Das vom Ministerium für Information und Kommunikation gewählte Thema für 2024 im Bereich Informationssicherheit lautet „Das Jahr der Verhinderung von Online-Betrug“.
Um eine Synchronisierung und Einheit zwischen der zentralen und der lokalen Ebene hinsichtlich des Bewusstseins und der praktischen und wirksamen Umsetzung der Netzwerkinformationssicherheit im Betrieb von Behörden und Organisationen zu gewährleisten und so zur Stärkung der Sicherheit des nationalen Cyberspace beizutragen, empfiehlt das Ministerium für Information und Kommunikation, dass Ministerien und lokale Zweigstellen gleichzeitig sechs Lösungsgruppen einsetzen, und zwar: Gewährleistung der Informationssystemsicherheit auf allen Ebenen; Aufrechterhaltung und Verbesserung der Wirksamkeit der Informationssicherheitsarbeit gemäß dem „4-Schichten“-Modell; Überprüfen Sie die Einhaltung der gesetzlichen Bestimmungen zur Netzwerkinformationssicherheit. effektive Nutzung digitaler Plattformen; Online-Betrug verhindern; Cybersicherheitsübungen
Ziele im Jahr 2024 - Bei 100 % der verwalteten Informationssysteme ist der Vorschlag für die Ebene bis spätestens September 2024 genehmigt. - 100 % der verwalteten Informationssysteme müssen bis spätestens Dezember 2024 die Pläne zur Gewährleistung der Informationssystemsicherheit gemäß den genehmigten Ebenen vollständig umsetzen. - 100 % der Informationssysteme von Behörden und Organisationen sind so organisiert, dass gemäß den Anweisungen des Ministeriums für Information und Kommunikation eine umfassende und umfassende Informationssicherheit gewährleistet ist. Erhöhen Sie die Kapazität der professionellen Überwachungs- und Schutzebene und verbinden und teilen Sie Informationen mit dem nationalen Überwachungssystem. - 100 % der Ministerien, Zweigstellen und Kommunen organisieren Inspektionen und Bewertungen hinsichtlich der Einhaltung der gesetzlichen Bestimmungen zur Informationssicherheit. - 100 % der Ministerien, Zweigstellen und Kommunen setzen die bereitgestellten Plattformen effektiv ein, um im Rahmen der Verwaltung staatliche Verwaltung und Strafverfolgung durchzuführen und bei der digitalen Transformation sowie bei Überwachungs- und Messaktivitäten zu helfen, um die Netzwerkinformationssicherheit zu gewährleisten. - 100 % der Bevölkerung vor Ort werden regelmäßig und kontinuierlich über Netzwerkorganisationen, Massenmedien, Basisinformationssysteme, soziale Netzwerke usw. informiert. - 100 % der Ministerien, Zweigstellen und Ortschaften organisieren im Jahr 2024 Kampfübungen. |
Dementsprechend leitet und priorisiert der Leiter der Agentur oder Organisation die Ressourcen direkt, um die Implementierung und Bereitstellung der Sicherheitsmaßnahmen für Informationssysteme auf der vom Premierminister in der Richtlinie Nr. 09/CT-TTg und im offiziellen Depeschen Nr. 33/CD-TTg festgelegten Ebene zu organisieren. Regelmäßige und effektive Nutzung der vom Ministerium für Information und Kommunikation kostenlos zur Verfügung gestellten Support-Plattform für das Sicherheitsmanagement von Informationssystemen auf allen Ebenen.
Gewährleistung der Informationssicherheit nach dem „4-Schichten“-Modell, das sind: Kräfte vor Ort; 4 professionelle Sicherheits- und Überwachungsorganisation oder -unternehmen; unabhängige Organisation oder Unternehmen führt regelmäßige Inspektionen und Bewertungen durch; Stellen Sie eine Verbindung zum nationalen Überwachungssystem her und tauschen Sie Informationen aus. Sorgen Sie für stabile Verbindungen und geben Sie Echtzeit-Überwachungsdaten vollständig an das nationale Überwachungssystem weiter, um die Überwachung, Analyse und Frühwarnung vor Risiken für die Netzwerkinformationssicherheit und Cyberangriffen zu unterstützen. Ändern Sie Ihre Denkweise und entwickeln Sie nicht mehr einzelne Informationssysteme und Software, sondern investieren Sie in digitale Plattformen oder kaufen Sie Dienste von Infrastrukturanbietern, die vollständig implementierte Lösungen zur Gewährleistung der Informationssystemsicherheit gemäß der Ebene und dem Modell „4 Schichten“ haben.
Priorisieren und konzentrieren Sie sich auf die Überprüfung der Einhaltung gesetzlicher Vorschriften zur Gewährleistung der Informationssystemsicherheit auf allen Ebenen und zum Schutz personenbezogener Informationen und Daten. Priorisieren Sie die Inspektion und Bewertung von Einheiten, Organisationen und Unternehmen, die mit der Verwaltung und dem Betrieb vieler Informationssysteme oder wichtiger, gemeinsam genutzter Informationssysteme betraut sind.
Erforschen und wenden Sie die bereitgestellten Plattformen effektiv an, um im Rahmen des Managements staatliches Management und Strafverfolgung durchzuführen, einschließlich: Plattform zur Unterstützung des Managements bei der Gewährleistung der Informationssystemsicherheit auf allen Ebenen; Plattform zur Unterstützung der Koordination und Reaktion auf Vorfälle; Plattform zur digitalen Ermittlungsunterstützung; Plattform für Informationssicherheitsrisikomanagement, -erkennung und Frühwarnung; Plattform zur Unterstützung realitätsnaher Übungen; Plattform zur Bewertung der Reife von Incident-Response-Teams.

Das Ministerium für Information und Kommunikation hat die Cyber Fraud Prevention Alliance gegründet, um Online-Betrug über vier Hauptansätze zu leiten, zu vernetzen, Informationen und Dokumente bereitzustellen und technische Lösungen einzusetzen, um Online-Betrug zu verhindern und zu bekämpfen: Über Telekommunikationsnetze; über soziale Netzwerke; durch Propaganda und Bildung; durch Technologie
Ministerien, Zweigstellen und Ortsteile führen ihre Aktivitäten gemäß den Anweisungen des Ministeriums für Information und Kommunikation und der Union durch. Behörden und Organisationen sollten sich an das Ministerium für Informationssicherheit wenden oder auf das Nationale Cyberspace-Portal (khonggianmang.vn), die Website des Ministeriums für Informationssicherheit (ais.gov.vn), zugreifen, um umgehend Warnungen zu erhalten und kostenlose Propagandainhalte (Videos, Dokumente, Poster, Artikel usw.) bereitzustellen. Machen Sie das Beste aus allen Propagandakanälen wie: Veranstaltungen, soziale Netzwerke, Websites, E-Mail-Systeme, SMS-Nachrichten, intelligente Anwendungen … Informieren Sie regelmäßig und kontinuierlich alle Kader, Beamten, Angestellten im öffentlichen Dienst, Mitarbeiter der Agentur und die Menschen in der Region über Basisinformationssysteme (Radio, Fernsehen), Community-Gruppen für digitale Technologien, um das Bewusstsein und die Fähigkeiten der Menschen zu verbreiten, insbesondere der Menschen in ländlichen und abgelegenen Gebieten, damit sie nicht im Cyberspace betrogen werden. Beteiligen Sie sich aktiv an der Propagandakampagne des Ministeriums für Information und Kommunikation zur Sensibilisierung für Informationssicherheit.

Jedes Ministerium, jeder Sektor und jede Kommune muss im Jahr 2024 mindestens eine Cybersicherheitsübung organisieren. Diese muss Übungen für Informationssysteme der Stufe 3 oder höher umfassen. Dies wird auch eines der Kriterien sein, anhand derer die Abteilung für Informationssicherheit die Qualifikation des Leiters des Incident-Response-Teams der Agentur bewertet.
Quelle
Kommentar (0)