Đẩy mạnh ứng cứu sự cố an toàn thông tin mạng Việt Nam

Thứ 6, 14.10.2022 | 15:57:23
400 lượt xem

Phó Thủ tướng Vũ Đức Đam vừa ký Chỉ thị số 18/CT-TTg ngày 13/10/2022 của Thủ tướng Chính phủ về đẩy mạnh triển khai các hoạt động ứng cứu sự cố an toàn thông tin mạng Việt Nam. 

 Ảnh minh họa. Nguồn: chinhphu.vn Chỉ thị nêu rõ: An toàn thông tin mạng là trụ cột quan trọng, xuyên suốt để tạo lập niềm tin số và bảo vệ sự phát triển thịnh vượng của đất nước trong kỷ nguyên số nhằm thực hiện thành công chuyển đổi số quốc gia, một trong những nhiệm vụ trọng tâm và đột phá chiến lược được đề ra tại Đại hội đại biểu toàn quốc Đảng Cộng sản Việt Nam lần thứ XIII. Ứng cứu sự cố an toàn thông tin mạng là hoạt động then chốt, có tính cấp thiết giúp các cơ quan, tổ chức giảm thiểu thiệt hại, ngay cả khi xảy ra sự cố nghiêm trọng. Tuy nhiên, hiện nay công tác ứng cứu sự cố an toàn thông tin mạng trong các cơ quan, tổ chức, doanh nghiệp tại Việt Nam chưa đáp ứng được yêu cầu ứng phó chủ động từ sớm, xử lý kịp thời, hiệu quả các cuộc tấn công mạng có quy mô ngày càng lớn, phức tạp, có thể gây hậu quả khó lường đối với sự phát triển và ổn định kinh tế - xã hội.

Để khắc phục các hạn chế, tồn tại và tăng cường hiệu lực, hiệu quả hoạt động ứng cứu sự cố an toàn thông tin mạng quốc gia, Thủ tướng Chính phủ chỉ thị các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ, Ủy ban nhân dân các tỉnh, thành phố trực thuộc trung ương, tập đoàn, tổng công ty nhà nước và các tổ chức, doanh nghiệp là thành viên (hoặc có đơn vị trực thuộc là thành viên) của Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia khẩn trương triển khai một số nội dung sau:

Chủ động rà quét lỗ hổng trên các hệ thống thông tin

Bộ trưởng, Thủ trưởng cơ quan ngang Bộ, cơ quan thuộc Chính phủ, Chủ tịch Ủy ban nhân dân các tỉnh, thành phố trực thuộc trung ương, Chủ tịch, Tổng giám đốc tập đoàn, tổng công ty nhà nước và các tổ chức, doanh nghiệp là thành viên (hoặc có đơn vị trực thuộc là thành viên) của Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia quán triệt tới tất cả các tổ chức, cá nhân thuộc phạm vi quản lý nguyên tắc "Ứng cứu sự cố an toàn thông tin mạng là hoạt động quan trọng nhằm phát hiện, ngăn chặn, xử lý và khắc phục kịp thời sự cố an toàn thông tin mạng"; chỉ đạo triển khai nghiêm túc các nội dung của Chỉ thị này và chịu trách nhiệm trước Thủ tướng Chính phủ nếu lơ là trong công tác ứng cứu sự cố an toàn thông tin mạng, để xảy ra hậu quả, thiệt hại nghiêm trọng tại cơ quan, đơn vị thuộc phạm vi quản lý.

Hoạt động ứng cứu sự cố an toàn thông tin mạng phải chuyển từ bị động sang chủ động, bao gồm: chủ động thực hiện săn lùng mối nguy hại và rà quét lỗ hổng trên các hệ thống thông tin trong phạm vi quản lý tối thiểu 01 lần/6 tháng; ban hành phương án, kịch bản ứng cứu sự cố cho hệ thống thông tin trước ngày 31 tháng 12 năm 2022 và cập nhật kịp thời khi có thay đổi; tổ chức diễn tập thực chiến tối thiểu 01 lần/năm đối với hệ thống thông tin cấp độ 3 trở lên nhằm đánh giá khả năng phòng ngừa xâm nhập và khả năng phát hiện kịp thời các điểm yếu về quy trình, công nghệ, con người. Trường hợp phát hiện điểm yếu, lỗ hổng bảo mật cho phép xâm nhập và kiểm soát hệ thống thì thực hiện đồng thời khắc phục điểm yếu, lỗ hổng và săn lùng mối nguy hại.

Tổ chức, kiện toàn lại các Đội ứng cứu sự cố trước ngày 31 tháng 12 năm 2022 theo hướng chuyên nghiệp, cơ động, có tối thiểu 05 chuyên gia an toàn thông tin mạng (bao gồm cả chuyên gia thuê ngoài) đáp ứng chuẩn kỹ năng về an toàn thông tin do Bộ Thông tin và Truyền thông quy định.

Cơ quan chủ trì 11 lĩnh vực quan trọng cần ưu tiên bảo đảm an toàn thông tin mạng (theo Quyết định số 632/QĐ-TTg ngày 10 tháng 5 năm 2017 của Thủ tướng Chính phủ) chú trọng hoạt động chia sẻ thông tin về các nguy cơ, sự cố mất an toàn thông tin mạng cho các cơ quan, tổ chức, doanh nghiệp quản lý, vận hành hệ thống thông tin thuộc lĩnh vực và phục vụ kịp thời, hiệu quả cho Đội ứng cứu sự cố của lĩnh vực (CERT lĩnh vực).

Giao Đội ứng cứu sự cố thực hiện các nhiệm vụ thường xuyên sau: làm đầu mối tiếp nhận, quản lý sự cố; ứng cứu, xử lý sự cố và săn lùng mối nguy hại; nghiên cứu, theo dõi các nguy cơ tấn công mạng, thông tin về lỗ hổng, điểm yếu; luyện tập các kỹ năng bảo vệ hệ thống thông tin và tham gia các chương trình huấn luyện, diễn tập do Cơ quan điều phối quốc gia chủ trì.

Bố trí đủ kinh phí bảo đảm hoạt động của Đội ứng cứu sự cố; thu hút nhân lực chất lượng cao vào làm công tác ứng cứu sự cố an toàn thông tin mạng.

Nghiêm túc thực hiện rà soát, phát hiện và khắc phục các lỗ hổng, điểm yếu theo cảnh báo của cơ quan chức năng; chủ động theo dõi, phát hiện sớm các nguy cơ mất an toàn thông tin mạng để kịp thời xử lý, khắc phục.

Có biện pháp kiểm soát nguy cơ mất an toàn thông tin mạng gây ra bởi bên thứ ba và các chuỗi cung ứng công nghệ thông tin và truyền thông; nghiêm túc thực hiện các quy định về báo cáo sự cố an toàn thông tin mạng; đẩy mạnh tuyên truyền cho người dân về việc báo cáo, cung cấp thông tin về sự cố.

Đồng thời, khuyến khích triển khai các chiến dịch nâng cao ý thức cảnh giác của người dùng cuối đối với các cuộc tấn công mạng; công bố thông tin đầu mối (số điện thoại, thư điện tử hoặc các kênh liên lạc khác) tiếp nhận thông báo sự cố trên cổng thông tin điện tử của cơ quan trước ngày 31 tháng 10 năm 2022.

Phát triển Đội ứng cứu sự cố cho 11 lĩnh vực quan trọng

Thủ tướng Chính phủ yêu cầu Bộ Thông tin và Truyền thông có trách nhiệm hướng dẫn phát triển Đội ứng cứu sự cố cho 11 lĩnh vực quan trọng cần ưu tiên bảo đảm an toàn thông tin mạng theo Quyết định số 632/QĐ-TTg ngày 10 tháng 5 năm 2017 của Thủ tướng Chính phủ; hướng dẫn triển khai các hoạt động thường xuyên của Đội ứng cứu sự cố và xây dựng khung năng lực Đội ứng cứu sự cố trước ngày 30 tháng 11 năm 2022.

Thúc đẩy hoạt động diễn tập thực chiến an toàn thông tin mạng tại các cơ quan, tổ chức, doanh nghiệp; sử dụng kết quả diễn tập làm tiêu chí để đánh giá mức độ trưởng thành, chuyên nghiệp các Đội ứng cứu sự cố hàng năm; chủ trì tổ chức triển khai, hướng dẫn, theo dõi, đôn đốc, kiểm tra và đánh giá việc thực hiện Chỉ thị này; tổng hợp, báo cáo Thủ tướng Chính phủ kết quả thực hiện.

Bộ Công an, Bộ Quốc phòng có trách nhiệm triển khai các hoạt động ứng cứu sự cố theo chức năng, nhiệm vụ được giao; phối hợp chặt chẽ với Bộ Thông tin và Truyền thông trong hoạt động ứng cứu sự cố an toàn thông tin mạng quốc gia.

Công bố thông tin đầu mối tiếp nhận thông báo sự cố

Các doanh nghiệp cung cấp dịch vụ viễn thông, Internet công bố thông tin đầu mối (số điện thoại, thư điện tử hoặc các kênh liên lạc khác) tiếp nhận thông báo sự cố trên cổng thông tin (website) trước ngày 31 tháng 10 năm 2022; tuyên truyền cho khách hàng về cách thức phản ánh sự cố mất an toàn thông tin mạng.

Nghiêm túc tuân thủ các yêu cầu điều phối của Cơ quan điều phối quốc gia trong các hoạt động ứng cứu, xử lý sự cố và cảnh báo cho khách hàng các nguy cơ, sự cố an toàn thông tin mạng trên diện rộng hoặc khi phát hiện nguy cơ, sự cố an toàn thông tin mạng liên quan tới khách hàng; hỗ trợ khách hàng ứng cứu, xử lý sự cố an toàn thông tin mạng liên quan tới dịch vụ do doanh nghiệp cung cấp.

Các doanh nghiệp an toàn thông tin mạng cung cấp, chia sẻ thông tin về sự cố mất an toàn thông tin mạng về Bộ Thông tin và Truyền thông (Cục An toàn thông tin); phối hợp chặt chẽ với Cơ quan điều phối quốc gia trong các hoạt động ứng cứu, xử lý sự cố và chú trọng việc tham gia các tổ chức quốc tế về ứng cứu sự cố để đẩy mạnh hoạt động chia sẻ thông tin./.

Theo dangcongsan.vn

Ý kiến ()

0 / 500 ký tự
Đang tải dữ liệu

Tin liên quan

Phát động Chiến dịch làm sạch mã độc trên không gian mạng

Phát động Chiến dịch làm sạch mã độc trên không gian mạng

Thực hiện một trong những nhiệm vụ được giao tại Chiến lược An toàn, an ninh mạng quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030, Bộ TT&TT phát động “Chiến dịch làm sạch mã độc trên không gian mạng”.
4 năm trước
504 lượt xem
Điều kiện về nhân sự vận hành, quản trị hệ thống, bảo vệ an ninh mạng được quy định như thế nào?

Điều kiện về nhân sự vận hành, quản trị hệ thống, bảo vệ an ninh mạng được quy định như thế nào?

Bạn đọc Lưu Hồng Quân ở phường Thanh Bình, quận Hải Châu, TP Đà Nẵng, hỏi: Đề nghị tòa soạn cho biết điều kiện về nhân sự vận hành, quản trị hệ thống, bảo vệ an ninh mạng được quy định như thế nào?
4 năm trước
355 lượt xem
Bộ Thông tin và Truyền thông quyết liệt xử lý tình trạng sim rác, đảm bảo an toàn an ninh mạng

Bộ Thông tin và Truyền thông quyết liệt xử lý tình trạng sim rác, đảm bảo an toàn an ninh mạng

Trong thời gian qua, nhằm nâng cao hiệu quả của công tác quản lý thông tin thuê bao, xử lý triệt để tình trạng SIM thuê bao di động có thông tin đăng ký không đúng quy định (SIM rác), Bộ Thông tin và Truyền thông đã chỉ đạo các doanh nghiệp viễn thông di...
4 năm trước
236 lượt xem
Bảo đảm an ninh mạng là nhiệm vụ cấp bách

Bảo đảm an ninh mạng là nhiệm vụ cấp bách

Cùng với sự bùng nổ của internet, không thể phủ nhận những lợi ích to lớn mà mạng xã hội đem lại cho con người trong việc kết nối, liên lạc, tiếp cận thông tin nhanh chóng. Tuy nhiên, không gian mạng luôn tiềm ẩn nhiều hiểm họa khó lường, thậm chí đe dọa...
4 năm trước
839 lượt xem
Đánh giá kết quả công tác phát triển chính quyền số, chuyển đổi số và đảm bảo an toàn thông tin mạng

Đánh giá kết quả công tác phát triển chính quyền số, chuyển đổi số và đảm bảo an toàn thông tin mạng

Chiều 15/8, Ban Chỉ đạo chuyển đổi số tỉnh tổ chức Hội nghị đánh giá kết quả công tác phát triển chính quyền số, chuyển đổi số và đảm bảo an toàn thông tin mạng trên địa bàn tỉnh những tháng đầu năm, triển khai phương hướng, nhiệm vụ những tháng cuối năm...
4 năm trước
373 lượt xem
Phát triển công nghệ ngăn chặn tấn công mạng

Phát triển công nghệ ngăn chặn tấn công mạng

Đăng nhập bằng mật khẩu là phương thức xác thực phổ biến hiện nay để sử dụng một ứng dụng hay dịch vụ số, giúp người dùng bảo vệ tài khoản, dữ liệu cá nhân. Tuy nhiên, mật khẩu chưa phải là công cụ bảo vệ tối ưu, các vụ tấn công mạng có xu hướng ngày...
4 năm trước
99 lượt xem
Chuyển đổi công nghệ lên đám mây: Canh cánh nỗi lo bảo mật dữ liệu

Chuyển đổi công nghệ lên đám mây: Canh cánh nỗi lo bảo mật dữ liệu

Điện toán đám mây đang ngày càng được ưu tiên ứng dụng tại Việt Nam bởi những lợi ích thiết thực và tính linh hoạt. Tuy nhiên bên cạnh đó, nhiều tổ chức, doanh nghiệp (DN) vẫn còn tỏ ra lo ngại về nguy cơ thất thoát dữ liệu khi chuyển dịch dữ liệu và ứng...
4 năm trước
263 lượt xem
Tiêu chí đánh giá Trung tâm giám sát an toàn, an ninh mạng

Tiêu chí đánh giá Trung tâm giám sát an toàn, an ninh mạng

Căn cứ vào các tiêu chí mới ban hành, Cục An toàn thông tin sẽ đánh giá và công bố các giải pháp Trung tâm giám sát điều hành an toàn, an ninh mạng (SOC) đáp ứng yêu cầu để các bộ, tỉnh có cơ sở lựa chọn.
4 năm trước
102 lượt xem
Cảnh báo lỗ hổng bảo mật tồn tại trong các sản phẩm Microsoft

Cảnh báo lỗ hổng bảo mật tồn tại trong các sản phẩm Microsoft

Ngày 16-6, Cục An toàn thông tin, Bộ TT&TT đã gửi tới đơn vị chuyên trách các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng và tổ chức tài chính và hệ thống các đơn vị chuyên trách về an toàn thông tin về các lỗ hổng bảo mật...
4 năm trước
498 lượt xem
Sự cố tấn công vào các hệ thống mạng tại Việt Nam giảm

Sự cố tấn công vào các hệ thống mạng tại Việt Nam giảm

Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) cho biết, trong tháng 5 ghi nhận, cảnh báo và hướng dẫn xử lý 847 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam.
4 năm trước
139 lượt xem
Đẩy mạnh phổ cập an toàn thông tin mạng

Đẩy mạnh phổ cập an toàn thông tin mạng

Theo dự báo của Cục An toàn thông tin (ATTT), Bộ Thông tin và Truyền thông (TT&TT), vào năm 2025, số lượng các cuộc tấn công mạng và mã độc mới sẽ tăng tương ứng 3 lần và 2,4 lần so với năm 2020; số lỗ hổng, điểm yếu mới xuất hiện cũng tăng gấp 1,75...
5 năm trước
273 lượt xem
Bộ Thông tin và Truyền thông tổ chức "Diễn tập ứng cứu sự cố tấn công từ chối dịch vụ cho cơ quan báo chí"

Bộ Thông tin và Truyền thông tổ chức "Diễn tập ứng cứu sự cố tấn công từ chối dịch vụ cho cơ quan báo chí"

Ngày 30-11, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin (Bộ Thông tin và Truyền thông) tổ chức diễn tập với chủ đề “Diễn tập ứng cứu sự cố tấn công từ chối dịch vụ (DDoS) cho cơ quan báo chí”.
5 năm trước
286 lượt xem
Cục An toàn thông tin khuyến cáo không nên dùng phần mềm Zoom

Cục An toàn thông tin khuyến cáo không nên dùng phần mềm Zoom

Phần mềm Zoom tồn tại một số lỗ hổng bảo mật nghiêm trọng như mã hóa dữ liệu đầu cuối kém, dễ dàng bị dò quét ID cuộc họp...
6 năm trước
597 lượt xem