5 квітня вдень у Ханої В'єтнамський прес-клуб з питань ІКТ у співпраці з Національною асоціацією кібербезпеки організував семінар на тему «Запобігання атакам програм-вимагачів».
У цифрову епоху установи, організації та підприємства повинні постійно стикатися із загрозами та ризиками інформаційної безпеки в кіберпросторі. Згідно зі статистикою, з початку 2023 року по теперішній час у В'єтнамі було скоєно понад 13 750 кібератак на інформаційні системи, що спричинили інциденти. З них 2323 інциденти сталися лише за перші три місяці цього року.
Нещодавно кілька в'єтнамських компаній, таких як VNDIRECT та VPOIL, повідомили про те, що стали жертвами атак програм-вимагачів. Після цих інцидентів органи кібербезпеки, насамперед A05 Міністерства громадської безпеки та Департамент інформаційної безпеки Міністерства інформації та зв'язку, разом з експертами активно допомагають цим компаніям у вирішенні та усуненні цих проблем.
Нещодавня хвиля атак програм-вимагачів, з якими зіткнулися в'єтнамські організації та підприємства, викликає занепокоєння у багатьох агентств та організацій, порушуючи питання про те, чи не розпочалася кампанія атак програм-вимагачів, спрямована на внутрішні інформаційні системи.
У відповідь на цю проблему, A05 проактивно взяла на себе ініціативу, координуючи дії з Департаментом інформаційної безпеки та відповідними установами для проведення розслідувань та надання консультацій установам і підприємствам щодо оперативного виправлення ситуації, швидкого відновлення нормальної роботи інформаційних систем та мінімізації збитків для установ і підприємств.
Розслідування атак із застосуванням шифрування даних показують, що методи, що використовуються цією злочинною групою, є надзвичайно складними та небезпечними, а сценарії атак мають багато спільного. Атаки на системи можуть зупинити всі операції та транзакції, що ускладнює відновлення конфіденційних даних після їх потрапляння до рук хакерів. Дані цих організацій відіграють вирішальну роль у їхній діяльності; підтримка високого рівня доступності є надзвичайно важливою.
На семінарі пан Ву Нгок Сон, технічний директор Національної акціонерної компанії з технологій кібербезпеки (NCS) та голова Комітету з технологічних досліджень Національної асоціації кібербезпеки, зазначив, що методи атак хакерів є відносно схожими, всі вони передбачають очікування протягом певного періоду часу перед шифруванням даних для отримання викупу. Однак методи атак у цих випадках відрізняються, що свідчить про те, що це, ймовірно, атаки різних кіберзлочинних груп.
Немає жодних доказів того, що це була організована кампанія. Однак, таку можливість не можна виключати, враховуючи послідовні інциденти, що сталися протягом відносно короткого періоду. «Кібербезпека – це битва між людьми. Атаки на системи неминучі. Ми повинні інвестувати в захист, щоб мати кращу реакцію, особливо щоб уникнути менталітету «замикати двері стайні після того, як кінь утік»», – сказав пан Ву Нгок Сон.
Пан Ле Суан Тхуй, директор Національного центру кібербезпеки (A05, Міністерство громадської безпеки), також вважає, що частота подібних атак ставатиме дедалі інтенсивнішою, зосереджуючись на великих системах, оскільки більшість в'єтнамських підприємств не приділяли належної уваги питанням безпеки, незважаючи на швидку та потужну хвилю цифрової трансформації.
За словами пана Ле Сюань Туя, багато компаній наразі нехтують системами інформаційної безпеки або їхні партнерські відносини з партнерами з безпеки слабкі… Це основні причини, чому багато компаній стають жертвами атак. Крім того, затримки з повідомленням органів влади про інциденти, плутанина, відсутність планів розслідування та реагування, а також поспішне відновлення системи… все це погіршує ситуацію і навіть стирає сліди атаки.
Виступаючи на семінарі, пан Фам Тхай Сон, заступник директора Національного центру моніторингу кібербезпеки (Міністерство інформації та зв'язку), заявив, що хоча ризик кібератак у В'єтнамі залишається високим, обізнаність більшості підприємств щодо цієї проблеми все ще недостатня.
«Для нас все ще існує часовий розрив між усвідомленням та дією. Здається, нам потрібно побачити, що щось відбувається, перш ніж ми почнемо реагувати. Це недоцільно, враховуючи нинішні темпи розвитку інформаційних технологій», – прокоментував пан Фам Тхай Сон.
Згідно зі статистикою, В'єтнам наразі задовольняє понад 90% потреб у рішеннях у сфері кібербезпеки на внутрішньому ринку. В'єтнам також є однією з небагатьох країн, які можуть самостійно розробляти рішення у сфері кібербезпеки. В'єтнам має досить широкий спектр продуктів та рішень у сфері кібербезпеки, включаючи захист мережі, брандмауери, моніторинг, виявлення атак та контрзаходи.
Однак, в'єтнамські рішення у сфері кібербезпеки все ще стикаються з багатьма труднощами у конкуренції з іноземними рішеннями, такими як брак людських ресурсів, недостатній інвестиційний капітал, брак державної підтримки та брак довіри клієнтів. Тому для підвищення якості та ефективності в'єтнамських рішень у сфері кібербезпеки необхідна синхронізація та координація між вітчизняними та міжнародними агентствами, організаціями та підприємствами. Зокрема, зусилля підприємств, які досліджують та розробляють рішення «Зроблено у В'єтнамі», є надзвичайно важливими.
ТРАН БІНХ
Джерело








Коментар (0)