Тема 2024 года в сфере информационной безопасности, выбранная Министерством информации и коммуникаций, — «Год противодействия мошенничеству в сети Интернет».
Для обеспечения синхронизации и единства действий от центрального до местного уровня в деле осознания и практической и эффективной реализации сетевой информационной безопасности в деятельности учреждений и организаций, способствующей укреплению безопасности национального киберпространства, Министерство информации и коммуникаций рекомендует министерствам и местным органам власти синхронно внедрить 6 групп решений, а именно: обеспечение безопасности информационных систем на всех уровнях; Поддержание и повышение эффективности работы по обеспечению информационной безопасности по модели «4-х уровней»; Проверка соблюдения правовых норм по обеспечению безопасности сетевой информации; эффективное использование цифровых платформ; предотвращение интернет-мошенничества; учения по кибербезопасности
Цели в 2024 году - 100% информационных систем, находящихся под управлением, получат предложения по уровню, одобренные не позднее сентября 2024 года. - 100% управляемых информационных систем полностью реализуют планы обеспечения безопасности информационных систем в соответствии с утвержденными уровнями не позднее декабря 2024 года. - 100% информационных систем органов и организаций организованы таким образом, чтобы обеспечить существенную и комплексную информационную безопасность в соответствии с указаниями Министерства информации и коммуникаций; Расширить возможности профессионального уровня мониторинга и защиты, а также подключиться и обмениваться информацией с национальной системой мониторинга. - 100% министерств, ведомств и территорий организуют проверки и оценки соблюдения нормативных правовых актов в области информационной безопасности. - 100% министерств, ведомств и местных органов власти эффективно используют предоставленные платформы для осуществления государственного управления и обеспечения соблюдения законов в сфере управления, способствуя цифровой трансформации, а также мониторингу и измерению мероприятий по обеспечению информационной безопасности сетей. - 100% местного населения регулярно и непрерывно информируется через сетевые организации, средства массовой информации, низовые информационные системы, социальные сети и т. д. - 100% министерств, ведомств и территорий организуют боевые учения в 2024 году. |
Соответственно, руководитель агентства или организации непосредственно направляет и расставляет приоритеты в использовании ресурсов для организации внедрения и развертывания работ по обеспечению безопасности информационных систем на уровне, указанном Премьер-министром в Директиве № 09/CT-TTg и Официальном депеше № 33/CD-TTg. Регулярное и эффективное использование Платформы поддержки управления безопасностью информационных систем на всех уровнях, предоставляемой бесплатно Министерством информации и коммуникаций.
Обеспечение информационной безопасности по модели «4-х уровней», к которым относятся: локальные силы; 4 профессиональная охранная и контролирующая организация или предприятие; независимая организация или предприятие периодически проводит проверки и оценки; Подключайтесь и делитесь информацией с национальной системой мониторинга. Поддерживать стабильные соединения, в полной мере обмениваться данными мониторинга в режиме реального времени с национальной системой мониторинга для поддержки мониторинга, анализа и раннего предупреждения о рисках сетевой информационной безопасности и кибератаках. Измените образ мышления с разработки отдельных информационных систем и программного обеспечения на инвестирование в цифровые платформы или приобретение услуг у поставщиков инфраструктуры, которые полностью развернули решения для обеспечения безопасности информационных систем в соответствии с уровнем и моделью «4 слоя».
Расставьте приоритеты и сосредоточьтесь на проверке соблюдения правовых норм по обеспечению безопасности информационных систем на всех уровнях и защите личной информации и данных. Отдайте приоритет проверкам и оценке подразделений, организаций и предприятий, которым поручено управлять и эксплуатировать множество информационных систем или важных общих информационных систем.
Исследовать и эффективно применять предоставленные платформы для осуществления государственного управления и обеспечения соблюдения законов в сфере управления, в том числе: Платформу для поддержки управления с целью обеспечения безопасности информационных систем на всех уровнях; Платформа для поддержки координации и реагирования на инциденты; Цифровая платформа поддержки расследований; Платформа управления и обнаружения, раннего оповещения о рисках информационной безопасности; Платформа для поддержки реальных упражнений; Платформа оценки зрелости группы реагирования на инциденты.

Министерство информации и коммуникаций создало Альянс по предотвращению кибермошенничества для руководства, связи, предоставления информации, документов и внедрения технических решений для предотвращения и борьбы с онлайн-мошенничеством с помощью четырех основных подходов: через телекоммуникационные сети; через социальные сети; посредством пропаганды и просвещения; через технологию
Министерства, отрасли и местные органы власти осуществляют свою деятельность в соответствии с указаниями Министерства информации и связи и Союза. Агентства и организации должны связаться с Департаментом информационной безопасности или получить доступ к Национальному порталу киберпространства (khonggianmang.vn), веб-сайту Департамента информационной безопасности (ais.gov.vn), чтобы оперативно получать предупреждения и предоставлять бесплатный пропагандистский контент (видеоролики, документы, плакаты, статьи и т. д.). Максимально используйте все каналы пропаганды, такие как: мероприятия, социальные сети, веб-сайты, системы электронной почты, SMS-сообщения, смарт-приложения... Регулярно и непрерывно распространяйте информацию среди всех кадров, государственных служащих, работников государственных органов, сотрудников агентства и людей в регионе через низовые информационные системы (радио, телевидение), общественные группы цифровых технологий для распространения информации и навыков среди людей, особенно жителей сельских и отдаленных районов, чтобы избежать мошенничества в киберпространстве. Принимать активное участие в пропагандистской кампании по повышению осведомленности в области информационной безопасности, проводимой Министерством информации и коммуникаций.

Каждое министерство, сектор и населенный пункт должны организовать как минимум одни учения по кибербезопасности в 2024 году. Они должны включать учения для информационных систем уровня 3 или выше. Это также станет одним из критериев, используемых Департаментом информационной безопасности для оценки уровня руководителя группы реагирования на инциденты агентства.
Источник
Комментарий (0)