После аналогичного мероприятия в Хошимине 6 ноября в Ханое продолжила свою работу конференция руководителей высшего звена в сфере ИТ и информационной безопасности — CIO CSO Summit 2024 на тему «Трансформация стратегии информационной безопасности: от предотвращения к реагированию и восстановлению после кибератак», организованная Департаментом информационной безопасности ( Министерство информации и коммуникаций ), Viettel Cyber ​​Security и IEC.

W-корпоративная стратегия информационной безопасности 4.jpg
Директор Департамента информационной безопасности Ле Ван Туан предложил каждому агентству и организации заблаговременно реагировать на риски информационной безопасности, разрабатывая комплексный план, инвестируя необходимые средства и регулярно проводя мероприятия. Фото: Куанг Ань

Подтверждая мнение о том, что цифровая трансформация должна идти рука об руку с безопасностью сетей, г-н Ле Ван Туан, директор Департамента информационной безопасности Министерства информации и коммуникаций, проанализировал: « В реальной жизни мы строим и защищаем Отечество, поэтому в киберпространстве мы также должны строить и защищать Отечество, ничем не отличаясь от реальной жизни. Внедрение нормативных актов в области информационной безопасности является обязательным, а не произвольным».

Обновляя практическую ситуацию в области сетевой информационной безопасности во Вьетнаме, г-н Ле Ван Туан сообщил, что за первые 9 месяцев этого года Департамент информационной безопасности обнаружил, предупредил и проконтролировал обработку 4279 кибератак, приведших к инцидентам в информационных системах Вьетнама, и зарегистрировал 243 337 вредоносных кодов с начала года.

Ситуация с утечкой информации из ведомств и организаций по-прежнему остаётся тревожной. В частности, Департамент информационной безопасности недавно направил отдельные предупреждения пяти министерствам, ведомствам и населённым пунктам, где произошла утечка информации.

Результаты проверки Департаментом информационной безопасности веб-сайтов государственных органов показывают, что на 625 веб-сайтах агентств и организаций, принадлежащих 28 министерствам, ведомствам и 53 провинциям, были размещены ссылки, рекламирующие ставки и противозаконный контент.

Примечательно, что, несмотря на кибератаку на компанию, работающую с ценными бумагами, произошедшую в начале этого года, в сентябре Департамент информационной безопасности провел проверку другой компании, работающей с ценными бумагами, и обнаружил, что подразделение по-прежнему нарушает множество правил информационной безопасности.

Похоже, что менталитет «хакеры, оставьте меня в покое» все еще сохраняется где-то среди руководителей предприятий и организаций.

W-корпоративная стратегия информационной безопасности 3.jpg
Директор по кибербезопасности Viettel подчеркнул, что для соблюдения требований сетевой безопасности и информационной безопасности в будущем компаниям потребуются огромные ресурсы. Фото: Куанг Ань

С точки зрения бизнеса информационной безопасности, директор Viettel Cyber ​​Security Нгуен Сон Хай сказал: «Во Вьетнаме угрозы и риски сетевой информационной безопасности постоянно растут.

В частности, по данным системы Viettel Threat Intelligence, за год количество случаев мошенничества с брендами выросло на 15%, количество украденных аккаунтов увеличилось на 21%, количество новых уязвимостей безопасности увеличилось на 10%, количество первоначальных жертв атак программ-вымогателей более чем в 10 раз превысило количество инцидентов, которые были обнародованы; количество записей личных и деловых данных во Вьетнаме, выставленных на продажу, также выросло в 2,5 раза по сравнению с предыдущим годом.

«Очевидно, что во Вьетнаме число угроз и нападений стремительно растет», — сказал г-н Нгуен Сон Хай.

W-корпоративная стратегия информационной безопасности 5.jpg
Г-жа Чиеу Тхи Тху Лан, исполнительный директор отдела ИТ-консалтинга KPMG Vietnam, выступила на углубленной сессии в рамках саммита CIO CSO Summit 2024 в Ханое . Фото: Куанг Ань

Выступая на углубленном обсуждении, г-жа Чиеу Тхи Тху Лан, эксперт из KPMG Vietnam, также согласилась с тем, что количество кибератак на организации и предприятия во Вьетнаме резко возросло.

Недавние кибератаки стали «тревожным звонком» для предприятий и организаций во Вьетнаме, призывающим уделять больше внимания обеспечению информационной безопасности и сохранности информации.

«Помимо обеспечения соответствия нормативным требованиям и повышения уровня информационной безопасности сетей, предприятиям и организациям необходимо уделять внимание формированию и развитию культуры информационной безопасности. Мы должны обеспечить, чтобы весь персонал организации, от руководителей и менеджеров до рядовых сотрудников, был привержен этой культуре и демонстрировал её в своей повседневной деятельности», — рекомендовала г-жа Чиеу Тхи Тху Лан.

W-корпоративная стратегия информационной безопасности 1.jpg
Состоящая из трёх основных мероприятий: углубленное обсуждение, моделирование атак программ-вымогателей и разработка плана реагирования, Threat Check – оценка рисков информационной безопасности и рисков, связанных с программами-вымогателями, – конференция CIO CSO Summit 2024 в Ханое привлекла более 50 ИТ-директоров и руководителей служб безопасности. Фото: Куанг Ань

Проанализировав проблемы в сфере кибербезопасности, такие как растущие и сложные угрозы, нехватка человеческих ресурсов, ограниченность ресурсов и т. д., эксперты, участвовавшие в саммите CIO CSO Summit 2024, сошлись во мнении, что необходимо переключить стратегии с предотвращения на реагирование и восстановление после кибератак с целью формирования устойчивой стратегии информационной безопасности для подразделения, обеспечивающей баланс между эффективностью и инвестиционными затратами.

По мнению экспертов, оптимальным, безопасным и быстрым подходом является выбор специализированного партнера по информационной безопасности, чтобы предприятия и организации могли сосредоточиться на развитии бизнеса, обеспечивая постоянную и устойчивую эффективность деятельности.

Кибератаки, исходящие изнутри, представляют серьёзную проблему для вьетнамского бизнеса . Согласно результатам исследования информационной безопасности, проведённого в 2024 году ассоциацией Southern VNISA, целевые атаки, атаки с финансовыми целями и атаки изнутри представляют серьёзную проблему для вьетнамского бизнеса.