Bộ TT&TT hướng dẫn 6 giải pháp để phục hồi nhanh sau sự cố tấn công mạng

Bộ TT&TT vừa hướng dẫn các bộ,ộTTTThướngdẫngiảiphápđểphụchồinhanhsausựcốtấncôngmạ ngành, địa phương và doanh nghiệp 6 giải pháp trọng tâm để tăng cường hiệu quả đảm bảo an toàn hệ thống thông tin và phục hồi nhanh hoạt động sau sự cố tấn công mạng.

Tại hội nghị giao ban quản lý nhà nước quý II/2024 của Bộ TT&TT với các Sở TT&TT trên toàn quốc được tổ chức vào giữa tháng 6, Bộ trưởng Nguyễn Mạnh Hùng nhấn mạnh sự cần thiết phải có cách tiếp cận mới để nâng cao khả năng chống chịu của hệ thống thông tin, với 2 điểm mấu chốt là bảo vệ dữ liệu và khôi phục nhanh hoạt động sau sự cố tấn công mạng.

Ngày 27/6, Bộ trưởng Nguyễn Mạnh Hùng đã ký các văn bản về việc hướng dẫn giải pháp tăng cường bảo đảm an toàn thông tin gửi người đứng đầu các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; UBND các tỉnh, thành phố trực thuộc Trung ương; các tập đoàn kinh tế, tổng công ty nhà nước; các doanh nghiệp cung cấp dịch vụ viễn thông, Internet; các tổ chức tài chính, ngân hàng thương mại.

Lãnh đạo Bộ TT&TT cho biết, từ đầu năm 2024 đến nay đã xảy ra một số sự cố an toàn thông tin mạng, đặc biệt là các sự cố tấn công mã độc mã hóa tống tiền (ransomware), gây thiệt hại và làm gián đoạn dịch vụ trực tuyến của các cơ quan, tổ chức, doanh nghiệp. Việc khắc phục và phục hồi sau sự cố an toàn thông tin mạng còn chậm và lúng túng.

Nguyên nhân chủ yếu của tình trạng nêu trên, theo phân tích của Bộ TT&TT, là do chưa tuân thủ và triển khai đầy đủ các quy định bảo đảm an toàn thông tin mạng, điển hình là: Không có bản sao lưu dữ liệu ngoại tuyến ‘offline’, không có hoặc có kế hoạch khôi phục nhanh sau sự cố nhưng không phù hợp, để xảy ra sự cố do những lỗi cơ bản, chưa triển khai phần mềm chống mã độc trên các máy chủ quan trọng, chưa giám sát an toàn thông tin mạng - SOC đầy đủ để kịp thời phát hiện bất thường trong hệ thống...

Từ thực tế đó, Bộ TT&TT hướng dẫn các bộ, ngành, địa phương và doanh nghiệp trên toàn quốc triển khai 6 giải pháp trọng tâm, với mục tiêu tăng cường hiệu quả của công tác bảo đảm an toàn thông tin và phục hồi nhanh hoạt động sau sự cố, bên cạnh việc triển khai đầy đủ các quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ.

W-ra-soat-ma-doc-1-1-1.jpg
Theo nhận định của Bộ TT&TT, thời gian qua, việc khắc phục và phục hồi sau sự cố an toàn thông tin mạng của các đơn vị còn chậm và lúng túng. Ảnh minh họa: N.Loan

Cụ thể, các cơ quan cần định kỳ thực hiện sao lưu dữ liệu ngoại tuyến ‘offline’, áp dụng chiến lược sao lưu dữ liệu theo nguyên tắc ‘3-2-1’, với ít nhất 3 bản sao dữ liệu, lưu trữ bản sao trên 2 phương tiện lưu trữ khác nhau, và có 1 bản sao lưu ngoại tuyến sử dụng tape, USB hay ổ cứng di động... Dữ liệu sao lưu ‘offline’ phải được tách biệt hoàn toàn, không kết nối mạng, cô lập để phòng, chống tấn công leo thang vào hệ thống lưu trữ.

Triển khai giải pháp để sẵn sàng phục hồi nhanh hoạt động của hệ thống thông tin khi gặp sự cố, đưa hoạt động của hệ thống thông tin trở lại bình thường trong vòng 24 tiếng hoặc theo yêu cầu nghiệp vụ.

Tổ chức thực hiện các giải pháp, đặc biệt là giải pháp giám sát an toàn thông tin, để ngăn ngừa, kịp thời phát hiện sớm nguy cơ tấn công mạng với cả 3 giai đoạn: Xâm nhập vào hệ thống; nằm gián điệp trong hệ thống; khởi tạo quá trình phá hoại hệ thống.

Phân tách, kiểm soát truy cập giữa các vùng mạng và chuyển đổi, nâng cấp các ứng dụng, giao thức, kết nối lạc hậu, không còn được hỗ trợ kỹ thuật sang phương án sử dụng các nền tảng, ứng dụng để giảm thiểu nguy cơ tấn công mạng leo thang vào hệ thống thông tin thông qua máy tính, thiết bị đầu cuối của người dùng.

Tăng cường giám sát, quản lý các tài khoản quan trọng, tài khoản quản trị hệ thống bằng giải pháp xác thực 2 lớp hoặc giải pháp quản lý tài khoản đặc quyền để phòng ngừa, giảm thiểu thiệt hại trong trường hợp kẻ tấn công chiếm được mật khẩu của tài khoản quản trị.

Cuối cùng, các đơn vị cần rà soát, khắc phục và không để xảy ra các lỗi cơ bản dẫn đến mất an toàn hệ thống thông tin.

Cách thức tổ chức triển khai 6 giải pháp trọng tâm kể trên cũng được Bộ TT&TT hướng dẫn chi tiết cho các bộ, ngành, địa phương và doanh nghiệp.

3 đầu mối hỗ trợ về đảm bảo an toàn thông tin và xử lý sự cố tấn công mạng

Trường hợp cần hướng dẫn, hỗ trợ và điều phối xử lý, ứng cứu sự cố an toàn thông tin mạng, các cơ quan, đơn vị có thể liên hệ với Cục An toàn thông tin (Bộ TT&TT) qua 3 đầu mối: Phòng An toàn hệ thống thông tin theo số điện thoại 0869.100.319, thư điện tử [email protected]; Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam - VNCERT/CC theo số điện thoại 024.3640.4421, số trực đường dây nóng ứng cứu sự cố 086.9100.317, thư điện tử [email protected]; Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC theo số điện thoại 024.3209.1616, số trực đường dây nóng hỗ trợ giám sát, cảnh báo sớm 038.9942.878 và thư điện tử [email protected]

Khuyến nghị các tổ chức giám sát 24/7 để chủ động chống tấn công ransomware

Khuyến nghị các tổ chức giám sát 24/7 để chủ động chống tấn công ransomware

Trước việc vừa có thêm doanh nghiệp Việt gặp sự cố tấn công mã hóa dữ liệu, còn gọi là tấn công ransomware, cơ quan chức năng và 2 hiệp hội ngành nghề khuyến nghị các đơn vị khẩn trương rà soát, sao lưu dữ liệu đúng cách và giám sát 24/7.Đợt tấn công ransomware: Cơ hội nâng nhận thức an toàn thông tin của toàn xã hội

Đợt tấn công ransomware: Cơ hội nâng nhận thức an toàn thông tin của toàn xã hội

Theo Bộ TT&TT, đợt tấn công ransomware vào doanh nghiệp tại Việt Nam vừa qua là dịp tốt để các đơn vị nhìn lại an toàn hệ thống thông tin. Đây cũng là cơ hội nâng cao nhận thức toàn xã hội về an toàn, an ninh mạng.Trả tiền chuộc dữ liệu sẽ khuyến khích hacker gia tăng tấn công ransomware

Trả tiền chuộc dữ liệu sẽ khuyến khích hacker gia tăng tấn công ransomware

Các chuyên gia đều thống nhất rằng, các tổ chức khi bị tấn công ransomware không nên trả tiền chuộc cho hacker. Bởi việc này sẽ khuyến khích hacker tấn công mục tiêu khác hoặc khuyến khích nhóm hacker khác tấn công tiếp vào hệ thống đơn vị mình.

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 [email protected] 举报,一经查实,本站将立刻删除。

(82848)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇2024-10-23 08:27
下一篇 2024-10-23 07:51

相关推荐

  • fabled heroes手机版

    Fabled Heroes手游是一款卡通风格的RPG战斗游戏,游戏采取半回合制战斗玩法,人物角色造型可爱呆萌,经典的二头身形象绝对让玩家爱上这款游戏,游戏玩法丰富多彩,装备锻造、野外冒险、酒馆招募等等 …

    2024-10-23
    97925
  • 春季大风天气沙子迷眼怎处理 沙尘进眼睛最佳去处方法

    随着春天的到来,我国一些地方的大风天气频繁而显著,而这大风一吹,沙子就满天飞,不注意就容易飞进眼睛了。很多人遇到这种情况,都是用手揉,但这样做法是非常不可取的。那么,春季大风天气沙子迷眼怎处理呢以下为 …

    2024-10-23
    474337478
  • 兔子能吃葡萄干吗 兔子吃葡萄干有问题吗

    兔子是一种极为常见而且很可爱的动物,不少人都喜欢把它当成宠物来饲养。一般而言,饲养兔子最重要莫过于喂食了。那么,喂养兔子的时候能够给兔子吃葡萄干吗?会不会导致兔兔产生什么状况?1、可以喂食兔子作为一种 …

    2024-10-23
    81196
  • 山梨糖醇对身体有害吗 过量吃出现腹泻腹部消化不良等

    山梨糖醇,是维生素C的制作原料,在经过发酵之后可以制成维生素C,因此山梨糖醇是一种果糖。山梨糖醇的甜度是蔗糖的一半左右,但是热量却与蔗糖相差不大,因此常被作为食品添加剂使用。那山梨糖醇对身体有害吗?具 …

    2024-10-23
    85781472
  • 百度电玩千炮捕鱼下载

    电玩千炮捕鱼赢话费版是一款非常刺激好玩的休闲街机捕鱼游戏,游戏画面酷炫精美,游戏玩法多样经典,让你体验最真实的深海捕鱼乐趣!快来2265安卓网点击下载试试吧!百度电玩千炮捕鱼官方简介天天赚话费,月月拿 …

    2024-10-23
    3815758
  • 吃冻肉对身体有害吗 4个月内食用,合理解冻

    众所周知,大家在生活中应该都吃过非常多的肉类吧,那么你了解冻肉吗?冻肉采用低温冷冻法保存食品,的确能抑制微生物生长,保存食品的风味、营养成分以及食物原有的性状和新鲜度,所以大部分人是可以吃冻肉的。那吃 …

    2024-10-23
    9897
  • 少精症吃什么好?少精症的饮食原则

    少精症是男性常见的疾病,这种疾病对于男性来说是有很大的影响的,一般患有少精症的男性的生育能力了极差,因此,少精症患者需要注意平时的保养。那么,少精症吃什么好?少精症的饮食原则是什么?一起来了解一下关于 …

    2024-10-23
    22391237
  • 菊花茶能和板蓝根一起喝吗 菊花茶能和板蓝根冲剂一起喝吗

    最近有些上火,嗓子干痛,喝菊花茶效果明显,于是还喝了板蓝根冲剂,不知道两者能不能一起喝。板蓝根是植物大青叶的根,具有清热解毒,凉血利咽之功效。说起板蓝根冲剂大家并不陌生,是常用的抗病毒中成药之一。那么 …

    2024-10-23
    256425
  • 口袋三国志online手游下载

    口袋三国志online手机游戏是一款以三国国战为蓝本打造全新的休闲类策略手游,炫酷热血战斗场面,刺激好玩的国战系统,多种特色的兵种,无限热血的游戏内容。如果你也想玩的话,赶紧来2265安卓网下载吧!口 …

    2024-10-23
    9742
  • 手烫伤了怎么办 手烫伤起泡怎么处理

    在我们的日常生活中,我们往往都会接触到一些热的东西,例如热汤热菜、开水或者是高温的物品等等,而这些东西都是会导致我们的手以及其他部位被烫伤的,但是面对手部等处被烫伤的情况很多人都不知道该怎么办。那么手 …

    2024-10-23
    1954

发表回复

您的电子邮箱地址不会被公开。必填项已用*标注