5 Nisan öğleden sonra, Hanoi'de , Vietnam Bilişim Teknolojileri Basın Kulübü, Ulusal Siber Güvenlik Birliği ile işbirliği yaparak "Fidye yazılımı saldırılarını önleme" konulu bir seminer düzenledi.
Dijital çağda, kurumlar, kuruluşlar ve işletmeler siber alanda bilgi güvenliğine yönelik tehditler ve risklerle sürekli olarak karşı karşıya kalmaktadır. İstatistiklere göre, 2023 yılının başından bugüne kadar Vietnam'da bilgi sistemlerine yönelik 13.750'den fazla siber saldırı gerçekleşmiş ve olaylara yol açmıştır. Bunlardan 2.323'ü yalnızca bu yılın ilk üç ayında meydana gelmiştir.
Son zamanlarda, VNDIRECT ve VPOIL gibi birçok Vietnamlı işletme fidye yazılımı saldırılarının hedefi olduklarını bildirdi. Bu olayların ardından, başta Kamu Güvenliği Bakanlığı'na bağlı A05 birimi ve Bilgi ve İletişim Bakanlığı'na bağlı Bilgi Güvenliği Dairesi olmak üzere siber güvenlik yetkilileri, uzmanlarla birlikte bu işletmelere sorunları çözme ve giderme konusunda aktif olarak yardımcı olmaktadır.
Vietnam'daki kuruluş ve işletmelerin son dönemde karşılaştığı fidye yazılımı saldırıları, birçok kurum ve kuruluş arasında endişeye yol açarak, yerel bilgi sistemlerini hedef alan bir fidye yazılımı saldırı kampanyasının yürütülüp yürütülmediği sorusunu gündeme getiriyor.
Bu soruna yanıt olarak, A05 proaktif bir şekilde öncülük ederek Bilgi Güvenliği Departmanı ve ilgili kurumlarla koordinasyon sağladı, soruşturmalar yürüttü ve kurum ve işletmelere durumu derhal düzeltmeleri, bilgi sistemlerini hızla normal çalışmaya döndürmeleri ve kurum ve işletmelere verilen zararı en aza indirmeleri konusunda rehberlik etti.
Veri şifreleme saldırılarına yönelik soruşturmalar, bu suç grubunun kullandığı yöntemlerin son derece karmaşık ve tehlikeli olduğunu ve saldırı senaryolarında birçok benzerlik bulunduğunu ortaya koymaktadır. Sistemlere yapılan saldırılar tüm işlemleri ve operasyonları durdurabilir, bu da hassas verilerin bir kez bilgisayar korsanlarının eline geçtikten sonra kurtarılmasını zorlaştırır. Bu kuruluşların verileri, operasyonlarında belirleyici bir rol oynar; yüksek düzeyde erişilebilirliğin sağlanması şarttır.
Seminerde, Ulusal Siber Güvenlik Teknolojisi Anonim Şirketi (NCS) Teknik Direktörü ve Ulusal Siber Güvenlik Derneği Teknoloji Araştırma Komitesi Başkanı Sayın Vu Ngoc Son, bilgisayar korsanlarının saldırı yöntemlerinin nispeten benzer olduğunu, hepsinin de fidye için verileri şifrelemeden önce bir süre beklemeyi içerdiğini belirtti. Ancak, bu vakalardaki saldırı tekniklerinin farklı olması, bunların muhtemelen farklı siber suç grupları tarafından gerçekleştirilen saldırılar olduğunu düşündürmektedir.
Bu olayın organize bir kampanya olduğuna dair hiçbir kanıt yok. Ancak, nispeten kısa bir süre içinde art arda meydana gelen olaylar göz önüne alındığında, bu olasılık göz ardı edilemez. Bay Vu Ngoc Son, "Siber güvenlik, insanlar arasında bir savaştır. Sistemlere yönelik saldırılar kaçınılmazdır. Özellikle 'at kaçtıktan sonra ahırın kapısını kilitlemek' zihniyetinden kaçınmak için, daha iyi yanıtlar verebilmek adına savunmalara yatırım yapmalıyız" dedi.
Ulusal Siber Güvenlik Merkezi (A05, Kamu Güvenliği Bakanlığı) Direktörü Bay Le Xuan Thuy de, hızlı ve güçlü dijital dönüşüm dalgasına rağmen Vietnamlı işletmelerin çoğunun güvenlik konularına yeterince önem vermemesi nedeniyle, benzer saldırıların sıklığının giderek artacağına ve büyük sistemleri hedef alacağına inanıyor.
Bay Le Xuan Thuy'ye göre, birçok şirket şu anda bilgi güvenliği sistemlerini ihmal ediyor veya güvenlik ortaklarıyla olan iş birlikleri zayıf... Bunlar, birçok şirketin saldırıların kurbanı olmasının başlıca nedenleridir. Ayrıca, olaylar meydana geldiğinde yetkililere bildirimde gecikmeler, kafa karışıklığı, soruşturma ve müdahale planlarının eksikliği ve aceleci sistem restorasyonu... bunların hepsi durumu daha da kötüleştiriyor ve hatta saldırının izlerini siliyor.
Seminerde konuşan Ulusal Siber Güvenlik İzleme Merkezi (Bilişim ve İletişim Bakanlığı) Müdür Yardımcısı Sayın Pham Thai Son, Vietnam'da siber saldırı riskinin yüksek olmasına rağmen, çoğu işletmenin bu konudaki farkındalığının hala yetersiz olduğunu belirtti.
"Bizim için, farkındalık ve eylem arasında hâlâ bir zaman gecikmesi var. Tepki vermeye başlamadan önce bir şeyin gerçekleştiğini görmemiz gerekiyor gibi görünüyor. Bilgi teknolojisi gelişiminin mevcut hızı göz önüne alındığında, bu tavsiye edilebilir bir durum değil," diye yorumladı Bay Pham Thai Son.
İstatistiklere göre, Vietnam şu anda siber güvenlik çözümlerine ilişkin gereksinimlerin %90'ından fazlasını ülke içinde karşılıyor. Vietnam ayrıca siber güvenlik çözümlerini bağımsız olarak geliştirebilen az sayıdaki ülkeden biridir. Vietnam, ağ koruması, güvenlik duvarları, izleme, saldırı tespiti ve karşı önlemler de dahil olmak üzere oldukça kapsamlı bir siber güvenlik ürün ve çözüm yelpazesine sahiptir.
Ancak, Vietnam siber güvenlik çözümleri, insan kaynakları eksikliği, yetersiz yatırım sermayesi, devlet desteğinin olmaması ve müşteri güveninin eksikliği gibi yabancı çözümlerle rekabet etmede hâlâ birçok zorlukla karşı karşıyadır. Bu nedenle, Vietnam siber güvenlik çözümlerinin kalitesini ve etkinliğini artırmak için yerli ve uluslararası kurumlar, kuruluşlar ve işletmeler arasında senkronizasyon ve koordinasyon gereklidir. Özellikle, "Vietnam'da Üretilen" çözümler üzerinde araştırma ve geliştirme yapan işletmelerin çabaları çok önemlidir.
TRAN BINH
[reklam_2]
Kaynak








Yorum (0)