024.3225.2096

Năng lực ứng phó sự cố an toàn thông tin tại Việt Nam bộc lộ nhiều hạn chế

Theo Cục An toàn thông tin, hiện nay năng lực ứng phó với sự cố an toàn thông tin mạng của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam còn bộc lộ nhiều hạn chế cả về con người, quy trình và công nghệ.
 

Nhiều hệ thống bị xâm nhập thời gian dài mà không bị phát hiện
 

Ngày 28/10, Cục An toàn thông tin, Bộ TT&TT đã chủ trì tổ chức hội nghị giao ban Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia năm 2022, với chủ đề “Nâng cao năng lực hoạt động ứng cứu sự cố an toàn thông tin mạng tại Việt Nam”.
 

Theo Bộ TT&TT, an toàn thông tin trở thành yếu tố then chốt, trụ cột vững chắc đảm bảo sự thành công của chuyển đổi số. Công tác đảm bảo an toàn thông tin nói chung và hoạt động ứng cứu sự cố nói riêng nếu không được thực hiện nghiêm túc sẽ gây ra những hậu quả khó lường.
 

Được thành lập từ năm 2017, đến nay Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia (gọi tắt là mạng lưới) đã có 223 thành viên đến từ các bộ, ngành, địa phương và các tổ chức, doanh nghiệp trong nước. Qua 5 năm hoạt động, mạng lưới đã triển khai được nhiều hoạt động chung, như tổ chức các diễn tập quốc tế, hội thảo chuyên đề và hoạt động đào tạo, tư vấn kỹ thuật.
 

Tuy nhiên, công tác ứng cứu sự cố chưa hiệu quả, năng lực các đội ứng cứu sự cố của các thành viên mạng lưới còn nhiều hạn chế, bị động, mang tính hình thức; thiếu đội ngũ chuyên gia, kỹ sư lành nghề; ngân sách cho hoạt động ứng cứu sự cố còn khiêm tốn, nhất là tại các bộ, ngành, địa phương.
 


Hội nghị giao ban Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia năm 2022 được tổ chức tại Đà Nẵng.

Chia sẻ tại hội nghị, đại diện lãnh đạo Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) chỉ rõ, những tồn tại, bất cập của hoạt động ứng cứu sự cố tại Việt Nam thể hiện ở cả 3 yếu tố con người, quy trình và công nghệ.
 

Cụ thể, về công nghệ, cùng với tình trạng thiếu chuyên gia, kỹ sư lành nghề, một bất cập hiện nay là 100% đội ứng cứu sự cố tại các bộ, ngành, địa phương đang được tổ chức theo mô hình kiêm nhiệm.
 

Quy trình ứng cứu sự cố mang nặng tính hành chính, chưa liên kết được con người và công nghệ; đồng thời còn thiếu kế hoạch ứng phó sự cố cho các tình huống tấn công điển hình. Còn về công nghệ, các giải pháp đang chủ yếu tập trung vào việc bảo vệ và các hệ thống bảo mật đang hoạt động không đúng với nhiệm vụ được giao.
 

Do những bất cập kể trên, hiện nay vẫn nhiều đơn vị không nhận diện được sự tồn tại của lỗ hổng các trên hệ thống; hoạt động phát hiện tấn công đang phụ thuộc hoàn toàn vào hệ thống giám sát; nhiều hệ thống bị xâm nhập trong thời gian dài mà không bị phát hiện.
 

Chủ động ứng phó từ sớm, từ xa các nguy cơ mất an toàn thông tin
 

Trong vai trò là cơ quan thường trực về ứng cứu khẩn cấp an toàn thông tin mạng quốc gia, Bộ TT&TT đã phối hợp, tham mưu Chính phủ, Thủ tướng chính phủ ban hành Quyết định 964 ngày 10/8/2022 phê duyệt Chiến lược an toàn, an ninh mạng quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030. Chiến lược nhấn mạnh quan điểm “chủ động ứng phó từ sớm, từ xa với các nguy cơ, thách thức, hoạt động gây tổn hại tới chủ quyền, lợi ích, an ninh quốc gia trên không gian mạng và an toàn thông tin mạng quốc gia”.
 

Cũng để nâng cao năng lực ứng cứu sự cố trên toàn quốc, Bộ TT&TT đã tham mưu Thủ tướng chính phủ ban hành Chỉ thị 18 ngày 13/10/2022 về đẩy mạnh các hoạt động ứng cứu sự cố an toàn thông tin mạng Việt Nam, trong đó xác định rõ “Ứng cứu sự cố an toàn thông tin mạng là hoạt động then chốt, có tính cấp thiết giúp các cơ quan, tổ chức giảm thiểu thiệt hại, ngay cả khi xảy ra sự cố nghiêm trọng”.
 


Đại diện VNCERT/CC phổ biến với các thành viên mạng lưới về định hướng chủ động ứng phó sự cố an toàn thông tin mạng trước các thách thức mới.

Là hoạt động mang tính thường niên, lần đầu được tổ chức tại Đà Nẵng, hội nghị giao ban Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia năm 2022 chính là cơ hội cho các thành viên mạng lưới trao đổi, thảo luận để phân tích, đánh giá thực trạng, chỉ ra những hạn chế qua đó tìm ra giải pháp nâng cao năng lực ứng cứu sự cố.
 

Đại diện các thành viên mạng lưới đều thống nhất rằng phải nâng cao năng lực đội ứng cứu sự cố tại các bộ, ngành, địa phương theo hướng chuyên nghiệp, cơ động, phát huy tối đa vai trò của các thành viên mạng lưới trong hoạt động ứng cứu sự cố.
 

Đặc biệt là, cần chuyển trạng thái ứng cứu sự cố an toàn thông tin mạng của các cơ quan, tổ chức từ thế bị động sang chủ động, chuyển hoạt động ứng cứu sự cố từ mang tính sự vụ sang nhiệm vụ thường xuyên.
 

Cùng với đó, giảm thiểu tối đa các sự cố gây ra bởi lỗ hổng bảo mật với nguyên tắc đảm bảo những sản phẩm phần mềm, ứng dụng phải được kiểm tra, đánh giá an toàn trước khi đưa vào triển khai, sử dụng và sau khi nâng cấp, mở rộng; đồng thời hình thành văn hóa chia sẻ thông tin sự cố, tri thức về tấn công mạng. Tăng cường sự hợp tác chặt chẽ giữa các thành viên trong mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia.
 

Bên cạnh việc khẳng định quan điểm cần chủ động ứng phó sự cố an toàn thông tin mạng trước các thách thức mới, các đại biểu góp mặt tại hội nghị cũng chia sẻ kinh nghiệm để tổ chức hiệu quả đội ứng cứu sự cố an toàn thông tin mạng tại địa phương, hướng tới mục tiêu chung là xây dựng một mạng lưới ứng cứu sự cố an toàn thông tin mạng tại Việt Nam thực sự mạnh. Qua đó, góp phần bảo vệ sự phát triển thịnh vượng của Việt Nam trong kỷ nguyên số.


theo ICTNews
Bình luận facebook
Bình luận form
Các bài viết khác
19/11/2024 9  Lượt xem
Bằng cách giả mạo bộ phận hỗ trợ khách hàng, dụ dỗ người dùng tải về ứng dụng có chứa mã độc, đối tượng xấu có thể chiếm đoạt toàn bộ dữ liệu cá nhân của nạn nhân.
Chi tiết
18/11/2024 17  Lượt xem
Nghị định 147 của Chính phủ được xem như sự mạnh tay rất cần thiết để đảm bảo tính chính danh, rõ ràng hơn trên các nền tảng không gian mạng, chống lừa đảo trực tuyến.
Chi tiết
15/11/2024 17  Lượt xem
Đây là chia sẻ của Tổng Giám đốc FPT Nguyễn Văn Khoa tại phiên hội thảo chiều 14/11 trong khuôn khổ Diễn đàn công nghệ quốc tế FPT 2024.
Chi tiết
06/11/2024 44  Lượt xem
Khi nhận được tin nhắn yêu cầu cung cấp thông tin cá nhân, người dùng cần hết sức cảnh giác, kiểm tra kỹ địa chỉ email của người gửi, xác minh tên miền của trang web.
Chi tiết
05/11/2024 27  Lượt xem
Theo CEO Alphabet Sundar Pichai, Google đang sử dụng trí tuệ nhân tạo để tạo ra hơn một phần tư các đoạn code mới.
Chi tiết
04/11/2024 35  Lượt xem
ChatGPT đã được tích hợp thêm tính năng mới, trở thành một công cụ tìm kiếm với sự hỗ trợ từ AI, có khả năng cạnh tranh với Google và Bing.
Chi tiết
30/10/2024 25  Lượt xem
Chuyển đổi số trong giáo dục tại Việt Nam đang hòa mình vào tiến trình chuyển đổi số của quốc gia, góp phần nâng cao hiệu quả quản lý, đào tạo và kiểm soát chất lượng giáo
Chi tiết
29/10/2024 28  Lượt xem
Tuần này, Google mở rộng AI Overviews đến hơn 100 quốc gia, bao gồm Việt Nam, với hỗ trợ tiếng Việt.
Chi tiết
28/10/2024 39  Lượt xem
Theo báo cáo của Trung tâm Internet Việt Nam, từ tháng 1/2021 - 10/2024, có khoảng 12.838 website tên miền bị lạm dụng, được sử dụng để vi phạm.
Chi tiết
25/10/2024 54  Lượt xem
Việc kết nối mạng Wi-Fi có thể tiềm ẩn nhiều nguy cơ mất an toàn thông tin nếu người dùng sử dụng không đúng cách.
Chi tiết
23/10/2024 51  Lượt xem
Công ty nghiên cứu bảo mật ESET mới đây đã đưa ra cảnh báo về việc tin tặc tấn công một đối tác của họ tại Israel để mạo danh thương hiệu này nhằm phát tán mã độc.
Chi tiết
21/10/2024 42  Lượt xem
Các công nghệ mới trong lĩnh vực quảng cáo như AI, AR... sẽ giúp tăng khả năng sáng tạo và kết nối giữa người dùng và thương hiệu.
Chi tiết
17/10/2024 81  Lượt xem
Các nhà nghiên cứu cho rằng, AI đang gây ra "cơn sóng thần" về lịch sử giả mạo, đặc biệt là hình ảnh.
Chi tiết
15/10/2024 87  Lượt xem
Trợ lý AI của Meta ra mắt trên Facebook, Instagram và kính Ray-Ban, nhưng gây tranh cãi về quyền riêng tư và thu thập dữ liệu người dùng.
Chi tiết
11/10/2024 106  Lượt xem
Meta thông báo sẽ sớm triển khai trợ lý ảo Meta AI tại nhiều quốc gia, gồm có Việt Nam trong vài tuần tới.
Chi tiết
09/10/2024 128  Lượt xem
Sóng 5G đã được phủ ở 55 tỉnh, thành phố, còn Hà Nội và TP HCM đã triển khai sớm và phổ biến ở một số quận nội thành.
Chi tiết
08/10/2024 70  Lượt xem
Trước tình trạng lừa đảo trên không gian mạng ngày càng phức tạp, Bộ Thông tin và Truyền thông đã phối hợp với các cơ quan liên quan triển khai nhiều biện pháp quyết liệt.
Chi tiết
04/10/2024 99  Lượt xem
Trí tuệ nhân tạo (AI) đang ngày càng được ứng dụng rộng rãi trong lĩnh vực truyền thông nhưng liệu nó có thực sự mang lại lợi ích như kỳ vọng?
Chi tiết
03/10/2024 205  Lượt xem
Chuyên gia AI Noam Shazeer từng rời Google để thành lập Character.AI trước khi được chiêu mộ trở về để lãnh đạo việc phát triển Gemini.
Chi tiết
02/10/2024 116  Lượt xem
Các chuyên gia an toàn thông tin đã lên tiếng cảnh báo về sự gia tăng của những cuộc tấn công Evil Twin nhằm vào Wi-Fi công cộng tại các sân bay hay quán cà phê.
Chi tiết
Bộ TT&TT đã cấp giấy phép mới cho phép Công ty DTV.CO được mở rộng thiết lập hạ tầng truyền dẫn truyền hình số mặt đất DTB-T2 tại 6 tỉnh Bắc Trung Bộ gồm: Thanh Hóa, Nghệ An, Hà Tĩnh, Quảng Bình, Quảng Trị, Thừa Thiên Huế.
Ngày 19/5/2019, tại Hà Nội, Công ty CP Truyền hình số Miền Bắc (DTV) đã long trọng tổ chức Lễ kỷ niệm 5 năm ngày thành lập, cũng là thời điểm mà Công ty chính thức bấm nút phát sóng thử nghiệm truyền hình số DVB-T2 tại Hà Nội.