Щоб підвищити обізнаність користувачів про складні атаки та шахрайство на цифрових платформах, південне відділення VNISA провело сьогодні, 25 травня, семінар під назвою «Попередження про ризики та запобігання онлайн-шахрайству».
У програмі взяли участь представники Департаменту інформації та комунікацій міста Хошимін, державних установ, Центру інформаційної безпеки VNPT та експерти з кібербезпеки з Національного центру моніторингу кібербезпеки.
Тему атак на ланцюги поставок порушив експерт з безпеки Нгуєн Мань Луат у своїй презентації «Три загрози кібербезпеці». Крім того, експерт з кібербезпеки Нго Мінь Х'єу також виділив ці три загрози: програми-вимагачі (шкідливе програмне забезпечення, що вимагає викупу), атаки на ланцюги поставок та штучний інтелект (ШІ).
Щодо аспекту атаки на ланцюг поставок, пан Луат заявив, що реальність така, що багато в'єтнамських підприємств насправді не розуміють ланцюгів поставок. Дуже поширеним прикладом проблеми з ланцюгом поставок, який використовується багатьма в'єтнамськими підприємствами, є бухгалтерське програмне забезпечення.
Пан Нго Ві Донг – віце-президент Асоціації, президент Південного відділення VNISA, виступив з доповіддю на семінарі.
Таким чином, виявлення однієї вразливості безпеки в бібліотеці, що використовується популярним програмним забезпеченням, може вплинути на мільйони, навіть мільярди комп'ютерів. У В'єтнамі найвідомішим випадком є підроблений веб-сайт для завантаження Unikey, яскравий приклад атаки на ланцюг поставок.
Обговорюючи рішення для бізнесу, пан Луат запропонував розділити підхід на два методи: короткостроковий/середньостроковий та довгостроковий. У короткостроковому підході підприємствам необхідно регулярно перевіряти та оновлювати патчі безпеки, повністю створювати резервні копії даних, впроваджувати багатофакторну автентифікацію та створювати системи моніторингу та запобігання шахрайству.
У довгостроковій перспективі підприємствам необхідно підвищувати обізнаність та покращувати професійну компетентність своїх команд безпеки та співробітників, а також консультуватися з досвідченими експертами та належним чином інвестувати в системи для зменшення ризиків від кібератак.
Посилання на джерело






Коментар (0)