La Seguridad Social de Vietnam (BHXH) ha emitido un documento oficial sobre el fortalecimiento del trabajo para garantizar la seguridad de la información de la red durante las vacaciones del Día Nacional de 2026, desde el 29 de agosto hasta finales del 2 de septiembre.
Revisar las vulnerabilidades, endurecer las cuentas de acceso
La Seguridad Social de Vietnam requiere que las unidades revisen y actualicen completamente los parches de seguridad para servidores, estaciones de trabajo, equipos de red, equipos de seguridad y software dentro del alcance de la gestión. Entre ellos, las vulnerabilidades y debilidades evaluadas como graves o altas deben ser tratadas prioritariamente.
Las unidades deben superar las vulnerabilidades, debilidades y configuraciones inseguras que han sido advertidas por las agencias funcionales o BHXH Vietnam; y al mismo tiempo desactivar o restringir los servicios y puertos de conexión innecesarios.
Los servidores y las estaciones de trabajo también deben ser inspeccionados para detectar y procesar el software malicioso. El procesamiento debe priorizarse para los dispositivos, cuentas, direcciones IP o nombres de dominio que pertenecen a la lista de advertencias de malware, botnets y advertencias de seguridad de la información proporcionadas por BHXH Vietnam.
Junto con eso, se requiere que las unidades revisen las cuentas de usuario SSO, las cuentas VPN y las cuentas de administrador, asegurando que las cuentas se emitan a los sujetos correctos, las funciones correctas, las tareas correctas y el alcance de la autoridad.
Las cuentas que ya no necesiten ser utilizadas, cuyo administrador no pueda ser identificado o que tengan acceso inadecuado deben ser bloqueadas, retiradas o ajustadas.
Los casos sospechosos de filtración de información de autenticación, uso de cuentas ilegales, difusión de spam o uso de herramientas no autorizadas para acceder al sistema, extraer datos deben ser manejados de manera oportuna.
Cuidado con los trucos de suplantación de identidad de las agencias de seguridad social
Durante las vacaciones, las unidades deben desplegar fuerzas para estar de servicio, monitorear y supervisar el sistema de información, los equipos de red, los equipos de seguridad y las soluciones para garantizar la seguridad de la información dentro del alcance de la gestión.
Se debe fortalecer el seguimiento de los registros de acceso, las advertencias inusuales, las advertencias del sistema de prevención y control de malware y el sistema centralizado de monitoreo de seguridad de la información. A través de esto, detectar, prevenir y manejar oportunamente los signos de ciberataques, escaneo, explotación de vulnerabilidades, acceso ilegal, distribución o cifrado de datos por malware y otros comportamientos inusuales.
En el proceso de manejo de incidentes, las unidades deben priorizar el mantenimiento del funcionamiento de los sistemas esenciales, minimizando el impacto en las operaciones profesionales.
La Seguridad Social de Vietnam también exige a los funcionarios y empleados que aumenten la vigilancia ante las formas de fraude en línea, suplantación de agencias de seguridad social; correos electrónicos, mensajes de texto o formas de comunicación que requieran la provisión de cuentas, contraseñas, códigos de autenticación o información interna.
Los funcionarios y empleados no deben abrir enlaces, archivos adjuntos de origen desconocido; no proporcionar ni compartir contraseñas, códigos de autenticación e información de seguridad con otros.
Al mismo tiempo, no utilizar equipos públicos o equipos no autorizados para acceder a los sistemas de información y los sistemas profesionales de la Seguridad Social de Vietnam.
Las unidades deben asignar personal completo para la gestión del sistema, la seguridad de la información y los puntos de contacto de liderazgo durante las vacaciones; mantener la comunicación, asegurar la capacidad de coordinación y manejar los incidentes cuando surjan.
Cuando ocurre un incidente que corre el riesgo de afectar el sistema de información o las operaciones profesionales, la unidad debe tomar la iniciativa de implementar medidas para prevenir y aislar, y al mismo tiempo informar y coordinar con el Centro de Tecnología de la Información y Transformación Digital para manejarlo.
En particular, la Seguridad Social de Vietnam requiere que las unidades no eliminen, cambien o pierdan arbitrariamente el registro, los datos y las huellas electrónicas relacionadas con el incidente. La información debe ser transferida al Comité Permanente del Equipo de Respuesta a Incidentes de Seguridad de la Información de la Red de la Seguridad Social de Vietnam y al Centro de Operaciones del Sistema de Información de la Seguridad Social de Vietnam (NOC) para coordinar la verificación y el manejo.
