Bộ Thông tin và Truyền thông: 6 giải pháp trọng tâm bảo đảm an toàn hệ thống thông tin

Chủ nhật, 30.06.2024 | 15:22:56
186 lượt xem

Bộ Thông tin và Truyền thông đã có các Công văn số 2516, 2517, 2518/BTTTT-CATTT ngày 27-6 hướng dẫn một số giải pháp tăng cường bảo đảm an toàn hệ thống thông tin.

Công văn được gửi cho các bộ trưởng, thủ trưởng các cơ quan ngang bộ, cơ quan thuộc Chính phủ; chủ tịch UBND các tỉnh, thành phố trực thuộc Trung ương; chủ tịch, tổng giám đốc các tập đoàn, tổng công ty nhà nước, doanh nghiệp cung cấp dịch vụ viễn thông, internet, tổ chức tài chính, ngân hàng thương mại.

Từ đầu năm 2024 đến nay, đã xảy ra một số sự cố an toàn thông tin mạng, đặc biệt là các sự cố tấn công mã độc mã hóa tống tiền (ransomware), gây thiệt hại và làm gián đoạn dịch vụ trực tuyến của các cơ quan, tổ chức, doanh nghiệp. Việc khắc phục và phục hồi sau sự cố an toàn thông tin mạng còn chậm và lúng túng.

Ảnh minh họa/ qdnd.vn  

Nguyên nhân chủ yếu là do chưa tuân thủ và triển khai đầy đủ các quy định bảo đảm an toàn thông tin mạng, điển hình là: Không có bản sao lưu dữ liệu ngoại tuyến “offline”, không có hoặc có kế hoạch khôi phục nhanh sau sự cố nhưng không phù hợp, để xảy ra sự cố do những lỗi cơ bản; chưa triển khai phần mềm chống mã độc trên các máy chủ quan trọng, chưa giám sát an toàn thông tin mạng (SOC) đầy đủ để kịp thời phát hiện bất thường trong hệ thống.

Để tăng cường hiệu quả công tác bảo đảm an toàn thông tin và phục hồi nhanh hoạt động sau sự cố, bên cạnh việc triển khai đầy đủ các quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, Bộ Thông tin và Truyền thông hướng dẫn triển khai 6 giải pháp trọng tâm sau:

Thứ nhất, các cơ quan định kỳ thực hiện sao lưu dữ liệu ngoại tuyến “offline”. Với chiến lược sao lưu dữ liệu theo nguyên tắc 3-2-1: Có ít nhất 3 bản sao dữ liệu, lưu trữ bản sao trên 2 phương tiện lưu trữ khác nhau, với 1 bản sao lưu ngoại tuyến “offline” (sử dụng tape/USB/ổ cứng di động...). Dữ liệu sao lưu offline phải được tách biệt hoàn toàn, không kết nối mạng, cô lập để phòng, chống tấn công leo thang vào hệ thống lưu trữ.

Thứ hai, triển khai giải pháp để sẵn sàng phục hồi nhanh hoạt động của hệ thống thông tin khi gặp sự cố, đưa hoạt động của hệ thống thông tin trở lại bình thường trong vòng 24 giờ hoặc theo yêu cầu nghiệp vụ.

Thứ ba, triển khai các giải pháp, đặc biệt là giải pháp giám sát an toàn thông tin, để ngăn ngừa, kịp thời phát hiện sớm nguy cơ tấn công mạng đối với cả 3 giai đoạn: Xâm nhập vào hệ thống; nằm gián điệp trong hệ thống; khởi tạo quá trình phá hoại hệ thống.

Thứ tư, phân tách, kiểm soát truy cập giữa các vùng mạng và chuyển đổi, nâng cấp các ứng dụng, giao thức, kết nối lạc hậu, không còn được hỗ trợ kỹ thuật sang phương án sử dụng các nền tảng, ứng dụng (app) để giảm thiểu nguy cơ tấn công mạng leo thang vào hệ thống thông tin thông qua máy tính, thiết bị đầu cuối của người dùng.

Thứ năm, tăng cường giám sát, quản lý các tài khoản quan trọng, tài khoản quản trị hệ thống bằng giải pháp xác thực 2 lớp (OTP...) hoặc giải pháp quản lý tài khoản đặc quyền (PIM/PAM) nhằm phòng ngừa, giảm thiểu thiệt hại trong trường hợp kẻ tấn công chiếm được mật khẩu của tài khoản quản trị.

Thứ sáu, rà soát, khắc phục và không để xảy ra các lỗi cơ bản dẫn đến mất an toàn hệ thống thông tin.

Trường hợp cần hướng dẫn, hỗ trợ và điều phối xử lý, ứng cứu sự cố an toàn thông tin mạng, các cơ quan, đơn vị có thể liên hệ với Cục An toàn thông tin qua các đầu mối: Phòng An toàn hệ thống thông tin, Cục An toàn thông tin, Bộ Thông tin và Truyền thông, số điện thoại 0869.100.319, thư điện tử athttt@mic.gov.vn để được hướng dẫn.

Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông, điện thoại 024.3640.4421 hoặc số điện thoại trực đường dây nóng ứng cứu sự cố 086.9100.317, thư điện tử: ir@vncert.vn.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông, điện thoại: 024.3209.1616 hoặc số điện thoại trực đường dây nóng hỗ trợ giám sát, cảnh báo sớm 038.9942.878.

Theo qdnd.vn

Ý kiến ()

0 / 500 ký tự
Đang tải dữ liệu

Tin liên quan

Ninh Bình nâng cao hiệu quả công tác bảo đảm an toàn thông tin, an ninh mạng

Ninh Bình nâng cao hiệu quả công tác bảo đảm an toàn thông tin, an ninh mạng

Việc tăng cường ứng dụng công nghệ thông tin, nhất là sử dụng các tiện ích trên không gian mạng sẽ đối mặt với nhiều nguy cơ mất an toàn trên không gian mạng, bị tấn công mạng và nhiều vấn đề phức tạp mới. Nhận thức rõ vấn đề trên, thời gian qua, các...
2 năm trước
350 lượt xem
Diễn tập PCTT&TKCN - Xử lý sự cố lưới điện - An toàn thông tin và An toàn lao động năm 2024

Diễn tập PCTT&TKCN - Xử lý sự cố lưới điện - An toàn thông tin và An toàn lao động năm 2024

Công ty TNHH MTV Điện lực Ninh Bình vừa tổ chức diễn tập phòng chống thiên tai và tìm kiếm cứu nạn-xử lý sự cố lưới điện-an toàn thông tin và an toàn lao động năm 2024.
2 năm trước
157 lượt xem
Cục An toàn thông tin cảnh báo về 12 lỗ hổng bảo mật

Cục An toàn thông tin cảnh báo về 12 lỗ hổng bảo mật

Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9-2023.
3 năm trước
279 lượt xem
Xác thực tài khoản mạng xã hội giúp hạn chế tội phạm lừa đảo trên không gian mạng

Xác thực tài khoản mạng xã hội giúp hạn chế tội phạm lừa đảo trên không gian mạng

Theo đại diện Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT), việc bổ sung quy định về xác thực tài khoản khi người dùng tham gia mạng xã hội là cần thiết. Việc này sẽ giúp hạn chế tội phạm lừa đảo trên không gian mạng.
3 năm trước
306 lượt xem
Cảnh báo 9 lỗ hổng bảo mật nguy hiểm trong điều hành Windows

Cảnh báo 9 lỗ hổng bảo mật nguy hiểm trong điều hành Windows

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa tiếp tục đưa ra cảnh báo các cơ quan, tổ chức, doanh nghiệp về các lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm của Microsoft.
3 năm trước
479 lượt xem
Hội nghị đánh giá công tác phát triển chính quyền số, chuyển đổi số, đảm bảo an toàn thông tin mạng và triển khai Đề án 06 của UBND tỉnh

Hội nghị đánh giá công tác phát triển chính quyền số, chuyển đổi số, đảm bảo an toàn thông tin mạng và triển khai Đề án 06 của UBND tỉnh

Sáng 13/6, UBND tỉnh tổ chức hội nghị đánh giá công tác phát triển chính quyền số, chuyển đổi số, đảm bảo an toàn thông tin mạng và triển khai Đề án 06 về phát triển ứng dụng dữ liệu dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số của tỉnh 6...
3 năm trước
221 lượt xem
Không có chuyện mất tiền khi nghe điện thoại đầu số lạ

Không có chuyện mất tiền khi nghe điện thoại đầu số lạ

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cho biết, thông tin nghe máy từ đầu số lạ sẽ bị trừ tiền và mất dữ liệu cá nhân đăng tải trên mạng xã hội thời gian gần đây là hoàn...
3 năm trước
169 lượt xem
Không xảy ra sự cố an toàn thông tin mạng nghiêm trọng

Không xảy ra sự cố an toàn thông tin mạng nghiêm trọng

Trong dịp Tết Nguyên đán Quý Mão 2023, Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) đã hỗ trợ ứng cứu 41 sự cố an toàn thông tin. Việc đảm bảo an toàn thông tin mạng đã được các cơ quan, tổ chức, doanh nghiệp thực hiện tốt.
4 năm trước
536 lượt xem
Cục An toàn thông tin: Ghi nhận có 1.769 điểm yếu, lỗ hổng an toàn thông tin

Cục An toàn thông tin: Ghi nhận có 1.769 điểm yếu, lỗ hổng an toàn thông tin

Theo thống kê của Cục An toàn thông tin, Bộ Thông tin và Truyền thông, đến hết tháng 12-2022, đã có 62 tỉnh, thành phố và 22 bộ, ngành triển khai giải pháp phòng, chống mã độc tập trung và thực hiện kết nối chia sẻ thông tin về mã độc với Trung tâm Giám...
4 năm trước
187 lượt xem