Bộ TT&TT hướng dẫn 6 giải pháp phục hồi nhanh sau sự cố tấn công mạng

04/07/2024 08:10 Sáng

Bộ TT&TT vừa hướng dẫn các bộ, ngành, địa phương và doanh nghiệp 6 giải pháp trọng tâm để tăng cường hiệu quả, đảm bảo an toàn hệ thống thông tin và phục hồi nhanh hoạt động sau sự cố tấn công mạng.

Bộ TT&TT hướng dẫn 6 giải pháp phục hồi nhanh sau sự cố tấn công mạng- Ảnh 1.

Theo Bộ TT&TT, từ đầu năm 2024 đến nay đã xảy ra một số sự cố an toàn thông tin mạng, đặc biệt là các sự cố tấn công mã độc mã hóa tống tiền (ransomware), gây thiệt hại và làm gián đoạn dịch vụ trực tuyến của các cơ quan, tổ chức, doanh nghiệp. Việc khắc phục và phục hồi sau sự cố an toàn thông tin mạng còn chậm và lúng túng.

Nguyên nhân chủ yếu là do chưa tuân thủ và triển khai đầy đủ các quy định bảo đảm an toàn thông tin mạng, điển hình là không có bản sao lưu dữ liệu ngoại tuyến ‘offline’, không có hoặc có kế hoạch khôi phục nhanh sau sự cố nhưng không phù hợp, để xảy ra sự cố do những lỗi cơ bản, chưa triển khai phần mềm chống mã độc trên các máy chủ quan trọng, chưa giám sát an toàn thông tin…

Từ thực tế đó, Bộ TT&TT hướng dẫn các bộ, ngành, địa phương và doanh nghiệp trên toàn quốc triển khai 6 giải pháp trọng tâm, với mục tiêu tăng cường hiệu quả bảo đảm an toàn thông tin và phục hồi nhanh hoạt động sau sự cố.

Phối hợp đồng bộ để giám sát, bảo mật, ứng phó với tấn công mạng

Thứ nhất, các cơ quan cần định kỳ thực hiện sao lưu dữ liệu ngoại tuyến ‘offline’, áp dụng chiến lược sao lưu dữ liệu theo nguyên tắc ‘3-2-1’, với ít nhất 3 bản sao dữ liệu, lưu trữ bản sao trên 2 phương tiện lưu trữ khác nhau và có 1 bản sao lưu ngoại tuyến sử dụng tape, USB hay ổ cứng di động… Dữ liệu sao lưu ‘offline’ phải được tách biệt hoàn toàn, không kết nối mạng, cô lập để phòng, chống tấn công leo thang vào hệ thống lưu trữ.

Thứ hai, triển khai giải pháp để sẵn sàng phục hồi nhanh hoạt động của hệ thống thông tin khi gặp sự cố, đưa hoạt động của hệ thống thông tin trở lại bình thường trong vòng 24 tiếng hoặc theo yêu cầu nghiệp vụ.

Thứ ba, tổ chức thực hiện các giải pháp, đặc biệt là giải pháp giám sát an toàn thông tin, để ngăn ngừa, kịp thời phát hiện sớm nguy cơ tấn công mạng với cả 3 giai đoạn: xâm nhập vào hệ thống; nằm gián điệp trong hệ thống; khởi tạo quá trình phá hoại hệ thống.

Thứ tư, phân tách, kiểm soát truy cập giữa các vùng mạng và chuyển đổi, nâng cấp các ứng dụng, giao thức, kết nối lạc hậu, không còn được hỗ trợ kỹ thuật sang phương án sử dụng các nền tảng, ứng dụng để giảm thiểu nguy cơ tấn công mạng leo thang vào hệ thống thông tin thông qua máy tính, thiết bị đầu cuối của người dùng.

Thứ năm, tăng cường giám sát, quản lý các tài khoản quan trọng, tài khoản quản trị hệ thống bằng giải pháp xác thực 2 lớp hoặc giải pháp quản lý tài khoản đặc quyền để phòng ngừa, giảm thiểu thiệt hại trong trường hợp kẻ tấn công chiếm được mật khẩu của tài khoản quản trị.

Thứ sáu, các đơn vị cần rà soát, khắc phục và không để xảy ra các lỗi cơ bản dẫn đến mất an toàn hệ thống thông tin.

Cách thức tổ chức triển khai 6 giải pháp trọng tâm này được Bộ TT&TT hướng dẫn chi tiết cho các bộ, ngành, địa phương và doanh nghiệp.

Nguồn: Chinhphu.vn

Cùng chuyên mục

Cảnh báo doanh nghiệp về mã độc mã hóa dữ liệu ransomware mới

24/07/2024 02:01 Chiều

Trong nửa đầu năm nay, không gian mạng Việt Nam đã xảy ra một số sự cố tấn công ransomware, gây thiệt hại và làm gián đoạn dịch vụ trực tuyến của các cơ quan, tổ chức, và doanh nghiệp hoạt động trong các lĩnh vực chứng khoán, năng lượng, viễn thông,

Mã độc tống tiền tấn công mạnh nhất vào lĩnh vực viễn thông

18/09/2021 11:15 Sáng

Các tổ chức trong lĩnh vực viễn thông là mục tiêu bị tấn công nặng nề nhất của mã độc tống tiền, sau đó là các cơ quan chính phủ, các đơn vị cung ứng dịch vụ an ninh được quản lý, ngành ô tô và lĩnh vực chế tạo.

Nhiều dòng smartphone cao cấp giảm giá mùa thấp điểm

25/07/2022 04:54 Chiều

Các mẫu smartphone cao cấp của Apple như iPhone 13 series hay dòng flagship của Samsung đều đang được các chuỗi bán lẻ giảm giá mạnh trong mùa thấp điểm. iPhone và các dòng flagship Samsung vẫn luôn là sản phẩm đóng góp rất lớn vào doanh thu của các chuỗi cửa hàng bán lẻ.

Tắt ngay tính năng này trên Telegram nếu không muốn bị malware lấy hết tiền trong ví điện tử

05/01/2022 08:05 Sáng

Lợi dụng tính năng tự động tải xuống của Telegram, một malware độc hại đang xuất hiện trên internet để lấy trộm tiền trong ví điện tử phi tập trung của người dùng.

GCN Blockchain và Great Crypto sẽ thay đổi cách vận hành nền kinh tế thế giới theo hướng bền vững

10/10/2023 01:21 Chiều

Nhìn lại lịch sử phát triển của lịch sử blockchain, trước khi Bitcoin ra đời, không ai có thể nghĩ đến việc chuyển tiền từ tài khoản này sang tài khoản khác một cách an toàn mà không cần bất kỳ tổ chức tài chính nào ở giữa, chẳng hạn như ngân hàng.

Đối tác