デジタルプラットフォーム上での巧妙な攻撃や詐欺に対するユーザーの意識を高めるため、VNISA南部支部は本日5月25日に「オンライン詐欺のリスク警告と防止」に関するワークショップを開催した。
プログラムには、ホーチミン市情報通信局、政府機関の代表者、 VNPT情報セキュリティセンター、国家サイバーセキュリティ監視センターのサイバーセキュリティ専門家が参加しました。
サプライチェーン攻撃の内容は、セキュリティ専門家のグエン・マン・ルアット氏が「サイバーセキュリティの3つの危険」という議論の中で取り上げました。さらに、ネットワークセキュリティ専門家のゴ・ミン・ヒュー氏も、ランサムウェア(身代金を要求する悪意のあるコード)、サプライチェーン攻撃、そして人工知能(AI)を含む3つの危険を挙げました。
サプライチェーン攻撃のセクションで、ルアット氏は、多くのベトナム企業がサプライチェーンを真に理解していないという現実があると述べました。多くのベトナム企業が利用しているサプライチェーンの非常に一般的な例として、会計ソフトウェアが挙げられます。
協会副会長、南部VNISA支部長のゴ・ヴィ・ドン氏がワークショップで講演した。
そのため、一般的なソフトウェアで使用されているライブラリにセキュリティ上の欠陥が1つ発見されるだけで、数百万台、あるいは数十億台のコンピューターが影響を受けることになります。ベトナムで最もよく知られている事例は、偽のUnikeyダウンロードサイトであり、これはサプライチェーン攻撃の典型的な例です。
企業向けのソリューションについて、ルアット氏は、短期・中期的アプローチと長期的アプローチの2つに分ける必要があると述べた。短期的には、企業はセキュリティパッチの定期的なチェックと更新、データの完全バックアップ、多要素認証の実装、監視および不正防止システムの構築が必要となる。
長期的には、企業はセキュリティに関する専門チームと従業員の意識と専門能力を高め、知識のある専門家に相談し、サイバー攻撃によるリスクを防ぐためのシステムに適切な投資を行う必要があります。
[広告2]
ソースリンク
コメント (0)