في مواجهة هجمات الأشرار الذين يستخدمون البرامج الضارة لإصابة الأجهزة بالفيروسات للسيطرة على الأجهزة وخطر فقدان أمن معلومات الشبكة، قامت إدارة المعلومات والاتصالات في كوانج نجاي بنشر العديد من الحلول لحماية أنظمة الشبكات في الوكالات الحكومية.
منع الملفات المتعددة من احتواء التعليمات البرمجية الضارة
نفذت إدارة المعلومات والاتصالات في كوانج نجاي مؤخرًا العديد من الحلول لمنع حوادث أمن الشبكات ومنعها وإصلاحها على الفور ضد هجمات الأشرار لضمان السلامة وحماية أنظمة البيانات الخاصة بالوكالات والوحدات في المقاطعة.
تدريب موظفي الأقسام والفروع على الدفاع ضد البرمجيات الخبيثة عند إصابة أنظمة الكمبيوتر بالفيروسات.
وبحسب إدارة المعلومات والاتصالات في كوانج نجاي، فإن نظام مراقبة جدار الحماية المركزي في مركز البيانات الإقليمي يربط ويشارك البيانات من 39 نظام معلومات للوحدات في المقاطعة ويشارك البيانات مع مركز مراقبة الأمن السيبراني الوطني (NCSC) التابع لإدارة أمن المعلومات، وزارة المعلومات والاتصالات .
لضمان أمن الشبكات في الجهات الحكومية، توصي وزارة المعلومات والاتصالات بتنسيق الاتصالات ومشاركتها وفقًا للوائح. أصبح بإمكان نظام المراقبة المركزي في المقاطعة الآن الاتصال بأنظمة المعلومات المزودة بأجهزة جدران حماية مثل: Sophos، وFortigate، وPFSense، وغيرها من أجهزة جدران الحماية.
حتى الآن، ثبّتت المقاطعة أكثر من 4500 محطة عمل تابعة لـ 43 وكالة ووحدة ببرنامج مركزي لمكافحة البرامج الضارة، يُحدّث تلقائيًا إلى أحدث إصدار. في الفترة الماضية، اكتشف النظام وعالج 162,720 ملفًا يحتوي على برامج ضارة على 3,306 محطة عمل، بمعدل إصابة مشتبه به يبلغ حوالي 80.95%.
في شهر أكتوبر وحده، اكتشف المركز محطة عمل متصلة بعنوان IP يحمل برمجية خبيثة، وعالجها على الفور. وتحديدًا، بعد الهجوم، اخترق المجرمون عناوين IP وخوادم خبيثة، وسيطروا عليها. وفور اكتشافهم، نسق مركز التحول الرقمي الإقليمي مع الوحدة لعزل البرمجية الخبيثة على أجهزة الكمبيوتر التي تعرضت للهجوم ومعالجتها.
إنشاء "ساحة لعب" للموظفين لتحسين مهاراتهم في مكافحة البرامج الضارة
لمواصلة الحفاظ على أمن المعلومات لأنظمة المعلومات التابعة للوكالات الحكومية في المقاطعة، تواصل إدارة المعلومات والاتصالات في كوانج نجاي نشر وتثبيت حلول مكافحة البرامج الضارة في عام 2024 في الوكالات والوحدات والمناطق في المقاطعة.
وبحسب إدارة المعلومات والاتصالات في كوانج نجاي، فإن حالة الأشرار الذين يتسللون ويهاجمون الشبكة تحدث كثيرًا.
تم نشر منصة مركزية للوقاية من البرامج الضارة ومكافحتها على مستوى المقاطعة منذ نوفمبر 2023. وبعد عام من التطبيق، أثبتت فعاليتها العالية في ضمان أمن المعلومات للوكالات الحكومية في المقاطعة، مما ساهم في تحسين تصنيف وزارة التجارة والصناعة في مجال أمن المعلومات في المقاطعة.
ومن المعروف أنه من أجل تعزيز القدرة "الدفاعية" لحماية محطات العمل والخوادم من هجمات الأشرار، قامت إدارة المعلومات والاتصالات بنشر حلول مكافحة البرامج الضارة في عام 2024 في 42 إدارة وفرعًا ووحدة ومحلية في المقاطعة.
وبناءً على ذلك، تشارك 100% من محطات العمل في استغلال واستخدام نظام معلومات الإجراءات الإدارية الإقليمية في الوحدات والمحليات؛ الحفاظ على الاتصال المستمر لعدد محطات العمل المثبتة بنظام المراقبة المركزي في مركز البيانات الإقليمي للاتصال بمركز مراقبة الأمن السيبراني الوطني (NCSC).
بالإضافة إلى ذلك، ولتحسين القدرة على منع البرامج الضارة ومكافحتها، تُنظم إدارة المعلومات والاتصالات العديد من ورش العمل التفاعلية للضباط والموظفين لممارسة تدريبات الأمن السيبراني الواقعية. وعلى وجه الخصوص، سيُشكّل فريقٌ للحماية من الهجمات السيبرانية والدفاع عنها للاستجابة لحوادث الأمن السيبراني، وذلك من خلال التدريب على ثلاثة أنظمة معلومات في المقاطعة: نظام إدارة الكوادر والموظفين المدنيين والعاملين في القطاع العام؛ ونظام إدارة ومعالجة المخالفات الإدارية؛ ونظام قاعدة بيانات الثروة الحيوانية والبيطرية.
من خلال التدريبات، يتم تدريب فرق أمن تكنولوجيا المعلومات في الوكالات والوحدات مسبقًا على سيناريوهات الهجوم السيبراني المحتملة للسيطرة على المخاطر والاستجابة للحوادث لضمان تشغيل نظام المعلومات بشكل مستقر واستعادته في أسرع وقت ممكن عند وقوع حادث؛ وبالتالي استخلاص الخبرات والدروس وتحسين المعرفة والمهارات لخدمة عمل ضمان أمن أنظمة المعلومات في الوكالات والوحدات بشكل أفضل.
منحت إدارة الإعلام والإتصالات جوائز للضباط والموظفين بعد التمرين.
وقال نائب مدير إدارة المعلومات والاتصالات نجوين كووك هوي هوانج إن وضع أمن معلومات الشبكة في الوقت الحالي أصبح أكثر تعقيدًا وصعوبة في السيطرة عليه، مع تزايد عدد الهجمات، وأصبحت أشكالها أكثر تعقيدًا ولا يمكن التنبؤ بها، في حين أن الموارد البشرية في الموقع للاستجابة عند وقوع الحوادث محدودة.
وقال السيد هوانغ "بصفتي وكالة إدارة حكومية في هذا المجال، أقترح أن تولي الوكالات والوحدات اهتمامًا بتدريب وتحسين المهارات المهنية للضباط المكلفين بالإشراف على أمن المعلومات في الوحدة، وخاصة أعضاء فريق الاستجابة للحوادث في الوحدة لتعزيز قدرة القوات في الموقع".
وبحسب السيد هوانج، لضمان السلامة في الفضاء الإلكتروني، تحتاج الوحدات والمحليات إلى الاستمرار في نشر تثبيت برنامج مكافحة البرامج الضارة المشترك في المقاطعة، Bkav Endpoint AI، أو بعض برامج مكافحة البرامج الضارة الأخرى (مع إعطاء الأولوية للبرامج المحمية بحقوق الطبع والنشر) للقضاء على البرامج الضارة المخفية في النظام والاتصال بنظام المراقبة المركزي في مركز البيانات الإقليمي للاتصال بمركز مراقبة الأمن السيبراني الوطني.
تحقق من عدد الأجهزة غير المتصلة لإعادة الاتصال وتحديث البرنامج. قم بالترقية إلى Windows 10 أو إصدار أحدث لتلقي تحديثات نظام التشغيل وآخر تحديثات برامج أمان Microsoft.
[إعلان 2]
المصدر: https://www.baogiaothong.vn/quang-ngai-xay-tuong-lua-chong-ma-doc-bao-ve-an-toan-thong-tin-mang-192241126181817521.htm
تعليق (0)