3 tình huống diễn tập ứng cứu sự cố an toàn thông tin mạng ngành Tài chính

“Diễn tập ứng cứu sự cố an toàn thông tin mạng Bộ Tài chính năm 2020” đã đưa ra 3 tình huống giả định để các cán bộ kỹ thuật có thêm kinh nghiệm khi ứng phó, xử lý trước các cuộc tấn công mạng vào hệ thống chuyên ngành.

Ngày 9/10, Cục Tin học và Thống kê Tài chính (Bộ Tài chính) phối hợp với Trung tâm giám sát an toàn không gian mạng quốc gia - Cục An toàn thông tin (Bộ TT&TT) và Công ty An ninh mạng Viettel tổ chức cuộc diễn tập ứng cứu sự cố an toàn thông tin mạng cho cán bộ chuyên trách về công nghệ thông tin, an toàn thông tin tại các đơn vị của Bộ Tài chính.

3 tình huống diễn tập ứng cứu sự cố an toàn thông tin mạng ngành Tài chính
Mục tiêu của chương trình diễn tập là trang bị cho cán bộ kỹ thuật kiến thức, kỹ năng, kinh nghiệm thực tế và sự nhanh nhạy, ứng phó xử lý tình huống khi xảy ra tấn công mạng.

Theo đại diện Trung tâm giám sát an toàn không gian mạng quốc gia, diễn tập ứng cứu sự cố an toàn thông tin mạng là một trong những hoạt động quan trọng được triển khai nhằm phục vụ cho công cuộc chuyển đổi số quốc gia được đồng bộ tốt nhất từ cấp địa phương đến Trung ương.

An toàn thông tin trong công cuộc chuyển đổi số của mỗi cơ quan, đơn vị không chỉ trách nhiệm của những người đứng đầu, lãnh đạo phụ trách về CNTT/ an toàn thông tin, mà còn là trách nhiệm của tất cả cán bộ, nhân viên làm việc trong tổ chức.

Chỉ khi nào mỗi cá nhân, tập thể ý thức được trách nhiệm và tự trang bi cho mình kỹ năng để bảo vệ bản thân và tổ chức trên không gian mạng thì khi đó công cuộc chuyển đổi số mới thực sự thành công.

Mục tiêu của chương trình “Diễn tập ứng cứu sự cố an toàn thông tin mạng Bộ Tài chính năm 2020” là nhằm trang bị cho cán bộ kỹ thuật kiến thức, kỹ năng, kinh nghiệm thực tế và sự nhanh nhạy, ứng phó xử lý tình huống khi xảy ra tấn công mạng, nguy cơ, mối đe dọa về an toàn đối với các hệ thống thông tin, góp phần tuyên truyền, phổ biến nâng cao nhận thức và trách nhiệm của các cơ quan, tổ chức và người sử dụng về an toàn thông tin. Qua đó, giúp cán bộ kỹ thuật có kinh nghiệm thực tiễn để tự tin hơn khi ứng phó, xử lý trước các cuộc tấn công mạng vào hệ thống chuyên ngành.

Tham gia diễn tập, 29 cán bộ chuyên trách về CNTT và an toàn thông tin của các đơn vị thuộc Bộ Tài chính được chia thành các đội để xử lý 3 tình huống giả định được đưa ra.

 

Tình huống diễn tập 1 là tình huống giả định một nhóm tin tặc được thuê hoặc tài trợ bởi các tổ chức chính trị, khủng bố. Với mục tiêu phá hoại hoạt động của Bộ Tài chính, tin tặc quyết định tấn công vào ứng dụng web của Bộ Tài chính tại địa chỉ: https://mof.gov.vn/

Tình huống diễn tập 2 - Tình huống giả định sau khi tấn công lần 1, Bộ Tài chính rất quan tâm sát sao cho việc bảo vệ hệ thống thông tin của mình, chủ động rà soát lại hệ thống, đặc biệt với các hệ thống quan trọng như Hệ thống Trung tâm trao đổi trung ương. Bằng việc cập nhật thường xuyên thông tin Threat Intelligence, các cán bộ chuyên trách ATTT của Bộ Tài chính được biết có một số hoạt động của các nhóm APT tấn công vào Việt Nam gần đây, vì thế đã tiến hành chủ động rà soát, phát hiện sớm được một cuộc tấn công có chủ đích khác đang diễn ra, từ đó xử lý tránh được thiệt hại lớn.

Tình huống diễn tập 3 - Sau khi tin tặc thực hiện hết cách thức tấn công vào các hệ thống được public của Bộ Tài chính cũng như sử dụng những cách thức tấn công vào người dùng làm bàn đạp để xâm nhập hệ thống từ bên trong, nhưng không hiệu quả cũng như không gây ra mức tổn hại lớn đối với hệ thống của Bộ Tài chính.

Tin tặc nhận thấy hệ thống cổng thông tin điện tử của Bộ Tài chính có lưu lượng người dùng là người dân, doanh nghiệp truy cập để cập nhật thông tin cũng như sử dụng các dịch vụ công trên hệ thống đang được cung cấp. Từ đó, đưa ra kế hoạch tấn công làm tê liệt hoàn toàn hệ thống cổng dịch vụ công dựa vào phương thức DDoS.

Qua buổi diễn tập thực hành về “ứng cứu sự cố an toàn thông tin mạng Bộ Tài chính 2020”, các cơ quan, đơn vị đặc biệt là cán bộ kỹ thuật trực tiếp sẽ được trang bị vững vàng thêm kiến thức, kỹ năng và kinh nghiệm thực tiễn để triển khai công tác bảo đảm an toàn cho các lĩnh vực, hệ thống thông tin quan trọng quốc gia và hệ thống thông tin phục vụ cho hoạt động của cơ quan, tổ chức cũng như phục vụ cho cộng đồng.

Vân Anh

Hơn 40 ngân hàng, tổ chức tài chính diễn tập phòng chống cách tấn công mạng mới

Hơn 40 ngân hàng, tổ chức tài chính diễn tập phòng chống cách tấn công mạng mới

Gần 200 cán bộ, chuyên gia trực tiếp đảm bảo an toàn thông tin tại hơn 40 ngân hàng và công ty tài chính vừa tham gia cuộc diễn tập trực tuyến chủ đề “Phòng chống cách thức tấn công mới vào hệ thống ngân hàng”.

Chủ đề : tấn công mạng
 
List comment
 
Anh tố Huawei câu kết với Bắc Kinh, cân nhắc loại bỏ sớm hơn dự kiến
icon

Ủy ban quốc phòng Anh vừa công bố báo cáo An ninh 5G, chỉ ra có “bằng chứng câu kết rõ ràng” giữa Huawei và chính quyền Trung Quốc, đề xuất loại bỏ thiết bị Huawei sớm hơn dự kiến.  

 
Tội phạm tấn công có chủ đích cực kỳ nguy hiểm
icon

Khác với các tội phạm mạng thông thường khác, tin tặc tấn công có chủ đích có trình độ cao hơn, tấn công bài bản hơn, sẵn sàng chờ đợi để thu được thông tin giá trị.

 
Google bổ sung hàng loạt tính năng bảo mật cho tài khoản người dùng
icon

Google vừa thông báo một số cập nhật bảo mật mới, trong đó có cảnh báo trên mọi ứng dụng khi tài khoản Google gặp vấn đề.  

 
Thẻ CCCD gắn chip cần áp dụng công nghệ tiên tiến, bảo đảm an ninh
icon

Bộ trưởng Bộ Công an sẽ quyết định mẫu, chất liệu thẻ căn cước công dân có gắn chip điện tử. Theo yêu cầu của Thủ tướng, thẻ cần áp dụng công nghệ tiên tiến, đảm bảo an ninh, an toàn.

 
Từ vụ khách mất 400 triệu đồng, ngân hàng có nên gửi OTP qua SMS?
icon

Phương thức nhận mã bảo mật qua tin nhắn (SMS) đã nhiều lần bị hacker khai thác để lừa đảo, chiếm đoạt số tiền lớn.

 
 
Vụ “hack” 400 triệu trong tài khoản ngân hàng: Có nên bảo mật bằng mã OTP?
icon

Theo ông Nguyễn Tử Quảng, việc bảo mật bằng mã OTP có những điểm yếu nhất định. Đây là nguyên nhân dẫn tới những vụ trừ tiền tài khoản ngân hàng thời gian qua.  

Hacker tuyên bố bẻ được khóa chip bảo mật Apple T2, người dùng Việt nên thận trọng
icon

Các nhà nghiên cứu bảo mật họ có thể bẻ khóa Mac và MacBook dùng chip bảo mật T2 mới nhất của Apple.  

Lai Châu diễn tập xử lý tình huống tấn công lây nhiễm mã độc qua email
icon

Sở TT&TT Lai Châu vừa phối hợp với Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam thuộc Cục An toàn thông tin (Bộ TT&TT) tổ chức diễn tập an toàn thông tin năm 2020.

Người dùng lo ngại bảo mật khi làm việc từ xa
icon

Làm việc từ xa không được bảo vệ bởi hệ thống của doanh nghiệp nên nhiều người lo ngại về an toàn dữ liệu.

Điện thoại không có hình ảnh nhạy cảm, tại sao phải bảo vệ?
icon

Nhiều người cho rằng điện thoại của họ không chứa thông tin gì quan trọng, không cần phải bảo vệ. Việc này có đúng không?

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123