Steigerung von Menge und Umfang
Laut dem kürzlich von der National Cybersecurity Association veröffentlichten Cybersecurity Summary Report 2024 befindet sich die Informationssicherheitslage sowohl für Unternehmen als auch für Privatnutzer in Vietnam auf einem ernsten Warnniveau.
Dementsprechend nimmt die Zahl der Cyberangriffe nicht nur zu, sondern auch ihre Methoden werden immer komplexer und ausgefeilter, sodass die Zahl der Opfer im Vergleich zu den Vorjahren sprunghaft angestiegen ist.
Konkret ergab eine Umfrage unter 4.935 Einheiten und Organisationen in Vietnam im Jahr 2024, dass fast 50 % von ihnen mindestens einmal angegriffen wurden und 6,77 % regelmäßig Opfer von Cyberkriminalität waren. Die Gesamtzahl der Cyberangriffe im Jahr wird auf über 659.000 Fälle geschätzt, wobei allein Schlüsseleinheiten mehr als 74.000 Warnungen vor Cyberangriffen erhielten, darunter 83 gezielte APT-Angriffskampagnen.
Nicht nur die Zahl der Cyberangriffe hat zugenommen, auch ihr Ausmaß hat im Vergleich zu früher zugenommen, wobei viele Vorfälle äußerst schwerwiegend sind. So wurde beispielsweise die VNDirect Securities Company Ende März 2024 angegriffen, wodurch das Informationssystem des Unternehmens mehr als eine Woche lang lahmgelegt war.
Oder Anfang April 2024 wurde das Informationstechnologiesystem der Vietnam Oil Corporation (PVOIL) angegriffen, was dazu führte, dass der Betrieb der digitalen Plattform der Einheit eingestellt wurde und die Ausstellung elektronischer Rechnungen für Verkäufe nicht möglich war …
Laut der National Cyber Security Association sind gezielte APT-Angriffe eine von Hackern bevorzugte Angriffsform, wenn sie gezielt nationale Behörden und Unternehmen ins Visier nehmen. Mehr als 26 % aller Cyberangriffe sind dieser Art. Es gibt vier Arten von Schwachstellen, die Hacker häufig für gezielte Angriffe ausnutzen: Schwachstellen in der verwendeten Software, Schwachstellen in den Verwaltungs-, Konfigurations- und Autorisierungsprozessen, Schwachstellen in unsicheren Lieferketten und durch Menschen verursachte Schwachstellen im System.
Neben dem Risiko von Informations- und Datendiebstahl sind Behörden und Unternehmen auch der Bedrohung durch Datenverschlüsselung und Lösegeld ausgesetzt. Dem Bericht zufolge gaben bis zu 14,59 % der Behörden und Unternehmen an, im vergangenen Jahr Opfer von Ransomware-Angriffen geworden zu sein. Diese Zahl ist alarmierend, da diese Angriffsform äußerst gefährlich und tödlich ist. Sobald die Daten verschlüsselt sind, können sie nicht mehr entschlüsselt werden. Der Betrieb der Behörde oder des Unternehmens wird unterbrochen, insbesondere der Ruf und die Finanzen des Unternehmens werden ernsthaft beeinträchtigt.
Laut der Prognose der National Cyber Security Association werden vietnamesische Organisationen und Unternehmen auch im kommenden Jahr 2025 mit großen Herausforderungen im Bereich der Cybersicherheit konfrontiert sein, insbesondere da im Laufe des Jahres viele wichtige politische , wirtschaftliche und diplomatische Ereignisse erwartet werden.
Es wird zahlreiche Cyberangriffe mit Spionage- und Sabotageelementen geben, mit immer ausgefeilteren und vielfältigeren Cyberangriffstechniken und mit KI-Technologie ausgestatteten „Cyberwaffen“, um die Fähigkeit zur Erkennung und Ausnutzung von Schwachstellen zu verbessern.
Die Hauptangriffsformen sind weiterhin APT, Spyware und Ransomware. Industrielle Steuerungssysteme, autonome Fahrzeuge und Drohnen werden die neuen Ziele von Hackern sein.
Sensibilisierung und Investitionen in Cybersicherheit
Vu Ngoc Son, Technischer Direktor der National Cyber Security Technology Joint Stock Company (NCS), äußerte sich dazu, dass Organisationen und Unternehmen immer beliebtere Ziele für Hacker seien. Der aktuelle Trend zu Cyberangriffen mache es dringend erforderlich, das Bewusstsein zu schärfen und in fortschrittliche Cybersicherheitslösungen zu investieren.
Es ist von entscheidender Bedeutung, die enge Zusammenarbeit zwischen Regierung , Unternehmen und der Technologie-Community zu stärken, den Rechtskorridor rasch fertigzustellen und Informationen umgehend auszutauschen. Dies sind entscheidende Faktoren für den Schutz des nationalen Cyberspace und die Schaffung einer soliden Grundlage für die Entwicklung im digitalen Zeitalter.
Laut Herrn Vu Ngoc Son ist der gravierende Mangel an Personal in diesem Bereich eine der größten Schwächen der Cybersicherheit in Privathaushalten und Unternehmen. Einer Umfrage der National Cyber Security Association zufolge gaben über 20,06 % der Unternehmen an, derzeit nicht über spezialisiertes Personal für Cybersicherheit zu verfügen. 35,56 % der Behörden und Unternehmen können höchstens fünf Verantwortliche abstellen – eine Zahl, die im Vergleich zum tatsächlichen Bedarf sehr gering ist.
Die Gründe für den Fachkräftemangel liegen sowohl in subjektiven als auch in objektiven Faktoren. Die Ausbildungsstätten für Cybersicherheit in Vietnam bieten derzeit nicht genügend Fachkräfte an, um die Marktnachfrage zu decken. Die Qualität der Absolventen ist unterschiedlich, die meisten verfügen über keine praktische Erfahrung, was es ihnen erschwert, wichtige Systeme zu betreiben. Viele Organisationen, insbesondere kleine und mittlere Unternehmen, haben die Bedeutung der Cybersicherheit nicht ausreichend eingeschätzt, was zu einer Unterbewertung der Investitionen in Fachkräfte führt.
Um dem Personalmangel zu begegnen, sollten Behörden und Unternehmen die Auslagerung professioneller Dienstleistungen zur Überwachung und zum Betrieb der Netzwerksicherheit in Betracht ziehen, um Ressourcen zu teilen. Darüber hinaus muss Vietnam rasch Standards, Zertifizierungen und ein formelles Bewertungssystem für Personal im Bereich Netzwerksicherheit entwickeln. Diese Standards tragen zur Standardisierung und Förderung der Professionalität in der Netzwerksicherheitsbranche bei und motivieren Mitarbeiter, ihre Qualifikationen und Fähigkeiten kontinuierlich zu verbessern.
„Die Sicherheit von Nutzerdaten stellt für viele Organisationen und Unternehmen ein großes Problem dar, da der Verlust dieser Informationen weit verbreitet ist. Obwohl es das Dekret 13/2023/ND-CP zum Schutz personenbezogener Daten und das kommende Gesetz zum Schutz personenbezogener Daten gibt, ist die Umsetzung dieser Vorschriften bei Behörden und Unternehmen immer noch verwirrend. Derzeit verfügen über mehr als 40 % der Einheiten und Unternehmen kein spezialisiertes Personal oder bieten nur Teilzeitstellen für diesen besonders wichtigen Bereich an“, betont Cybersicherheitsexperte Vu Ngoc Son.
Eine Möglichkeit, die Widerstandsfähigkeit von Einheiten und Unternehmen gegen Hacker zu stärken, besteht darin, die Nutzung von Cybersicherheitsprodukten und -diensten „Make in Vietnam“ zu verstärken.
Wenn inländische Unternehmen statt des derzeit niedrigen Werts (rund 24 %) inländische Produkte unterstützen, können sie ihre Abhängigkeit von ausländischen Technologien verringern, insbesondere vor dem Hintergrund zunehmender Risiken durch Spionage und Cyberkrieg.
„Make in VietNam“-Lösungen werden mit einem tiefen Verständnis der Infrastruktur, der gesetzlichen Bestimmungen, der Benutzereigenschaften und des vietnamesischen Marktes entwickelt, wodurch die Implementierung und der Betrieb zu wesentlich geringeren Kosten optimiert werden.
Technischer Direktor der National Cyber Security Technology Joint Stock Company , Vu Ngoc Son
[Anzeige_2]
Quelle: https://kinhtedothi.vn/cap-bach-giai-phap-bao-ve-an-ninh-mang.html
Kommentar (0)