024.3225.2096

Năng lực ứng phó sự cố an toàn thông tin tại Việt Nam bộc lộ nhiều hạn chế

Theo Cục An toàn thông tin, hiện nay năng lực ứng phó với sự cố an toàn thông tin mạng của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam còn bộc lộ nhiều hạn chế cả về con người, quy trình và công nghệ.
 

Nhiều hệ thống bị xâm nhập thời gian dài mà không bị phát hiện
 

Ngày 28/10, Cục An toàn thông tin, Bộ TT&TT đã chủ trì tổ chức hội nghị giao ban Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia năm 2022, với chủ đề “Nâng cao năng lực hoạt động ứng cứu sự cố an toàn thông tin mạng tại Việt Nam”.
 

Theo Bộ TT&TT, an toàn thông tin trở thành yếu tố then chốt, trụ cột vững chắc đảm bảo sự thành công của chuyển đổi số. Công tác đảm bảo an toàn thông tin nói chung và hoạt động ứng cứu sự cố nói riêng nếu không được thực hiện nghiêm túc sẽ gây ra những hậu quả khó lường.
 

Được thành lập từ năm 2017, đến nay Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia (gọi tắt là mạng lưới) đã có 223 thành viên đến từ các bộ, ngành, địa phương và các tổ chức, doanh nghiệp trong nước. Qua 5 năm hoạt động, mạng lưới đã triển khai được nhiều hoạt động chung, như tổ chức các diễn tập quốc tế, hội thảo chuyên đề và hoạt động đào tạo, tư vấn kỹ thuật.
 

Tuy nhiên, công tác ứng cứu sự cố chưa hiệu quả, năng lực các đội ứng cứu sự cố của các thành viên mạng lưới còn nhiều hạn chế, bị động, mang tính hình thức; thiếu đội ngũ chuyên gia, kỹ sư lành nghề; ngân sách cho hoạt động ứng cứu sự cố còn khiêm tốn, nhất là tại các bộ, ngành, địa phương.
 


Hội nghị giao ban Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia năm 2022 được tổ chức tại Đà Nẵng.

Chia sẻ tại hội nghị, đại diện lãnh đạo Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) chỉ rõ, những tồn tại, bất cập của hoạt động ứng cứu sự cố tại Việt Nam thể hiện ở cả 3 yếu tố con người, quy trình và công nghệ.
 

Cụ thể, về công nghệ, cùng với tình trạng thiếu chuyên gia, kỹ sư lành nghề, một bất cập hiện nay là 100% đội ứng cứu sự cố tại các bộ, ngành, địa phương đang được tổ chức theo mô hình kiêm nhiệm.
 

Quy trình ứng cứu sự cố mang nặng tính hành chính, chưa liên kết được con người và công nghệ; đồng thời còn thiếu kế hoạch ứng phó sự cố cho các tình huống tấn công điển hình. Còn về công nghệ, các giải pháp đang chủ yếu tập trung vào việc bảo vệ và các hệ thống bảo mật đang hoạt động không đúng với nhiệm vụ được giao.
 

Do những bất cập kể trên, hiện nay vẫn nhiều đơn vị không nhận diện được sự tồn tại của lỗ hổng các trên hệ thống; hoạt động phát hiện tấn công đang phụ thuộc hoàn toàn vào hệ thống giám sát; nhiều hệ thống bị xâm nhập trong thời gian dài mà không bị phát hiện.
 

Chủ động ứng phó từ sớm, từ xa các nguy cơ mất an toàn thông tin
 

Trong vai trò là cơ quan thường trực về ứng cứu khẩn cấp an toàn thông tin mạng quốc gia, Bộ TT&TT đã phối hợp, tham mưu Chính phủ, Thủ tướng chính phủ ban hành Quyết định 964 ngày 10/8/2022 phê duyệt Chiến lược an toàn, an ninh mạng quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030. Chiến lược nhấn mạnh quan điểm “chủ động ứng phó từ sớm, từ xa với các nguy cơ, thách thức, hoạt động gây tổn hại tới chủ quyền, lợi ích, an ninh quốc gia trên không gian mạng và an toàn thông tin mạng quốc gia”.
 

Cũng để nâng cao năng lực ứng cứu sự cố trên toàn quốc, Bộ TT&TT đã tham mưu Thủ tướng chính phủ ban hành Chỉ thị 18 ngày 13/10/2022 về đẩy mạnh các hoạt động ứng cứu sự cố an toàn thông tin mạng Việt Nam, trong đó xác định rõ “Ứng cứu sự cố an toàn thông tin mạng là hoạt động then chốt, có tính cấp thiết giúp các cơ quan, tổ chức giảm thiểu thiệt hại, ngay cả khi xảy ra sự cố nghiêm trọng”.
 


Đại diện VNCERT/CC phổ biến với các thành viên mạng lưới về định hướng chủ động ứng phó sự cố an toàn thông tin mạng trước các thách thức mới.

Là hoạt động mang tính thường niên, lần đầu được tổ chức tại Đà Nẵng, hội nghị giao ban Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia năm 2022 chính là cơ hội cho các thành viên mạng lưới trao đổi, thảo luận để phân tích, đánh giá thực trạng, chỉ ra những hạn chế qua đó tìm ra giải pháp nâng cao năng lực ứng cứu sự cố.
 

Đại diện các thành viên mạng lưới đều thống nhất rằng phải nâng cao năng lực đội ứng cứu sự cố tại các bộ, ngành, địa phương theo hướng chuyên nghiệp, cơ động, phát huy tối đa vai trò của các thành viên mạng lưới trong hoạt động ứng cứu sự cố.
 

Đặc biệt là, cần chuyển trạng thái ứng cứu sự cố an toàn thông tin mạng của các cơ quan, tổ chức từ thế bị động sang chủ động, chuyển hoạt động ứng cứu sự cố từ mang tính sự vụ sang nhiệm vụ thường xuyên.
 

Cùng với đó, giảm thiểu tối đa các sự cố gây ra bởi lỗ hổng bảo mật với nguyên tắc đảm bảo những sản phẩm phần mềm, ứng dụng phải được kiểm tra, đánh giá an toàn trước khi đưa vào triển khai, sử dụng và sau khi nâng cấp, mở rộng; đồng thời hình thành văn hóa chia sẻ thông tin sự cố, tri thức về tấn công mạng. Tăng cường sự hợp tác chặt chẽ giữa các thành viên trong mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia.
 

Bên cạnh việc khẳng định quan điểm cần chủ động ứng phó sự cố an toàn thông tin mạng trước các thách thức mới, các đại biểu góp mặt tại hội nghị cũng chia sẻ kinh nghiệm để tổ chức hiệu quả đội ứng cứu sự cố an toàn thông tin mạng tại địa phương, hướng tới mục tiêu chung là xây dựng một mạng lưới ứng cứu sự cố an toàn thông tin mạng tại Việt Nam thực sự mạnh. Qua đó, góp phần bảo vệ sự phát triển thịnh vượng của Việt Nam trong kỷ nguyên số.


theo ICTNews
Bình luận facebook
Bình luận form
Các bài viết khác
01/04/2025 38  Lượt xem
Nvidia cho biết, với nền tảng chip trí tuệ nhân tạo tiếp theo của mình, AI sẽ vượt ra khỏi khuôn khổ các chatbot để tiến xa hơn vào cuộc sống thực.
Chi tiết
31/03/2025 23  Lượt xem
Cuộc đua kiểm soát ngành bán dẫn đang trở thành chìa khóa quyền lực trong kỷ nguyên trí tuệ nhân tạo.
Chi tiết
27/03/2025 20  Lượt xem
Nhiều người dùng thường có thói quen tìm kiếm các công cụ chuyển đổi file hoặc tải video miễn phí trên Google. Đây là thói quen
Chi tiết
25/03/2025 25  Lượt xem
Một tờ báo đã cho ra phiên bản sử dụng trí tuệ nhân tạo (AI) cho hầu hết mọi công đoạn, từ tạo các bài viết, tiêu đề, trích dẫn cho đến tinh chỉnh nội dung.
Chi tiết
20/03/2025 30  Lượt xem
Các công ty công nghệ của Trung Quốc đang tăng cường phát triển các mô hình trí tuệ nhân tạo (AI) để cạnh tranh với những đối thủ khác trên toàn cầu.
Chi tiết
19/03/2025 41  Lượt xem
Google Assistant sẽ sớm biến mất khỏi hầu hết các thiết bị di động, nhường chỗ cho Gemini – trợ lý AI mới mạnh mẽ hơn.
Chi tiết
18/03/2025 36  Lượt xem
Cục Điều tra Liên bang Mỹ (FBI) vừa phát đi cảnh báo về sự gia tăng của mã độc tống tiền (ransomware) từ nhóm Medusa, đe dọa người dùng Gmail, Outlook và VPN.
Chi tiết
17/03/2025 22  Lượt xem
Mới đây, Microsoft đã phát hiện một chiến dịch tấn công giả mạo (phishing) trang web du lịch trực tuyến để đánh cắp thông tin đăng nhập trên hệ thống bị xâm nhập.
Chi tiết
12/03/2025 40  Lượt xem
Văn phòng Chính phủ vừa có Thông báo số 56/TB-VPCP ngày 23/02/2025 kết luận Phiên họp tổng kết hoạt động Ủy ban Quốc gia về chuyển đổi số và Đề án 06 năm 2024, phương hướng, nhiệm vụ trọng tâm năm 2025.
Chi tiết
10/03/2025 45  Lượt xem
Trí tuệ nhân tạo (AI) không ngừng phát triển theo thời gian và dần trở thành một phần không thể thiếu của cuộc sống hiện đại.
Chi tiết
03/03/2025 32  Lượt xem
Nhiều ứng dụng độc hại được thiết kế để hỗ trợ các hoạt động cho vay nặng lãi, tống tiền và cưỡng đoạt tài sản, thường ngụy trang thành các ứng dụng tài chính hợp pháp.
Chi tiết
27/02/2025 53  Lượt xem
Trong bối cảnh chuyển đổi số toàn cầu, việc áp dụng công nghệ vào quản trị nhân sự là xu hướng tất yếu giúp doanh nghiệp tối ưu vận hành để tăng trưởng bền vững.
Chi tiết
27/02/2025 59  Lượt xem
Ngày 27/2, Hiệp hội Phần mềm và Dịch vụ CNTT Việt Nam (VINASA) công bố chương trình Top 10 & Bản đồ Doanh nghiệp công nghệ số Việt Nam 2025 với nhiều đổi mới quan trọng.
Chi tiết
25/02/2025 34  Lượt xem
Hiện tại, Bybit đang tìm hiểu nguyên nhân vụ tấn công, đồng thời tìm cách đảm bảo thanh khoản và bảo vệ tài sản của khách hàng.
Chi tiết
25/02/2025 38  Lượt xem
Các đối tượng có những kịch bản lừa đảo rõ ràng, bài bản, chuyên nghiệp kết hợp nhiều hình thức, công nghệ cao để lừa đảo trực tuyến.
Chi tiết
24/02/2025 50  Lượt xem
Sàn giao dịch tiền điện tử Bybit đang kêu gọi các chuyên gia an ninh mạng hỗ trợ truy vết kẻ tấn công sau khi số tiền lớn bị đánh cắp.
Chi tiết
20/02/2025 55  Lượt xem
Trong dịp đầu năm, nhu cầu du lịch tăng cao, tạo điều kiện cho các đối tượng lừa đảo giả mạo fanpage khách sạn, khu nghỉ dưỡng để chiếm đoạt tiền đặt cọc của du khách. Cục An toàn thông tin khuyến cáo người dân cần kiểm tra kỹ thông tin trước khi đặt phòng và không chuyển tiền khi chưa xác minh được độ uy tín của đối tượng.
Chi tiết
17/02/2025 54  Lượt xem
Google đã công bố 5 hình thức lừa đảo trực tuyến phổ biến mà nhiều người Việt thường xuyên mắc phải, kèm theo đó là những lời khuyên giúp sử dụng Internet an toàn hơn.
Chi tiết
11/02/2025 72  Lượt xem
Sự phát triển của các mô hình trí tuệ nhân tạo mã nguồn mở được chia sẻ công khai dẫn đến những lo ngại AI bị lợi dụng.
Chi tiết
06/02/2025 58  Lượt xem
Google vừa cho biết, mô hình AI mạnh nhất của công ty Gemini đã chính thức được giới thiệu tới tất cả người dùng.
Chi tiết
Bộ TT&TT đã cấp giấy phép mới cho phép Công ty DTV.CO được mở rộng thiết lập hạ tầng truyền dẫn truyền hình số mặt đất DTB-T2 tại 6 tỉnh Bắc Trung Bộ gồm: Thanh Hóa, Nghệ An, Hà Tĩnh, Quảng Bình, Quảng Trị, Thừa Thiên Huế.
Ngày 19/5/2019, tại Hà Nội, Công ty CP Truyền hình số Miền Bắc (DTV) đã long trọng tổ chức Lễ kỷ niệm 5 năm ngày thành lập, cũng là thời điểm mà Công ty chính thức bấm nút phát sóng thử nghiệm truyền hình số DVB-T2 tại Hà Nội.