После аналогичного мероприятия в Хошимине 6 ноября в Ханое продолжилась конференция высшего руководства по ИТ и информационной безопасности - CIO CSO Summit 2024 на тему «Трансформация стратегии информационной безопасности: от профилактики к реагированию и восстановлению после кибератак», организованная Департаментом информационной безопасности (Министерство информации и коммуникаций), Viettel Cyber ​​Security и IEC.

W-корпоративная стратегия информационной безопасности 4.jpg
Директор Департамента информационной безопасности Ле Ван Туан предположил, что каждое агентство и организация должны заблаговременно реагировать на риски информационной безопасности, имея комплексный план, осуществляя соответствующие инвестиции и регулярно практикуясь. Фото: Куанг Ань

Подтверждая точку зрения, что цифровая трансформация должна идти рука об руку с сетевой безопасностью, г-н Ле Ван Туан, директор Департамента информационной безопасности (Министерство информации и коммуникаций), проанализировал: « В реальной жизни мы строим и защищаем Отечество, поэтому в киберпространстве мы также должны строить и защищать Отечество, ничем не отличаясь от реальной жизни. Внедрение нормативных актов по информационной безопасности является обязательным, а не выбором».

Обновляя практическую ситуацию в области сетевой информационной безопасности во Вьетнаме, г-н Ле Ван Туан сообщил, что за первые 9 месяцев этого года Департамент информационной безопасности обнаружил, предупредил и руководил обработкой 4279 кибератак, приведших к инцидентам в информационных системах во Вьетнаме, и зарегистрировал 243 337 вредоносных кодов с начала года.

Ситуация с утечкой счетов агентств и организаций остается тревожной. В частности, за последнее время Департамент информационной безопасности направил отдельные предупреждения 5 министерствам, ведомствам и населенным пунктам, где произошли утечки информации.

Результаты проверки Департаментом информационной безопасности веб-сайтов государственных органов показывают, что на 625 веб-сайтах агентств и организаций, принадлежащих 28 министерствам, ведомствам и 53 провинциям, были размещены ссылки, рекламирующие ставки и противозаконный контент.

Примечательно, что, несмотря на кибератаку на компанию, работающую с ценными бумагами, в начале этого года, в сентябре Департамент информационной безопасности провел проверку другой компании, работающей с ценными бумагами, и обнаружил, что подразделение по-прежнему нарушает многие правила информационной безопасности.

Похоже, что менталитет «хакеры оставьте меня в покое» все еще существует среди руководителей предприятий и организаций.

W-корпоративная стратегия информационной безопасности 3.jpg
Директор Viettel Cyber ​​Security подчеркнул, что для соблюдения правил сетевой безопасности и защиты информации в ближайшее время предприятиям потребуются огромные ресурсы. Фото: Куанг Ань

С точки зрения бизнеса в сфере информационной безопасности, директор Viettel Cyber ​​Security Нгуен Сон Хай сказал: Во Вьетнаме угрозы и риски сетевой информационной безопасности постоянно растут.

В частности, по данным системы Viettel Threat Intelligence, за 1 год количество случаев мошенничества с подделкой брендов увеличилось на 15%; Количество украденных счетов увеличилось на 21%; Число новых уязвимостей увеличилось на 10%, число первоначальных жертв программ-вымогателей было в 10 раз больше, чем число публично раскрытых инцидентов; Количество проданных персональных и деловых записей данных во Вьетнаме также выросло в 2,5 раза по сравнению с прошлым годом.

«Очевидно, что во Вьетнаме количество угроз и нападений стремительно растет», — сказал г-н Нгуен Сон Хай.

W-корпоративная стратегия информационной безопасности 5.jpg
Г-жа Триеу Тхи Тху Лан, исполнительный член отдела ИТ-консалтинга компании KPMG Vietnam, выступила на углубленной дискуссионной сессии CIO CSO Summit 2024, состоявшейся в Ханое. Фото: Куанг Ань

Выступая на углубленной дискуссии, г-жа Триеу Тхи Тху Лан, эксперт из KPMG Vietnam, также согласилась с тем, что количество кибератак на организации и предприятия во Вьетнаме резко возросло.

Недавние кибератаки стали «тревожным звонком» для предприятий и организаций во Вьетнаме, требующим уделить больше внимания обеспечению информационной безопасности и сохранности информации.

«Наряду с обеспечением соответствия нормативным требованиям и повышением потенциала сетевой информационной безопасности, предприятиям и организациям необходимо уделять внимание созданию и развитию культуры информационной безопасности и защиты. Мы должны убедиться, что весь персонал организации, от лидеров, менеджеров до сотрудников, проникнут этой культурой, демонстрируемой в повседневной деятельности», — рекомендовала г-жа Триеу Тхи Тху Лан.

W-корпоративная стратегия информационной безопасности 1.jpg
Состоящая из 3 основных мероприятий: углубленное обсуждение, моделирование атак с использованием программ-вымогателей и план реагирования, проверка угроз — оценка рисков информационной безопасности и рисков, связанных с программами-вымогателями, встреча CIO CSO Summit 2024 в Ханое привлекла к участию более 50 директоров по информационным технологиям и руководителей отделов безопасности. Фото: Куанг Ань

Проанализировав проблемы в сфере кибербезопасности, такие как растущие и сложные угрозы, нехватка человеческих ресурсов, ограниченные ресурсы и т. д., эксперты, участвовавшие в саммите CIO CSO Summit 2024, сошлись во мнении, что необходимо переключить стратегии с предотвращения на реагирование и восстановление после кибератак с целью формирования устойчивой стратегии информационной безопасности для подразделения, обеспечивающей баланс между эффективностью и инвестиционными затратами.

По мнению экспертов, оптимальным, безопасным и быстрым подходом является выбор специализированного партнера по информационной безопасности, чтобы предприятия и организации могли сосредоточиться на развитии бизнеса, обеспечивая непрерывную и устойчивую эффективность бизнеса.

Кибератаки, исходящие изнутри, представляют серьезную проблему для вьетнамского бизнеса . По результатам исследования информационной безопасности, проведенного в 2024 году Ассоциацией южной части Вьетнама (VNISA), целевые атаки, атаки в финансовых целях и атаки изнутри являются основными проблемами для вьетнамского бизнеса.