越南社会保险在国庆节假期加强网络信息安全
越南社会保险要求加强监督,处理漏洞,确保服务于人民、企业在国庆假期期间的系统持续运行。
越南社会保险(BHXH)已发布关于加强2026年国庆节假期期间网络信息安全保障工作的公文,时间为8月29日至9月2日。
审查漏洞,收紧访问帐户
越南社会保险要求各单位审查并全面更新服务器、工作站、网络设备、安全设备和管理范围内的软件的安全补丁。 其中,必须优先处理被评估为严重或高的漏洞和弱点。
各单位必须纠正职能部门或越南社会保险警告的漏洞、弱点和不安全的配置;同时关闭或限制不必要的服务和连接端口。
服务器、工作站也必须进行检查,以检测和处理恶意软件。 处理需要优先考虑属于越南社会保险提供的恶意代码、僵尸网络和信息安全警告列表的设备、帐户、IP地址或域名。
与此同时,各单位被要求审查SSO用户帐户、VPN帐户和管理员帐户,确保帐户被授予正确的对象、正确的功能、任务和权限范围。
那些不再需要使用、无法确定管理人或拥有不合适访问权限的帐户必须被锁定、收回或调整。
可疑泄露、泄露真实信息、违规使用账户、散布垃圾邮件或使用未经授权的工具访问系统、提取数据的情况必须及时处理。
警惕伪造社会保险机构的手段
在整个假期期间,各单位必须部署人员值班,监控和监督信息系统、网络设备、安全设备以及管理范围内的信息安全保障解决方案。
必须加强访问日志、异常警告、来自恶意软件防控系统和集中信息安全监控系统的警告。 从而,及时发现、阻止和处理网络攻击、扫描、利用漏洞、非法访问、恶意软件传播或加密数据以及其他异常行为的迹象。
在处理事故的过程中,各单位必须优先维持基本系统的运行,最大限度地减少对业务活动的影响。
越南社会保险同时要求官员、劳动者提高警惕,防范在线诈骗、冒充社会保险机构等形式;电子邮件、短信或要求提供账户、密码、验证码或内部信息的联系方式。
官员、劳动者不得打开来源不明的链接、附件;不得向他人提供、共享密码、验证码和安全信息。
同时,不得使用公共设备或未经许可的设备访问越南社会保险的信息系统和业务系统。
各单位必须在节假日期间充分分配系统管理、信息安全和领导部门的干部;保持联系,确保协调能力,处理突发事件。
当发生可能影响信息系统或业务活动的事故时,该单位必须主动采取预防、隔离措施,同时向信息技术与数字化转型中心报告并配合处理。
特别是,越南社会保险要求各单位不得擅自删除、更改或丢失与事故相关的日志、数据和电子痕迹。信息必须转交给越南社会保险网络信息安全事故应急小组常务委员会和越南社会保险信息系统运营中心(NOC)进行协调核实和处理。
