ベトナム社会保険(BHXH)は、2026年8月29日から9月2日までの建国記念日の休暇中に、ネットワーク情報セキュリティの確保作業を強化するための公文書を発行しました。
脆弱性の見直し、アクセスアカウントの締め付け
ベトナム社会保険は、ユニットに対し、管理範囲内のサーバー、ワークステーション、ネットワーク機器、セキュリティ機器、およびソフトウェアのセキュリティパッチを完全に見直し、更新するよう要求しています。その中で、深刻または高いレベルと評価された脆弱性と弱点は、優先的に処理する必要があります。
各部門は、管轄官庁またはベトナム社会保険によって警告された脆弱性、弱点、および安全でない構成を克服する必要があります。同時に、不要なサービスや接続ポートをオフまたは制限します。
サーバーとワークステーションも、マルウェアを検出して処理するために検査する必要があります。処理は、ベトナム社会保険が提供するマルウェア警告リスト、ボットネット、および情報セキュリティ警告に属するデバイス、アカウント、IPアドレス、またはドメイン名を優先する必要があります。
それに伴い、ユニットはSSOユーザーアカウント、VPNアカウント、および管理アカウントを見直し、アカウントが適切な対象者、適切な機能、タスク、および権限範囲で発行されていることを保証するように求められました。
もはや使用する必要がなく、管理者が特定できない、またはアクセス権がもはや適切でないアカウントは、ロック、回収、または調整する必要があります。
認証情報の漏洩、不正なアカウントの使用、スパムメールの拡散、または許可されていないツールを使用してシステムにアクセスしたり、データを悪用したりする疑いのあるケースは、タイムリーに処理する必要があります。
社会保険機関を偽装する手口に注意
休暇中、各部門は、情報システム、ネットワーク機器、セキュリティ機器、および管理範囲内の情報セキュリティソリューションを監視および監視するために、人員を配置する必要があります。
アクセスログの監視、異常警告、マルウェア対策システムからの警告、および集中情報セキュリティ監視システムを強化する必要があります。これにより、サイバー攻撃の兆候、スキャン、脆弱性の悪用、不正アクセス、マルウェアによるデータの拡散または暗号化、およびその他の異常な行為をタイムリーに検出、防止、および処理します。
事故処理の過程で、各部門は不可欠なシステムの運用を優先的に維持し、業務活動への影響を最小限に抑える必要があります。
ベトナム社会保険はまた、職員と労働者に対し、オンライン詐欺、社会保険機関の偽装、電子メール、メッセージ、またはアカウント、パスワード、認証コード、または内部情報の提供を求める連絡形式に対する警戒心を高めるよう要求しました。
公務員、労働者は、出所不明のリンク、添付ファイルを開いてはなりません。パスワード、認証コード、およびセキュリティ情報を他の人に提供、共有してはなりません。
同時に、ベトナム社会保険の情報システム、業務システムにアクセスするために、公共機器または許可されていない機器を使用しないでください。
各部門は、休暇期間中にシステム管理担当者、情報セキュリティ担当者、およびリーダーシップポイントを十分に割り当てる必要があります。連絡を維持し、発生した場合の協力能力と事故処理を確保します。
情報システムまたは業務活動に影響を与える可能性のある事故が発生した場合、ユニットは積極的に防止および隔離措置を実施し、同時に情報技術およびデジタルトランスフォーメーションセンターに報告および協力して対処する必要があります。
特に、ベトナム社会保険は、各部門に対し、事故に関連する日誌、データ、電子痕跡を無断で削除、変更、または紛失させないよう要求しています。情報は、ベトナム社会保険ネットワーク情報安全事故対応チームの常設チームとベトナム社会保険情報システム運用センター(NOC)に転送され、共同で確認、処理される必要があります。
