An toàn thông tin

Bộ TT&TT hướng dẫn phòng chống, giảm rủi ro tấn công ransomware

NM 06/04/2024 13:05

Qua theo dõi, giám sát hoạt động tấn công mạng trong thời gian qua, Cục An toàn thông tin (ATTT) - Bộ TT&TT nhận thấy đang xuất hiện các chiến dịch tấn công mã hóa tống tiền (ransomware).

Kẻ tấn công hướng tới việc tống tiền

Đặc biệt, mức nguy hiểm từ chiến dịch “mã độc” này có khả năng xâm phạm vào hệ thống an toàn thông tin (ATTT) của các cơ quan, tổ chức, doanh nghiệp (DN) tại Việt Nam, nhất là “ưu tiên” vào hệ thống các tổ chức hoạt động trong lĩnh vực quan trọng như: tài chính, ngân hàng, năng lượng, viễn thông…

“Đáng sợ hơn, chiến dịch tấn công này sẽ gây ra những thiệt hại to lớn về tài sản, ảnh hưởng đến danh tiếng, và gián đoạn mọi hoạt động kinh doanh đối với các đơn vị, tổ chức”, Cục ATTT nhấn mạnh.

Hơn nữa, theo Cục ATTT, các cuộc tấn công ransomware hiện nay, đều có chung một đặc điểm là được bắt đầu từ một điểm yếu bảo mật của cơ quan, tổ chức. Và thông qua kẽ hở này, kẻ tấn công sẽ xâm nhập hệ thống, duy trì sự hiện diện, mở rộng phạm vi xâm nhập, và kiểm soát hạ tầng công nghệ thông tin của tổ chức, làm tê liệt hệ thống, nhằm bắt buộc các tổ chức nạn nhân thực hiện hành vi tống tiền mà kẻ tấn công hướng tới.

Trước thực trạng này, Cục ATTT đã xây dựng cẩm nang về một số biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware cho các cơ quan, tổ chức, DN, hướng đến mục tiêu bảo đảm an toàn không gian mạng quốc gia.

Hơn nữa, tài liệu sẽ là công cụ kiến thức hữu ích giúp cho các cơ quan, tổ chức, DN chủ động phòng tránh và bảo vệ hệ thống thông tin (HTTT) quan trọng của đơn vị trước các nguy cơ tấn công mạng tiềm ẩn.

huong-dan-chong-tan-cong.png

Cùng với đó, Cục ATTT luôn mong muốn để công tác phòng, chống mã độc, đảm bảo an toàn hệ thống an ninh mạng của Việt Nam ngày một bền vững thì điều không thể thiếu là cần sự phối hợp tích cực từ phía các đơn vị, cơ quan báo chí để cùng nhau chung tay lan tỏa nội dung về phòng chống, giảm thiểu rủi ro từ tấn công ransomware tới mọi đối tượng tham gia hoạt động trên môi trường mạng.

“Và chỉ khi chúng ta thực hiện tốt các yêu cầu này, chúng ta mới nâng cao năng lực để chủ động ứng phó và phát hiện sớm các nguy cơ tấn công mạng phức tạp hiện nay”, Cục ATTT nhấn mạnh.

Cần thực hiện quy tắc dự phòng 3-2-1

Nói về những nội dung quan trọng của tài liệu, tài liệu gồm 09 nội dung quan trọng cần tập trung triển khai như: Xây dựng kế hoạch sao lưu, phục hồi dữ liệu với HTTT quan trọng; triển khai các biện pháp xác thực mạnh cho các tài khoản truy cập hệ thống; thực hiện phân vùng truy cập mạng chặt chẽ; áp dụng nguyên tắc đặc quyền tối thiểu cho các hệ thống; rà quyét, cập nhật bản vá lỗ hổng ATTT trên các thiết bị, phần mềm, ứng dụng; giám sát liên tục, phát hiện sớm các hành vi xâm nhập; chủ động tìm kiếm dấu hiệu tấn công, rà quyét mã độc, yêu cầu các đơn vị chuyên trách xử lý; xây dựng kế hoạch ứng phó sự cố để kịp thời phản ứng với ransomware.

Trong số những nội dung nêu trên, tài liệu nhấn mạnh đến việc các đơn vị, tổ chức, người dùng cần đẩy mạnh, chủ động xây dựng kế hoạch ứng phó sự cố, bởi đây là một phần quan trọng trong việc đảm bảo khả năng bảo vệ và khôi phục hệ thống khi gặp phải các sự cố bảo mật, bao gồm các cuộc tấn công ransomware.

“Việc xây dựng và thực hiện một kế hoạch ứng phó sự cố một cách đầy đủ sẽ giúp tổ chức giảm thiểu rủi ro và tăng cường khả năng ứng phó khi gặp phải các sự cố bảo mật”, tài liệu nhấn mạnh.

Hơn nữa, để thực hiện hiệu quả cho việc triển khai nhiệm vụ này, các tổ chức, cá nhân, người dùng mạng cần thường xuyên sử dụng các phần mềm uy tín rà quét mã độc, vì đây là một phần quan trọng trong chiến lược bảo mật để phát hiện và loại bỏ các phần mềm độc hại khỏi hệ thống. Cùng với đó, cần đảm bảo thực hiện việc rà quét mã độc một cách định kỳ, toàn diện và khi làm tốt sẽ giữ cho hệ thống an toàn khỏi các mối đe doạ tiềm ẩn của phần mềm độc hại.

Điều quan trọng nữa cũng được đề cập chính là khi các đơn vị, tổ chức, người dùng muốn an toàn cần thực hiện quy tắc dự phòng 3-2-1. Quy tắc này bao gồm: Có 03 bản sao lưu dự phòng; lưu trữ ít nhất trên 02 loại phương tiện khác nhau; có 01 bản lưu offline.

Để biết rõ những hướng dẫn, nội dung quan trọng của tài liệu, các tổ chức, đơn vị, người dùng cũng có thể truy cập vào địa chỉ: khonggianmang.vn./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Đột phá thể chế, pháp luật để đất nước vươn mình
    Tổng Bí thư Tô Lâm có bài viết với tiêu đề "Đột phá thể chế, pháp luật để đất nước vươn mình". Trong đó nhấn mạnh, thể chế, pháp luật có chất lượng, phù hợp với yêu cầu phát triển của thực tiễn và nguyện vọng của Nhân dân là yếu tố hàng đầu quyết định thành công của mỗi quốc gia.
  • Hệ thống quản lý pin không dây và vấn đề bảo mật
    Quy mô thị trường hệ thống quản lý pin toàn cầu dự kiến sẽ đạt khoảng 35,14 tỷ đô la vào năm 2030, sẵn sàng tăng trưởng ở mức CAGR là 21,22% từ năm 2022 đến năm 2030. Khi công nghệ tiến bộ và các mối quan tâm về bảo mật và nhiễu điện từ EMI được giải quyết, wBMS sẵn sàng trở thành lực lượng thống trị trong tương lai của quản lý pin, định hình một thế giới nhẹ hơn, hiệu quả hơn và thông minh hơn.
  • Chuyển đổi số: Động lực mới cho hoạt động tình nguyện của tuổi trẻ Quảng Bình
    Với khát vọng vươn lên, tinh thần đổi mới, sáng tạo và nhiệt huyết của mình, thanh niên Quảng Bình đang dần khẳng định vai trò tiên phong, trở thành động lực quan trọng đóng góp vào thành công của công cuộc chuyển đổi số tại địa phương và cả nước.
  • Wikipedia ứng dụng AI để giảm tải cho biên tập viên tình nguyện
    Wikipedia vừa công bố kế hoạch tích hợp trí tuệ nhân tạo tạo sinh vào quy trình làm việc của đội ngũ biên tập, không nhằm thay thế con người mà hỗ trợ họ hiệu quả hơn.
  • Đến năm 2030, khoảng 95% mã code lập trình sẽ được tạo ra bởi AI
    Trí tuệ nhân tạo đang định hình lại ngành công nghiệp phần mềm, với 30% mã của Microsoft được tạo ra bởi AI. Các tập đoàn công nghệ lớn như Google và Meta cũng áp dụng AI, mở ra tương lai mới cho lập trình và thay đổi vai trò của kỹ sư.
Đừng bỏ lỡ
Bộ TT&TT hướng dẫn phòng chống, giảm rủi ro tấn công ransomware
POWERED BY ONECMS - A PRODUCT OF NEKO