Theo thông báo của Bộ Thông tin và Truyền thông, từ đầu năm 2024 đến nay đã xảy ra một số sự cố an toàn thông tin mạng, đặc biệt là các sự cố tấn công mã độc tống tiền (ransomware), gây thiệt hại và làm gián đoạn dịch vụ trực tuyến của cơ quan, tổ chức, doanh nghiệp. Nguyên nhân chủ yếu là do chưa tuân thủ và chưa triển khai đầy đủ các quy định bảo đảm an toàn thông tin mạng, điển hình như: Không có bản sao lưu dữ liệu ngoại tuyến, để xảy ra sự cố do những lỗi cơ bản, chưa triển khai phần mềm phòng chống mã độc trên các máy chủ quan trọng,…
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin và phục hồi nhanh hoạt động sau sự cố, bên cạnh việc triển khai đầy đủ các quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ của các cơ quan, đơn vị và địa phương, Sở Thông tin và Truyền thông đề nghị các cơ quan, đơn vị và địa phương triển khai thực hiện 06 giải pháp trọng tâm sau:
1. Kiểm tra, rà soát hệ thống thông tin đang sử dụng, định kỳ thực hiện sao lưu dữ liệu ngoại tuyến. Dữ liệu sao lưu ngoại tuyến phải tách biệt hoàn toàn, không kết nối mạng, cô lập để phòng chống tấn công leo thang vào hệ thống lưu trữ.
2. Triển khai giải pháp để sẳn sàng phục hồi nhanh hoạt động của hệ thống thông tin khi gặp sự cố, đưa hoạt động của hệ thống thông tin hoạt động trở lại bình thường trong vòng 24 giờ hoặc theo yêu cầu nghiệp vụ.
3. Triển khai các giải pháp, đặc biệt là giải pháp giám sát an toàn thông tin, để ngăn ngừa, kịp thời phát hiện sớm nguy cơ tấn công mạng đối với cả 3 giai đoạn: (1) xâm nhập vào hệ thống; (2) nằm gián điệp trong hệ thống; (3) khởi tạo quá trình phá hoại hệ thống.
4. Phân tách, kiểm soát truy cập giữa các vùng mạng và chuyển đổi, nâng cấp các ứng dụng, giao thức, kết nối lạc hậu, không còn được hỗ trợ kỹ thuật sang phương án sử dụng các nền tảng, ứng dụng để giảm thiểu nguy cơ tấn công mạng leo thang.
5. Tăng cường giám sát, quản lý các tài khoản quan trọng, tài khoản quản trị để phòng ngừa, giảm thiểu thiệt hại trong trường hợp kẻ tấn công có được tài khoản quản trị.
6. Rà soát, khắc phục và không để xảy ra các lỗi cơ bản dẫn đến mất an toàn hệ thống thông tin.
Trong trường hợp cần thiết, có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin:
- Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 024.3209.1616 hoặc số điện thoại trực đường dây nóng hỗ trợ giám sát, cảnh báo sớm 038.9942.878, thư điện tử: ncsc@ais.gov.vn.
- Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam, điện thoại 024.3640.4421 hoặc số điện thoại trực đường dây nóng ứng cứu sự cố 086.9100.317, thư điện tử: ir@vncert.vn.
- Phòng An toàn hệ thống thông tin, số điện thoại 0869.100.319, thư điện tử athttt@mic.gov.vn để hướng dẫn tổng thể việc triển khai.
H.Huy