Vietnam'da siber saldırılar yalnızca işletmeleri değil, aynı zamanda bankacılık, enerji, devlet kurumları ve hatta basın ve haber ajanslarının sistemleri de dahil olmak üzere temel ulusal sistemleri de hedef alıyor. Bu durum, ülke çapında siber güvenlik savunma kapasitelerinin acilen iyileştirilmesi ihtiyacını ortaya çıkarıyor.
Fidye yazılımı saldırılarından kaynaklanan büyük tehdit
2025 yılında, fidye yazılımları Vietnam'da ve küresel çapta siber güvenliğe yönelik en ciddi tehditlerden biri olarak ortaya çıkmaya devam ediyor. Yetkililer proaktif olarak birçok önleme ve müdahale çözümü uygulamış olsa da, siber saldırılar giderek artan sıklıkta ve karmaşıklıkta gerçekleşiyor.
Ulusal Siber Güvenlik Merkezi (Siber Güvenlik ve Yüksek Teknoloji Suç Önleme Dairesi - A05, Kamu Güvenliği Bakanlığı ) Müdürü Yarbay Le Xuan Thuy, gazetecilere yaptığı açıklamada, "Yılın ilk 6 ayında, özellikle Vietnam'ın ve küresel çapta en büyük zorluk olan fidye yazılımı saldırıları olmak üzere birçok saldırı kaydettik." dedi.
Vietnam'daki saldırılar yalnızca işletmeleri değil, enerji sektörü, devlet kurumları ve hatta basın ve haber ajanslarının sistemleri de dahil olmak üzere temel ulusal sistemleri de hedef alıyor. Bu durum, ülke çapında siber güvenlik savunma kapasitelerinin acilen iyileştirilmesi ihtiyacını ortaya çıkarıyor.

Fidye yazılımlarına ek olarak, APT saldırıları giderek daha karmaşık hale gelmeye devam ediyor. Yarbay Le Xuan Thuy'a göre, APT saldırılarının oranı eskisine göre biraz azalmış olsa da, saldırılar giderek daha karmaşık hale geliyor ve daha gelişmiş teknikler kullanılıyor.
Birçok birim dijital alanın potansiyel risklerini görmedi.
Saldırgan tarafındaki teknik faktörlerin yanı sıra, sistemleri saldırılara karşı savunmasız hale getiren en önemli sorunlardan biri de siber güvenlik konusunda farkındalık ve yatırım yönelimindeki zayıflıklardır.
Yarbay Le Xuan Thuy, birçok birimde siber güvenlikten sorumlu liderlerin farkındalığının hâlâ yüksek olmadığını açıkça belirtti. Bu nedenle, günümüzdeki gibi karmaşık siber saldırıların önemini ve risk seviyesini doğru bir şekilde değerlendiremediler. Karar verme yetkisine sahip kişilerin henüz "dijital alan"ın tüm potansiyel risklerini görmemiş olması, bu konuda ciddi bir "boşluk" yaratıyor.
Dahası, piyasadaki teknik çözümlerin çeşitliliği ve karmaşıklığı da birçok kurum ve kuruluşun kafasını karıştırıyor. Yarbay Thuy, "Teknoloji şirketleri ve uzmanlar tarafından çok fazla teknik ve çözüm sunuluyor ve bu da bilgi sistemi yöneticilerinin nereden başlayacaklarını veya ne kadarının yeterli olacağını bilememelerine neden oluyor," dedi.

Ulusal Siber Güvenlik Merkezi, bu sorunu ele almak için kuruluşların savunma kapasitelerini değerlendirmelerine, önceliklendirilmesi gerekenleri belirlemelerine ve belirli bir düzeyde sistem güvenliğinin durumunu ölçmelerine yardımcı olacak bir "pusula" niteliğinde bir dizi kılavuz geliştiriyor. Bu, sınırlı kaynaklar bağlamında siber güvenliğe yaklaşımı standartlaştırmak için pratik bir adımdır.
Yarbay Le Xuan Thuy da Vietnam'ın siber güvenlik konusunda erken uyarı bilgisi konusunda şu anda oldukça zayıf ve yeni olduğunu vurguladı.
Bu nedenle A05 ve Ulusal Siber Güvenlik Derneği, siber saldırıları uyarmak ve önlemek için bir Siber Güvenlik Bilgi Paylaşım Platformu oluşturdu. Kuruluşlar, riskleri tespit etmek, proaktif olarak önlemek ve tespit yeteneklerini geliştirmek için bu platforma güvenebilirler. Bu model, hasar oluşmadan önce riskleri erkenden uyarmaya yardımcı olan "dijital keşif" sistemlerine benzer.
Bu platform, bankalar, işletmeler ve devlet kurumları gibi kuruluşların, başka bir kuruluşta tespit edilen tanımlama işaretlerini, saldırı davranışlarını, kötü amaçlı kod örneklerini güncellemelerine ve böylece ilgili savunma önlemlerini proaktif olarak devreye almalarına olanak tanır.
Dijital ortamda bir ‘karşılıklı koruma’ yaklaşımıdır; saldırıya uğrayan bir kuruluş, eğer bilgi doğru, hızlı ve sistematik bir şekilde paylaşılırsa diğer kuruluşları korumak için değerli bir ‘veri madeni’ haline gelebilir.
Erken uyarının yanı sıra, kamuoyunun bilinçlendirilmesi de ulusal siber güvenliği sağlama stratejilerinden biri haline geliyor. Yarbay Thuy'a göre, A05, insanların dijital ortamda daha dikkatli olmalarına yardımcı olmak için dolandırıcılık, kötü amaçlı yazılım, hesap ele geçirme vb. biçimlerinin tespitini yaygınlaştırmak amacıyla çeşitli sosyal ağ platformlarıyla işbirliği içinde bir program başlattı.
Thuy, "İnsanların siber uzaydaki dolandırıcılık risklerini ve belirtilerini tespit etmelerine yardımcı olmak için farkındalık yaratmak amacıyla bir iletişim programı uyguluyoruz. Ayrıca, topluma uyarıcı bilgiler sağlamak için basın ve medya kuruluşlarının iş birliğine de ihtiyacımız var," dedi.
Kaynak: https://www.vietnamplus.vn/an-ninh-mang-6-thang-dau-nam-2025-ma-doc-tong-tien-van-la-thach-thuc-lon-post1045298.vnp






Yorum (0)