An dem von der CYSEEX Information Security Alliance organisierten Workshop „Reaktion und Wiederherstellung von Systemen nach Katastrophen“ nahmen mehr als 300 Delegierte von staatlichen Behörden, Unternehmen, Experten und Presseagenturen teil.
Der Workshop wurde von der Abteilung für Informationssicherheit des Ministeriums für Information und Kommunikation, der Abteilung für Cybersicherheit und Hochtechnologie-Kriminalitätsprävention des Ministeriums für öffentliche Sicherheit (A05), der vietnamesischen Vereinigung für Informationssicherheit (VNISA), der nationalen Vereinigung für Cybersicherheit (NCA) und der vietnamesischen Vereinigung für Software- und Informationstechnologiedienste (VINASA) gesponsert und zog fast 300 Gäste an, die Verwaltungsbehörden, Unternehmensleiter und Experten aus den Bereichen Technologie und Informationssicherheit vertraten.
In seiner Eröffnungsrede betonte Herr Nguyen Xuan Hoang, Vorsitzender der CYSEEX Alliance und stellvertretender Vorsitzender des Verwaltungsrats der MISA Joint Stock Company: „Die Vorbereitung auf die Reaktion auf Cybersicherheitsvorfälle und die Wiederherstellung danach ist ein wesentlicher Faktor, um die Systemsicherheit und -stabilität gegen komplexe Angriffe zu gewährleisten.“ Die CYSEEX 2024-Konferenz vermittelt praktisches Wissen, um Schäden zu minimieren und die Systemresilienz der Geschäftswelt zu verbessern. Im Jahr 2025 wird sich die CYSEEX Alliance auf die Verhinderung von Online-Betrug konzentrieren, um die Informationssicherheit zu schützen und ein stabiles digitales Geschäftsumfeld aufrechtzuerhalten .
Herr Nguyen Xuan Hoang, Vorsitzender der CYSEEX Alliance und stellvertretender Vorstandsvorsitzender der MISA Joint Stock Company, hielt die Eröffnungsrede der Veranstaltung.
Herr Tran Quang Hung, kommissarischer Direktor der Abteilung für Informationssicherheit im Ministerium für Information und Kommunikation, und Herr Trieu Manh Tung, stellvertretender Direktor der Abteilung für Cybersicherheit und Prävention von High-Tech-Kriminalität im Ministerium für öffentliche Sicherheit, bekräftigten ihre Partnerschaft mit der CYSEEX Alliance und sagten: „Wir sind entschlossen, die CYSEEX Alliance bei der Verbesserung des Sicherheitssystems zu unterstützen und die Interessen der Endnutzer im digitalen Zeitalter maximal zu schützen.“
Herr Tran Quang Hung, stellvertretender Direktor der Abteilung für Informationssicherheit im Ministerium für Information und Kommunikation, drückte seine Unterstützung für die CYSEEX Alliance bei der Sensibilisierung und Vertiefung der Erfahrungen von Unternehmen im Bereich Informationssicherheit im Cyberspace aus.
Herr Trieu Manh Tung – Stellvertretender Direktor der Abteilung für Cybersicherheit und High-Tech-Kriminalitätsprävention, Ministerium für öffentliche Sicherheit
Bei der Eröffnung des Programms betonte Herr Le Cong Phu, stellvertretender Direktor des VNCERT, die Bedeutung der Bedrohungssuche bei der Erkennung potenzieller Sicherheitsbedrohungen. Dabei handelt es sich um eine proaktive Methode zur Suche nach bösartigen Anzeichen, bei der man sich nicht auf vorherige Warnungen verlässt, sondern die Beschränkungen herkömmlicher Abwehrtechnologien überwindet. Threat Hunting verkürzt die Zeit, die eine Bedrohung in einem System bestehen bleiben kann, und verbessert gleichzeitig die Fähigkeit, schnell auf zunehmend komplexere Cyberangriffe zu reagieren.
Herr Le Cong Phu, stellvertretender Direktor des VNCERT, berichtete über die Bedrohungssuche, die dazu beiträgt, die Zeit zu verkürzen, die Bedrohungen im System existieren können, und gleichzeitig die Fähigkeit zu verbessern, schnell auf zunehmend komplexere Cyberangriffe zu reagieren.
Dementsprechend berichtete Herr Nguyen Quang Hoang, Leiter des Organisationskomitees der CYSEEX-Übungen und Direktor der MISA-Informationssicherheit, über praktische Ergebnisse von Anti-Phishing- und Systemsicherheitsübungen. Konkret führte die CYSEEX Alliance im Jahr 2024 eine Cybersicherheitsübung auf 18 Systemen durch und entdeckte dabei 497 Schwachstellen, von denen 93 kritisch waren. Die Anti-Phishing-Kampagne für mehr als 14.000 Mitarbeiter trug zu einer 40-prozentigen Reduzierung gefährlicher Schwachstellen bei und verbesserte die Reaktionsfähigkeit und das Sicherheitsbewusstsein in den Mitgliedsorganisationen. Herr Quang Hoang berichtete außerdem von seinen Erfahrungen bei der Stärkung der Netzwerkverteidigung und betonte die Rolle des SecDevOps-Modells bei der Minimierung von Schwachstellen, der Steigerung des Sicherheitsbewusstseins und der effektiven Umsetzung von Phishing-Kampagnen. Mit Blick auf das Jahr 2025 wird CYSEEX seine Mitgliederzahl erweitern, monatlich Gefechtsübungen durchführen und den Einsatz von Threat-Hunting-Techniken fördern, um die Sicherheitsfähigkeiten der Allianzmitglieder zu verbessern.
Herr Nguyen Quang Hoang, Leiter des Organisationskomitees der CYSEEX-Übungen und Direktor der MISA-Informationssicherheit, berichtete über praktische Ergebnisse von Anti-Phishing- und Systemsicherheitsübungen.
Herr Nguyen Cong Cuong, Direktor des SOC Center – Viettel Cyber Security Company, teilte seine Erfahrungen mit Kampfreaktionen und der Systemwiederherstellung nach einem Angriff und erläuterte deutlich die Methoden von Gruppen wie APT41 und Lazarus, von der Ausnutzung von Schwachstellen bis zum Einsatz von Ransomware. Der Bericht identifiziert außerdem allgemeine Sicherheitsschwächen und empfiehlt kontinuierliches Monitoring, regelmäßige Bewertungen und Reaktionspläne für Vorfälle, um die Systemintegrität zu verbessern.
Herr Nguyen Cong Cuong – Direktor des SOC Center – Viettel Cyber Security Company – hat die Methoden von Gruppen wie APT41 und Lazarus klar dargelegt, von der Ausnutzung von Schwachstellen bis hin zum Einsatz von Ransomware.
Dell-Vertreter – Herr Pham Tien Dung – Business Director – Strategic Customer Division Dell Technologies hat Power Protect mit Zero Trust-Plattform eingeführt, um Unternehmen dabei zu helfen, Daten vor Ransomware-Bedrohungen zu schützen und wiederherzustellen. Die Lösung nutzt physische Trennung, Sicherheitsschlüssel und intelligente KI, um die Datenintegrität und schnelle Wiederherstellung in Multi-Cloud-Umgebungen sicherzustellen und so die Sicherheit und Geschäftskontinuität zu verbessern.
Herr Pham Tien Dung – Business Director – Strategic Customer Division Dell Technologies stellt Power Protect mit Zero Trust-Plattform vor
Beim Workshop äußerte sich Herr Nguyen Thanh Dat, Produktmanager bei SONIC, zu Abwehr- und Systemwiederherstellungsstrategien für Unternehmen gegen Ransomware-Bedrohungen. Der Inhalt umfasst gängige Angriffsmethoden wie Phishing-E-Mails und Account-Hijacking sowie Sicherheitslösungen wie Zero Trust, Netzwerksegmentierung, Sensibilisierung der Mitarbeiter und 3-2-1-Datensicherung, um eine schnelle Wiederherstellung zu gewährleisten.
Herr Nguyen Thanh Dat – Produktmanager bei SONIC – hat sich zu Verteidigungs- und Systemwiederherstellungsstrategien für Unternehmen gegen Ransomware-Bedrohungen geäußert.
Herr Pham Thai Son, Produktmanager bei Vietsunshine, berichtete außerdem über die Lösung zum Schutz von Geschäftsdaten mit Pure Storage, die dazu beiträgt, die Widerstandsfähigkeit gegen Cyberangriffe zu erhöhen. Die SafeMode Snapshot-Technologie ermöglicht sichere Backups, frühzeitige Anomalieerkennung und schnelle Wiederherstellung. So wird die Datenintegrität gewährleistet und Verluste im Falle eines Sicherheitsvorfalls minimiert.
Herr Pham Thai Son, Produktmanager bei Vietsunshine, berichtete außerdem über die Lösung zum Schutz von Geschäftsdaten mit Pure Storage, die dazu beiträgt, die Widerstandsfähigkeit gegen Cyberangriffe zu erhöhen.
In der letzten Präsentation erläuterte Herr Hoang Hieu, Leiter von AWS Vietnam Solutions, wie AWS Daten durch Systemaktualisierungen, Berechtigungsverwaltung, Netzwerksegmentierung und sichere Sicherung mit AWS Backup und AWS DRS vor Ransomware schützt und wiederherstellt und so eine schnelle Wiederherstellung ermöglicht sowie die Sicherheit und Kontinuität für Unternehmen gewährleistet.
Herr Hoang Hieu – Leiter von AWS Vietnam Solutions – erklärte, wie AWS Daten vor Ransomware schützt und wiederherstellt
Die CYSEEX 2024-Konferenz erregt große Aufmerksamkeit bei Unternehmen, Experten und Presseagenturen
Zum Abschluss des Workshops sagte der Vertreter der CYSEEX Alliance, dass die CYSEEX Alliance mit der Strategie 2025 ihr starkes Engagement für den Schutz des Cyberspace vor immer komplexeren Betrugsbedrohungen bekräftigt. Durch die Konzentration auf den Phishing-Schutz möchte die Allianz nicht nur das Risiko von Datendiebstahl und finanziellen Verlusten verringern, sondern auch dazu beitragen, die Stabilität und das Vertrauen in die digitale Geschäftsumgebung aufrechtzuerhalten. Dies wird eine solide Grundlage sein, die Einzelpersonen und Unternehmen dabei hilft, sich bei der Entwicklung in einer sichereren digitalen Umgebung sicher zu fühlen.
Herr Nguyen Xuan Hoang – Vorsitzender der CYSEEX Alliance, stellvertretender Vorsitzender des Verwaltungsrats der MISA Joint Stock Company (ganz links) als Vertreter des Organisationskomitees des Workshops überreichte den begleitenden Einheiten und Mitgliedern der Alliance Gedenkmedaillen.
CYSEEX Information Security Alliance (Abkürzung für Cyber Security Exercise) ist eine von MISA initiierte Allianz mit Sapo, Viettel Solutions, Bao Viet, Mobifone, Bravo mit dem Ziel: Wissens- und Erfahrungsaustausch, um die Kapazitäten bei der Prävention und Reaktion auf Informationssicherheitsvorfälle im Cyberspace zu verbessern. Die CYSEEX-Jahreskonferenz, die ab 2022 jährlich stattfindet, bietet die Möglichkeit zum Wissens- und Erfahrungsaustausch und hilft den Mitgliedern, ihre Kapazitäten zur Prävention und Reaktion auf Cybersicherheitsvorfälle zu verbessern. |
Kommentar (0)