An toàn thông tin

Diễn tập thực chiến ATTT mạng phát hiện nhiều lỗi quan trọng

Hoàng Linh 08/08/2023 11:06

Các chuyên gia an toàn thông tin (ATTT) cho rằng cần sự phối hợp của cơ quan quản lý nhà nước (QLNN), doanh nghiệp công nghệ trong việc bảo đảm ATTT mạng và dữ liệu cá nhân.

dien-tap-tai-da-nang-20122022-1671525109990755376413-16716155895501351267630.jpeg
diễn tập thực chiến ứng cứu xử lý sự cố ATTT tại TP Đà Nẵng năm 2022 (Ảnh minh hoạ)

Diễn tập ATTT thực chiến phát hiện nhiều lỗi

Ông Nguyễn Xuân Hoàng, Phó Chủ tịch HĐQT Công ty Cổ phần MISA mới đây cho biết MISA là doanh nghiệp (DN) phần mềm nhưng hiện rất quan tâm đến bảo đảm ATTT.

MISA là DN chuyên cung cấp giải pháp phần mềm với 30 năm trên thương trường, đã cung cấp giải pháp phần mềm đến khoảng 300.000 tổ chức, trong đó có khoảng 50.000 cơ quan, tổ chức nhà nước, 250.000 DN. 70% khách hàng, sản phẩm là đều trên nền tảng đám mây (cloud).

Hàng ngày, ông Hoàng cho biết MISA hay DN nào cũng gặp phải những vụ tấn công và thực tế đã có nhiều lần bị tấn công bởi phần mềm mã độc (malware), đánh cắp dữ liệu. Không chỉ các dịch vụ trên đám mây mới bị tấn công mà các khách hàng sử dụng phần mềm máy tính để bàn cũng bị tấn công đòi tiền chuộc (ransomware). Theo đó, MISA phải đầu tư rất nhiều để đảm bảo an toàn cho chính khách hàng của công ty.

Một trong những hoạt động đảm bảo ATTT đó là năm 2022, MISA đã có sáng kiến thành lập liên minh về ATTT gồm 8 DN cùng cung cấp dịch vụ trên nền tảng như MISA và mỗi sản phẩm này cần phải được đảm bảo an toàn. Theo đó, ngoài việc trang bị giải pháp mà theo khuyến nghị của Cục ATTT - Bộ TT&TT thì cần phải thực hiện diễn tập thực chiến liên tục.

Diễn tập thì phải có đồng đội, đồng minh, liên minh. Đó là việc MISA cùng 8 DN diễn tập thực chiến trên từng sản phẩm thực của từng DN và có cam kết nếu 1 DN bị tấn công thì các DN khác cùng tham gia ứng cứu ngay lập tức - giống như mô hình hoạt động của NATO. Hàng tuần, chúng tôi diễn tập”.

Điều đặc biệt, ông Hoàng cho hay là có nhiều sản phẩm tưởng như đã thấy an toàn nhưng tổ chức diễn tập vẫn phát hiện nhiều lỗi và điều đó cho thấy chẳng có sản phẩm nào là an toàn tuyệt đối cả.

Diễn tập thực chiến được liên minh thực hiện thấy hiệu quả còn là nhờ sự hỗ trợ của Hiệp hội ATTT Việt Nam (VNISA), Cục ATTT - Bộ TT&TT. Từ đó, ông Hoàng cho rằng mô hình này cần được nhân rộng mô hình này, giúp đẩy mạnh an ninh, an toàn mạng. MISA rất mong muốn mời thêm nhiều DN liên minh và có thể thành lập nhiều liên minh như vậy để đẩy mạnh công tác bảo đảm an ninh, an toàn mạng hiệu quả.

Qua thực tế diễn tập, ông Hoàng cũng cho biết quan trọng là nâng cao nhận thức an toàn mạng. MISA nhận thức rất cao việc phải bảo vệ an toàn mạng cho các khách hàng nên ở MISA từ lãnh đạo cấp cao nhất trở xuống đều nhận thức rất cao và cần đầu tư cho bảo đảm ATTT.

Từ thực tế qua hơn 6 năm vừa qua, ông Hoàng cũng cho biết qua tiếp xúc với nhiều DN lớn của Việt Nam, nhiều DN, thậm chí là DN cung cấp dịch vụ CNTT cũng chưa quan tâm đầy đủ đến vấn đề ATTT bởi chỉ khi diễn tập thì mới phát hiện rất nhiều lỗi quan trọng, cơ bản.

Quan trọng là lãnh đạo của DN phải nhận thức mối nguy cơ, nguy hại đó để bảo vệ chính mình, sau đó là bảo vệ người dùng. Ví dụ, vừa rồi có một sự việc gây lỗi ATTT là do nhân viên về nhà để máy điện thoại cho người trong gia đình chơi game và máy bị nhiễm mã độc và bị đánh cắp mật khẩu. Đầu tiên là phải nhận thức, tiếp theo mới là giải pháp”, ông Hoàng cho hay

Chia sẻ ý kiến với lãnh đạo của MISA, ông Nguyễn Minh Đức, CEO Công ty CyRadar rất ủng hộ liên minh diễn tập này. Trong diễn tập thực chiến, CyRadar sẵn sàng cử người tham gia cùng diễn tập thực chiến. “Liên minh này rất là hay để cùng nhau phát hiện tấn công và ngăn chặn. Chúng tôi là đồng minh đối tác, sẵn sàng hỗ trợ các DN”, CEO CyRadar cho hay.

Cơ quan Nhà nước, DN phối hợp trong việc bảo vệ thông tin cá nhân

Bên cạnh sự hỗ trợ của các DN với nhau, ông Đức cho rằng ngoài các DN phần mềm, ATTT thì cần phải có thêm sự phối hợp của cơ quan quản lý nhà nước (QLNN) trước các vụ tấn công lừa đảo như tấn công lừa đảo qua tên miền đối với các tổ chức, DN Việt Nam.

Các DN công nghệ Việt Nam rất khó tương tác với tổ chức nước ngoài, để thông báo bị tấn công giúp ngăn chặn nguồn tấn công tốt hơn. Theo đó cần sự hợp tác của cơ quan QLNN để ngăn chặn tấn công sớm hơn. Việc trao đổi thường xuyên với cơ quan QLNN sẽ tạo ra kênh ứng cứu xử lý, mượt mà để bảo đảm ATTT mạng tốt hơn”, ông Nguyễn Minh Đức cho hay.

Bên cạnh đó, ông Nguyễn Xuân Hoàng cũng chia sẻ vai trò của cơ quan QLNN trong việc bảo vệ dữ liệu cá nhân cũng vô cùng quan trọng khi năm nay là năm dữ liệu. Người dùng cần được truyền thông bảo vệ dữ liệu cá nhân. Việc thất thoát dữ liệu cá nhân trước đây có vai trò lớn của DN, thì nay cơ quan QLNN cũng sở hữu dữ liệu cá nhân rất lớn như số điện thoại, căn cước công dân... Theo đó phải có chế tài mạnh về việc để lộ, mua bán thông tin dữ liệu cá nhân.

MISA lưu trữ dữ liệu cho DN nên cũng phải đầu tư bảo vệ dữ liệu cho DN, nhiều khi quan trọng hơn dữ liệu của chính mình. Mong VNISA, cơ quan QLNN có hướng dẫn cho DN để có giải pháp bảo vệ dữ liệu cá nhân. Mong Cục ATTT có các giải pháp, thực tiễn của thế giới phổ biến cho DN Việt Nam.

Thông qua hướng dẫn của cơ quan QLNN, ông Hoàng DN như MISA biết cách thực hiện và áp dụng biện pháp bảo đảm ATTT cho DN. Cơ quan QLNN như Cục ATTT, VNISA ngoài việc xây dựng chính sách về bảo vệ dữ liệu cá nhân, cần tập hợp các thực tiễn của thế giới (best practice) về ATTT để truyền bá cho DN Việt Nam và thông qua đó, tạo xu hướng (trend) để DN có thể học hỏi và áp dụng./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • 5 cách để nâng cao bảo mật khi sử dụng trình duyệt Chrome
    Trình duyệt Chrome đang được rất nhiều người tin dùng bởi độ ổn định và khả năng bảo mật. Tuy nhiên, sự phổ biến này cũng khiến nó trở thành mục tiêu của tin tặc.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Diễn tập thực chiến ATTT mạng phát hiện nhiều lỗi quan trọng
POWERED BY ONECMS - A PRODUCT OF NEKO