في مواجهة العدد المتزايد من هجمات برامج الفدية في فيتنام، نشرت إدارة أمن المعلومات (وزارة المعلومات والاتصالات) في 6 أبريل "دليلًا حول منع وتقليل مخاطر هجمات برامج الفدية".
يساعد دليل منع وتقليل مخاطر هجمات برامج الفدية الوكالات والمؤسسات والشركات على حماية أنظمة المعلومات المهمة من الهجمات الإلكترونية المحتملة.
وبحسب إدارة أمن المعلومات، حدد خبراء الوكالة في الربع الأول من عام 2024 أكثر من 300 ألف خطر هجوم إلكتروني يستهدف أنظمة المعلومات في جميع أنحاء البلاد. سجل المركز الوطني للأمن السيبراني (NCSC) أكثر من 13000 حدث أمني معلوماتي مرتبط ببرامج الفدية على أنظمة المعلومات، مما تسبب في تأثيرات معينة.
قال ممثل إدارة أمن المعلومات إن هناك هجمات فدية تستهدف الوكالات والمنظمات والشركات في فيتنام، مما يتسبب في أضرار بالممتلكات، ويؤثر على السمعة وتعطل العمليات التجارية للوحدات المتضررة.
غالبًا ما تبدأ هجمات برامج الفدية من ضعف أمني لدى إحدى الوكالات أو المؤسسات. يقوم المهاجم باختراق النظام، ويحافظ على تواجده، ويوسع نطاق التطفل، ويسيطر على البنية التحتية لتكنولوجيا المعلومات في المنظمة، ويشل النظام، ويجبر المنظمة الضحية على تنفيذ الابتزاز الذي يهدف إليه المهاجم.
وفي مواجهة هذا الوضع، قامت إدارة أمن المعلومات بإعداد دليل حول عدد من التدابير لمنع وتقليل مخاطر هجمات برامج الفدية للوكالات والمنظمات والشركات، بهدف ضمان الأمن السيبراني الوطني.
سيكون الدليل الخاص بمنع وتقليل مخاطر هجمات برامج الفدية وثيقة مفيدة لمساعدة الوكالات والمنظمات والشركات على منع وحماية أنظمة المعلومات المهمة الخاصة بها بشكل استباقي من الهجمات الإلكترونية المحتملة.
يمكن للوكالات والوحدات والمنظمات والشركات تنزيل هذا الدليل على بوابة Khonggianmang.vn التابعة للمركز الوطني للأمن السيبراني.
بالإضافة إلى بعض الإرشادات حول كيفية استعادة النظام بعد اكتشاف هجوم برامج الفدية، يوفر الدليل أيضًا تعليمات محددة حول 9 تدابير لمنع وتقليل مخاطر هجمات برامج الفدية للوكالات والمنظمات والشركات، بهدف تحقيق الهدف المشترك المتمثل في ضمان الأمن السيبراني الوطني.
من بين التدابير التسعة للوقاية من مخاطر هجمات برامج الفدية ومكافحتها وتقليلها الموصى بها في الدليل، فإن الإجراء الأول هو تطوير خطة للنسخ الاحتياطي واستعادة البيانات للأنظمة والمعلومات المهمة.
9 تدابير للوقاية من مخاطر هجمات برامج الفدية ومكافحتها وتقليلها كما أوصت بها إدارة أمن المعلومات في الدليل
ويشير الخبراء إلى أن هدف هجمات برامج الفدية هو محاولة منع استرداد البيانات بعد تشفيرها. ونتيجة لذلك، غالبًا ما يقوم المهاجمون بالعثور على بيانات الاعتماد المخزنة في النظام وجمعها، واستخدام تلك البيانات للوصول إلى حلول النسخ الاحتياطي والاسترداد؛ ثم قم بحذف أو تشفير كافة النسخ الاحتياطية.
ويوصي ممثل إدارة أمن المعلومات بأن تقوم الوكالات والوحدات والشركات بإجراء عمليات نسخ احتياطية دون اتصال بالإنترنت وعدم وضع النسخ الاحتياطية في بيئة متصلة بالبنية التحتية للشبكة. قم بإجراء نسخ احتياطية منتظمة وتأكد من اكتمال البيانات الموجودة في النسخ الاحتياطية، وبالتالي الحد من تأثير فقدان البيانات (عند تشفيرها) وتقليله وتسريع عملية الاسترداد عند وقوع حادث.
[إعلان 2]
رابط المصدر
تعليق (0)