverk etc. - 100 % av ministerierna, avdelningarna och lokaliteterna organiserar stridsövningar under 2024. |
Följaktligen leder och prioriterar chefen för myndigheten eller organisationen direkt resurser för att organisera implementeringen och driftsättningen av säkerhetssäkringsarbetet för informationssystem på varje nivå under ledning av premiärministern i direktiv nr 09/CT-TTg och officiell deklaration nr 33/CD-TTg. Regelbundet och effektivt använda plattformen för att stödja hanteringen av säkerhetssäkringen för informationssystem på varje nivå, som tillhandahålls kostnadsfritt av informations- och kommunikationsministeriet.
Säkerställa informationssäkerhet enligt "4-lagersmodellen", vilket är: styrkor på plats; 4-lagersorganisationer eller företag för professionell övervakning och skydd; oberoende organisationer eller företag för regelbunden inspektion och utvärdering; ansluta och dela information med det nationella övervakningssystemet. Upprätthålla stabila anslutningar, fullständig delning av realtidsövervakningsdata till det nationella övervakningssystemet för att få stöd för övervakning, analys och tidig varning för risker för nätverksinformationssäkerhet och cyberattacker. Ändra tankesätt från att utveckla individuella informationssystem och programvara till att investera i digitala plattformar eller köpa tjänster som tillhandahålls av infrastrukturleverantörer som har fullt ut implementerade lösningar för att säkerställa informationssystemsäkerhet enligt "4-lagersnivån" och modell.
Prioritera och fokusera på att kontrollera efterlevnaden av lagstadgade bestämmelser om att säkerställa informationssystemsäkerhet på alla nivåer och skydda personlig information och data. Prioritera kontroll och utvärdering av enheter, organisationer och företag som har till uppgift att hantera och driva många informationssystem eller viktiga, delade informationssystem.
Undersök och effektivt tillämpa de tillhandahållna plattformarna för att utföra statlig förvaltning och brottsbekämpning inom ramen för förvaltningen, inklusive: Plattform för att stödja hanteringen av informationssystemsäkerhetssäkring på alla nivåer; Plattform för att stödja samordning och incidenthantering; Plattform för att stödja digital utredning; Plattform för att hantera, upptäcka och ge tidig varning för informationssäkerhetsrisker; Plattform för att stödja stridsövningar; Plattform för att bedöma mognadsnivån hos incidenthanteringsteam.

Informations- och kommunikationsministeriet har inrättat en allians för förebyggande av cyberbedrägerier för att vägleda, sammankoppla, tillhandahålla information, dokument och distribuera tekniska lösningar för att förebygga och bekämpa bedrägerier online genom fyra huvudmetoder: Genom telekommunikationsnätverk; genom sociala nätverk; genom propaganda och utbildning; genom teknik.
Ministerier, filialer och orter utför verksamheten enligt instruktioner från informations- och kommunikationsministeriet och facket. Myndigheter och organisationer kontaktar informationssäkerhetsavdelningen eller besöker den nationella cyberrymdsportalen (khonggianmang.vn), informationssäkerhetsavdelningens webbplats (ais.gov.vn) för att snabbt ta emot varningar och tillhandahålla gratis propagandainnehåll (videor, dokument, affischer, artiklar etc.). Utnyttja alla propagandakanaler såsom: evenemang, sociala nätverk, webbplatser, e-postsystem, SMS-meddelanden, smarta applikationer etc. Sprid regelbundet och kontinuerligt till alla kadrer, tjänstemän, offentliganställda, myndighetens anställda och människor i området genom gräsrotsinformationssystem (radiostationer, tv-stationer), lokala digitala teknikgrupper för att sprida medvetenhet och färdigheter till människor, särskilt människor i landsbygdsområden och avlägsna områden för att undvika att bli lurade i cyberrymden. Delta aktivt i propagandakampanjen för att öka medvetenheten om informationssäkerhet som lanserats av informations- och kommunikationsministeriet.

Varje ministerium, sektor och lokalitet ska anordna minst en cybersäkerhetsövning under 2024. Denna ska inkludera övningar för informationssystem på nivå 3 eller högre. Detta kommer också att vara ett av de kriterier som informationssäkerhetsavdelningen använder för att bedöma nivån på myndighetens ledare för incidenthantering.
Källa






Kommentar (0)