Число кибератак на информационные системы во Вьетнаме, которые привели к инцидентам, зафиксированным, предупрежденным и предписанным для реагирования Министерством информации и коммуникаций, за первые 10 месяцев этого года составило 4483, что на 57,4% меньше, чем за аналогичный период прошлого года.
Количество кибератак на системы во Вьетнаме продолжает снижаться
Техническая система Департамента информационной безопасности (Министерство информации и коммуникаций) зафиксировала 204 кибератаки на информационные системы Вьетнама в октябре, что на 18,4% меньше, чем в предыдущем месяце, и на 79,8% меньше, чем за аналогичный период 2023 года.
Так, за последние 3 месяца количество кибератак на системы во Вьетнаме постоянно снижалось: с 349 инцидентов в августе до 250 инцидентов в сентябре и далее до 204 инцидентов в октябре.
С начала 2024 года по конец октября количество кибератак на системы во Вьетнаме составило 4483, что на 57% меньше, чем за первые 10 месяцев 2023 года (10 513 инцидентов).
По мнению экспертов, тенденция к снижению количества кибератак, приводящих к инцидентам в отношении информационных систем во Вьетнаме, отчасти свидетельствует об изменении осведомленности и действий организаций и предприятий Вьетнама относительно необходимости обеспечения безопасности информационных систем.
В недавнем выступлении на саммите CIO CSO Summit 2024 г. г-жа Триеу Тхи Тху Лан, эксперт из KPMG Vietnam, заявила, что из-за кибератак на ряд подразделений во Вьетнаме многие отечественные предприятия и организации значительно повысили уровень приоритетов в вопросах информационной безопасности и защиты информации, чем раньше.
3 решения для подразделений по упреждающему реагированию на риски
Хотя количество кибератак на системы во Вьетнаме сократилось, считается, что сложность и опасность кампаний по атакам возрастают.
Фактически, в первые месяцы этого года киберпространство Вьетнама также стало свидетелем атак вирусов-вымогателей на важные информационные системы, содержащие большой объем данных предприятий и организаций, работающих в таких ключевых областях, как телекоммуникации, энергетика, ценные бумаги и логистика.
Атаки с использованием программ-вымогателей на подразделения во Вьетнаме серьезно повлияли на деятельность, экономические потери и репутацию предприятий и организаций.
По словам представителя Департамента информационной безопасности, это предупреждение, поскольку международные киберпреступники все больше интересуются вьетнамским бизнесом.
Представитель Департамента информационной безопасности также подчеркнул, что в условиях постоянно развивающихся и усиливающихся угроз кибербезопасности в киберпространстве ведомства, организации и предприятия должны всегда проявлять бдительность и постоянно совершенствовать потенциал информационной безопасности, а также способность предотвращать и бороться с угрозами.
Для упреждающего реагирования на риски информационной безопасности Департамент информационной безопасности рекомендует агентствам, организациям и предприятиям обратить внимание на реализацию трех групп решений: наличие хорошего плана реагирования, надлежащее инвестирование в информационную безопасность и регулярная отработка планов реагирования.
В частности, подразделениям необходимо разработать комплексный план информационной безопасности для своей бизнес-организации, включающий меры по мониторингу, обнаружению, защите, быстрому реагированию и восстановлению системы после инцидентов.
План должен быть основан на строгом соблюдении правовых норм в области информационной безопасности и процедур при возникновении кибератак для обеспечения эффективного реагирования на инциденты, а также на 6 ключевых решениях, рекомендованных Министерством информации и коммуникаций.
«В частности, необходимо уделять особое внимание решениям по резервному копированию данных в автономном режиме и развертыванию решений для быстрого восстановления при возникновении неполадок в информационной системе в течение 24 часов. «В плане также необходимо четко понимать и применять принцип, согласно которому системы, не прошедшие проверку на предмет обеспечения информационной безопасности, не должны вводиться в эксплуатацию», — добавил представитель Департамента информационной безопасности.
При этом инвестиции в информационную безопасность, включая инвестиции в инструменты и регулярные расходы на информационную безопасность, рекомендуется составлять 10% от общих расходов подразделения на ИТ и цифровую трансформацию.
При этом необходимо регулярно проводить обучение команды, периодически проверять и оценивать информационную безопасность, а также организовывать реальные учения по информационной безопасности для выявления уязвимостей в информационной системе.
Источник: https://vietnamnet.vn/su-co-tan-cong-mang-vao-cac-he-thong-tai-viet-nam-giam-hon-57-2340424.html
Комментарий (0)