Diễn tập ứng cứu sự cố ATTT mạng đầu tiên tại khu vực miền Trung và Tây Nguyên

Tại Công viên Phần mềm Quang Trung (Đà Nẵng), Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) phối hợp với Sở Thông tin và Truyền thông thành phố Đà Nẵng, Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT) vừa tổ chức diễn tập Ứng cứu sự cố an toàn thông tin mạng khu vực miền Trung và Tây Nguyên năm 2018.
Diễn tập ứng cứu sự cố ATTT mạng đầu tiên tại khu vực miền Trung và Tây Nguyên ảnh 1

Quang cảnh diễn tập ứng cứu sự cố ATTT mạng đầu tiên tại khu vực miền Trung và Tây Nguyên.

Đây là lần đầu tiên một hoạt động diễn tập an toàn thông tin (ATTT), an ninh mạng quy mô được tổ chức tại khu vực miền Trung và Tây Nguyên nhằm tăng cường kỹ năng phối hợp, xử lý sự cố, đảm bảo an toàn thông tin mạng cho đội ngũ cán bộ kỹ thuật khu vực này.

Ông Nguyễn Thành Hưng, Thứ trưởng Bộ Thông tin và Truyền thông đánh giá: “Trong xu hướng của cuộc cách mạng công nghiệp lần thứ tư, sự phát triển và thay đổi nhanh chóng của khoa học, công nghệ bên cạnh cơ hội phát triển cũng mang đến cho chúng ta những thách thức trong hiện tại và tương lai trước xu thế gia tăng tội phạm mạng, tấn công mạng đang ngày càng gia tăng cả về quy mô và mức độ tinh vi, phức tạp vào các hạ tầng thông tin quan trọng quốc gia.

Buổi diễn tập là cơ hội để thảo luận, chia sẻ kinh nghiệm, thông tin và rèn luyện sự phối hợp giữa các đơn vị chuyên trách về an toàn thông tin mạng với Cơ quan điều phối quốc gia (VNCERT) và giữa các đơn vị với nhau để nâng cao khả năng sẵn sàng trước các tấn công mạng, bảo vệ hệ thống mạng, hạ tầng thông tin quan trọng; nâng cao ý thức, trình độ cho cán bộ kỹ thuật, nâng cao nhận thức của cộng đồng về an toàn thông tin mạng”.

Theo ông Hồ Kỳ Minh, Phó chủ tịch Ủy ban Nhân dân Thành phố Đà Nẵng, để bảo đảm an toàn, an ninh thông tin mạng cho các hệ thống công nghệ thông tin (CNTT), UBND thành phố đã chỉ đạo Sở TT&TT thành lập Đội vận hành và xử lý sự cố Hệ thống thông tin chính quyền điện tử; triển khai nhiều giải pháp phần mềm, phần cứng về ATTT toàn thông tin; đặc biệt là chủ động tham gia mạng lưới ứng cứu sự cố quốc gia, phối hợp với các cơ quan chuyên trách về ATTT trong phát hiện, xử lý sự cố an toàn thông tin như: Trung tâm Ứng cứu khẩn cấp sự cố máy tính Việt Nam (VNCERT), Cục an toàn thông tin – Bộ TT&TT; Ban Cơ yếu Chính Phủ, Bộ Tư lệnh tác chiến không gian mạng, Cục an ninh mạng - Bộ Công an …”.

Đặc biệt, chương trình diễn tập được các đơn vị tham gia đánh giá là hết sức thiết thực khi kịch bản diễn tập tấn công có chủ đích (APT) được giả lập các pha tấn công hết sức thực tế nhưng lại khó lường: Một máy tính người dùng trong cơ quan nắm giữ hạ tầng quan trọng quốc gia bị lừa đảo (phishing) và nhiễm mã độc tưởng chừng như vô hại này nhưng lại trở thành bàn đạp để hacker tấn công leo thang sang các hệ thống nội bộ khác, từng bước khai thác thông tin bao gồm cả các dữ liệu mật và tối mật, kiểm soát và chiếm quyền điều khiển hệ thống.

Chia sẻ về điều này, ông Nguyễn Khắc Lịch, Phó Giám đốc VNCERT, Trưởng ban tổ chức diễn tập cho biết: “Ban tổ chức lựa chọn kịch bản diễn tập thiết kế dưới dạng một cuộc thi trực tiếp trên mạng máy tính, giả lập một hệ thống thông tin quan trọng quốc gia để các cán bộ kỹ thuật nâng cao kỹ năng thực tế về phân tích mã độc, điều tra số, thực hành ứng cứu sự cố an toàn thông tin mạng”.

Bắt đầu xuất hiện từ cuối năm 2010 đầu năm 2011, cho đến nay, tấn công APT luôn được xếp trong tốp đầu về hiểm họa an toàn, an ninh thông tin. Với phương thức tấn công tinh vi, liên tục khác nhau từ kỹ thuật cao đến kỹ thuật khai thác tâm lý xã hội (social engineering) tạo ra các biến thể qua mặt các giải pháp an toàn, an ninh thông tin và gây thiệt hại to lớn đặc biệt là các hạ tầng quan trọng quốc gia.

Số liệu khảo sát cho thấy, có hơn 27% các cuộc tấn công APT nhắm vào tổ chức Chính phủ. Tiếp theo là các tổ chức tài chính ngân hàng, doanh nghiệp viễn thông với dữ liệu khách hàng rất lớn. Trong khi đó, 80 - 90% mã độc được dùng trong các cuộc tấn công APT đều là mã độc được thiết kế riêng cho mỗi tổ chức và dường như việc ngăn ngừa toàn diện các cuộc tấn công APT gặp nhiều khó khăn mặc dù các tổ chức, doanh nghiệp hàng năm vẫn chi hàng tỷ USD cho các biện pháp phòng chống.

Việt Nam đã ghi nhận rất nhiều cuộc tấn công có chủ đích sử dụng mã độc gián điệp (APT), điển hình nhất là cuộc tấn công vào Tổng công ty cảng hàng không Việt Nam (ACV) và Tổng công ty hàng không Việt Nam (Vietnamairline) chiều ngày 29/7/2016.

XC/Báo Tin tức

Dành cho bạn

Tokyo dự kiến ra mắt dịch vụ taxi không người lái đầu tiên vào 2027

Tokyo dự kiến ra mắt dịch vụ taxi không người lái đầu tiên vào 2027

Công ty vận hành ứng dụng gọi xe Go Inc., hãng công nghệ xe tự lái Waymo LLC (thuộc tập đoàn Alphabet-công ty mẹ của Google) và hãng xe taxi hàng đầu Nhật Bản Nihon Kotsu ngày 15/9 thông báo mục tiêu ra mắt dịch vụ taxi hoàn toàn không người lái đầu tiên tại thủ đô Tokyo vào 2027.

Bước tiến mới trong thử nghiệm công nghệ 6G

Bước tiến mới trong thử nghiệm công nghệ 6G

Tập đoàn Samsung Electronics của Hàn Quốc ngày 15/9 thông báo đã hoàn tất thành công một thử nghiệm công nghệ quan trọng hướng tới thương mại hóa mạng di động thế hệ thứ sáu (6G) với nhà mạng Mỹ Verizon Communications Inc.

Yêu cầu hoàn thành cơ sở dữ liệu quản lý cấp xã trước ngày 30/9

Yêu cầu hoàn thành cơ sở dữ liệu quản lý cấp xã trước ngày 30/9

Nhằm khẩn trương hoàn thành việc tạo lập cơ sở dữ liệu quản lý nhà nước cấp xã, Phó Chủ tịch UBND tỉnh Tây Ninh Phạm Tấn Hòa yêu cầu các xã, phường tập trung tối đa lực lượng, đẩy nhanh thu thập, đối soát, cập nhật dữ liệu, hoàn thành 100% chỉ tiêu trước ngày 30/9/2026.

Microsoft công bố bộ quy tắc ứng xử về AI

Microsoft công bố bộ quy tắc ứng xử về AI

Ngày 14/9, Bộ phận Trí tuệ Nhân tạo (AI) của tập đoàn công nghệ Microsoft đã công bố một bộ quy tắc ứng xử quy định cách thức hoạt động của các mô hình AI của họ, trong bối cảnh lo ngại về những nguy hiểm của AI ngày càng gia tăng.