Mới đây, Sở TT&TT tỉnh Đắk Nông đã đưa ra dự thảo Kế hoạch ứng phó sự cố đảm bảo an toàn thông tin mạng trên địa bàn tỉnh. Bản dự thảo này căn cứ theo Quyết định số 05/2017/QĐ-TTg ngày 16/3/2017 của Thủ tướng Chính phủ ban hành quy định về hệ thống phương án ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia.
Trong bản dự thảo kế hoạch của Đắk Nông nêu mục tiêu đảm bảo an toàn thông tin mạng của tỉnh, trong đó tập trung đảm bảo an toàn thông tin cho các hệ thống thông tin quan trọng của tỉnh, có khả năng thích ứng một cách chủ động, linh hoạt và giảm thiểu các nguy cơ, đe dọa mất an toàn thông tin trên mạng; đặc biệt cần đề ra các giải pháp ứng phó khi gặp sự cố mất an toàn thông tin mạng.
Kế hoạch cũng đặt mục tiêu tạo chuyển biến mạnh mẽ trong nhận thức về an toàn thông tin đối với lực lượng cán bộ, công chức, viên chức; từ đó đảm bảo các nguồn lực và các điều kiện cần thiết để sẵn sàng triển khai kịp thời, hiệu quả phương án ứng cứu sự cố bảo đảm an toàn thông tin mạng.
Về xây dựng phương án đối phó, ứng cứu đối với một số tình huống cụ thể, bản kế hoạch của Đắk Nông đề ra cần đảm bảo xác định nguồn gốc sự cố là một trong các nguyên nhân sau: sự cố do tấn công mạng; sự cố do lỗi hệ thống, thiết bị, phần mềm, hạ tầng kỹ thuật hoặc do lỗi đường điện, đường truyền, hosting,...; sự cố do lỗi của người quản trị, vận hành hệ thống; hoặc sự cố liên quan đến các thảm họa tự nhiên như bão, lụt, động đất, hỏa hoạn,...
Trong tình huống sự cố do tấn công mạng, Đắk Nông cần có phương án ứng phó với từng trường hợp như: tấn công từ chối dịch vụ; tấn công giả mạo; tấn công sử dụng mã độc; tấn công truy cập trái phép, chiếm quyền điều khiển; tấn công thay đổi giao diện; tấn công mã hóa dữ liệu, phần mềm, thiết bị; tấn công phá hoại thông tin, dữ liệu, phần mềm; tấn công nghe trộm, gián điệp, lấy cắp thông tin, dữ liệu; hoặc tấn công tổng hợp sử dụng kết hợp nhiều hình thức...
Theo đó kế hoạch đề ra các tuyến giải pháp, bao gồm các giải pháp về kỹ thuật không thể thiếu.
Giải pháp thứ nhất là quan tâm đầu tư trang bị thiết bị về an toàn thông tin; xem đầu tư hạng mục an toàn, an ninh thông tin là khoản đầu tư thiết yếu; có kế hoạch mua sắm, trang bị phần mềm diệt virus có bản quyền; các thiết bị chuyên dụng cho an toàn và bảo mật thông tin; thực hiện bảo trì bảo dưỡng định kỳ các thiết bị an toàn, bảo mật thông tin.
Giải pháp đầu tiên trong kế hoạch ứng phó sự cố an toàn thông tin mạng của Đắk Nông là quan tâm đầu tư trang bị thiết bị về an toàn thông tin; xem đầu tư hạng mục an toàn, an ninh thông tin là khoản đầu tư thiết yếu (ảnh minh họa trên mạng). |
Thứ hai là tăng cường ký số các loại văn bản điện tử theo quy định nhằm đảm bảo an toàn trong việc trao đổi văn bản điện tử qua môi trường mạng; hệ thống xác thực tài khoản và mã hóa dự liệu…
Thứ ba là tăng cường sử dụng thư điện tử công vụ để gửi các văn bản, trao đổi công việc trong các cơ quan Nhà nước, tuyệt đối không sử dụng các hộp thư điện tử miễn phí (Gmail, Yahoo...) nhằm bảo đảm bảo mật, an toàn thông tin trên môi trường mạng.
Thứ tư là thường xuyên cập nhật các bản vá cập nhật phần mềm từ các nhà cung cấp sản phẩm, dịch vụ; ngoài ra với các tài khoản email, Facebook... cần thay đổi mật khẩu theo định kỳ, hạn chế việc sử dụng email miễn phí, trong trường hợp có đính kèm các tài liệu quan trọng gửi qua email phải đặt mật khẩu để đảm bảo an toàn…
Và giải pháp thứ năm là triển khai giải pháp lưu nhật ký đối với các hệ thống thông tin quan trọng; đầu tư, trang bị các hệ thống giám sát mạng và cảnh báo sớm các dấu hiệu tấn công mạng; đồng thời thiết lập hệ thống sao lưu dự phòng, đảm bảo tránh rủi ro mất dữ liệu khi có sự cố xảy ra.
Được biết Sở TT&TT tỉnh Đắk Nông đã lấy ý kiến các sở, ban, ngành, UBND các huyện, thị xã để hoàn thiện bản kế hoạch ứng phó sự cố đảm bảo an toàn thông tin mạng trước khi trình UBND tỉnh.
H.A.H
Nguồn: Ictnews.vn
Chuyên viên cao cấp Quản trị dữ liệu - Mảng vận hành công cụ - HN - TA139
Ngân Hàng TMCP Việt Nam Thịnh Vượng - VPBANK
Location: Hà Nội
Salary: Competitive
CÔNG TY TNHH TƯ VẤN VÀ ĐẦU TƯ HOÀNG SƠN
Location: Hồ Chí Minh
Salary: Competitive
[C15] Kiểm Duyệt Hồ Sơ Bằng Hình Ảnh Nhà Mạng Viettel Không Yêu Cầu Kinh Nghiệm
Location: Hà Nội
Salary: 6 Mil - 9 Mil VND
[C15] Nhân Viên Trực Tổng Đài Cho Nhà Mạng Viettel (Thuần CSKH)
Location: Hà Nội
Salary: 6 Mil - 9 Mil VND
Location: Quảng Ninh
Salary: Under 35 Mil VND
Location: Hà Nội
Salary: Competitive
Location: Hồ Chí Minh
Salary: 18 Mil - 25 Mil VND
LIS Administrator (Laboratory Information System Administrator)
Location: Hồ Chí Minh
Salary: Competitive
[C15] Gò Vấp - Tổng Đài Viên Cho Mạng Vinaphone Không Yêu Cầu Kinh Nghiệm
Location: Hồ Chí Minh
Salary: 6 Mil - 8 Mil VND
Location: Hồ Chí Minh
Salary: Competitive