情報セキュリティ訓練支援プラットフォームの発表イベントは、ベトナム情報セキュリティ協会(VNISA)が11月21日にハノイで主催する「データインフラストラクチャと国家デジタルプラットフォームの情報セキュリティ」をテーマにしたベトナム情報セキュリティデー2024ワークショップの枠組み内での活動です。

ベトナムの機関、組織、企業の情報セキュリティ訓練は、2021年末から全体的に変化しており、具体的には、利用可能な状況やシナリオに基づく受動的な訓練から、実際の訓練へと移行しています。

現実の演習モデルでは、ユニットのオペレーティング システムでの演習を通じて、機関や組織のインシデント対応チームが、現実のサイバー攻撃に対処し、克服するための経験を積むことができます。

W-情報セキュリティ研修 001 1.jpg
実地演習は、台本のない演習であるため、攻撃チームがスキルを磨き、対応チームがあらゆるインシデントに対処できるよう待機するのに十分な時間にわたって実施されます。イラスト: ヴァン・アン

統計によると、2022年と2023年には、約7,000人の専門家が国家、省庁、地方レベルの戦闘演習に参加し、機関や組織の情報システムの約1,500の抜け穴や弱点の検出に貢献しました。

情報セキュリティ局は、国家規模の実践演習の実施や、各省庁、支局、地方自治体に対する演習の実施指導を通じて、達成された肯定的な結果に加えて、国家規模の実践演習と地方自治体や省庁での実践演習の間には、効率と品質の面で依然として大きなギャップがあることも認識しました。

一方、多くの機関や部署が直面している共通の課題は、人員不足、ツール不足、資金不足、能力不足、そして実際の要件を満たす情報セキュリティ経験不足です。

これらの欠点を補うために、デジタルツールとプラットフォームの容量を最大限に活用することが、ユニットにとって実行可能かつ効果的なソリューションであると考えられています。

情報セキュリティ訓練支援プラットフォームは、情報セキュリティ部が構築し、機関や組織に無料で提供される第5のデジタルプラットフォームであり、省庁、支局、地方自治体に問題への対処や訓練の管理に関する知識、状況、方法を提供します。

情報セキュリティ部門によると、実際の演習をサポートするプラットフォームにより、機関や組織での情報セキュリティ演習の実施がより容易になり、より高品質になり、同期化され、機関間および国家規模の実際の演習とのギャップが徐々に縮まるとのことだ。

また、各省庁、支局、地方自治体によるネットワーク情報セキュリティ活動の管理、監視、測定を支援するため、情報セキュリティ局は2024年5月末に、情報セキュリティリスクの管理、検出、早期警告を行うプラットフォームを正式に運用開始した。

昨年、情報セキュリティ部門は、あらゆるレベルでの情報システムセキュリティ保証の管理をサポートするプラットフォームを含む 3 つの無料デジタル プラットフォームを構築し、提供しました。調整とインシデント対応をサポートするプラットフォーム。デジタルフォレンジックサポートプラットフォーム。

上記のデジタル プラットフォームの革新は、地方レベルの専門ユニットに、関連部門、支部、セクター、地区、コミューンとともに国家を管理し、法律を執行するためのツールを提供することです。代わりに、中央機関はこれまで通り、プラットフォームを使用して地方自治体からの報告を管理し、受け取ります。

情報セキュリティ部門は、追加の支援デジタルプラットフォームを継続的に提供することに加えて、運用されているプラ​​ットフォームの機能とパフォーマンスを定期的に調査、改善、更新し、情報セキュリティの確保において各省庁、支部、地方自治体をより適切にサポートできるようにします。

法規制の遵守を促進し、あらゆるレベルで情報システムのセキュリティを強化するため、2月に発行された指令09では、首相が省庁、支局、地方自治体に重点的に取り組むよう要請したタスクの1つとして、情報通信省が提供する情報セキュリティ支援プラットフォームを定期的かつ効果的に使用することが挙げられています。

2024年11月に行われる第3回国家情報セキュリティ演習には、国内の機関や組織に加えて、他のASEAN諸国の専門家チームが初めて参加することになる。