Управление информационной безопасности (AIS) при Министерстве информации и коммуникаций обратилось к подразделениям информационной безопасности агентств, организаций и предприятий с просьбой принять решительные меры для обеспечения безопасности информационных систем, находящихся под их управлением, уделяя приоритетное внимание мониторингу и ранним предупреждениям.
Этот шаг был предпринят после того, как в последнее время появились сообщения о многочисленных информационных инцидентах, которые привели к материальным потерям и нанесли ущерб репутации агентств, организаций и предприятий, а также национальной информационной безопасности. По данным AIS, число кибератак, особенно программ-вымогателей, растет.
Управление обратилось к подразделениям по информационной безопасности с просьбой завершить проверку и оценку информационной безопасности своей информационной системы до 15 апреля. В случае обнаружения какой-либо лазейки, подразделения должны немедленно принять меры по исправлению, особенно в отношении информационных систем, которые хранят и обрабатывают личную информацию и персональные данные, - говорится в сообщении.
Управление подчеркнуло необходимость решительной реализации задач, изложенных в Директиве 09/CT-TTg, изданной Премьер-министром 23 февраля 2024 года, в отношении усиления информационной безопасности на различных уровнях, обеспечения того, чтобы уровень безопасности всех действующих информационных систем был утвержден в течение сентября, а все планы защиты информационной безопасности были полностью реализованы не позднее декабря.
Наряду с применением четырехуровневой модели информационной безопасности и поддержанием связей и обмена информацией с Национальным центром кибербезопасности AIS, подразделениям информационной безопасности предлагается разработать планы реагирования на инциденты и периодически создавать резервные копии систем и важных данных, говорится в сообщении управления, а также периодически выявлять угрозы и участвовать в национальной сети реагирования на инциденты, связанные с информационной безопасностью в киберпространстве.
После получения предупреждений от управления и соответствующих агентств подразделения должны регулярно проверять и обновлять исправления информационной безопасности для важных систем, используя при этом платформы, разработанные AIS, такие как IRLab (Лаборатория поиска информации) и DFLab (Лаборатория цифровой судебной экспертизы), для получения ранних предупреждений и поддержки в решении инцидентов, предложило управление./.
