Tham dự có ông Lê Tuấn Anh - Giám đốc Sở Thông tin và Truyền thông; ông Nguyễn Hữu Yên - Phó Giám đốc Sở Thông tin và Truyền thông; ông Võ Hồng Phúc - Phó trưởng Chi nhánh Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) tại TP. Hồ Chí Minh.
Theo Cục An toàn thông tin, Bộ Thông tin và Truyền thông, tính đến ngày 21/11/2024 đã ghi nhận 2.484 cuộc tấn công, trong đó có 1.097 sự cố liên quan đến mã độc; 338 sự cố phishing (tấn công giả mạo); 483 sự cố từ chối dịch vụ; 84 sự cố truy cập trái phép, chiếm quyền điều khiển; 23 sự cố thay đổi giao diện; 6 sự cố mã hóa phần mềm; 94 sự cố nghe trộm gián điệp, lấy cắp thông tin, dữ liệu; 48 sự cố tấn công tổng hợp sử dụng kết hợp nhiều hình thức và 298 sự cố gây ra bởi các hình thức tấn công khác. Với hàng nghìn cuộc tấn công mạng mỗi năm vào các hệ thống thông tin trọng yếu đã cho thấy những thách thức của các cơ quan, tổ chức liên quan tới vấn đề đảm bảo an ninh, an toàn không gian mạng trong thời kỳ đẩy mạnh chuyển đổi số. Các cuộc tấn công mạng ngày càng tinh vi, phức tạp, có thể xảy ra những thiệt hại to lớn cho cơ quan, tổ chức.
Tập huấn cho các thành viên Đội ứng cứu sự cố an toàn thông tin mạng tỉnh Bình Dương.
Trước tình hình đó, để nâng cao khả năng sẵn sàng ứng cứu, xử lý các sự cố tấn công mạng, Chính phủ và các cơ quan quản lý nhà nước đã ban hành nhiều văn bản chỉ đạo, hướng dẫn, nhằm tăng cường các hoạt động bảo đảm thông tin mạng. Ông Nguyễn Hữu Yên - Phó Giám đốc Sở Thông tin và Truyền thông tỉnh Bình Dương cho biết, mục tiêu của chương trình diễn tập là xây dựng nhiều đội tấn công và đội phòng thủ với quy mô 200 người gồm các thành viên chuyên trách công nghệ thông tin trên địa bàn tỉnh và Đội ứng cứu sự cố an toàn thông tin mạng, thông qua sự giám sát, hướng dẫn của VNCERT/CC. Đây là cơ hội để đội ngũ bảo đảm an toàn thông tin của các sở, ban, ngành các tỉnh được thực hành thực tế.
Qua đó, nâng cao năng lực của thành viên Đội ứng cứu sự cố an toàn thông tin, giúp phát hiện ra những điểm yếu, lỗ hổng nghiêm trọng đang tồn tại trong các hệ thống thông tin của tỉnh. Từ đó, đề ra các giải pháp phù hợp đảm bảo an toàn thông tin cho hệ thống.
Qua diễn tập, ông Võ Hồng Phúc - Phó trưởng Chi nhánh VNCERT/CC tại TP.Hồ Chí Minh mong muốn đội ngũ vận hành của các cơ quan, tổ chức, doanh nghiệp trên địa bàn tỉnh Bình Dương được tập dượt trước với các tình huống tấn công mạng có thể xảy ra nhằm kiểm soát các nguy cơ, ứng phó với những sự cố để bảo đảm hệ thống thông tin được hoạt động ổn định, khôi phục nhanh nhất có thể khi xảy ra sự cố.
Diễn tập các phương án ứng cứu xử lý sự cố tấn công khai thác lỗ hổng bảo mật các hệ thống: Hệ thống quản lý văn bản, điều hành tác nghiệp tỉnh; Hệ thống tiếp nhận và giải đáp thông tin cho người dân, tổ chức và doanh nghiệp trên địa bàn tỉnh (Hệ thống 1022); Hệ thống ứng dụng Bình Dương Số, Chính quyền Số Bình Dương.
Cụ thể, Đội tấn công tiến hành tấn công vào hệ thống thông tin mục tiêu trong thời gian quy định, gồm: Các Sở Thông tin và Truyền thông thuộc Cụm mạng lưới ứng cứu sự cố số 7 (TP. Hồ Chí Minh, Bà Rịa - Vũng Tàu, Tây Ninh, Đồng Nai, Bình Phước, Bình Thuận, Ninh Thuận), VNCERT/CC, một số doanh nghiệp an toàn thông tin (Viettel, VNPT, Mobifone, HPT, DTG...).
Đội phòng thủ giám sát hệ thống mục tiêu trong thời gian diễn tập, phát hiện khi hệ thống bị tấn công nằm ngoài giới hạn, phạm vi diễn tập; thực hiện các biện pháp khắc phục sự cố, vá lỗ hổng được phát hiện. Đội phòng thủ gồm: Đội ứng cứu sự cố an toàn thông tin mạng tỉnh Bình Dương kết hợp cùng Trung tâm Chuyển đổi số, VNPT, Công ty CyRadar...
Sau diễn tập thực chiến an toàn thông tin, Sở Thông tin và Truyền thông tỉnh Bình Dương đã tổ chức Hội thảo An toàn thông tin (ATTT). Theo Sở Thông tin và Truyền thông tỉnh Bình Dương, dữ liệu số càng nhiều, nhu cầu bảo vệ thông tin càng cao. Do đó, ATTT là nhiệm vụ sống còn, nhằm bảo vệ hạ tầng kỹ thuật, dữ liệu quan trọng và đảm bảo hệ thống số hoạt động hiệu quả.
Ban Tổ chức trao thưởng cho các đội có thành tích tốt trong đợt diễn tập thực chiến.
Tại Hội thảo, các diễn giả đã tham luận nhiều chuyên đề liên quan đến ATTT: Thực trạng và giải pháp an toàn thông tin tại Bình Dương; nhận diện rủi ro lộ lọt thông tin và cách phòng chống; kinh nghiệm triển khai ATTT tại tỉnh Bình Phước; chiến lược đảm bảo ATTT toàn diện trong quá trình chuyển đổi số;…
Hội thảo An toàn thông tin tỉnh Bình Dương năm 2024 đem đến nhiều thông tin hữu ích giúp nhà quản lý và chuyên gia nâng cao kiến thức về an toàn thông tin mạng.
Tham dự hội thảo, ông Bùi Minh Thạnh - Phó Chủ tịch UBND tỉnh Bình Dương đánh giá cao những kết quả về ATTT Bình Dương đạt được trong thời gian qua. Tuy nhiên, vẫn còn những hạn chế, thách thức trong ATTT. Để xây dựng được môi trường mạng an toàn, lành mạnh, góp phần thúc đẩy kinh tế - xã hội phát triển bền vững, Phó Chủ tịch UBND tỉnh Bình Dương đề nghị thời gian tới cần tăng cường công tác tuyên truyền, phổ biến kiến thức về ATTT cho cán bộ, công chức, viên chức và người dân; chủ động phòng ngừa, tích cực tham gia bảo vệ ATTT;đẩy mạnh công tác đào tạo chuyên sâu nguồn nhân lực trực tiếp làm việc về ATTT; đồng thời, tiếp tục đầu tư hạ tầng, hệ thống đảm bảo ATTT theo hồ sơ cấp độ được phê duyệt…
Mai Phương