Các doanh nghiệp cần định kỳ săn lùng mối nguy hại để phát hiện kịp thời dấu hiệu hệ thống bị xâm nhập
Nhĩ Anh
01/04/2024, 09:03
Thực hiện kiểm tra, đánh giá đảm bảo an toàn thông tin các hệ thống thông tin, trong trường hợp phát hiện các nguy cơ, lỗ hổng, điểm yếu, cần lập tức triển khai các biện pháp khắc phục, đặc biệt là các hệ thống thông tin lưu trữ, xử lý thông tin cá nhân, dữ liệu cá nhân. Định kỳ săn lùng mối nguy hại để phát hiện kịp thời các dấu hiệu hệ thống bị xâm nhập...
Ảnh minh họa
Đề nghị này được nhấn mạnh trong văn bản số 476 do Phó Cục trưởng Cục An toàn thông tin, Bộ Thông tin và Truyền thông Trần Đăng Khoa ký ban hành ngày 30/3/2024, gửi tới các đơn vị chuyên trách về công nghệ thông tin, an toàn thông tin của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; các Sở Thông tin và Truyền thông; Tổ chức tài chính, Ngân hàng; Tập đoàn, Doanh nghiệp… về việc tăng cường bảo đảm an toàn thông tin mạng đối với hệ thống thông tin.
Cục An toàn thông tin nêu rõ, qua theo dõi, giám sát không gian mạng, đơn vị này phát hiện xu hướng tấn công mạng, đặc biệt là mã hóa tấn công tống tiền (ransomware) tăng cao. Đặc biệt, trong thời gian gần đây, đã có một số hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp tại Việt Nam bị sự cố tấn công, gây gián đoạn hoạt động và thiệt hại về vật chất, hình ảnh của các cơ quan, tổ chức, doanh nghiệp, cũng như hoạt động bảo đảm an toàn không gian mạng quốc gia.
Trước thực trạng trên, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát và triển khai 7 nhiệm vụ quan trọng để bảo đảm an toàn thông tin mạng cho các hệ thống thông tin thuộc phạm vi quản lý.
Thứ nhất, tổ chức rà soát, tăng cường các giải pháp bảo đảm an toàn thông tin mạng cho các hệ thống thông tin, ưu tiên các giải pháp giám sát, cảnh báo sớm. Thực hiện kiểm tra, đánh giá đảm bảo an toàn thông tin các hệ thống thông tin thuộc phạm vi quản lý, trong trường hợp phát hiện các nguy cơ, lỗ hổng, điểm yếu, cần lập tức triển khai các biện pháp khắc phục, đặc biệt là các hệ thống thông tin lưu trữ, xử lý thông tin cá nhân, dữ liệu cá nhân.
Thứ hai, rà soát, tổ chức triển khai bảo đảm an toàn thông tin theo cấp đội. Tổ chức triển khai các nhiệm vụ liên quan theo Chỉ thị số 09/CT-TTg ngày 23/02/2024 của Thủ tướng Chính phủ về tuân thủ quy định pháp luật và tăng cường bảo đảm an toàn hệ thống thông tin theo cấp độ.
Đặc biệt là tổ chức thống kê, phân loại các hệ thống thông tin thuộc phạm vi quản lý; xây dựng kế hoạch triển khai hoàn thành quy định bảo đảm an toàn hệ thống thông tin theo cấp độ (theo tiến độ tháng), bảo đảm 100% hệ thống thông tin đang vận hành phải được phê duyệt cấp độ an toàn hệ thống thông tin chậm nhất trong tháng 9/2024 và triển khai đầy đủ phương án bảo đảm an toàn thông tin theo hồ sơ đề xuất cấp độ được phê duyệt chậm nhất trong tháng 12/2024.
Thứ ba, tổ chức thực thi hiệu quả, thực chất, thường xuyên, liên tục công tác bảo đảm an toàn thông tin theo mô hình 4 lớp, đặc biệt là nâng cao năng lực của lớp giám sát, bảo vệ chuyên nghiệp và duy trì liên tục, ổn định kết nối, chia sẻ thông tin với Trung tâm Giám sát an toàn không gian mạng quốc gia (thuộc Cục An toàn thông tin); ưu tiên sử dụng các sản phẩm, giải pháp, dịch vụ an toàn thông tin mạng do doanh nghiệp Việt Nam sản xuất hoặc làm chủ công nghệ.
Thứ tư, Cục An toàn thông tin đề nghị các tổ chức, doanh nghiệp xây dựng kế hoạch ứng phó sự cố đối với hệ thống thông tin thuộc phạm vi quản lý theo quy định tại Thông tư số 20/2017/TT-BTTTT của Bộ trưởng Bộ Thông tin và Truyền thông quy định về điều phối, ứng cứu sự cố an toàn thông tin mạng trên toàn quốc.
Triển khai phương án sao lưu định kỳ hệ thống và dữ liệu quan trọng để kịp thời khôi phục khi bị tấn công mã hóa dữ liệu và báo cáo sự cố về Cục An toàn thông tin theo quy định. Tham gia mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia theo quy định tại Điều 7 Quyết định số 05/2017/QĐ-TTg của Thủ tướng Chính phủ.
Thứ năm, rà soát, triển khai các nhiệm vụ liên quan theo Chỉ thị số 18/CT-TTg ngày 13/10/2022 của Thủ tướng Chính phủ về đẩy mạnh triển khai các hoạt động ứng cứu sự cố an toàn thông tin mạng Việt Nam.
Thực hiện định kỳ săn lùng mối nguy hại để phát hiện kịp thời các dấu hiệu hệ thống bị xâm nhập. Đối với hệ thống đã phát hiện lỗ hổng bảo mật nghiêm trọng, sau khi khắc phục lỗ hổng, cần thực hiện ngay việc săn lùng mối nguy hại nhằm xác định khả năng bị xâm nhập trước đó.
Thứ sáu, kiểm tra, cập nhật các bản vá an toàn thông tin cho các hệ thống quan trọng theo cảnh báo của Cục An toàn thông tin và các cơ quan, tổ chức liên quan; định kỳ kiểm tra, đánh giá, rà soát để phát hiện kịp thời các lổ hỗng an toàn thông tin, các điểm yếu đang tồn tại trên hệ thống.
Thứ bảy, thường xuyên, liên tục sử dụng các Nền tảng về an toàn thông tin do Cục An toàn thông tin phát triển, cung cấp để hỗ trợ các cơ quan, tổ chức, doanh nghiệp: Sử dụng nền tảng điều phối xử lý sự cố an toàn thông tin mạng quốc gia (IRLab) để được hướng dẫn, nhận các cảnh báo sớm và hỗ trợ xử lý sớm nguy cơ, sự cố; Sử dụng nền tảng hỗ trợ điều tra số (DFLab) trong trường hợp phù hợp để tổ chức ứng cứu sự cố và được sự hỗ trợ từ cơ quan nhà nước, các chuyên gia đầu ngành về an toàn thông tin.
Cục An toàn thông tin đề nghị các tổ chức, doanh nghiệp rà soát, cử đầu mối trao đổi chuyên môn và báo cáo kết quả thực hiện về Cục An toàn thông tin trước ngày 20/4/2024 để tổng hợp và báo cáo cấp có thẩm quyền.
Bà Phạm Minh Hương: "Đội ngũ VnDirect còn thiếu kinh nghiệm ngăn chặn cuộc tấn công mạng"
19:55, 29/03/2024
Sau gần 10 ngày bị "đánh sập", VnDirect chính thức hẹn ngày hoạt động trở lại
10:15, 29/03/2024
Cục An toàn thông tin: Các công ty chứng khoán cần rà soát, đảm bảo an toàn hệ thống
09:32, 28/03/2024
Đọc thêm
Điều gì xảy ra khi một địa điểm hạt nhân bị tấn công?
Không phải mọi cuộc tấn công nhằm vào cơ sở hạt nhân đều dẫn tới phát nổ hay rò rỉ phóng xạ, rủi ro phụ thuộc chủ yếu vào vị trí bị đánh trúng và mức độ tổn hại đối với các hệ thống an toàn...
Những điểm mới của nghị định hướng dẫn Luật Đầu tư
Chính phủ vừa ban hành Nghị định 96/2006/NĐ-CP ngày 31/3 quy định chi tiết và hướng dẫn thi hành một số điều của Luật Đầu tư. Nghị định hoàn thiện khung pháp lý, tháo gỡ các nút thắt hành chính và tạo hành lang thông thoáng để thu hút các dòng vốn chất lượng cao vào những lĩnh vực then chốt…
TP.Hồ Chí Minh chọn 9 nhóm công nghệ chiến lược
Trong kế hoạch phát triển công nghệ chiến lược và sản phẩm công nghệ chiến lược đến năm 2030, TP.Hồ Chí Minh đặt mục tiêu làm chủ, ứng dụng và thương mại hóa các công nghệ có tính nền tảng, qua đó tạo động lực tăng trưởng mới và nâng cao năng lực cạnh tranh của đô thị đầu tàu kinh tế cả nước...
Thị trường đúc bán dẫn toàn cầu lập kỷ lục doanh thu 320 tỷ USD năm 2025
Đóng gói tiên tiến không còn đơn thuần là khâu hỗ trợ phía sau, mà đã trở thành mắt xích chiến lược trong phát triển các hệ thống AI hiện nay...
Nhà nước rót ngân sách để phát triển, làm chủ, liên kết chuyển giao công nghệ
Ngân sách khoa học, công nghệ và đổi mới sáng tạo, Quỹ Đổi mới công nghệ quốc gia, quỹ phát triển khoa học, công nghệ và đổi mới sáng tạo của bộ, cơ quan ngang bộ, sẽ được bố trí để khuyến khích doanh nghiệp hợp tác với các cơ quan, tổ chức, cá nhân trong và ngoài nước phát triển và hoàn thiện công nghệ, chuyển giao công nghệ, thương mại hóa kết quả nghiên cứu...
Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu phát triển đất nước đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn phát triển đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).
Tổng số đơn vị bầu cử đại biểu Quốc hội khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu Quốc hội được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định...
VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.
Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.
Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: