Щоб підвищити обізнаність користувачів про складні атаки та шахрайство на цифрових платформах, південне відділення VNISA сьогодні, 25 травня, організувало семінар на тему «Попередження про ризики та запобігання онлайн-шахрайству».
У програмі взяли участь Департамент інформації та комунікацій міста Хошимін, представники державних установ, Центру інформаційної безпеки VNPT та експерти з кібербезпеки з Національного центру моніторингу кібербезпеки.
Зміст атак на ланцюги поставок було порушено експертом з безпеки Нгуєн Мань Луатом у розділі обговорення «Три небезпеки кібербезпеки». Крім того, експерт з мережевої безпеки Нго Мінь Х'єу також порушив ці три небезпеки, включаючи програму-вимагач – шкідливий код, що вимагає викупу; атаки на ланцюги поставок та штучний інтелект (ШІ).
У розділі про атаку на ланцюг поставок пан Луат зазначив, що існує реальність, коли багато в'єтнамських підприємств насправді не розуміють ланцюг поставок. Дуже поширеним прикладом ланцюга поставок, який використовується багатьма в'єтнамськими компаніями, є бухгалтерське програмне забезпечення.
На семінарі виступив пан Нго Ві Донг - віце-президент Асоціації, президент Південного відділення VNISA
Таким чином, лише один виявлений недолік безпеки в бібліотеці, що використовується популярним програмним забезпеченням, означає, що постраждають мільйони, навіть мільярди комп'ютерів. У В'єтнамі найвідомішим випадком є підроблений веб-сайт для завантаження Unikey, який є типовим прикладом атаки на ланцюг поставок.
Обговорюючи рішення для бізнесу, пан Луат зазначив, що необхідно розділити їх на два підходи: короткострокові/середньострокові та довгострокові. У короткостроковій перспективі бізнесу необхідно регулярно перевіряти та оновлювати патчі безпеки, повністю створювати резервні копії даних, впроваджувати багатофакторну автентифікацію та налаштовувати системи моніторингу та боротьби з шахрайством.
У довгостроковій перспективі підприємствам необхідно підвищувати обізнаність та професійний потенціал своїх спеціалізованих команд і співробітників з питань безпеки, консультуватися з досвідченими експертами та належним чином інвестувати в системи для запобігання ризикам від кібератак.
Посилання на джерело
Коментар (0)