L'Assurance sociale (BHXH) du Vietnam a publié un document officiel sur le renforcement du travail d'assurance de la sécurité de l'information du réseau pendant les vacances de la fête nationale de 2026, du 29 août à la fin du 2 septembre.
Examiner les failles, resserrer les comptes d'accès
L'Assurance sociale du Vietnam demande aux unités d'examiner et de mettre à jour complètement les correctifs de sécurité pour les serveurs, les postes de travail, les équipements de réseau, les équipements de sécurité et les logiciels relevant de leur champ de gestion. Parmi ceux-ci, les failles et les points faibles évalués comme graves ou élevés doivent être traités en priorité.
Les unités doivent remédier aux failles, aux points faibles et aux configurations dangereuses qui ont été signalés par les agences fonctionnelles ou l'Assurance sociale du Vietnam; et en même temps désactiver ou limiter les services et les ports de connexion inutiles.
Les serveurs et les postes de travail doivent également être inspectés pour détecter et traiter les logiciels malveillants. Le traitement doit être prioritaire pour les appareils, les comptes, les adresses IP ou les noms de domaine figurant sur la liste des alertes de logiciels malveillants, les botnets et les alertes de sécurité de l'information fournies par l'Assurance sociale du Vietnam.
Parallèlement, les unités sont tenues d'examiner les comptes d'utilisateurs SSO, les comptes VPN et les comptes d'administrateurs, en veillant à ce que les comptes soient délivrés aux bonnes personnes, aux bonnes fonctions, aux bonnes tâches et dans le cadre des pouvoirs.
Les comptes qui n'ont plus besoin d'être utilisés, dont le gestionnaire n'est pas identifié ou qui ont des droits d'accès inappropriés doivent être verrouillés, retirés ou ajustés.
Les cas suspects de divulgation ou de fuite d'informations authentiques, d'utilisation de comptes illégaux, de diffusion de spams ou d'utilisation d'outils non autorisés pour accéder au système, exploiter des données doivent être traités rapidement.
Mise en garde contre les stratagèmes de falsification des organismes d'assurance sociale
Pendant les vacances, les unités doivent déployer des forces de garde, surveiller et superviser les systèmes d'information, les équipements de réseau, les équipements de sécurité ainsi que les solutions pour assurer la sécurité de l'information relevant de leur gestion.
Le suivi des journaux d'accès, des alertes anormales, des alertes provenant des systèmes de prévention et de lutte contre les logiciels malveillants et des systèmes de surveillance centralisés de la sécurité de l'information doit être renforcé. Grâce à cela, détecter, prévenir et traiter rapidement les signes d'attaques de réseau, de balayage, d'exploitation de failles, d'accès illégal, de diffusion ou de cryptage de données par des logiciels malveillants et d'autres comportements anormaux.
Dans le processus de traitement des incidents, les unités doivent donner la priorité au maintien du fonctionnement des systèmes essentiels, en minimisant l'impact sur les opérations professionnelles.
L'Assurance sociale du Vietnam demande également aux fonctionnaires et aux travailleurs d'être plus vigilants face aux formes d'escroquerie en ligne, à l'usurpation d'identité des organismes d'assurance sociale; aux courriels, aux SMS ou aux formes de contact demandant la fourniture de comptes, de mots de passe, de codes d'authentification ou d'informations internes.
Les fonctionnaires et les employés ne doivent pas ouvrir de liens, de fichiers joints d'origine inconnue; ne pas fournir ni partager de mots de passe, de codes d'authentification et d'informations de sécurité avec d'autres personnes.
Dans le même temps, n'utilisez pas d'équipements publics ou d'équipements non autorisés pour accéder aux systèmes d'information et aux systèmes professionnels de l'Assurance sociale du Vietnam.
Les unités doivent affecter tous les cadres à la gestion du système, à la sécurité de l'information et aux points de contact de direction pendant les vacances; maintenir la communication, assurer la capacité de coordination et de traitement des incidents en cas d'apparition.
En cas d'incident susceptible d'affecter le système d'information ou les opérations professionnelles, l'unité doit prendre l'initiative de mettre en œuvre des mesures de prévention et d'isolement, et en même temps faire rapport et coopérer avec le Centre des technologies de l'information et de la transformation numérique pour le traitement.
En particulier, l'Assurance sociale du Vietnam demande aux unités de ne pas supprimer, modifier ou perdre de leur propre initiative les journaux, les données et les traces électroniques liés à l'incident. Les informations doivent être transmises au Comité permanent de l'équipe de réponse aux incidents de sécurité de l'information du réseau de l'Assurance sociale du Vietnam et au Centre d'exploitation du système d'information de l'Assurance sociale du Vietnam (NOC) pour coordonner la vérification et le traitement.
