Các doanh nghiệp cần định kỳ săn lùng mối nguy hại để phát hiện kịp thời dấu hiệu hệ thống bị xâm nhập
Nhĩ Anh
01/04/2024, 09:03
Thực hiện kiểm tra, đánh giá đảm bảo an toàn thông tin các hệ thống thông tin, trong trường hợp phát hiện các nguy cơ, lỗ hổng, điểm yếu, cần lập tức triển khai các biện pháp khắc phục, đặc biệt là các hệ thống thông tin lưu trữ, xử lý thông tin cá nhân, dữ liệu cá nhân. Định kỳ săn lùng mối nguy hại để phát hiện kịp thời các dấu hiệu hệ thống bị xâm nhập...
Ảnh minh họa
Đề nghị này được nhấn mạnh trong văn bản số 476 do Phó Cục trưởng Cục An toàn thông tin, Bộ Thông tin và Truyền thông Trần Đăng Khoa ký ban hành ngày 30/3/2024, gửi tới các đơn vị chuyên trách về công nghệ thông tin, an toàn thông tin của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; các Sở Thông tin và Truyền thông; Tổ chức tài chính, Ngân hàng; Tập đoàn, Doanh nghiệp… về việc tăng cường bảo đảm an toàn thông tin mạng đối với hệ thống thông tin.
Cục An toàn thông tin nêu rõ, qua theo dõi, giám sát không gian mạng, đơn vị này phát hiện xu hướng tấn công mạng, đặc biệt là mã hóa tấn công tống tiền (ransomware) tăng cao. Đặc biệt, trong thời gian gần đây, đã có một số hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp tại Việt Nam bị sự cố tấn công, gây gián đoạn hoạt động và thiệt hại về vật chất, hình ảnh của các cơ quan, tổ chức, doanh nghiệp, cũng như hoạt động bảo đảm an toàn không gian mạng quốc gia.
Trước thực trạng trên, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát và triển khai 7 nhiệm vụ quan trọng để bảo đảm an toàn thông tin mạng cho các hệ thống thông tin thuộc phạm vi quản lý.
Thứ nhất, tổ chức rà soát, tăng cường các giải pháp bảo đảm an toàn thông tin mạng cho các hệ thống thông tin, ưu tiên các giải pháp giám sát, cảnh báo sớm. Thực hiện kiểm tra, đánh giá đảm bảo an toàn thông tin các hệ thống thông tin thuộc phạm vi quản lý, trong trường hợp phát hiện các nguy cơ, lỗ hổng, điểm yếu, cần lập tức triển khai các biện pháp khắc phục, đặc biệt là các hệ thống thông tin lưu trữ, xử lý thông tin cá nhân, dữ liệu cá nhân.
Thứ hai, rà soát, tổ chức triển khai bảo đảm an toàn thông tin theo cấp đội. Tổ chức triển khai các nhiệm vụ liên quan theo Chỉ thị số 09/CT-TTg ngày 23/02/2024 của Thủ tướng Chính phủ về tuân thủ quy định pháp luật và tăng cường bảo đảm an toàn hệ thống thông tin theo cấp độ.
Đặc biệt là tổ chức thống kê, phân loại các hệ thống thông tin thuộc phạm vi quản lý; xây dựng kế hoạch triển khai hoàn thành quy định bảo đảm an toàn hệ thống thông tin theo cấp độ (theo tiến độ tháng), bảo đảm 100% hệ thống thông tin đang vận hành phải được phê duyệt cấp độ an toàn hệ thống thông tin chậm nhất trong tháng 9/2024 và triển khai đầy đủ phương án bảo đảm an toàn thông tin theo hồ sơ đề xuất cấp độ được phê duyệt chậm nhất trong tháng 12/2024.
Thứ ba, tổ chức thực thi hiệu quả, thực chất, thường xuyên, liên tục công tác bảo đảm an toàn thông tin theo mô hình 4 lớp, đặc biệt là nâng cao năng lực của lớp giám sát, bảo vệ chuyên nghiệp và duy trì liên tục, ổn định kết nối, chia sẻ thông tin với Trung tâm Giám sát an toàn không gian mạng quốc gia (thuộc Cục An toàn thông tin); ưu tiên sử dụng các sản phẩm, giải pháp, dịch vụ an toàn thông tin mạng do doanh nghiệp Việt Nam sản xuất hoặc làm chủ công nghệ.
Thứ tư, Cục An toàn thông tin đề nghị các tổ chức, doanh nghiệp xây dựng kế hoạch ứng phó sự cố đối với hệ thống thông tin thuộc phạm vi quản lý theo quy định tại Thông tư số 20/2017/TT-BTTTT của Bộ trưởng Bộ Thông tin và Truyền thông quy định về điều phối, ứng cứu sự cố an toàn thông tin mạng trên toàn quốc.
Triển khai phương án sao lưu định kỳ hệ thống và dữ liệu quan trọng để kịp thời khôi phục khi bị tấn công mã hóa dữ liệu và báo cáo sự cố về Cục An toàn thông tin theo quy định. Tham gia mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia theo quy định tại Điều 7 Quyết định số 05/2017/QĐ-TTg của Thủ tướng Chính phủ.
Thứ năm, rà soát, triển khai các nhiệm vụ liên quan theo Chỉ thị số 18/CT-TTg ngày 13/10/2022 của Thủ tướng Chính phủ về đẩy mạnh triển khai các hoạt động ứng cứu sự cố an toàn thông tin mạng Việt Nam.
Thực hiện định kỳ săn lùng mối nguy hại để phát hiện kịp thời các dấu hiệu hệ thống bị xâm nhập. Đối với hệ thống đã phát hiện lỗ hổng bảo mật nghiêm trọng, sau khi khắc phục lỗ hổng, cần thực hiện ngay việc săn lùng mối nguy hại nhằm xác định khả năng bị xâm nhập trước đó.
Thứ sáu, kiểm tra, cập nhật các bản vá an toàn thông tin cho các hệ thống quan trọng theo cảnh báo của Cục An toàn thông tin và các cơ quan, tổ chức liên quan; định kỳ kiểm tra, đánh giá, rà soát để phát hiện kịp thời các lổ hỗng an toàn thông tin, các điểm yếu đang tồn tại trên hệ thống.
Thứ bảy, thường xuyên, liên tục sử dụng các Nền tảng về an toàn thông tin do Cục An toàn thông tin phát triển, cung cấp để hỗ trợ các cơ quan, tổ chức, doanh nghiệp: Sử dụng nền tảng điều phối xử lý sự cố an toàn thông tin mạng quốc gia (IRLab) để được hướng dẫn, nhận các cảnh báo sớm và hỗ trợ xử lý sớm nguy cơ, sự cố; Sử dụng nền tảng hỗ trợ điều tra số (DFLab) trong trường hợp phù hợp để tổ chức ứng cứu sự cố và được sự hỗ trợ từ cơ quan nhà nước, các chuyên gia đầu ngành về an toàn thông tin.
Cục An toàn thông tin đề nghị các tổ chức, doanh nghiệp rà soát, cử đầu mối trao đổi chuyên môn và báo cáo kết quả thực hiện về Cục An toàn thông tin trước ngày 20/4/2024 để tổng hợp và báo cáo cấp có thẩm quyền.
Bà Phạm Minh Hương: "Đội ngũ VnDirect còn thiếu kinh nghiệm ngăn chặn cuộc tấn công mạng"
19:55, 29/03/2024
Sau gần 10 ngày bị "đánh sập", VnDirect chính thức hẹn ngày hoạt động trở lại
10:15, 29/03/2024
Cục An toàn thông tin: Các công ty chứng khoán cần rà soát, đảm bảo an toàn hệ thống
09:32, 28/03/2024
Đọc thêm
FPT cùng doanh nghiệp làm chủ lộ trình triển khai hợp đồng lao động điện tử
Khi nguồn nhân lực ngày càng trở thành tài sản chiến lược của doanh nghiệp trong kỷ nguyên AI, bài toán quản lý, khai thác và bảo vệ dữ liệu nhân sự đang đặt ra nhiều yêu cầu mới về pháp lý, công nghệ và quản trị. Đặc biệt, việc Nghị định 337/2025/NĐ-CP chính thức có hiệu lực đã thúc đẩy nhiều doanh nghiệp tiên phong trong việc số hóa hợp đồng lao động và chuẩn hóa quy trình quản trị lao động trên môi trường số.
Đếm ngược tới Venture Forum 2026: Điểm hẹn của giới đầu tư công nghệ và tài chính châu Á
Chỉ còn ít ngày nữa, Diễn đàn đối thoại cấp cao về M&A và vốn tư nhân Venture Forum 2026 sẽ diễn ra tại TP.HCM. Sự kiện được kỳ vọng trở thành điểm hẹn “vàng” của giới đầu tư công nghệ và tài chính khu vực châu Á, khi thị trường Việt Nam ngày càng thu hút sự quan tâm của các quỹ ngoại và doanh nghiệp tăng trưởng vượt bậc.
Bí thư Thành ủy Hải Phòng: Thành phố đủ điều kiện thí điểm mô hình phát triển mới
Chuyển đổi sang mô hình tăng trưởng mới, lấy phát triển khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số làm động lực chính là quan điểm nhất quán hiện nay của Đảng và Nhà nước ta. Với đặc trưng là trung tâm cảng biển, công nghiệp... Hải Phòng có đầy đủ các điều kiện để trở thành địa phương đi đầu trong thí điểm các mô hình phát triển mới.
"Việt Nam sẽ xây dựng thành công quốc gia số hùng cường, thịnh vượng và bền vững"
Mục tiêu của chuyển đổi số không phải là làm những việc cũ trên môi trường số mà là làm tốt hơn những việc cần làm: nhanh hơn, đơn giản hơn, minh bạch hơn và hiệu quả hơn...
AI thách thức đế chế gia công dịch vụ của Ấn Độ và Philippines
Hàng triệu lao động tại hai trung tâm cung cấp dịch vụ thuê ngoài lớn nhất thế giới đang bước vào cuộc chạy đua thích ứng với AI. Trong khi nhiều công việc đã bắt đầu bị tự động hóa thay thế, các chuyên gia cho rằng tác động thực sự của AI đối với ngành gia công dịch vụ toàn cầu có thể chỉ mới bắt đầu…
Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu phát triển đất nước đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn phát triển đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).
Tổng số đơn vị bầu cử đại biểu Quốc hội khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu Quốc hội được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định...
VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.
Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.
Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: