An der dritten nationalen Informationssicherheitsübung im Jahr 2024, die im November stattfindet, werden neben inländischen Behörden und Organisationen erstmals auch Expertenteams aus anderen ASEAN-Ländern beteiligt sein.
In jüngster Zeit hat die Abteilung für Informationssicherheit (Ministerium für Information und Kommunikation) als nationale Koordinierungsstelle für die Reaktion auf Cybersicherheitsvorfälle zahlreiche Cyberangriffs- und -abwehrübungen im ganzen Land sowie auf Ministerien-, Zweigstellen-, Kommunal- und Unternehmensebene geleitet und koordiniert.
Ziel ist es, Behörden, Organisationen und Unternehmen durch Übungen dabei zu unterstützen, das System zu überprüfen, Sicherheitslücken zu erkennen und zu beheben, die Reaktionsfähigkeit zu verbessern und nach einem Vorfall für die Wiederherstellung des Systems bereit zu sein.
Das langfristige Ziel besteht darin, ein Team aus professionellen und vertrauenswürdigen „White Hat Hackern“ zu bilden, das Organisationen und Unternehmen dabei hilft, Informationssicherheitsrisiken frühzeitig zu erkennen und umgehend zu bewältigen.
In seiner Rede auf der CYSEEX 2014-Konferenz am 13. November sagte Tran Quang Hung, kommissarischer Direktor der Abteilung für Informationssicherheit (Ministerium für Information und Kommunikation), dass Behörden, Organisationen und Unternehmen in Vietnam in den vergangenen drei Jahren anstelle formeller Übungen auf die Durchführung realer Übungen umgestiegen seien.
Durch die Verbesserung der Qualität der Übungen wird die Reaktionsfähigkeit der an den Übungen teilnehmenden Behörden, Organisationen und einzelnen Experten auf Informationssicherheitsvorfälle verbessert.
Darüber hinaus deckten die Einheiten bei jeder Übung auch zahlreiche Lücken und Schwachstellen in den von ihnen verwalteten Informationssystemen auf. Dies trug zu einer frühzeitigen Risikoerkennung bei und half, die Systeme von Behörden und Organisationen besser und sicherer zu schützen.
Laut Statistiken des Vietnam Cyber Emergency Response Center (VNCERT/CC) hat das Ministerium für Informationssicherheit im vergangenen Jahr mit dem Ziel, die Reaktionsfähigkeit auf Cyberangriffe zu verbessern, die Organisation von über 100 verschiedenen Kampfübungen unter Beteiligung von Ministerien, Zweigstellen, Kommunen, Organisationen und Unternehmen gefördert und unterstützt.
Insbesondere wurden im Jahr 2023 bei Übungen mit Informationssystemen in den Behörden und Einheiten im ganzen Land über 1.200 Schwachstellen entdeckt. Davon sind 548 Schwachstellen kritisch und 366 von hoher Schwere.
„Angenommen, die oben genannten 1.200 Schwachstellen wären vor der Übung von Hackern entdeckt worden, wäre das Risiko eines Datenverlusts und einer Systemzerstörung für Hunderte vietnamesischer Systeme enorm. Das zeigt den Wert und Nutzen realitätsnaher Übungen für Behörden, Organisationen und Unternehmen“, analysierte der Vertreter der Abteilung für Informationssicherheit weiter.
Die Organisation von mindestens einer jährlichen Kampfübung ist eine der wichtigsten Aufgaben im Bereich der Informationssicherheit, die Ministerien und Provinzen empfohlen haben.
Die zukünftige Ausrichtung der Abteilung Informationssicherheit besteht in der Professionalisierung der Übungsaktivitäten mit Schwerpunkt auf dem Aufbau von Reaktionsfähigkeit und flexibler Belastbarkeit.
Dementsprechend wird ab 2024 neben Systemtests auch verstärkt auf die Schulung der Personalkapazitäten Wert gelegt – ein Schlüsselfaktor für die Informationssicherheits- und Schutzarbeit jeder Behörde und Organisation.
„Wir werden ausführlichere Übungen durchführen und dabei komplexere und realistischere Situationen anwenden, um umfassende Reaktionsmöglichkeiten sicherzustellen“, erklärte ein Vertreter der Abteilung für Informationssicherheit.
Auf nationaler Ebene leitete das Ministerium für Informationssicherheit von 2022 bis heute jedes Jahr die Organisation von drei großen Kampfübungen. In diesem Jahr fanden die erste und zweite nationale Kampfübung im August bzw. September statt.
Die dritte landesweite Kampfübung fand vom 4. bis 15. November statt. Die Besonderheit bestand darin, dass neben Behörden und Einheiten in Vietnam auch andere ASEAN-Länder eingeladen wurden, Expertenteams zur Teilnahme zu entsenden.
Seit Ende 2021 gibt es in Vietnam eine umfassende Änderung der Informationssicherheitsübungen. Behörden und Organisationen müssen bei ihren Übungen auf ein Kampfmodell umstellen. Durch die Live-Übung wird die Übung in das eigene Schutzsystem des Incident Response Teams integriert und so die Erfahrung des Response Teams im Umgang mit Vorfällen mit Betriebssystemen erweitert. |
Ministerium für Information und Kommunikation fördert praktische Übungen zur Informationssicherheit
Fast 50 Banken und Finanzinstitute trainieren, um auf Cyberangriffe zu reagieren
Nationale Informationssicherheitsübung für drei Betriebssysteme
[Anzeige_2]
Quelle: https://vietnamnet.vn/dien-tap-an-toan-thong-tin-quoc-gia-se-lan-dau-co-chuyen-gia-asean-gop-mat-2341961.html
Kommentar (0)