ニュース6月2日午前、ベトナムで国際サイバーセキュリティ会議および展示会「データセキュリティ:国家デジタル資産の保護」をテーマとしたベトナムセキュリティサミット2023が開催された。
6月2日午前、情報通信省情報セキュリティ局はIECグループと協力し、ベトナムでサイバーセキュリティに関する国際会議および展示会「セキュリティセキュリティ」をテーマとしたベトナムセキュリティサミット2023を開催した。 国家デジタルリソースを保護します。 これは、ベトナムで毎年開催される最大規模の情報セキュリティ イベントの 1 つです。
*データベースは常に改善されています
イベントには市人民委員会副委員長のズオン・アイン・ドゥク氏が出席。 ホーチミンは最近そう言いました、シティ。 ホーチミン市は、デジタル変革のプロセスの加速とスマートシティの構築に重点を置くよう努めています。 その中では、共有データ ウェアハウスの形成、統合、共有、データ マイニングに関連する問題が、困難な問題に加えて市が実施する主なタスクとなっています。 セキュリティと情報セキュリティの確保は非常に重要であり、市としても非常に関心を持っています。
デジタル変革とスマートシティの構築の過程にあるホーチミン市。 ホーチミン市は、データの共有と悪用が主な懸念事項であると認識しています。 市では、条例や条例に加えて、情報の安全性やセキュリティ状況に関する訓練を毎年開催するとともに、IT担当者向けの研修や再教育講座も同時に開催しています。
特に2022年はシティ。 ホーチミンはこれまで1600人近くの役人や役人を訓練してきた。 Duong Anh Duc 氏によれば、このカンファレンスは、サイバー情報セキュリティに対する意識を高め、ますます巧妙化する脅威に対処するための学習、交流、協力を行うための非常に有意義なフォーラムであるとのことです。
情報通信省情報セキュリティ局の代表者は、2020年に首相が「2030年までの方向性を伴う2025年までの国家デジタルトランスフォーメーションプログラム」を承認する決定を出したと述べた。 その目標は、政府の管理と行政活動、企業の生産と商業活動、人々の生活と働き方の根本的かつ包括的な革新を支援し、ベトナムをデジタル国家にすることです。
その際、組織や個人がサイバー空間上に構築したデータベースが電子政府構築の基盤となります。 司法、人口、社会保障、天然資源、環境などに関するデータベースなど、政府が管理する分野におけるデータベースの構築は、最初の基礎であり重要です。 国の管理と運営。
データベースは常に改善されており、政府が正確に数値化された数値に基づいて適切かつ現実的な政策を積極的に制定するのに役立ちます。 さらに、データベースは政府部門間の接続を便利かつリズミカルにし、予算を最適化して時間を節約するのに役立ちます。
政府が完全なデータベースを保有すると、企業や個人も恩恵を受け、時間や地理的場所に関係なく、行政手続きを迅速かつ経済的に実行できるようになります。 。 2022 年末までに、対象となる公共サービスの 97% 以上が第 43 度までオンラインで提供されるようになりました。
企業にとって、生産データベースと顧客データベースは、ビジネス戦略を決定し、生産担当者とプロセスを最適化する上で重要な要素であり、データは予測のための貴重な情報源であり、市場動向、消費者の需要、および潜在的なリスクの評価を積極的に変更して適応するための貴重な情報源です。特に最近の新型コロナウイルス感染症パンデミックのような時期には、悪影響が及びます。 具体的には、全国人口データベースにより、新型コロナウイルス感染症のパンデミック下での社会扶助受給者数を比較的正確に政府に回答できるようになりました。
個人に関して言えば、個人データは政府や企業のデータベースを構築するための基本的な要素であり、現在では当事者の成功を決定する非常に貴重なリソースとみなされています。
政府、企業、個人が保有するデータは、組織や個人が収集、採掘、使用できる貴重なリソースです。 賢く利用すれば、法律の遵守は大きな価値をもたらします。 これらが国家安全保障、社会秩序、安全を損なう目的で不法に悪用され、使用された場合、その結果は極めて深刻であり、法に従って対処されます。
* 個人データを保護する
デジタルトランスフォーメーションは避けられない傾向であり、デジタルプラットフォーム上で生成されるデータが増加していることを意味するため、非常に貴重なリソースを保護するだけでなく、データと個人情報のセキュリティを保護することが最優先事項となっています。
情報通信省の2022年の概要報告書によると、サイバー情報セキュリティの収益だけでも4兆8,354億ベトナムドンに達し、2021年と比較して26.15%増加しましたが、損失額は同分野で約21兆2,000億ドンと非常に大きいです。 VND によれば、漏洩、データ漏えい、またはデータ盗難の修復にかかる平均費用は 1 件あたり最大 1,540 万米ドルであり、その結果、データの損失、経済的損失、ブランドの損失、事業の中断、トラブルシューティングに多大な時間が費やされることになりました。
データは電子政府構築の基盤となる貴重な資源です。 したがって、このデータソースは賢く使用すれば大きな価値をもたらします。 これらが国家安全保障、社会秩序、安全を損なう目的で不法に悪用され、使用された場合、その結果は極めて深刻になります。
したがって、公安省の代表者は、データを盗み、盗み、暗号化するための悪意のあるコードを配布する攻撃を含む、データを盗むサイバー犯罪の現在の傾向について説明しました。 企業のサプライチェーンを攻撃したり、管理サーバーやデータサーバーを直接攻撃してデータを盗んだり暗号化したりすることで、特に深刻な被害をもたらします。
企業のサプライチェーン (サプライヤー、パートナー経由) を介した攻撃。 このトリックは、運用プロセスのセキュリティを緩めること、つまりサプライ チェーンの関係者間の協力から生まれます。 多くの企業はベンダーに「機密」情報やデータへのアクセスを許可しており、これらは外部に公開されると企業やその顧客に影響を与える可能性があります。
通常、企業は API を介してデータを接続するためのソリューションを共有および開発しますが、サイバー犯罪者はこれを悪用して情報やデータを盗用することがよくあります。
組織や企業は情報技術を活用していますが、セキュリティにはあまり注意を払っていません。ハードウェア プラットフォーム、コア サービス、オペレーティング システムの脆弱性が増えるほど、制御を得るためにセキュリティの脆弱性を悪用する攻撃が増加し、大規模な機関や組織からデータが盗まれます。大きな部分を占め、あらゆる機関や組織を脅かします。
* 個人データを保護するソリューションはどれですか
情報通信省情報セキュリティ局担当次長のトラン・ダン・コア氏は、組織、企業、個人がデータ保護を重視することを推奨しています。 情報セキュリティレベルとセキュリティ対策を分類します。
さらに、ユニットは 3 つの原則に注意を払う必要があります。危険なシステムは稼働させないことです。 ネットワークの安全性とセキュリティは、設計、運用から削除に至るまで常に注意を払う必要があります。 実際の情報とデータを使用するテスト システムは、個人情報のリスクや安全性の低下を回避するために、実際のオペレーティング システムと同様に安全です。
サイバー空間における組織や個人の正当な権利と利益を保護するために、公安部門は各省および政府の長に対し、法制度を構築するよう勧告しました(サイバーセキュリティ法、政令第 53 号)。/ 2022/ 2022 年 8 月 15 日付けの政府の ND-CP では、サイバーセキュリティ法の適用に関する一定数の条項が詳述されています。); 同時に、人々の警戒を高めるよう宣伝し、誘導します。
法執行業界は、組織や企業がデータ盗難活動を防止、防止、監視し、セキュリティ、ネットワークセキュリティを確保するために、積極的に研究、アプリケーションへの投資、セキュリティソリューションとデータ保護ソリューションの開発を行うことを推奨しています。
セミナー中、組織や企業の代表者は、データ損失を防ぎ、データソースを保護するためのソリューションを提案しました。 情報セキュリティを確保するためのプラットフォーム、ソフトウェア、ハードウェアの構築に加え、データを明確に理解し、各段階に応じて各企業に適応した戦略を設計する必要があります。
イベントの枠組みの中で、ベトナムサイバー緊急対応センター (VNCERT/CC) と情報セキュリティ局は解決策を見つけ、DFLab デジタルフォレンジック支援プラットフォームを立ち上げました。 これは、政府機関、組織、企業が攻撃を分析、調査し、迅速に対応できるようにするサイバーセキュリティ対応プラットフォームです。 このプラットフォームは、データ、デジタルフォレンジック、インシデント対応の知識を提供し、組織や企業向けに基本的な調査分析スキルから複雑な調査分析スキルのトレーニングを提供します。
このイベントでは、データ損失防止、データ漏洩防止など、国内外の企業や企業の多くのセキュリティ戦略とソリューションがカンファレンスと展示で紹介されました。 、クラウド セキュリティ、IoT/5G セキュリティ、モバイル セキュリティ、データ セキュリティ、エンドツーエンド セキュリティ、DDoS、Extensible Response and Detection (XDR)、アプリケーション クラウド プラットフォームのセキュリティ (CNAPP)、フィッシング、ランサムウェア、IT/OT セキュリティ、 SOC/SIEM、IAM/PAM…/。
>>>競争力があり、健全で持続可能な電気通信市場を促進する
「音楽の専門家。情熱的なベーコン狂信者。読者。食品愛好家。アルコールオタク。ゲーマー。Twitterの魔術師。」