Vietnam'da sistemlere yönelik siber saldırılar azalmaya devam ediyor.

Bilgi Güvenliği Dairesi'nin (Bilgi ve İletişim Bakanlığı) teknik sistemi, Ekim ayında Vietnam'daki bilgi sistemlerine yönelik 204 siber saldırı kaydetti. Bu sayı, bir önceki aya göre %18,4, 2023'ün aynı dönemine göre ise %79,8 düşüş gösterdi.

Böylece son 3 ayda Vietnam'daki sistemlere yönelik siber saldırı sayısı sürekli azalarak Ağustos ayında 349 olaydan, Eylül ayında 250 olaya, Ekim ayında ise 204 olaya geriledi.

2024 yılı başından ekim ayı sonuna kadar Vietnam'daki sistemlere yönelik siber saldırı sayısı, 2023 yılının ilk 10 ayına (10 bin 513 olay) kıyasla yüzde 57'den fazla azalarak 4 bin 483 oldu.

W-bilgi güvenliği izleme 1.jpg
Vietnam'da bilgi sistemlerine yönelik siber saldırıların azalma eğilimi, yerel kurum ve birimlerin bilgi sistemlerinin güvenliğini sağlamaya daha fazla önem verdiğini gösteren olumlu bir sinyal olarak değerlendiriliyor. Görsel: M.Quyet

Uzmanlara göre, Vietnam'da bilgi sistemlerine yönelik siber saldırıların azalma eğilimi, Vietnam'daki kurum ve işletmelerin bilgi sistemlerinin güvenliğini sağlama gerekliliği konusundaki farkındalık ve eylemlerinde kısmen bir değişime işaret ediyor.

KPMG Vietnam Uzmanı Trieu Thi Thu Lan, Vietnam'daki çok sayıda birime yönelik siber saldırılar sonucunda, birçok yerli işletme ve kuruluşun bilgi güvenliği ve emniyet konularının öncelik seviyesini eskisinden çok daha yüksek bir seviyeye çıkardığını söyledi.

Birimlerin risklere proaktif olarak yanıt vermesi için 3 çözüm

Vietnam'da sistemlere yönelik siber saldırıların sayısı azalsa da saldırı kampanyalarının karmaşıklığı ve tehlikesinin arttığı düşünülüyor.

Nitekim bu yılın ilk aylarında Vietnam'ın siber aleminde, telekomünikasyon, enerji, menkul kıymetler ve lojistik gibi önemli alanlarda faaliyet gösteren işletme ve kuruluşların çok sayıda verisini barındıran önemli bilgi sistemlerinin fidye yazılımları tarafından saldırıya uğradığı görüldü.

Vietnam'daki birliklere yönelik fidye yazılımı saldırıları, işletmelerin ve kuruluşların operasyonlarını, ekonomik kayıplarını ve itibarlarını ciddi şekilde etkiledi.

Bilgi Güvenliği Dairesi'nden bir yetkili, bunun uluslararası siber suçluların Vietnam'daki işletmelere giderek daha fazla ilgi duyması nedeniyle bir uyarı olduğunu söyledi.

Bilgi Güvenliği Dairesi Başkanlığı temsilcisi ayrıca, siber uzayda sürekli gelişen ve artan ağ bilgi güvenliği tehditleri bağlamında, kurum, kuruluş ve işletmelerin her zaman tetikte olmaları ve bilgi güvenliği kapasitelerini, tehditleri önleme ve bunlarla mücadele yeteneklerini sürekli olarak geliştirmeleri gerektiğini vurguladı.

W-uluslararası bilgi güvenliği çalıştayı 2 1.jpg
Bilgi güvenliği personelinin siber saldırılara yanıt verme ve bunları yönetme becerilerini geliştirmek için düzenli uygulama ve eğitimler, kurumların ve işletmelerin odaklanması gereken bir diğer önlemdir. Resim: Van Anh

Bilgi güvenliği risklerine ve tehditlerine proaktif bir şekilde yanıt verebilmek için Bilgi Güvenliği Daire Başkanlığı, kurum, kuruluş ve işletmelerin üç grup çözümü uygulamaya dikkat etmelerini öneriyor: İyi bir yanıt planına sahip olmak, bilgi güvenliğine doğru yatırım yapmak ve yanıt planlarını düzenli olarak uygulamak.

Özellikle birimlerin, izleme, tespit, koruma, hızlı müdahale ve olaylardan sonra sistem kurtarma gibi önlemleri içeren işletme organizasyonları için kapsamlı bir bilgi güvenliği planı geliştirmeleri gerekmektedir.

Siber saldırılara karşı etkin müdahale faaliyetlerinin sağlanması için bilgi güvenliğine ilişkin yasal düzenlemelere ve prosedürlere sıkı sıkıya uyulması, ayrıca Bilgi ve İletişim Bakanlığı tarafından belirlenen 6 temel çözüm esas alınarak plan oluşturulması gerekiyor.

Bilgi Güvenliği Dairesi temsilcisi, "Özellikle çevrimdışı veri yedekleme çözümlerine özel önem verilmesi ve bilgi sisteminde sorun çıkması durumunda 24 saat içinde hızlı bir şekilde kurtarma sağlayacak çözümlerin devreye alınması gerekiyor. Planda ayrıca, bilgi güvenliğinin sağlanması için gerekli tüm hazırlıkları tamamlanmamış sistemlerin devreye alınmaması gerektiği ilkesinin de tam olarak anlaşılması ve uygulanması gerekiyor," diye ekledi.

Aynı zamanda, bilgi güvenliğine yönelik araçlar ve düzenli maliyetler dahil olmak üzere bilgi güvenliğine yapılan yatırımın, birimin BT ve dijital dönüşüme yaptığı toplam harcamanın %10'unu oluşturması önerilmektedir.

Aynı zamanda ekibin düzenli olarak eğitilmesi, bilgi güvenliğinin periyodik olarak kontrol edilip değerlendirilmesi ve bilgi sistemindeki güvenlik açıklarının tespitine yönelik gerçek zamanlı bilgi güvenliği tatbikatlarının organize edilmesi gerekmektedir.

Siber saldırılar giderek artan bir şekilde önemli bilgi altyapılarına odaklanıyor. Siber saldırıların önemli bilgi altyapılarına odaklandığını vurgulayan VNCERT/CC Müdür Yardımcısı Le Cong Phu, Vietnam'daki bir dizi finans ve enerji kuruluşunun son zamanlarda ciddi bilgi güvenliği olaylarıyla karşılaştığını söyledi.