Die Auftaktveranstaltung der Plattform zur Unterstützung von Informationssicherheitsübungen ist eine Aktivität im Rahmen des Workshops zum Vietnam Information Security Day 2024 mit dem Thema „Informationssicherheit für Dateninfrastruktur und nationale digitale Plattform“, der am 21. November in Hanoi von der Vietnam Information Security Association (VNISA) ausgerichtet wird.

Die Informationssicherheitsübungen von Behörden, Organisationen und Unternehmen in Vietnam haben sich seit Ende 2021 insgesamt verändert, insbesondere von passiven Übungen auf der Grundlage verfügbarer Situationen und Szenarien hin zu realitätsnahen Übungen.

Mit dem praxisnahen Übungsmodell sammeln die Incident Response Teams von Behörden und Organisationen durch die Übung auf dem Betriebssystem der Einheit mehr Erfahrung im Umgang und der Bewältigung von Cyberangriffen in der Realität.

W-Informationssicherheitstraining 001 1.jpg
Da es sich um ein nicht-skriptbasiertes Übungsmodell handelt, dauert die reale Übung ausreichend lange, damit die angreifenden Teams ihre Fähigkeiten entwickeln und das Rettungsteam in Bereitschaft versetzt werden kann, um Vorfälle zu bewältigen. Illustration: Van Anh

Laut Statistik nahmen in den Jahren 2022 und 2023 rund 7.000 Experten an Kampfübungen auf nationaler, ministerieller und lokaler Ebene teil und halfen dabei, fast 1.500 Lücken und Schwachstellen in den Informationssystemen von Behörden und Organisationen aufzudecken.

Durch die Durchführung von praktischen Übungen auf nationaler Ebene und die Anleitung von Ministerien, Zweigstellen und Kommunen bei der Organisation von Übungen hat die Abteilung für Informationssicherheit neben den erzielten positiven Ergebnissen auch erkannt, dass zwischen den praktischen Übungen auf nationaler Ebene und den praktischen Übungen auf Kommunen und in Ministerien noch immer eine große Lücke in Bezug auf Effizienz und Qualität besteht.

Andererseits stehen viele Agenturen und Einheiten vor der gemeinsamen Herausforderung, dass es ihnen an Personal, Werkzeugen, Geldern, Kapazitäten und Erfahrung im Bereich Informationssicherheit mangelt, um die praktischen Anforderungen zu erfüllen.

Um diese Mängel auszugleichen, gilt die Maximierung der Kapazität digitaler Tools und Plattformen als praktikable und effektive Lösung für Einheiten.

Als fünfte digitale Plattform, die vom Ministerium für Informationssicherheit eingerichtet und Behörden und Organisationen kostenlos zur Verfügung gestellt wird, wird die Plattform zur Unterstützung von Informationssicherheitsübungen Ministerien, Zweigstellen und Kommunen mit Wissen, Situationen und Methoden zur Problembehandlung und Durchführung von Übungen versorgen.

Laut der Abteilung für Informationssicherheit wird die Durchführung von Informationssicherheitsübungen bei Behörden und Organisationen durch die Unterstützung realer Übungen durch die Plattform einfacher und qualitativ hochwertiger, synchronisierter und die Kluft zwischen den Behörden sowie mit realen Übungen auf nationaler Ebene wird sich schrittweise verringern.

Um Ministerien, Zweigstellen und Kommunen bei der Verwaltung, Überwachung und Messung von Aktivitäten zur Netzwerkinformationssicherheit zu unterstützen, hat die Abteilung für Informationssicherheit Ende Mai 2024 die Plattform zur Verwaltung, Erkennung und Frühwarnung von Informationssicherheitsrisiken offiziell in Betrieb genommen.

Bereits im letzten Jahr hatte das Ministerium für Informationssicherheit drei kostenlose digitale Plattformen eingerichtet und bereitgestellt, darunter eine Plattform zur Unterstützung des Managements der Informationssystemsicherheit auf allen Ebenen, eine Plattform zur Unterstützung der Koordination und Reaktion auf Vorfälle und eine Plattform zur Unterstützung digitaler Ermittlungen.

Die Innovation der oben genannten digitalen Plattformen besteht darin, spezialisierten Einheiten auf lokaler Ebene Werkzeuge zur Verfügung zu stellen, mit denen sie den Staat verwalten und die Gesetze durchsetzen können. Dabei stehen ihnen Abteilungen, Zweigstellen, Sektoren, Bezirke und Gemeinden unter. Anstatt wie bisher die zentralen Behörden die Plattform nutzen zu lassen, um Berichte von den Kommunen zu verwalten und zu empfangen, nutzen sie diese.

Neben der kontinuierlichen Bereitstellung zusätzlicher unterstützender digitaler Plattformen wird die Abteilung für Informationssicherheit auch die Funktionen und die Leistung der in Betrieb genommenen Plattformen regelmäßig untersuchen, verbessern und aktualisieren, um Ministerien, Zweigstellen und Kommunen bei der Gewährleistung der Informationssicherheit besser unterstützen zu können.

Um die Einhaltung gesetzlicher Bestimmungen zu fördern und die Sicherheit der Informationssysteme auf allen Ebenen zu verbessern, forderte der Premierminister in der im Februar veröffentlichten Richtlinie 09 Ministerien, Zweigstellen und Kommunen auf, sich auf die regelmäßige und effektive Nutzung der vom Ministerium für Information und Kommunikation bereitgestellten Supportplattformen für Informationssicherheit zu konzentrieren.

An der dritten nationalen Informationssicherheitsübung im Jahr 2024, die im November stattfindet, werden neben inländischen Behörden und Organisationen erstmals auch Expertenteams aus anderen ASEAN-Ländern beteiligt sein.