Cán bộ CNTT ngành hàng không tập dượt ứng phó hacker can thiệp bất hợp pháp vào hệ thống điều hành bay

ictnews Diễn tập ứng phó hành vi can thiệp bất hợp pháp vào hệ thống thông tin chuyên ngành bảo đảm hoạt động bay được tổ chức sáng nay, 18/10/2019 có sự tham gia của 10 đội ứng cứu với hơn 50 cán bộ CNTT đến từ các đơn vị thuộc Tổng Công ty Quản lý bay Việt Nam.

tình huống diễn tập đặt ra cho 10 đội ứng cứu là một nhóm hacker của Tổ chức Z được thuê lập kế hoạch phá hoại hệ thống của Công ty Quản lý bay miền Bắc.

Hôm nay, ngày 18/10, Tổng công ty Quản lý bay Việt Nam phối hợp với Trung tâm Giám sát an toàn không gian mạng quốc gia (Cục An toàn thông tin, Bộ TT&TT) tổ chức cuộc diễn tập ứng phó hành vi can thiệp bất hợp pháp vào hệ thống thông tin chuyên ngành bảo đảm hoạt động bay.

Đây là chương trình nằm trong chuỗi các hoạt động diễn tập ứng phó bảo đảm an toàn thông tin mạng cho các hệ thống thông tin quan trọng nhằm triển khai Quyết định 632 ngày 10/5/2017 của Thủ tướng Chính phủ về danh mục lĩnh vực quan trọng cần ưu tiên bảo đảm an toàn thông tin mạng và hệ thống thông tin quan trọng quốc gia.

Tham gia chương trình diễn tập là 50 cán bộ, nhân viên kỹ thuật quản trị mạng, phụ trách công nghệ thông tin (chia thành 10 đội) thuộc các đơn vị Công ty Quản lý bay miền Bắc, Công ty Quản lý bay miền Trung, Công ty Quản lý bay miền Nam, Trung tâm Quản lý luồng không lưu và Trung tâm Thông báo tin tức Hàng không. Bên cạnh đó còn có các chuyên gia đầu ngành của Trung tâm Giám sát an toàn không gian mạng quốc gia - Cục An toàn thông tin cùng tham gia hỗ trợ việc thiết lập, duy trì hoạt động của hệ thống trang thiết bị; Kiểm tra, đánh giá kỹ năng xử lý tình huống của mỗi đội.

Trong phát biểu tại sự kiện, nhấn mạnh đảm bảo an toàn tuyệt đối cho các hoạt động bay là một nhiệm vụ sống còn, Cục trưởng Cục Hàng không Việt Nam Đinh Việt Thắng cũng cho rằng, trong bối cảnh kinh tế chính trị xã hội hết sức phức tạp hiện nay, các nguy cơ mất an ninh phi truyền thống đang hiển hiện rõ và an ninh mạng là một trong những nguy cơ mất an toàn thông tin phi truyền thống rất lớn.

“Các chương trình diễn tập an toàn thông tin mạng như hôm nay có ý nghĩa hết sức quan trọng để chúng ta tập dượt, đánh giá khả năng đảm bảo an toàn mạng của đơn vị mình nhằm đảm bảo cho hệ thống điều hành bay luôn ở mức an toàn, không bao giờ mất an toàn dù chỉ trong 1 giây”, ông Thắng nói.

Theo Phó Cục trưởng Cục An toàn thông tin Hoàng Minh Tiến, an toàn thông tin đã trở thành vấn đề nóng, thu hút sự quan tâm của các cấp, các ngành và toàn thể xã hội. Công tác đảm bảo an toàn thông tin thực sự là công việc thường xuyên, liên tục và không ngừng chủ động phòng ngừa, diễn tập các tình huống đặt ra.

Thực tiễn cho thấy các cuộc tấn công mạng nhằm vào các hệ thống thông tin quan trọng trên thế giới cho đến nay đều là các cuộc tấn công có chủ đích và ngày càng trở nên tinh vi hơn. Do vậy, mặc dù các hệ thống thông tin quan trọng đã áp dụng rất nhiều các biện pháp bảo đảm an toàn, an ninh mạng, trong đó có cả những biện pháp cô lập, tách các hệ thống này ra khỏi Internet song vẫn bị tấn công mạng gây ra những sự cố nghiêm trọng.

 

Nguyên nhân chủ yếu Cục An toàn thông tin nhận thấy là do nhận thức và năng lực kỹ thuật của nhân lực phụ trách còn hạn chế. Không chỉ ở Việt Nam mà trên thế giới, hàng không là lĩnh vực quan trọng, không đơn thuần chỉ làm một ngành vận tải mà còn mang ý nghĩa chính trị. Hệ thống thông tin hàng không nếu bị tấn công mạng sẽ ảnh hưởng rất lớn đến uy tín của ngành, của đất nước và  mang lại những hậu quả khôn lường.

Theo thống kê của Cục An toàn thông tin, từ đầu năm đến nay, các hoạt động tấn công vào lĩnh vực hàng không trên thế giới diễn ra vẫn hết sức phức tạp. Đây luôn là mục tiêu tấn công có chủ đích của các nhóm tội phạm. Trong các năm 2016 và 2017, ngành hàng không Việt Nam cũng đã có những kinh nghiệm sâu sắc trong công tác đảm bảo an toàn thông tin mạng.

Ông Hoàng Minh Tiến, Phó Cục trưởng Cục An toàn thông tin cho biết, qua cuộc diễn tập, cán bộ kỹ thuật được trang bị kiến thức, kỹ năng, kinh nghiệm thực tế và sự nhanh nhạy, ứng phó xử lý tình huống khi xảy ra tấn công mạng, nguy cơ, mối đe dọa về an toàn đối với các hệ thống thông tin.

Với cuộc diễn tập ứng phó hành vi can thiệp bất hợp pháp vào hệ thống thông tin chuyên ngành bảo đảm hoạt động bay, thông tin từ Ban tổ chức cho hay, tình huống diễn tập đặt ra cho 10 đội ứng cứu là một nhóm hacker của Tổ chức Z được thuê lập kế hoạch phá hoại hệ thống của Công ty Quản lý bay miền Bắc. Tổ chức Z lợi dụng nhân viên X đang gặp khó khăn, nợ nần về tài chính, sau khi tiến hành mua chuộc đã giao cho X một nhiệm vụ đơn giản, đó là cắm 1 thiết bị giống một chiếc ổ USB vào phía sau của một máy tính ở phòng điều hành bay nhân lúc máy tính đó chưa khóa màn hình và lặng lẽ rút ra khi có yêu cầu .

Thiết bị USB đó thật ra là một thiết bị chuyên dụng để tấn công mạng, có khả năng thực hiện thao tác chuột/bàn phím để thực thi mã độc và kết nối từ xa qua mạng di động 4G. Khi ổ USB được cắm vào, hacker ở một nơi khác có thể bắt đầu thực hiện nghiên cứu, tấn công vào hệ thống giám sát, điều hành bay ngay như đang ngồi trực tiếp trong mạng nội bộ và vượt mặt các phần mềm chống virus và bảo vệ mạng của đơn vị. Hacker kết hợp với mã độc để duy trì sự hiện diện lâu dài, kiểm soát và gửi dữ liệu ra bên ngoài, ẩn nấp và thực hiện nhiệm vụ tấn công sang các mục tiêu khác.

Nhận thấy việc làm gián đoạn hoạt động của hệ thống giám sát và điều hành bay có thể gây tổn thất rất lớn đối với Công ty quản lý bay miền Bắc, vào ngày 18/10/2019, tổ chức Z quyết định tấn công làm gián đoạn hoạt động của hệ thống giám sát và điều hành bay.

Qua buổi diễn tập thực hành “Ứng phó hành vi can thiệp bất hợp pháp vào hệ thống thông tin chuyên ngành bảo đảm hoạt động bay”, các cơ quan, đơn vị liên quan, đặc biệt là các cán bộ kỹ thuật trực tiếp sẽ được trang bị vững vàng thêm kiến thức, kỹ năng và kinh nghiệm thực tiễn để triển khai công tác bảo đảm an toàn cho các lĩnh vực, hệ thống thông tin quan trọng quốc gia và hệ thống thông tin phục vụ cho hoạt động của cơ quan, tổ chức cũng như cho cộng đồng.

 
List comment
 
Hà Nội đẩy mạnh tuyên truyền, hướng dẫn người dân cài ứng dụng Bluezone
icon

Sở TT&TT Hà Nội vừa đề nghị các Sở, ban, ngành, UBND các quận, huyện, thị xã tiếp tục đẩy mạnh tuyên truyền, hướng dẫn cán bộ, công chức, viên chức, người lao động tại đơn vị và người dân cài ứng dụng phát hiện tiếp xúc Bluezone.

 
Bảng tin Facebook thay đổi thế nào từ hôm nay?
icon

Quyết định cấm người dùng Australia xem và chia sẻ tin tức của Facebook ảnh hưởng tới người dùng toàn cầu.  

 
Tuyến cáp quang biển IA bắt đầu được sửa từ hôm nay
icon

Theo thông tin mới nhất từ Ban quản lý tuyến cáp quang biển IA, sự cố xảy ra ngày 1/1/2021 được bắt đầu sửa chữa từ hôm nay, 18/2 và dự kiến hoàn thành vào ngày 24/2.

 
Facebook bị đe dọa tẩy chay sau quyết định cấm người dùng Australia chia sẻ tin tức
icon

Quyết định cấm người dùng Australia xem và chia sẻ tin tức của Facebook đã tạo ra cú sốc toàn cầu.

 
Facebook ‘xóa sổ’ hàng loạt bài viết của cơ quan chức năng Australia
icon

Dường như định nghĩa ‘tin tức’ của Facebook vô cùng rộng.  

 
 
Bão tuyết tại Mỹ khiến tình trạng khan hiếm chip càng trầm trọng
icon

Tình hình thời tiết khắc nghiệt tại Mỹ khiến một số nhà sản xuất bán dẫn phải tạm dừng hoạt động, gia tăng áp lực đối với tình trạng khan hiếm chip hiện nay.  

VN-Index tăng điểm, cổ phiếu công nghệ xanh đều
icon

Ngày đầu năm Tân Sửu sàn chứng khoán phủ màu xanh lạc quan, các cổ phiếu công ty liên quan lĩnh vực công nghệ đều tăng điểm.

Bluezone giúp tiết kiệm nguồn lực chống dịch, duy trì cuộc sống bình thường
icon

Trong cuộc chiến với dịch Covid-19 tại Việt Nam, Bluezone - ứng dụng phát hiện tiếp xúc gần ca nhiễm, nghi nhiễm Covid-19 đã và đang hỗ trợ đắc lực các lực lượng y tế nơi tuyến đầu truy vết, khoanh vùng, cách ly chính xác, trách cách ly nhầm.

Bill Gates thà chi tiền cho vaccine còn hơn du lịch vũ trụ
icon

Trong khi các tỷ phú Elon Musk và Jeff Bezos đổ hàng tỷ USD cho du lịch vũ trụ, Bill Gates lại quan tâm hơn tới các vấn đề trên Trái đất.

Các hãng xe hơi và smartphone rơi vào 'cơn khát' chip
icon

Trong bối cảnh khan hiếm chip trên toàn cầu, các nhà sản xuất thuộc những lĩnh vực khác nhau phải cạnh tranh từng chút một.  

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123