情報セキュリティ訓練支援プラットフォームの立ち上げイベントは、ベトナム情報セキュリティ協会(VNISA)が11月21日にハノイで主催する「データインフラストラクチャと国家デジタルプラットフォームの情報セキュリティ」をテーマにしたベトナム情報セキュリティデー2024ワークショップの枠組み内での活動です。

ベトナムの機関、組織、企業の情報セキュリティ訓練は、2021年末以降全体的に変化しており、具体的には、利用可能な状況やシナリオに基づく受動的な訓練から現実的な訓練へと移行しています。

現実の演習モデルでは、部隊のオペレーティング システムでの演習を通じて、機関や組織のインシデント対応チームが、現実のサイバー攻撃に対処し、克服するための経験を積むことができます。

W-情報セキュリティ研修 001 1.jpg
実弾射撃訓練は、台本のない訓練であり、攻撃チームがスキルを磨き、対応チームがあらゆる事件に対処できるよう待機するのに十分な時間行われます。イラスト:ヴァン・アン

統計によると、2022年と2023年には約7,000人の専門家が国家、省庁、地方レベルの戦闘演習に参加し、機関や組織の情報システムにおける約1,500の抜け穴や弱点の検出に貢献しました。

情報セキュリティ局は、国家規模の実践演習の実施、および各省庁、支部、地方自治体に対する演習の組織指導を通じて、達成された肯定的な結果に加えて、国家規模の実践演習と地方自治体や省庁における実践演習の間には、効率と品質の面で依然として大きな差があることも認識しました。

一方、多くの機関や部署が直面している共通の課題は、人材不足、ツール不足、資金不足、能力不足、そして実用的な要件を満たす情報セキュリティ経験不足です。

これらの欠点を補うために、デジタルツールとプラットフォームの容量を最大限に活用することが、部隊にとって実現可能かつ効果的な解決策であると考えられています。

情報セキュリティ訓練支援プラットフォームは、情報保護部が構築し、各機関や組織に無料で提供する第5のデジタルプラットフォームであり、省庁、支部、地方自治体に知識、状況、問題処理、訓練管理の方法などを提供する。

情報セキュリティ部門によると、実際の訓練をサポートするプラットフォームにより、機関や組織での情報セキュリティ演習の実施が容易になり、品質が向上し、同期化され、機関間および国家規模の実際の訓練とのギャップが徐々に縮まるとのことだ。

また、各省庁、支部、地方自治体によるネットワーク情報セキュリティ活動の管理、監視、測定を支援するため、情報セキュリティ局は2024年5月末に、情報セキュリティリスクの管理と検出、早期警告を行うプラットフォームを正式に運用開始した。

昨年、情報セキュリティ部門は、さまざまなレベルでの情報システムセキュリティ保証の管理をサポートするプラットフォームを含む 3 つの無料デジタル プラットフォームを構築し、提供しました。調整とインシデント対応をサポートするプラットフォーム。デジタルフォレンジック支援プラットフォーム。

上記のデジタルプラットフォームの革新は、地方レベルの専門部門に、傘下の部門、支部、地区、コミューンとともに国家を管理し、法律を執行するためのツールを提供することです。代わりに、中央機関はこれまで通り、プラットフォームを使用して地方自治体からの報告を管理および受信します。

情報セキュリティ部門は、追加の支援デジタルプラットフォームの提供を継続するとともに、運用されているプラ​​ットフォームの機能とパフォーマンスを定期的に調査、改善、更新し、情報セキュリティの確保において各省庁、支部、地方自治体をより適切に支援できるようにします。

法規制の遵守を促進し、あらゆるレベルで情報システムのセキュリティを強化するため、2月に発行された指令09では、首相が各省庁、支部、地方自治体に重点的に取り組ませるよう要請した業務の1つとして、情報通信省が提供する情報セキュリティ支援プラットフォームを定期的かつ効果的に活用することを挙げている。

2024年11月に行われる第3回国家情報セキュリティ演習には、国内の機関や組織に加えて、他のASEAN諸国の専門家チームが初めて参加する。