Hội thảo và diễn tập, gắn lý thuyết với thực hành
Sáng ngày 29/6/2018, tại Công viên Phần mềm Quang Trung, TP Đà Nẵng, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) chủ trì, phối hợp với Sở TTTT TP. Đà Nẵng, Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT) tổ chức Hội thảo - Diễn tập Ứng cứu sự cố an toàn thông tin (ATTT) mạng khu vực miền Trung và Tây Nguyên năm 2018. Đây là lần đầu tiên một hoạt động diễn tập ATTT, an ninh mạng quy mô được tổ chức tại khu vực miền Trung và Tây Nguyên nhằm tăng cường kỹ năng phối hợp, xử lý sự cố, đảm bảo ATTT mạng cho đội ngũ cán bộ kỹ thuật khu vực này.
Tham gia Hội thảo - Diễn tập “Phòng chống tấn công APT vào hạ tầng thông tin quan trọng quốc gia” gồm có: Thứ trưởng Bộ Thông tin và Truyền thông Nguyễn Thành Hưng, các cán bộ Lãnh đạo, các chuyên gia an toàn thông tin đến từ Bộ tư lệnh tác chiến không gian mạng (Bộ Quốc phòng), Cục an ninh mạng, Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao (C50), (Bộ Công an), các Trung tâm CNTT, ATTT của Văn phòng Trung ương, Văn phòng Quốc hội, Văn phòng chính phủ và các Bộ, ngành, các Sở TTTT thuộc khu vực miền Trung và Tây Nguyên và đặc biệt các chuyên gia ATTT của các đơn vị nắm giữ hạ tầng thông tin quan trọng quốc gia, gồm: Tập đoàn điện lực Việt Nam, Tập đoàn viễn thông Việt Nam VNPT, Tổng Công ty Cảng Hàng không Việt Nam ACV, Tổng công ty quản lý bay Việt Nam, Tổng công ty hàng không Việt Nam, Ngân hang BIDV,… cùng các chuyên gia hàng đầu về giải pháp phòng chống tấn công APT vào hạ tầng thông tin quan trọng trong và ngoài nước.
Thứ trưởng Bộ TTTT Nguyễn Thành Hưng phát biểu tại buổi Hội thảo - Diễn tập
Thứ trưởng Bộ TTTT Nguyễn Thành Hưng đánh giá: “Trong xu hướng của cuộc cách mạng công nghiệp lần thứ tư, sự phát triển và thay đổi nhanh chóng của khoa học, công nghệ bên cạnh cơ hội phát triển cũng mang đến cho chúng ta những thách thức trong hiện tại và tương lai trước xu thế gia tăng tội phạm mạng, tấn công mạng đang ngày càng gia tăng cả về quy mô và mức độ tinh vi, phức tạp vào các hạ tầng thông tin quan trọng quốc gia . Buổi Hội thảo – Diễn tập là cơ hội để thảo luận, chia sẻ kinh nghiệm, thông tin và rèn luyện sự phối hợp giữa các đơn vị chuyên trách về ATTT mạng với Cơ quan điều phối quốc gia (VNCERT) và giữa các đơn vị với nhau để nâng cao khả năng sẵn sàng trước các tấn công mạng, bảo vệ hệ thống mạng, hạ tầng thông tin quan trọng; nâng cao ý thức, trình độ cho cán bộ kỹ thuật, nâng cao nhận thức của cộng đồng về ATTT mạng”.
TP. Đà Nẵng đã đưa vào vận hành Hệ thống thông tin chính quyền điện tử với đầy đủ các hợp phần theo Luật CNTT và khuyến nghị của Ngân hàng Thế giới. Đến nay, hệ thống có trên 12.000 tài khoản CBCCVC của 230 cơ quan dùng thường xuyên; khoảng 86.000 tài khoản tổ chức, cá nhân để sử dụng dịch vụ công và mỗi năm nhận, xử lý gần 4 triệu lượt hồ sơ dịch vụ công.
Ông Hồ Kỳ Minh – Phó chủ tịch UBND TP. Đà Nẵng - chia sẻ: “Để bảo đảm an toàn, an ninh thông tin mạng cho các hệ thống CNTT, UBND thành phố đã chỉ đạo Sở TT&TT thành lập Đội vận hành và xử lý sự cố Hệ thống thông tin chính quyền điện tử; triển khai nhiều giải pháp phần mềm, phần cứng về ATTT; đặc biệt là chủ động tham gia mạng lưới ứng cứu sự cố quốc gia, phối hợp với các cơ quan chuyên trách về ATTT trong phát hiện, xử lý sự cố ATTT như: Trung tâm Ứng cứu khẩn cấp sự cố máy tính Việt Nam (VNCERT), Cục ATTT – Bộ TT&TT; Ban Cơ yếu Chính Phủ, Bộ Tư lệnh tác chiến không gian mạng, Cục an ninh mạng A68- Bộ Công an, …”
Đại diện đơn vị đăng cai, ông Nguyễn Quang Thanh, Giám đốc Sở TTTT TP. Đà Nẵng cho biết các tham luận trình bày tại hội thảo cùng với các phần thảo luận xoay quanh chủ đề “Phòng chống tấn công APT vào hạ tầng thông tin quan trọng quốc gia” đã phác họa bức tranh tương đối đầy đủ về thực trạng ATTT tại khu vực miền Trung – Tây Nguyên cũng như cập nhật các xu hướng của tấn công APT. Qua đó giúp các đơn vị có thêm kinh nghiệm trong việc phát hiện sớm, ngăn chặn cũng như có phương án sẵn sàng ứng cứu khẩn cấp khi sự cố xảy ra.
Đặc biệt, chương trình diễn tập được các đơn vị tham gia đánh giá là hết sức thiết thực khi kịch bản diễn tập tấn công có chủ đích (APT) được giả lập các pha tấn công hết sức thực tế nhưng lại khó lường: Một máy tính người dùng trong cơ quan nắm giữ hạ tầng quan trọng quốc gia bị lừa đảo (phishing) và nhiễm mã độc tưởng chừng như vô hại này nhưng lại trở thành bàn đạp để hacker tấn công leo thang sang các hệ thống nội bộ khác, từng bước khai thác thông tin bao gồm cả các dữ liệu mật và tối mật, kiểm soát và chiếm quyền điều khiển hệ thống.
Chia sẻ về điều này, ông Nguyễn Khắc Lịch, Phó Giám đốc VNCERT, Trưởng ban tổ chức Hội thảo, Diễn tập cho biết: “Thông thường các cuộc Diễn tập về ATTT mạng là Diễn là chính và tập là phụ, thực hiện chủ trương của Lãnh đạo Bộ TTTT phải chuyển Tập là chính và diễn là phụ nên Ban tổ chức đã cân nhắc và quyết định lựa chọn kịch bản diễn tập thiết kế dưới dạng một cuộc thi trực tiếp trên mạng máy tính, giả lập một hệ thống thông tin quan trọng quốc gia để các cán bộ kỹ thuật nâng cao kỹ năng thực tế về phân tích mã độc, điều tra số, thực hành ứng cứu sự cố an toàn thông tin mạng”.
Kết thúc diễn tập, trong 35 đội thi, 3 đội có thành tích xuất sắc nhất sẽ giành được những giải thưởng ý nghĩa từ Ban tổ chức. Đây cũng là một cách để khuyến khích tinh thần học hỏi, trau dỗi kỹ năng của các đội.
Tấn công APT - hiểm họa hàng đầu về an toàn, an ninh thông tin
Bắt đầu xuất hiện từ cuối năm 2010 đầu năm 2011, cho đến nay, tấn công APT luôn được xếp trong tốp đầu về hiểm họa an toàn, an ninh thông tin. Với phương thức tấn công tinh vi, liên tục khác nhau từ kỹ thuật cao đến kỹ thuật khai thác tâm lý xã hội (social engineering) tạo ra các biến thể qua mặt các giải pháp an toàn, an ninh thông tin và gây thiệt hại to lớn đặc biệt là các hạ tầng quan trọng quốc gia.
Số liệu khảo sát cho thấy, có hơn 27% các cuộc tấn công APT nhắm vào tổ chức Chính phủ. Tiếp theo là các tổ chức tài chính ngân hàng, doanh nghiệp viễn thông với dữ liệu khách hàng rất lớn. Trong khi đó, 80 - 90% mã độc được dùng trong các cuộc tấn công APT đều là mã độc được thiết kế riêng cho mỗi tổ chức và dường như việc ngăn ngừa toàn diện chúng gặp nhiều khó khăn cho dù hàng năm các tổ chức, doanh nghiệp vẫn chi hàng tỷ USD cho các biện pháp phòng chống.
Các diễn giả cùng thảo luận về phòng, chống APT
Thế giới và Việt Nam đã ghi nhận rất nhiều cuộc tấn công có chủ đích sử dụng mã độc gián điệp (APT), tại Việt Nam minh chứng điển hình nhất là cuộc tấn công vào Tổng công ty cảng hàng không Việt Nam (ACV) và Tổng công ty hàng không Việt Nam (Vietnamairline) chiều ngày 29/7/2016. Bên cạnh đó, hiện vẫn còn tồn tại một khoảng cách lớn về tương quan lực lượng và năng lực giữa tội phạm mạng và đội ngũ phòng thủ. Hậu quả của một cuộc tấn công APT vào các hệ thống thông tin quan trọng quốc gia luôn hiện hữu và không thể lường được, nó còn mang màu sắc chính trị phá hoại có thể làm suy yếu nền kinh tế, chính trị của một quốc gia mà không tốn một mũi tên, viên đạn.
Theo ghi nhận của VNCERT, năm 2017 đã có 13.382 sự cố tấn công mạng vào Việt Nam cả 03 loại hình phishing, malware và deface, trong đó tấn công mã độc (malware) là 6.400 trường hợp; tấn công thay đổi giao diện (deface) là 4.377 trường hợp, và tấn công lừa đảo (phishing) là 2.605 trường hợp. Từ đầu năm đến 25/6/2018, đã ghi nhận được tổng cộng 5.179 sự cố (trong đó: 1122 sự cố phishing, 3.200 sự cố deface và 857 sự cố phát tán mã độc malware trên website).
Việt Nam chủ động phòng chống tấn công APT
Nhằm nâng cao năng lực an toàn thông tin trong tình hình mới, hàng năm, VNCERT chủ động điều phối các đơn vị ở Việt Nam tham gia các chương trình hội nghị, hội thảo kết hợp với các đợt diễn tập quốc tế như: Diễn tập giữa các CERT trong khu vực Đông Nam Á - ASEAN CERTs Incident Drill (ACID), diễn tập giữa thành viên Hiệp hội các Trung tâm Ứng cứu khẩn cấp máy tính Châu Á - Thái Bình Dương (APCERT Drill), Diễn tập ASEAN-Japan,... Bên cạnh đó, Hội thảo - Diễn tập Ứng cứu sự cố an toàn thông tin mạng khu vực miền Trung và Tây Nguyên năm 2018 diễn ra vào ngày 29/6/2018 tại Công viên phần mềm Quang Trung, TP. Đà Nẵng là hoạt động thiết thực nhằm triển khai Quyết định số 1622/QĐ-TTg ngày 25/10/2017 của Thủ tướng Chính phủ phê duyệt Đề án “Đẩy mạnh hoạt động của mạng lưới ứng cứu sự cố, tăng cường năng lực cho các cán bộ, bộ phận chuyên trách ứng cứu sự cố an toàn thông tin mạng trên toàn quốc đến năm 2020, định hướng đến năm 2025”. Theo đó, Bộ Thông tin và Truyền thông giao Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) chủ trì phối hợp với Sở Thông tin và Truyền thông thành phố Đà Nẵng, Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT) tổ chức Hội thảo - Diễn tập “Phòng chống tấn công APT vào hạ tầng thông tin quan trọng quốc gia”.
Hội thảo – Diễn tập là cơ hội để các cán bộ kỹ thuật được cập nhật tình hình, phương thức phòng chống tấn công APT, đảm bảo an toàn thông tin mạng; thực hành các kỹ năng, kiến thức của mình vào giải quyết những tình huống cụ thể, để sẵn sàng ứng cứu các sự cố do tấn công APT gây ra đối với hạ tầng thông tin quan trọng quốc gia. Đây cũng là bài thực hành quy trình ứng cứu sự cố trong mạng lưới; áp dụng các chính sách quản lý điều phối trong Quyết định 05/2017/QĐ-TTg và Thông tư 20/2017/TT-BTTTT vào thực tiễn, thực hành việc phối hợp giữa các đơn vị chuyên trách về an toàn thông tin mạng với Cơ quan điều phối quốc gia (VNCERT) và giữa các đơn vị với nhau để nâng cao khả năng sẵn sàng trước các tấn công mạng, bảo vệ hệ thống mạng, hạ tầng thông tin quan trọng; nâng cao ý thức, trình độ cho cán bộ kỹ thuật, nâng cao nhận thức của cộng đồng về an toàn thông tin mạng.