وزیر اعظم فام من چن نے ابھی ابھی آفیشل ڈسپیچ نمبر 33/CD-TTg پر دستخط کیے ہیں اور اسے جاری کیا ہے، جس میں وزارتوں، ایجنسیوں اور مقامی علاقوں سے سائبر سیکیورٹی کو مضبوط بنانے کی درخواست کی گئی ہے۔ ڈسپیچ میں سائبر حملوں، خاص طور پر رینسم ویئر میں تیزی سے اضافے کی روشنی میں متعدد فوری کاموں کے نفاذ کا مطالبہ کیا گیا ہے، جو کہ آنے والے عرصے میں پیچیدگیوں میں تبدیل ہوتے رہیں گے، جو سماجی و اقتصادی ترقی کے لیے سنگین خطرہ ہیں۔
انفارمیشن سیکیورٹی ڈیپارٹمنٹ (وزارت اطلاعات و مواصلات) کے اعدادوشمار بتاتے ہیں کہ 2023 کے آغاز سے لے کر اب تک ویتنام میں انفارمیشن سسٹمز پر 13,750 سے زیادہ سائبر حملے ہو چکے ہیں۔ صرف 2024 کے پہلے تین مہینوں میں، ویتنام میں انفارمیشن سسٹمز پر سائبر حملے کے واقعات کی تعداد 2,323 تھی۔ 2024 کی پہلی سہ ماہی میں بھی، نیشنل سائبر سیکیورٹی مانیٹرنگ سینٹر (انفارمیشن سیکیورٹی ڈیپارٹمنٹ) نے ویتنامی انفارمیشن سسٹمز کو نشانہ بنانے والے 300,000 سے زیادہ خطرات کو ریکارڈ کیا، جن میں سے 13,000 سے زیادہ رینسم ویئر سے متعلق تھے۔ حال ہی میں، بہت سے ویتنامی کاروباروں جیسے VNDIRECT، PVOIL، وغیرہ کے انفارمیشن سسٹمز پر رینسم ویئر کے ذریعے بار بار حملہ کیا گیا ہے۔ اس کی وجہ سے بہت سی ایجنسیاں اور تنظیمیں گھریلو معلومات کے نظام کو نشانہ بنانے والی رینسم ویئر حملے کی مہم کے بارے میں فکر مند ہیں۔
ویتنام انفارمیشن سیکیورٹی ایسوسی ایشن، سائبر سیکیورٹی اینڈ ہائی ٹیک کرائم پریوینشن ڈپارٹمنٹ ( منسٹری آف پبلک سیکیورٹی ) اور انفارمیشن سیکیورٹی ڈیپارٹمنٹ کے ماہرین نے واقعات کو حل کرنے اور ان سے نمٹنے میں کاروبار کی فعال مدد کی ہے، جبکہ یہ نوٹ کرتے ہوئے کہ اس بات کا کوئی ثبوت نہیں ہے کہ یہ ایک منظم مہم تھی۔ تاہم، نسبتاً کم عرصے میں ہونے والے لگاتار واقعات کے پیش نظر اس امکان کو رد نہیں کیا جا سکتا۔
حقیقت یہ ہے کہ زیادہ تر ویتنامی کاروباروں نے ڈیجیٹل تبدیلی کی تیز اور مضبوط لہر کے باوجود معلومات کی حفاظت پر خاطر خواہ توجہ نہیں دی ہے۔ بہت سی کمپنیاں حملوں کا نشانہ بننے کی بنیادی وجہ یہی ہے۔ اس کے ساتھ، واقعات کے پیش آنے پر حکام کو مطلع کرنے میں تاخیر؛ الجھن اور تحقیقات اور جوابی منصوبوں کی کمی؛ اور عجلت میں نظام کی بحالی... یہ سب صورتحال کو مزید خراب کرتے ہیں۔
حکام، خاص طور پر سائبر سیکیورٹی ڈیپارٹمنٹ نے ویتنام میں کاروباروں اور تنظیموں کو نشانہ بنانے والے رینسم ویئر حملوں کے بڑھتے ہوئے رجحان سے خبردار کیا ہے۔ انہوں نے ایک دستاویز بھی جاری کی ہے جس میں ایجنسیوں، تنظیموں اور کاروباری اداروں سے درخواست کی گئی ہے کہ وہ اپنے انفارمیشن سسٹمز کے لیے سائبرسیکیوریٹی سلوشنز کے نفاذ کا جائزہ لیں اور ان کو مضبوط کریں، نگرانی اور ابتدائی وارننگ کے حل کو ترجیح دیں۔ حال ہی میں، سائبرسیکیوریٹی ڈیپارٹمنٹ نے ایجنسیوں، تنظیموں اور کاروباروں کے لیے رینسم ویئر حملوں سے ہونے والے خطرات کو روکنے اور کم کرنے کے لیے کئی اقدامات پر ایک ہینڈ بک جاری کی، جس کا مقصد قومی سائبر سیکیورٹی کو یقینی بنانا ہے۔
اب فوری حل یہ ہے کہ وقت سے قطع نظر مسلسل نگرانی کے اقدامات کو نافذ کیا جائے۔ نگرانی، ردعمل، اور روک تھام میں مناسب طریقے سے (مالی اور انسانی وسائل دونوں میں) سرمایہ کاری کریں۔ ایسے سسٹمز کے لیے جہاں سیکیورٹی کے سنگین خطرات کا پتہ چلا ہے، کمزوریوں کو ٹھیک کرنے کے بعد، ممکنہ سابقہ مداخلتوں کی نشاندہی کرنے کے لیے فوری خطرے کا شکار کیا جانا چاہیے۔ اطلاعات اور مواصلات کی وزارت کی طرف سے جاری کردہ چار پرتوں والے معلوماتی حفاظتی ماڈل کا اطلاق کریں (سائٹ پر اہلکار؛ پیشہ ورانہ نگرانی اور تحفظ؛ پیشہ ورانہ معائنہ اور تشخیص؛ قومی تکنیکی نظام کے ساتھ کنکشن اور معلومات کا اشتراک)...
سائبرسیکیوریٹی انسانوں کے درمیان ایک جنگ ہے۔ لہٰذا، ہمیں بہتر ردعمل کے لیے دفاع میں سرمایہ کاری کرنی چاہیے، خاص طور پر "گھوڑے کے ٹکرانے کے بعد مستحکم دروازے کو بند کرنے" کی ذہنیت سے گریز کریں۔
TRAN LUU
ماخذ






تبصرہ (0)