베트남 사회 보험(BHXH)은 2026년 8월 29일부터 9월 2일까지의 국경일 연휴 기간 동안 네트워크 정보 보안 보장 작업을 강화하기 위한 공문을 발표했습니다.
취약점 검토, 액세스 계정 강화
베트남 사회 보험 공단은 각 기관에 관리 범위 내의 서버, 워크스테이션, 네트워크 장비, 보안 장비 및 소프트웨어에 대한 보안 패치를 검토하고 완전히 업데이트하도록 요구합니다. 그중 심각하거나 높은 수준으로 평가되는 취약점 및 약점을 우선적으로 처리해야 합니다.
단위는 기능 기관 또는 베트남 사회 보험에서 경고한 허점, 약점 및 안전하지 않은 구성을 극복해야 합니다. 동시에 불필요한 서비스 및 연결 포트를 끄거나 제한해야 합니다.
서버, 워크스테이션도 악성 소프트웨어를 감지하고 처리하기 위해 점검해야 합니다. 처리는 베트남 사회 보험이 제공하는 악성 코드 경고 목록, 봇넷 및 정보 보안 경고에 속하는 장치, 계정, IP 주소 또는 도메인 이름에 우선 순위를 두어야 합니다.
이와 함께 각 부서는 SSO 사용자 계정, VPN 계정 및 관리자 계정을 검토하여 계정이 올바른 대상, 올바른 기능, 임무 및 권한 범위에 대해 발급되었는지 확인하도록 요청받았습니다.
더 이상 사용할 필요가 없고, 관리자를 확인할 수 없거나, 더 이상 적합하지 않은 액세스 권한을 가진 계정은 잠그거나, 회수하거나, 조정해야 합니다.
인증 정보 유출, 규정 위반 계정 사용, 스팸 메일 배포 또는 허가받지 않은 도구를 사용하여 시스템에 액세스하거나 데이터를 악용하는 의심스러운 경우 즉시 처리해야 합니다.
사회 보험 기관 사칭 수법 경계
휴가 기간 동안 각 부서는 정보 시스템, 네트워크 장비, 보안 장비 및 관리 범위 내의 정보 보안 솔루션을 모니터링하고 감시하기 위해 당직 인력을 배치해야 합니다.
액세스 일지 추적, 비정상 경고, 악성 코드 방지 시스템 및 중앙 집중식 정보 보안 모니터링 시스템의 경고를 강화해야 합니다. 이를 통해 사이버 공격, 스캔, 취약점 악용, 무단 액세스, 악성 코드로 인한 데이터 배포 또는 암호화 및 기타 비정상적인 행위의 징후를 적시에 감지, 차단 및 처리합니다.
사고 처리 과정에서 각 부서는 필수 시스템의 작동을 우선적으로 유지하고 업무 활동에 미치는 영향을 최소화해야 합니다.
베트남 사회 보험은 또한 공무원과 근로자에게 온라인 사기, 사회 보험 기관 사칭, 이메일, 문자 메시지 또는 계정, 비밀번호, 인증 코드 또는 내부 정보를 제공하도록 요청하는 연락 형태에 대한 경각심을 높일 것을 요구합니다.
공무원, 노동자는 출처가 불분명한 링크, 첨부 파일을 열 수 없습니다. 다른 사람에게 비밀번호, 인증 코드 및 보안 정보를 제공하거나 공유해서는 안 됩니다.
동시에 공공 장비 또는 허가되지 않은 장비를 사용하여 베트남 사회 보험의 정보 시스템, 업무 시스템에 접속하지 마십시오.
각 부서는 연휴 기간 동안 시스템 관리, 정보 보안 및 리더십 연락처 담당자를 충분히 배정해야 합니다. 연락을 유지하고, 발생 시 협력 및 사고 처리 능력을 보장합니다.
정보 시스템 또는 업무 활동에 영향을 미칠 위험이 있는 사고가 발생하면 부서는 예방 및 고립 조치를 주도적으로 시행해야 하며, 동시에 정보 기술 및 디지털 전환 센터에 보고하고 협력하여 처리해야 합니다.
특히 베트남 사회 보험은 각 기관에 사고와 관련된 일지, 데이터 및 전자 흔적을 임의로 삭제, 변경 또는 분실하지 않도록 요구합니다. 정보는 베트남 사회 보험 네트워크 정보 안전 사고 대응팀 상임위원회와 베트남 사회 보험 정보 시스템 운영 센터(NOC)에 전달하여 공동으로 확인 및 처리해야 합니다.
