BHXH Việt Nam: Rủi ro mất ATTT có thể đến từ chính đội ngũ kỹ thuật, người sử dụng trong hệ thống

PV| 23/11/2020 11:27
Theo dõi ICTVietnam trên

Theo đại diện Bảo hiểm xã hội (BHXH) Việt Nam, mặc dù đơn vị này đã đầu tư và trang bị rất nhiều giải pháp đảm bảo ATTT cho hệ thống nhưng đôi khi những rủi ro, mất an toàn có thể xuất phát từ chính nhận thức, thiếu kỹ năng về an toàn thông tin (ATTT) của đội ngũ kỹ thuật và người sử dụng hệ thống trong đơn vị.

67 triệu hồ sơ đã được giải quyết trực tuyến từ đầu năm 2020 đến nay

Theo thông tin từ Cổng thông tin BHXH Việt Nam, đầu tháng 11/2020, BHXH Việt Nam tổ chức diễn tập ứng cứu khẩn cấp sự cố ATTT đợt 2 khu vực miền Bắc với chủ đề: "Phòng chống mã độc gián điệp tấn công vào hệ thống thông tin của BHXH Việt Nam". Chương trình do Trung tâm CNTT, BHXH Việt Nam chủ trì, phối hợp cùng Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (Vncert/CC) và Trung tâm đào tạo Netpro tổ chức.

BHXH Việt Nam: Rủi ro mất ATTT có thể đến từ chính đội ngũ kỹ thuật, người sử dụng trong hệ thống - Ảnh 1.

Phó Tổng Giám đốc BHXH Việt Nam Phạm Lượng Sơn phát biểu tại buổi diễn tập.

Tại buổi diễn tập, Phó Tổng Giám đốc BHXH Việt Nam Phạm Lương Sơn cho biết, hiện nay, toàn ngành BHXH đang có 26 hệ thống ứng dụng, quản lý cơ sở dữ liệu (CSDL) của gần 98 triệu dân tương ứng với gần 27 triệu hộ gia đình trên toàn quốc. Hệ thống có 20.000 tài khoản của cán bộ, công chức, viên chức thường xuyên truy cập, khai thác và sử dụng để thực hiện các nghiệp vụ của Ngành; kết nối liên thông đến trên 12.000 cơ sở khám chữa bệnh và khoảng 500.000 tổ chức, doanh nghiệp (DN) sử dụng dịch vụ công (DVC) trên toàn quốc và các bộ, ngành. Mỗi năm, Cổng Giao dịch điện tử nhận và xử lý hàng triệu lượt hồ sơ DVC. Từ đầu năm 2020 đến nay, số lượng hồ sơ được giải quyết trực tuyến gần 67 triệu hồ sơ.

Để bảo đảm ATTT cho hệ thống này, ngành BHXH đã được đầu tư và trang bị rất nhiều các giải pháp, thiết bị an toàn giúp ngăn chặn các tấn công, bảo vệ hệ thống chống lại các mối đe dọa từ bên ngoài. Tuy nhiên, lĩnh vực này vẫn là một thách thức lớn, đôi khi những rủi ro, mất an toàn có thể xuất phát từ chính nhận thức, thiếu kỹ năng về ATTT của đội ngũ kỹ thuật và người sử dụng hệ thống trong đơn vị.

"Vì vậy, BHXH Việt Nam đã lên kế hoạch tổ chức các đợt diễn tập ứng cứu khẩn cấp sự cố ATTT trong ngành BHXH để thực hiện một bước đổi mới, đột phá trong công tác bảo đảm ATTT, đưa BHXH Việt Nam trở thành một trong các ngành tiên phong trong công tác bảo đảm ATTT, sẵn sàng trong phòng ngừa, ứng cứu và khắc phục sự cố", Phó Tổng Giám đốc Phạm Lương Sơn chia sẻ.

BHXH Việt Nam: Rủi ro mất ATTT có thể đến từ chính đội ngũ kỹ thuật, người sử dụng trong hệ thống - Ảnh 2.

Chuyên gia chia sẻ thông tin tại buổi diễn tập

Cũng theo thông tin từ Cổng thông tin BHXH, trong đợt diễn tập lần 2 này, các đại biểu được cập nhật tình hình, phương thức phòng chống tấn công mạng, đảm bảo ATTT mạng; cập nhật các kỹ năng, kiến thức của mình vào giải quyết những tình huống, để sẵn sàng ứng cứu các sự cố do tấn công mạng gây ra đối với hạ tầng thông tin do đơn vị quản lý.

Tại cuộc diễn tập, các đại biểu cũng tăng cường trao đổi về cách thức phối hợp giữa đơn vị chuyên trách về ATTT tại BHXH tỉnh, thành phố với Trung tâm CNTT và giữa các đơn vị thuộc BHXH Việt Nam với nhau để nâng cao khả năng sẵn sàng trước các tấn công mạng, bảo vệ hệ thống mạng, hạ tầng thông tin.

Đặc biệt, tại cuộc diễn tập, các đại biểu đã cùng tham gia diễn tập nhận diện những loại mã độc gián điệp tấn công vào hệ thống thông tin của BHXH Việt Nam qua email điện tử. Từ đó, phân tích các cách phòng tránh, xử lý không để lây lan ra các máy tính trong cơ quan hoặc toàn hệ thống.

BHXH Việt Nam: Rủi ro mất ATTT có thể đến từ chính đội ngũ kỹ thuật, người sử dụng trong hệ thống - Ảnh 3.

Đông đảo đại biểu tham gia buổi diễn tập

Theo Kế hoạch của BHXH Việt Nam, việc triển khai diễn tập ứng cứu khẩn cấp sự cố ATTT cho cán bộ, công chức, viên chức ngành BHXH được tổ chức triển khai trong 02 năm 2020 và 2021, mỗi năm 03 đợt diễn tập tại 03 miền: Bắc, Trung - Tây Nguyên và miền Nam, với các chủ đề diễn tập phù hợp.

Năm 2020 chủ đề được lựa chọn là: "Phòng chống mã độc gián điệp tấn công và hệ thống thông tin của BHXH Việt Nam" và đã triển khai diễn tập thành công đợt 1 từ ngày 9 - 11/9/2020 với 19 BHXH tỉnh/thành phố khu vực miền Trung - Tây Nguyên tại TP. Nha Trang, tỉnh Khánh Hoà.

Mức độ bảo đảm ATTT của BHXH Việt Nam ở mức độ khá

Đầu tháng 10/2020, Cục ATTT – Bộ TT&TT đã công bố xếp hạng ATTT mạng của các cơ quan, tổ chức nhà nước năm 2019.

Để đảm bảo tính khách quan, tối ưu thực chất, thực lực trong phản ánh kết quả, Cục ATTT áp dụng việc đánh giá mức độ bảo đảm ATTT của các bộ, ngành, địa phương theo 5 mức độ, gồm: Xếp loại A (chỉ số ATTT ≥ 80 điểm): Đã quan tâm triển khai ATTT ở mức tốt; Xếp loại B (65 điểm ≤ chỉ số ATTT < 80 điểm): Đã quan tâm triển khai ATTT ở mức khá; Xếp loại C (50 điểm ≤ chỉ số ATTT < 65 điểm): Đã quan tâm triển khai ATTT ở mức trung bình; Xếp loại D (30 điểm ≤ chỉ số ATTT < 50 điểm): Mới bắt đầu quan tâm triển khai ATTT; Xếp loại E (chỉ số ATTT < 30 điểm): Chưa quan tâm triển khai ATTT.

Theo đó, BHXH Việt Nam và 13 đơn vị khác được xếp ở mức độ B, quan tâm triển khai ATTT ở mức độ khá.

Như vậy, trên cơ sở kết quả đánh giá xếp hạng, Cục ATTT nhận định việc bảo đảm ATTT ở các cơ quan, tổ chức nhà nước thời gian qua đã được quan tâm, chú trọng, kết quả xếp hạng năm sau cao hơn năm trước, trong đó đã có các đơn vị quan tâm đạt mức tốt.

Theo Cục ATTT, kết quả đạt được là do các cơ quan bộ, ngành, địa phương tích cực triển khai, thực hiện căn cứ theo các chỉ đạo quyết liệt của Thủ tướng Chính phủ tại Chỉ thị 14/CT-TTg ngày 07/6/2019, đồng thời có hướng dẫn, định hướng của Bộ TT&TT, các đơn vị quản lý nhà nước thuộc các bộ, tỉnh, thành phố.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Triển khai chuẩn ISO về ATTT giúp DN phát triển bền vững
    Trong kỷ nguyên số ngày nay, việc bảo vệ thông tin, dữ liệu cá nhân đã trở thành vấn đề cấp bách. Do đó, việc tuân thủ các chuẩn về an toàn thông tin (ATTT) giúp các tổ chức, doanh nghiệp (DN) thiết lập các biện pháp bảo mật cần thiết để bảo vệ dữ liệu và hệ thống khỏi các mối đe dọa mạng.
  • Điện thoại XOR Ebony Carbon Shield: biểu tượng vị lai của giới xa xỉ
    Thương hiệu điện thoại xa xỉ đến từ Anh Quốc - XOR gần đây đã ra mắt phiên bản giới hạn XOR X2 Ebony Carbon Shield chỉ với 100 chiếc trên toàn thế giới. Sở hữu thiết kế tinh xảo, tính năng độc đáo, cùng các ý tưởng phát triển sản phẩm đi trước thời đại đã gây nên một cơn “sốt" khiến giới thượng lưu Châu Âu phải săn lùng mạnh mẽ.
  • Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa
    Từ Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa.
  • Kiểm soát, ngăn chặn quảng cáo cờ bạc, cá độ trái phép trên truyền hình
    Các Đài phát thanh, truyền hình (PTTH), các đơn vị hoạt động truyền hình, các doanh nghiệp (DN) cung cấp dịch vụ PTTH trả tiền được cảnh báo về kiểm soát, ngăn chặn quảng cáo cờ bạc, cá độ trái phép trên truyền hình.
  • ‏Doanh thu chuyển đổi số quý I/2024 của FPT tăng 36%‏
    ‏Theo FPT, doanh thu chuyển đổi số (CĐS) từ thị trường nước ngoài trong Quý 1 năm 2024 của đơn vị này đạt 2.956 tỷ đồng, tăng trưởng 36% so với cùng kỳ, tập trung vào các công nghệ mới như đám mây, AI/phân tích dữ liệu liệ...‏
Đừng bỏ lỡ
BHXH Việt Nam: Rủi ro mất ATTT có thể đến từ chính đội ngũ kỹ thuật, người sử dụng trong hệ thống
POWERED BY ONECMS - A PRODUCT OF NEKO