ستقوم المنصة تلقائيًا بتقييم شدة وتأثير المخاطر الأمنية؛ إجراء تحليل البيانات للكشف عن مخاطر أمن المعلومات وتوفير الإنذار المبكر بشأنها
في صباح يوم 30 مايو، انعقد المؤتمر والمعرض الدولي للأمن السيبراني (قمة فيتنام للأمن 2024) في هانوي . يتم تنظيم الحدث السنوي حول أمن المعلومات تحت رعاية وزارة المعلومات والاتصالات، وإدارة أمن المعلومات (وزارة المعلومات والاتصالات) ومجموعة IEC بالتعاون، ويجذب أكثر من 1000 مندوب مسؤول عن تكنولوجيا المعلومات، وأمن المعلومات من الحكومة، والمؤسسات المالية - المصرفية، والتأمين، والاتصالات، والتجارة الإلكترونية، والنقل - الشركات اللوجستية ...
وفقًا للمعلومات الواردة في قمة فيتنام للأمن 2024، من المتوقع أن يخسر العالم في عام 2023 وحده ما يصل إلى 8000 مليار دولار أمريكي بسبب الهجمات الإلكترونية (أي ما يعادل حوالي 21 مليار دولار أمريكي يوميًا)، ومن المتوقع أن يرتفع هذا الرقم إلى 9500 مليار دولار أمريكي بحلول عام 2024. كل 11 ثانية، تتعرض منظمة في جميع أنحاء العالم لهجوم من خلال برامج الفدية (تشفير البيانات مقابل فدية)...
تحت عنوان "الأمن في عصر انفجار الذكاء الاصطناعي"، تعد قمة فيتنام للأمن 2024 منتدى لممثلي السلطات المختصة والخبراء ذوي الخبرة في مجال السلامة والأمن السيبراني لمشاركة التوجهات والرؤى والحلول لتعزيز القدرة على ضمان أمن قواعد البيانات في عصر انفجار الذكاء الاصطناعي.
وفي كلمته الافتتاحية، أكد نائب وزير المعلومات والاتصالات فام دوك لونغ أنه لضمان أمن المعلومات، يجب أن يكون هناك تنسيق متزامن بين المنظمات والشركات والوكالات الحكومية . ولا يفتح هذا التعاون فرصًا لتبادل المعلومات والخبرات فحسب، بل يعزز أيضًا قدرتنا على الاستجابة بسرعة وفعالية للتهديدات.
وقال نائب الوزير فام دوك لونج، إنه بالإضافة إلى الفوائد التي تجلبها، يستخدم مجرمو الإنترنت تقنية الذكاء الاصطناعي لإنشاء برامج ضارة جديدة بسهولة، وإنشاء هجمات تصيد جديدة ومتطورة مع العديد من سيناريوهات الهجوم المتنوعة، أو استخدام تقنية Deepfake لتنفيذ حملات تصيد عبر الإنترنت في الفضاء الإلكتروني.
ولإنشاء فضاء إلكتروني آمن وحماية الأشخاص من الهجمات الإلكترونية، بالإضافة إلى مسؤولية الوكالات المتخصصة أو شركات الأمن الإلكتروني، فإن ضمان أمن المعلومات يتطلب تعاون المجتمع بأكمله. وتتطلب هذه العملية الاستمرارية والانتظام، والعمل معًا للتعامل مع التهديدات الأمنية المعلوماتية المتزايدة التعقيد والتطور.
وقال نائب الوزير فام دوك لونج، إنه لضمان السلامة أثناء طفرة تكنولوجيا الذكاء الاصطناعي والتقنيات الناشئة، تحتاج الوكالات والمنظمات إلى فهم وتنفيذ مراجعة وتقييم شاملين للحالة الحالية لأنظمة المعلومات، وتنظيم تنفيذ ضمان أمن نظام المعلومات على كل مستوى، وتنفيذ خطط ضمان أمن المعلومات بشكل كامل.
في قمة الأمن في فيتنام 2024، أطلقت إدارة أمن المعلومات (وزارة المعلومات والاتصالات) وبدأت رسميًا تشغيل منصة إدارة مخاطر أمن المعلومات والكشف عنها والإنذار المبكر. قال نائب الوزير فام دوك لونغ: "ستُسهم هذه المنصة، فور تشغيلها، إسهامًا كبيرًا في ضمان أمن معلومات الشبكة الوطنية. ويمكن للوكالات والمنظمات والشركات، وخاصةً الشركات الصغيرة والمتوسطة، المشاركة في استخدامها فورًا ومجانًا، لدعم جهود ضمان أمن معلومات الشبكة".
منصة إدارة مخاطر أمن المعلومات والكشف عنها والإنذار المبكر عنها هي المنصة الرقمية الرابعة التي أنشأتها إدارة أمن المعلومات لدعم الوكالات والمنظمات والمؤسسات في إدارة وتنفيذ ضمان أمن معلومات الشبكة. تم تشغيل ثلاث منصات رقمية منذ المرحلة السابقة، بما في ذلك منصة لدعم إدارة ضمان أمن أنظمة المعلومات على مستويات مختلفة؛ منصة لدعم التنسيق والاستجابة للحوادث؛ منصة دعم الطب الشرعي الرقمي.
قال السيد فام تاي سون، نائب مدير المركز الوطني لمراقبة الأمن السيبراني (NCSC، التابع لإدارة أمن المعلومات)، إنه وفقًا للإحصاءات، فإن عدد ثغرات أمن المعلومات المكتشفة والمعلن عنها يميل إلى الزيادة بشكل مستمر كل عام. في عام 2023، سيكون هناك ما يصل إلى 29000 ثغرة أمنية في المعلومات، وهذا يعني أنه في المتوسط سيتم اكتشاف حوالي 60 إلى 70 ثغرة جديدة كل يوم.
مع استمرار نمو عدد الأصول الرقمية التي تحتفظ بها المؤسسات، تستمر متجهات الهجوم الجديدة في الظهور بمرور الوقت، مما يؤدي إلى توسيع سطح الهجوم. يمكن أن تظهر مخاطر أمن المعلومات على أي أصل رقمي، ومن الصعب على مالك أو مشغل نظام المعلومات التحكم في جميع المخاطر. "ولذلك، قامت إدارة أمن المعلومات ببناء منصة لإدارة واكتشاف التحذيرات المبكرة لمخاطر أمن المعلومات لدعم المؤسسات في السيطرة الشاملة على مخاطر أمن المعلومات"، قال السيد فام تاي سون.
وبحسب السيد فام تاي سون، تعمل منصة إدارة مخاطر أمن المعلومات واكتشاف الإنذار المبكر على أساس أربعة ركائز أساسية: دعم إدارة المخاطر على الأصول الرقمية مثل البرامج والأجهزة المستخدمة في المؤسسة، ومساعدة أصحاب النظام في الحصول على نظرة عامة على أسطح الهجوم التي يمكن استغلالها للهجمات؛ تقييم شدة وتأثير المخاطر الأمنية بشكل تلقائي؛ إجراء تحليل البيانات للكشف عن مخاطر أمن المعلومات وتوفير الإنذار المبكر بها، وخاصة فيما يتعلق بثغرات اليوم صفر؛ تقديم توصيات العلاج لكل خطر تم تحديده.
تران بينه
[إعلان 2]
المصدر: https://www.sggp.org.vn/ra-mat-nen-tang-so-giup-phat-hien-som-rui-ro-an-toan-thong-tin-post742233.html
تعليق (0)