Steigerung von Menge und Umfang
Laut dem kürzlich von der National Cyber Security Association veröffentlichten Cyber Security Summary Report 2024 befindet sich die Informationssicherheitslage sowohl für Unternehmen als auch für Privatnutzer in Vietnam auf einem ernsten Warnniveau.
Dementsprechend nimmt die Zahl der Cyberangriffe nicht nur zu, sondern auch ihre Methoden werden immer komplexer und ausgefeilter, sodass die Zahl der Opfer im Vergleich zu den Vorjahren sprunghaft angestiegen ist.
Konkret ergab eine Umfrage unter 4.935 Einheiten und Organisationen in Vietnam im Jahr 2024, dass fast 50 % von ihnen mindestens einmal angegriffen wurden und 6,77 % regelmäßig Opfer von Cyberkriminalität waren. Die Gesamtzahl der Cyberangriffe im Jahr wird auf über 659.000 Fälle geschätzt, wobei allein Schlüsseleinheiten mehr als 74.000 Warnungen vor Cyberangriffen erhielten, darunter 83 gezielte APT-Angriffskampagnen.
Nicht nur die Zahl der Cyberangriffe hat zugenommen, auch ihr Ausmaß hat sich stärker ausgeweitet als zuvor, wobei viele Vorfälle äußerst schwerwiegend waren. So wurde beispielsweise die VNDirect Securities Company Ende März 2024 angegriffen, wodurch das Informationssystem des Unternehmens mehr als eine Woche lang lahmgelegt war.
Oder Anfang April 2024 wurde das Informationstechnologiesystem der Vietnam Oil Corporation (PVOIL) angegriffen, was dazu führte, dass der Betrieb der digitalen Plattform der Einheit eingestellt wurde und die Ausstellung elektronischer Rechnungen für Verkäufe nicht möglich war …
Laut der National Cyber Security Association sind gezielte APT-Angriffe eine von Hackern bevorzugte Angriffsform, wenn es um inländische Behörden und Unternehmen geht. Mehr als 26 % der Cyberangriffe fallen in diese Kategorie. Es gibt vier Arten von Schwachstellen, die Hacker häufig für gezielte Angriffe ausnutzen: Schwachstellen in verwendeter Software, Schwachstellen in Verwaltungs-, Konfigurations- und Autorisierungsprozessen, Schwachstellen in unsicheren Lieferketten und durch Menschen verursachte Schwachstellen im System.
Neben dem Risiko von Informations- und Datendiebstahl sind Behörden und Unternehmen auch der Bedrohung durch Datenverschlüsselung und Lösegeld ausgesetzt. Dem Bericht zufolge gaben bis zu 14,59 % der Behörden und Unternehmen an, im vergangenen Jahr Opfer von Ransomware-Angriffen geworden zu sein. Diese Zahl ist alarmierend, da diese Art von Angriffen äußerst gefährlich und äußerst schädlich ist. Sobald Daten verschlüsselt sind, können sie nicht mehr entschlüsselt werden. Der Betrieb von Behörden und Unternehmen wird unterbrochen, und insbesondere Ruf und Finanzen werden ernsthaft beeinträchtigt.
Laut der Prognose der National Cyber Security Association werden vietnamesische Organisationen und Unternehmen auch im kommenden Jahr 2025 vor großen Herausforderungen im Bereich der Cybersicherheit stehen, insbesondere wenn im Laufe des Jahres viele wichtige politische , wirtschaftliche und diplomatische Ereignisse erwartet werden.
Es wird zahlreiche Cyberangriffe mit Spionage- und Sabotageelementen geben, mit immer ausgefeilteren und vielfältigeren Cyberangriffstechniken und mit KI-Technologie ausgestatteten „Cyberwaffen“, um die Fähigkeit zur Erkennung und Ausnutzung von Schwachstellen zu verbessern.
Die Hauptangriffsformen sind weiterhin APT-Attacken, Spyware und Ransomware. Industrielle Steuerungssysteme, autonome Fahrzeuge und Drohnen werden die neuen Ziele der Hacker sein.
Sensibilisierung und Investitionen in Cybersicherheit
Angesichts der Tatsache, dass Organisationen und Unternehmen immer beliebtere Ziele für Hacker werden, sagte Vu Ngoc Son, Technischer Direktor der National Cyber Security Technology Joint Stock Company (NCS), dass der aktuelle Trend zu Cyberangriffen eine dringende Notwendigkeit erfordere, das Bewusstsein zu schärfen und in fortschrittliche Cybersicherheitslösungen zu investieren.
Es ist von entscheidender Bedeutung, die enge Zusammenarbeit zwischen Regierung , Unternehmen und Technologiegemeinschaft zu stärken, den Rechtskorridor rasch fertigzustellen und Informationen zeitnah auszutauschen. Dies sind entscheidende Faktoren für den Schutz des nationalen Cyberspace und die Schaffung einer soliden Grundlage für die Entwicklung im digitalen Zeitalter.
Laut Herrn Vu Ngoc Son ist der gravierende Mangel an Personal in diesem Bereich eine der größten Schwächen der Cybersicherheit in nationalen Einheiten und Unternehmen. Einer Umfrage der National Cyber Security Association zufolge gaben über 20,06 % der Einheiten an, derzeit nicht über spezialisiertes Personal für Cybersicherheit zu verfügen. 35,56 % der Agenturen und Unternehmen können höchstens fünf Verantwortliche abstellen. Diese Zahl ist im Vergleich zum aktuellen Bedarf sehr gering.
Die Gründe für den Fachkräftemangel liegen sowohl in subjektiven als auch in objektiven Faktoren. Die Zahl der Cybersicherheitsschulen in Vietnam reicht derzeit nicht aus, um die Marktnachfrage zu decken. Die Qualität der Absolventen ist unterschiedlich, die meisten verfügen über keine praktische Erfahrung, sodass es schwierig ist, wichtige Systeme zu betreiben. Viele Organisationen, insbesondere kleine und mittlere Unternehmen, haben die Bedeutung der Cybersicherheit nicht ausreichend eingeschätzt, was zu einer Unterschätzung der Investitionen in Fachkräfte führt.
Um dem Personalmangel zu begegnen, sollten Behörden und Unternehmen die Auslagerung professioneller Dienstleistungen zur Überwachung und zum Betrieb der Netzwerksicherheit in Betracht ziehen, um Ressourcen zu teilen. Darüber hinaus muss Vietnam rasch Standards, Zertifizierungen und ein formelles Bewertungssystem für Personal im Bereich Netzwerksicherheit entwickeln. Diese Standards tragen zur Standardisierung und Förderung der Professionalität in der Netzwerksicherheitsbranche bei und motivieren die Mitarbeiter, ihre Qualifikationen und Kapazitäten kontinuierlich zu verbessern.
„Die Sicherheit von Nutzerdaten stellt für viele Organisationen und Unternehmen ein großes Problem dar, da der Verlust dieser Informationen weit verbreitet ist. Obwohl es das Dekret 13/2023/ND-CP zum Schutz personenbezogener Daten und das kommende Gesetz zum Schutz personenbezogener Daten gibt, ist die Umsetzung dieser Vorschriften bei Behörden und Unternehmen immer noch verwirrend. Derzeit verfügen über mehr als 40 % der Einheiten und Unternehmen kein spezialisiertes Personal oder bieten nur Teilzeitstellen für diesen besonders wichtigen Bereich an“, betont Cybersicherheitsexperte Vu Ngoc Son.
Eine Möglichkeit, die Widerstandsfähigkeit von Einheiten und Unternehmen gegen Hacker zu stärken, besteht darin, die Nutzung von Cybersicherheitsprodukten und -diensten „Make in Vietnam“ zu verstärken.
Wenn inländische Unternehmen statt der derzeit niedrigen Zahl (etwa 24 %) inländische Produkte unterstützen, können sie ihre Abhängigkeit von ausländischen Technologien verringern, insbesondere im Kontext der zunehmenden Risiken von Spionage und Cyberkrieg.
„Make in VietNam“-Lösungen werden mit einem tiefen Verständnis der Infrastruktur, der gesetzlichen Bestimmungen, der Benutzereigenschaften und des vietnamesischen Marktes entwickelt, wodurch Bereitstellung und Betrieb zu wesentlich geringeren Kosten optimiert werden.
Technischer Direktor der National Cyber Security Technology Joint Stock Company Vu Ngoc Son
[Anzeige_2]
Quelle: https://kinhtedothi.vn/cap-bach-giai-phap-bao-ve-an-ninh-mang.html
Kommentar (0)