L'événement de lancement de la plate-forme de soutien aux exercices de sécurité de l'information est une activité dans le cadre de l'atelier de la Journée de la sécurité de l'information du Vietnam 2024 sur le thème « Sécurité de l'information pour l'infrastructure de données et la plate-forme numérique nationale » qui sera organisé par l'Association vietnamienne de sécurité de l'information - VNISA le 21 novembre à Hanoi.

Les exercices de sécurité de l'information des agences, organisations et entreprises au Vietnam ont globalement changé depuis fin 2021, passant notamment d'exercices passifs basés sur des situations et des scénarios disponibles à des exercices réels.

Avec le modèle d'exercice réel, grâce à l'exercice sur le système d'exploitation de l'unité, l'équipe d'intervention en cas d'incident des agences et des organisations acquiert plus d'expérience dans la gestion et la lutte contre les cyberattaques dans la réalité.

Formation sur la sécurité des informations W 001 1.jpg
En tant qu'exercice non scénarisé, l'exercice de tir réel dure suffisamment longtemps pour que les équipes d'attaque développent leurs compétences et mettent l'équipe d'intervention en veille, prête à gérer tout incident. Illustration : Van Anh

Selon les statistiques, en 2022 et 2023, environ 7 000 experts ont participé à des exercices de combat aux niveaux national, ministériel et local, contribuant à détecter près de 1 500 failles et faiblesses dans les systèmes d'information des agences et organisations.

Grâce à la mise en œuvre d'exercices pratiques à l'échelle nationale et à l'orientation des ministères, des branches et des localités dans l'organisation des exercices, en plus des résultats positifs obtenus, le Département de la sécurité de l'information a également reconnu qu'il existe encore un écart important en termes d'efficacité et de qualité entre les exercices pratiques nationaux et les exercices pratiques dans les localités et les ministères.

D’autre part, le défi commun auquel sont confrontées de nombreuses agences et unités est le manque de personnel, le manque d’outils, le manque de financement, le manque de capacité et le manque d’expérience en matière de sécurité de l’information pour répondre aux exigences pratiques.

Pour compenser ces lacunes, maximiser la capacité des outils et plateformes numériques est considérée comme une solution réalisable et efficace pour les unités.

En tant que cinquième plate-forme numérique établie par le Département de la sécurité de l'information et fournie gratuitement aux agences et organisations, la plate-forme de soutien aux exercices de sécurité de l'information fournira aux ministères, aux branches et aux localités des connaissances, des situations, des méthodes de gestion des problèmes et de gestion des exercices.

Selon le Département de la sécurité de l'information, avec la plateforme prenant en charge les exercices réels, la mise en œuvre des exercices de sécurité de l'information dans les agences et les organisations sera plus facile et de meilleure qualité, synchronisée et réduisant progressivement l'écart entre les agences ainsi qu'avec les exercices réels à l'échelle nationale.

Afin de soutenir également les ministères, les branches et les localités dans la gestion, le suivi et la mesure des activités de sécurité de l'information du réseau, le Département de la sécurité de l'information a officiellement mis en service, fin mai 2024, la plateforme de gestion, de détection et d'alerte précoce des risques de sécurité de l'information.

Auparavant, l’année dernière, le Département de la sécurité de l’information a mis en place et fourni 3 plateformes numériques gratuites, dont une plateforme de soutien à la gestion de l’assurance de la sécurité des systèmes d’information à différents niveaux ; plateforme de soutien à la coordination et à la réponse aux incidents ; Plateforme de support à la criminalistique numérique.

L'innovation des plateformes numériques ci-dessus est de fournir des outils aux unités spécialisées au niveau local pour gérer l'État et faire respecter la loi avec les départements, branches, districts et communes affiliés ; Au lieu de cela, l’agence centrale utilise la plateforme pour gérer et recevoir les rapports des localités, comme auparavant.

En plus de continuer à fournir des plateformes numériques de soutien supplémentaires, le Département de la sécurité de l'information recherchera, améliorera et mettra également à jour régulièrement les fonctionnalités et les performances des plateformes qui ont été mises en service pour pouvoir mieux aider les ministères, les branches et les localités à garantir la sécurité de l'information.

Afin de promouvoir le respect des réglementations légales et de renforcer la sécurité des systèmes d'information à tous les niveaux, dans la Directive 09 publiée en février, l'une des tâches sur lesquelles le Premier ministre a demandé aux ministères, aux branches et aux localités de se concentrer est d'utiliser régulièrement et efficacement les plateformes de soutien à la sécurité de l'information fournies par le ministère de l'Information et des Communications.

Le troisième exercice national de sécurité de l'information en 2024, qui se déroulera en novembre, impliquera pour la première fois des équipes d'experts d'autres pays de l'ASEAN, en plus des agences et organisations nationales.