Đà Nẵng diễn tập thực chiến ứng cứu xử lý sự cố ATTT trên hệ thống đang vận hành

QA| 20/12/2022 23:09
Theo dõi ICTVietnam trên

Lãnh đạo Sở TT&TT Đà Nẵng cùng lãnh đạo Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) - Cục An toàn thông tin (ATTT), Bộ Thông tin và truyền thông trực tiếp có mặt tại hội trường để giám sát và chỉ đạo hoạt động diễn tập.

Diễn tập thật trên hệ thống thật, không có kịch bản trước

Thực hiện Chỉ thị số 18/CT-TTg ngày 13/10/2022 của Thủ tướng Chính phủ về việc đẩy mạnh triển khai các hoạt động ứng cứu sự cố ATTT mạng Việt Nam và Chỉ thị số 60/CT-BTTTT ngày 16/9/2021 của Bộ trưởng Bộ TT&TT về việc tổ chức triển khai diễn tập thực chiến bảo đảm ATTT mạng, Sở TT&TT Đà Nẵng phối hợp với Trung tâm Ứng cứu khẩn cấp không giang mạng Việt Nam (VNCERT) tổ chức Diễn tập thực chiến ứng cứu xử lý sự cố ATTT tại TP. Đà Nẵng vào ngày 19 - 20/12/2022.

Đà Nẵng diễn tập thực chiến ứng cứu xử lý sự cố ATTT trên hệ thống đang vận hành - Ảnh 1.

Tham gia diễn tập có đại diện của Lữ đoàn 3 - Bộ Tư lệnh 86, Công an thành phố, Phòng PA05 - Công an thành phố, đại diện các Sở TT&TT khu vực miền Trung, các cán bộ chuyên trách CNTT/ATTT của các cơ quan, đơn vị, sở, ban, ngành, các quận, huyện, các cơ quan Trung ương, các doanh nghiệp (DN) hạ tầng kỹ thuật quan trọng, các trường đại học trên địa bàn TP. Đà Nẵng.

Diễn tập thực chiến thực hiện trên hệ thống thật của thành phố, không có kịch bản trước nhưng được quy định về mục tiêu, đối tượng tham gia, công cụ sử dụng, mức độ khai thác và thời gian diễn ra nhằm hạn chế rủi ro. Các đội tấn công (red team) sẽ triển khai các phương thức tấn công đối với mô hình hệ thống được lựa chọn và đội phòng thủ (blue team) sẽ tổ chức các giải pháp ứng phó trước các sự cố tấn công vào các hệ thống thông tin của thành phố. Các đội red team bao gồm các cán bộ ATTT của các cơ quan, đơn vị và triển khai các phương thức tấn công tuân thủ theo Quy chế, nội quy diễn tập do Ban Tổ chức ban hành. Các đội blue team bao gồm các cán bộ kỹ thuật, đội ứng cứu sự cố ATTT của thành phố.

Thông qua hoạt động diễn tập, các đội ngũ ứng cứu sự cố có cơ hội được thực hành các công cụ, giải pháp đã biết vào thực tế thực hiện tấn công và phòng thủ, bảo vệ các hệ thống thông tin đang vận hành của thành phố. Hoạt động này thường xuyên sẽ giúp nâng cao năng lực cho đội ngũ nhân sự. Diễn tập thực chiến giúp phát hiện kịp thời các điểm yếu, lỗ hổng của hệ thống kỹ thuật, của các quy trình đang được áp dụng, cũng như sai sót, hạn chế của các công nghệ đang sử dụng.

Vì vậy, các hoạt động diễn tập nên được duy trì thường xuyên, qua đó kinh nghiệm xử lý sự cố của đội ứng cứu sự cố được cọ sát, rèn luyện và cải tiến nâng cao, sẵn sàng ứng phó trước các cuộc tấn công trong thực tế.

Các chuyên gia của VNCERT/CC có hướng dẫn chi tiết phương pháp, phạm vi, cách thức cho từng đội tham gia. Trong nhiều năm qua, VNCERT/CC đã luôn đồng hành cùng Sở TT&TT Đà Nẵng trong các hoạt động đào tạo, diễn tập ATTT. Sở TT&TT Đà Nẵng là đơn vị đứng đầu các địa phương trên cả nước trong bảng xếp hạng chỉ số về CĐS năm 2021.

Đà Nẵng diễn tập thực chiến ứng cứu xử lý sự cố ATTT trên hệ thống đang vận hành - Ảnh 2.

Ông Lê Công Phú: Để sẵn sàng các phương án chủ động ứng phó khi tấn công xảy ra, bên cạnh việc đầu tư vào công nghệ thì các hoạt động diễn tập thực chiến cần được duy trì

Ông Lê Công Phú, Phó Giám đốc VNCERT/CC nhấn mạnh: "Để sẵn sàng các phương án chủ động ứng phó khi tấn công xảy ra, bên cạnh việc đầu tư vào công nghệ thì các hoạt động diễn tập thực chiến cần được duy trì thường xuyên, qua đó kinh nghiệm xử lý sự cố của đội ứng cứu sự cố được cọ sát, rèn luyện và cải tiến nâng cao, đồng thời những sai sót và hạn chế về công nghệ, quy trình được phát hiện kịp thời để tinh chỉnh. Nâng cao năng lực tổng thể, sẵn sàng ứng phó trước các cuộc tấn công trong thực tế".

ATTT mạng có tầm quan trọng trong xây dựng chính quyền điện tử, thành phố thông minh và CĐS

Chương trình CĐS Quốc gia đến năm 2025, định hướng đến năm 2030 đã quán triệt quan điểm ATTT mạng là trụ cột quan trọng, yếu tố then chốt, xuyên suốt để tạo lập niềm tin số, đảm bảo thực hiện CĐS thành công. Trước tình hình ATTT mạng trong nước và quốc tế ngày càng diễn biến phức tạp, ngày 13/10/2022, Thủ tướng Chính phủ đã ban hành Chỉ thị số 18/CT-TTg về đẩy mạnh triển khai các hoạt động ứng cứu sự cố ATTT mạng Việt Nam; theo đó chỉ đạo hoạt động ứng cứu sự cố ATTT mạng phải chuyển từ bị động sang chủ động và tổ chức diễn tập thực chiến tối thiểu 01 năm/lần nhằm đánh giá khả năng phòng ngừa xâm nhập và khả năng phát hiện kịp thời các điểm yếu về quy trình, công nghệ, con người.

Theo ông Lê Sơn Phong, Phó Giám đốc Sở TT&TT Đà Nẵng: "Thành phố đã nhận thức vị trí, tầm quan trọng của ATTT mạng, xem là hạ tầng bền vững trong suốt quá trình xây dựng chính quyền điện tử, thành phố thông minh và CĐS. Ban Chỉ đạo CĐS thành phố đã thành lập Tiểu Ban ATTT và Đội ứng cứu xử lý sự cố ATTT với các thành viên chuyên trách, hình thành Mạng lưới ứng cứu sự cố ATTT thành phố và tổ chức các hoạt động điều phối ứng cứu sự số ATTT trên địa bàn thành phố".

Triển khai Chỉ thị số 18/CT-TTg ngày 13/10/2022 của Thủ tướng Chính phủ và Chỉ thị số 60/CT-BTTTT ngày 16/9/2021 của Bộ trưởng Bộ TT&TT về việc tổ chức triển khai diễn tập thực chiến bảo đảm ATTT mạng, Sở TT&TT TP Đà Nẵng phối hợp với VNCERT/CC tổ chức chương trình diễn tập thực chiến ứng cứu xử lý sự cố ATTT trên địa bàn thành phố năm 2022. "Đây là điểm mới và là diễn tập có tính chất thực chiến ngay trên hệ thống thật, qua đó gắn hoạt động diễn tập vào chính hệ thống mà đội ứng cứu sự cố có trách nhiệm bảo vệ nhằm đảm bảo các cán bộ chuyên trách CNTT chuẩn bị sẵn sàng về kiến thức, kỹ năng, năng lực ứng phó trước các sự cố tấn công vào các hệ thống thông tin của thành phố trong thời gian tới", Giám đốc Sở TT&TT Đà Nẵng nhấn mạnh.

Đà Nẵng diễn tập thực chiến ứng cứu xử lý sự cố ATTT trên hệ thống đang vận hành - Ảnh 3.

Đợt diễn tập này cũng là cơ hội để các cán bộ chuyên trách ứng cứu của các cơ quan, địa phương trên địa bàn TP. Đà Nẵng được rèn luyện kỹ năng xử lý các tình huống sự cố thực tế, kỹ năng phối hợp tác chiến, tạo môi trường giao lưu học hỏi, trao đổi chia sẻ kinh nghiệm, nâng cao năng lực đáp ứng yêu cầu ngày càng cao của bảo đảm an toàn, an ninh mạng. Do đó, các cán bộ chuyên trách được đề nghị nghiêm túc thực hành diễn tập, trao đổi, chia sẻ, học hỏi để triển khai tốt tại cơ quan, địa phương mình./.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Háo hức khám phá di tích lịch sử theo một cách mới
    Ứng dụng công nghệ số giúp nhiều du khách gia tăng trải nghiệm thú vị khi tới thăm các di tích lịch sử như Địa đạo Củ Chi, Dinh Độc Lập…
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Đà Nẵng diễn tập thực chiến ứng cứu xử lý sự cố ATTT trên hệ thống đang vận hành
POWERED BY ONECMS - A PRODUCT OF NEKO