El evento de lanzamiento de la plataforma de apoyo al simulacro de seguridad de la información es una actividad en el marco del taller del Día de la Seguridad de la Información de Vietnam 2024 con el tema "Seguridad de la información para la infraestructura de datos y la plataforma digital nacional" que será organizado por la Asociación de Seguridad de la Información de Vietnam - VNISA el 21 de noviembre en Hanoi .

Los simulacros de seguridad de la información de agencias, organizaciones y empresas en Vietnam han cambiado en general desde finales de 2021, pasando específicamente de simulacros pasivos basados en situaciones y escenarios disponibles a simulacros de la vida real.

Con el modelo de ejercicio en la vida real, a través del ejercicio en el sistema operativo de la unidad, el equipo de respuesta a incidentes de agencias y organizaciones adquiere más experiencia en el manejo y superación de ataques cibernéticos en la realidad.

Capacitación en seguridad de la información W 001 1.jpg
Como modelo de ejercicio improvisado, el ejercicio real se desarrolla durante un período lo suficientemente largo como para que los equipos atacantes desarrollen sus habilidades, poniendo al equipo de rescate en alerta y listo para gestionar incidentes. Ilustración: Van Anh

Según las estadísticas, en 2022 y 2023, alrededor de 7.000 expertos participaron en ejercicios de combate a nivel nacional, ministerial y local, ayudando a detectar cerca de 1.500 lagunas y debilidades en los sistemas de información de agencias y organizaciones.

Mediante la implementación de ejercicios prácticos a escala nacional y la orientación a los ministerios, sucursales y localidades en la organización de ejercicios, además de los resultados positivos alcanzados, el Departamento de Seguridad de la Información también reconoció que todavía existe una gran brecha en eficiencia y calidad entre los ejercicios prácticos nacionales y los ejercicios prácticos en localidades y ministerios.

Por otro lado, el desafío común que enfrentan muchas agencias y unidades es la falta de personal, falta de herramientas, falta de financiación, falta de capacidad y falta de experiencia en seguridad de la información para satisfacer los requisitos prácticos.

Para compensar estas deficiencias, maximizar la capacidad de las herramientas y plataformas digitales se considera una solución factible y efectiva para las unidades.

Como la quinta plataforma digital establecida por el Departamento de Seguridad de la Información y proporcionada de forma gratuita a agencias y organizaciones, la plataforma de apoyo a simulacros de seguridad de la información proporcionará a los ministerios, sucursales y localidades conocimientos, situaciones, métodos para manejar problemas y gestionar simulacros.

Según el Departamento de Seguridad de la Información, con la plataforma que apoya los ejercicios de la vida real, la implementación de ejercicios de seguridad de la información en agencias y organizaciones será más fácil y de mayor calidad, sincronizada y reduciendo gradualmente la brecha entre las agencias, así como con los ejercicios de la vida real a escala nacional.

Además, para apoyar a los ministerios, sucursales y localidades en la gestión, monitoreo y medición de las actividades de seguridad de la información de la red, a fines de mayo de 2024, el Departamento de Seguridad de la Información puso en funcionamiento oficialmente la plataforma para gestionar, detectar y dar alertas tempranas de riesgos de seguridad de la información.

Anteriormente, el año pasado, el Departamento de Seguridad de la Información estableció y proporcionó tres plataformas digitales gratuitas, incluida una plataforma para respaldar la gestión de la seguridad del sistema de información en todos los niveles; una plataforma para respaldar la coordinación y la respuesta a incidentes; y una plataforma para respaldar la investigación digital.

La innovación de las plataformas digitales mencionadas anteriormente es brindar herramientas a las unidades especializadas a nivel local para gestionar el estado y hacer cumplir la ley con departamentos, sucursales, sectores, distritos y comunas bajo su gestión; en lugar de que las agencias centrales utilicen la plataforma para gestionar y recibir informes de las localidades como antes.

Además de seguir proporcionando plataformas digitales de apoyo adicionales, el Departamento de Seguridad de la Información también investigará, mejorará y actualizará periódicamente las características y el rendimiento de las plataformas que se han puesto en funcionamiento para poder brindar un mejor apoyo a los ministerios, sucursales y localidades para garantizar la seguridad de la información.

Para promover el cumplimiento de las normas legales y mejorar la seguridad del sistema de información en todos los niveles, en la Directiva 09 emitida en febrero, una de las tareas en las que el Primer Ministro solicitó a los ministerios, sucursales y localidades que se concentraran es usar de manera regular y efectiva las plataformas de soporte de seguridad de la información proporcionadas por el Ministerio de Información y Comunicaciones.

El tercer ejercicio nacional de seguridad de la información de 2024, que tendrá lugar en noviembre, involucrará por primera vez a equipos de expertos de otros países de la ASEAN, además de agencias y organizaciones nacionales.