Trà Vinh diễn tập thực chiến bảo đảm ATTT
Sáng ngày 23/12, Sở Thông tin và Truyền thông (TT&TT) Trà Vinh phối hợp cùng công ty CyRadar tổ chức buổi diễn tập thực chiến an toàn thông tin (ATTT) cho cán bộ phụ trách công nghệ thông tin (CNTT) trên địa bàn tỉnh.
Tham gia diễn tập, 40 cán bộ chuyên trách CNTT của các cơ quan, đơn vị cấp tỉnh và UBND cấp huyện chia làm 03 đội (đội tấn công, đội giám sát, đội rà soát phân tích, ứng cứu sự cố).
Chương trình tập huấn và diễn tập ATTT được tổ chức dưới mô hình “tấn công - phòng thủ” với đội tấn công là các chuyên gia CyRadar - thực hiện xâm nhập hệ thống, thực hiện các hành vi độc hại và đội phòng thủ là thành viên các đội thi - đóng vai trò bảo vệ hệ thống.
Kịch bản diễn tập được chia thành 10 giai đoạn, bao gồm: Phát biểu sự kiện; tấn công email giả mạo (phishing); tấn công thay đổi diện mạo; tải và thực thi mã độc; phát hiện tấn công; thông báo bảo trì hệ thống; rà soát, điều tra nguồn tấn công; thu thập, gỡ bỏ mã độc; phân tích mã độc, đưa các giải pháp phòng chống, tấn công tương tự; viết báo cáo theo mẫu.
Theo Phó Giám đốc Sở TT&TT Bùi Thống Nhứt, đây là hình thức diễn tập lần đầu tiên được tổ chức tại Trà Vinh về ứng cứu, phòng chống sự cố ATTT. Diễn tập được thực hiện trên hệ thống thông tin thật, quy trình thật để tạo kỹ năng xử lý các tình huống thật khi xảy ra, tạo quy trình chuẩn cho đội ứng cứu áp dụng trong thời gian tới nếu có sự cố xảy ra, đưa đội ứng cứu vào trạng thái luôn thường trực, sẵn sàng xử lý sự cố trước các cuộc tấn công trong thực tế.
Chương trình diễn tập đã góp phần nâng cao năng lực bảo vệ ATTT, sẵn sàng xử lý, đối phó với các nguy cơ trên không gian mạng cho cán bộ chuyên trách CNTT của các cơ quan, đơn vị trên địa bàn tỉnh Trà Vinh.
Những năm qua, Sở TT&TT Trà Vình đã xây dựng lộ trình áp dụng các hệ thống quản lý ATTT mạng theo tiêu chuẩn, quy chuẩn quốc tế và tuân thủ đầy đủ các quy định của Chính phủ, của Bộ TT&TT. Đồng thời, hoàn thiện các quy chế, quy định về bảo đảm ATTT mạng và bổ sung, tăng cường đội ngũ cán bộ kỹ thuật chuyên trách về ATTT của tỉnh.
Theo Sở TT&TT, hiện tại toàn tỉnh có 21/47 hệ thống đã được phê duyệt bảo vệ hệ thống thông tin theo cấp độ. Tỉnh đã triển khai Trung tâm giám sát, điều hành an toàn, an ninh mạng (SOC); giải pháp phòng chống mã độc tập trung và thực hiện kết nối chia sẻ thông tin về mã độc với Trung tâm Giám sát an toàn không gian mạng quốc gia. Trong năm 2022, theo ghi nhận từ hệ thống giám sát của tỉnh, toàn tỉnh có 421 cảnh báo (trong đó có 296 cảnh báo lỗ hổng bảo mật và 125 cảnh báo mã độc)./.