Nach einer ähnlichen Veranstaltung in Ho-Chi-Minh-Stadt fand am 6. November die Konferenz für hochrangige Führungskräfte im Bereich IT und Informationssicherheit – CIO CSO Summit 2024 mit dem Thema „Transformation der Informationssicherheitsstrategie: Von der Prävention bis zur Reaktion und Wiederherstellung nach Cyberangriffen“ statt, die vom Department of Information Security (Ministerium für Information und Kommunikation), Viettel Cyber ​​​​Security und IEC in Hanoi organisiert wurde.

W-Unternehmensstrategie für Informationssicherheit 4.jpg
Der Direktor der Abteilung für Informationssicherheit, Le Van Tuan, schlug vor, dass jede Behörde und Organisation proaktiv auf Informationssicherheitsrisiken reagieren müsse, indem sie einen umfassenden Plan entwickle, entsprechende Investitionen tätige und regelmäßig Übungen durchführe. Foto: Quang Anh

Le Van Tuan, Direktor der Abteilung für Informationssicherheit (Ministerium für Information und Kommunikation), bekräftigte die Ansicht, dass die digitale Transformation mit der Netzwerksicherheit einhergehen muss. Er erklärte: „ Im realen Leben bauen und schützen wir das Vaterland, daher müssen wir auch im Cyberspace das Vaterland aufbauen und schützen, genau wie im realen Leben. Die Umsetzung von Vorschriften zur Informationssicherheit ist obligatorisch, keine Wahl.“

Herr Le Van Tuan gab einen aktuellen Überblick über die praktische Situation der Netzwerkinformationssicherheit in Vietnam und sagte, dass das Ministerium für Informationssicherheit in den ersten neun Monaten dieses Jahres 4.279 Cyberangriffe, die zu Störungen der Informationssysteme in Vietnam führten, erkannt, davor gewarnt und die Bewältigung dieser Angriffe gesteuert habe. Seit Jahresbeginn seien 243.337 Schadcodes registriert worden.

Die Situation durchgesickerter Konten von Behörden und Organisationen bleibt alarmierend. Konkret hat das Ministerium für Informationssicherheit vor Kurzem separate Warnungen an fünf Ministerien, Zweigstellen und Orte verschickt, in denen es zu Informationslecks gekommen ist.

Die Ergebnisse der Überprüfung der Websites staatlicher Behörden durch das Ministerium für Informationssicherheit zeigen, dass bis zu 625 Websites von Behörden und Organisationen aus 28 Ministerien, Zweigstellen und 53 Provinzen mit Links versehen wurden, die für Wetten und illegale Inhalte werben.

Bemerkenswert ist, dass die Abteilung für Informationssicherheit trotz eines Cyberangriffs auf ein Wertpapierunternehmen zu Beginn dieses Jahres im September ein weiteres Wertpapierunternehmen inspizierte und feststellte, dass das Unternehmen immer noch gegen zahlreiche Vorschriften zur Informationssicherheit verstieß.

Es scheint, dass die „Hacker, lasst mich in Ruhe“-Mentalität bei Führungskräften in Unternehmen und Organisationen immer noch weit verbreitet ist.

W-Unternehmensstrategie für Informationssicherheit 3.jpg
Der Direktor von Viettel Cyber ​​Security betonte, dass Unternehmen in der kommenden Zeit enorme Ressourcen benötigen werden, um die Vorschriften zur Netzwerksicherheit und Informationssicherheit einzuhalten. Foto: Quang Anh

Aus der Perspektive eines Informationssicherheitsunternehmens sagte Nguyen Son Hai, Direktor von Viettel Cyber ​​Security: „In Vietnam nehmen die Bedrohungen und Risiken für die Netzwerkinformationssicherheit ständig zu.“

Konkret ist laut dem Viettel Threat Intelligence-System die Zahl der Betrugsfälle im Zusammenhang mit Markenfälschungen innerhalb eines Jahres um 15 % gestiegen. Die Zahl gestohlener Konten nahm um 21 % zu; Die Zahl neuer Schwachstellen nahm um 10 % zu, die Zahl der ersten Opfer von Ransomware war mehr als zehnmal höher als die Zahl der öffentlich bekannt gewordenen Vorfälle. Auch die Zahl der verkauften persönlichen und geschäftlichen Datensätze in Vietnam hat sich im Vergleich zum Vorjahr um das 2,5-fache erhöht.

„In Vietnam explodieren und nehmen die Bedrohungen und Angriffe eindeutig rapide zu“, sagte Nguyen Son Hai.

W-Unternehmensstrategie für Informationssicherheit 5.jpg
Frau Trieu Thi Thu Lan, Vorstandsmitglied der IT-Beratungsabteilung von KPMG Vietnam, diskutierte dies bei der ausführlichen Diskussionsrunde des CIO CSO Summit 2024 in Hanoi. Foto: Quang Anh

Auch Frau Trieu Thi Thu Lan, Expertin von KPMG Vietnam, stimmte in der ausführlichen Diskussionsrunde zu, dass die Zahl der Cyberangriffe auf Organisationen und Unternehmen in Vietnam stark zugenommen habe.

Die jüngsten Cyberangriffe sind für Unternehmen und Organisationen in Vietnam ein Weckruf, der Gewährleistung von Informationssicherheit und -schutz eine höhere Priorität einzuräumen.

„Neben der Einhaltung von Vorschriften und der Verbesserung der Netzwerksicherheit müssen Unternehmen und Organisationen auch auf den Aufbau und die Pflege einer Kultur der Informationssicherheit achten. Wir müssen sicherstellen, dass alle Mitarbeiter im Unternehmen, von Führungskräften und Managern bis hin zu den Mitarbeitern, diese Kultur leben und im Alltag gelebt wird“, empfiehlt Frau Trieu Thi Thu Lan.

W-Unternehmensstrategie für Informationssicherheit 1.jpg
Der CIO CSO Summit 2024 in Hanoi bestand aus drei Hauptaktivitäten: ausführliche Diskussion, Simulation eines Ransomware-Angriffs und Reaktionsplan, Bedrohungscheck – Bewertung von Informationssicherheitsrisiken und Ransomware-Risiken. Mehr als 50 CIOs und CSOs nahmen daran teil. Foto: Quang Anh

Bei der Analyse der Herausforderungen im Bereich Cybersicherheit, wie etwa zunehmender und komplexer Bedrohungen, Personalmangel, begrenzter Ressourcen usw., waren sich die Experten des CIO CSO Summit 2024 einig, dass es notwendig sei, die Strategien von der Prävention auf die Reaktion und Wiederherstellung nach Cyberangriffen zu verlagern, mit dem Ziel, eine nachhaltige Informationssicherheitsstrategie für die Einheit zu entwickeln und dabei Effizienz und Investitionskosten in Einklang zu bringen.

Der optimale, sichere und schnelle Ansatz besteht laut Experten in der Wahl eines spezialisierten Partners für Informationssicherheit, sodass sich Unternehmen und Organisationen auf die Geschäftsentwicklung konzentrieren und eine kontinuierliche und nachhaltige Geschäftsleistung sicherstellen können.

Von innen kommende Cyberangriffe stellen für vietnamesische Unternehmen eine große Sorge dar . Den Ergebnissen der von der Southern VNISA Association durchgeführten Umfrage zur Informationssicherheit aus dem Jahr 2024 zufolge sind gezielte Angriffe, Angriffe zu finanziellen Zwecken und Angriffe von innen die größten Sorgen vietnamesischer Unternehmen.