Thông tin trên được ông Hoàng Minh Tiến đưa ra tại Hội nghị chuyên đề và diễn tập ứng cứu sự cố cho bộ phận tác nghiệp ứng cứu khẩn cấp quốc gia được tổ chức ngày 29/9.
Với chủ đề 'Thúc đẩy vai trò của đội tác nghiệp ứng cứu khẩn cấp quốc gia trong hoạt động bảo đảm ATTT', cuộc diễn tập lần này được tổ chức theo hình thức trực tuyến trên nền tảng eMeeting của BKAV.
Ông Hoàng Minh Tiến, Phó Cục trưởng Cục ATTT(Bộ TT&TT) phát biểu tại hội nghị.
Không một tổ chức nào có thể đảm bảo an toàn 100% hệ thống thông tin
Phát biểu tại hội nghị, ông Hoàng Minh Tiến cho biết thời gian gần đây đã chứng kiến nhiều sự kiện mất ATTT nghiêm trọng trên thế giới và Việt Nam không là ngoại lệ. Tiêu biểu như vụ tấn công vào chuỗi cung ứng của nhà cung cấp hệ thống quản lý mạng SolarWinds vào cuối năm 2020 dẫn tới hàng loạt khách hàng là các cơ quan liên bang, tổ chức chính phủ, 425 doanh nghiệp thuộc nhóm Fortune 500 của Hoa Kỳ và rất nhiều khách hàng trên toàn cầu bị ảnh hưởng nghiêm trọng. Việt Nam cũng có một sự cố tương tự vào chuỗi cung ứng sản phẩm từ một tổ chức trong nước, rất may là phát hiện sớm và thiệt hại chưa đáng kể.
'Theo số liệu tấn công mạng trong 6 tháng đầu năm 2021, số vụ tấn công mạng tuy giảm 244 cuộc so với cùng kỳ năm 2019, nhưng mức độ tinh vi và thiệt hại thì lớn hơn nhiều', ông Tiến cho biết.
Tình hình ATTT mạng trên thế giới cũng như Việt Nam đã cho thấy không một tổ chức nào có thể đảm bảo an toàn 100% hệ thống thông tin. Các chuyên gia, các cán bộ thực thi bảo đảm ATTT của tổ chức không thể quán xuyến hết mọi vấn đề từ bảo đảm an toàn đến việc ứng phó khi xảy ra sự cố mất an toàn hoặc bị tấn công mạng.
Đại tá Nguyễn Trọng Thái, Trưởng phòng ATTT thuộc Bộ Tư lệnh 86 (Bộ Quốc phòng) nhận định, tấn công từ chối dịch vụ hay tấn công từ chối dịch vụ phân tán thường là các cuộc tấn công với quy mô lớn gây tổn thất nặng nề. Do đó, các lực lượng an toàn thông tin mạng của các tổ chức, đơn vị cần phải được tổ chức luyện tập để sẵn sàng ứng phó với các cuộc tấn công trong tương lai. Đây cũng chính là mục tiêu của cuộc diễn tập.
Đại diện Bộ Tư lệnh 86 cho biết thêm, trong bối cảnh dịch bệnh COVID-19 hiện nay, tình hình an ninh mạng tuy đã được cải thiện nhưng vẫn còn nhiều hình thức, thủ đoạn gây mất an toàn thông tin lớn như các thủ đoạn lừa đảo liên quan đến tình hình dịch bệnh. Hiện các cơ quan chức năng của Bộ TT&TT, Bộ Công an, Bộ Quốc phòng đã vào cuộc để làm cho không gian mạng trở nên lành mạnh hơn.
Toàn cảnh hội nghị tại điểm cầu VNCERT.
Tạo kênh trao đổi, phối hợp trong việc bảo đảm ATTT
Mục tiêu của Hội nghị và diễn tập này nhằm tạo kênh trao đổi, phối hợp và hỗ trợ lẫn nhau trong việc bảo đảm an toàn, ứng cứu khi xảy ra sự cố giữa cơ quan điều phối quốc gia, đội tác nghiệp ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia và các đầu mối ứng cứu sự cố của các bộ ngành, các địa phương khi xử lý các sự cố nghiêm trọng quốc gia; Bổ sung kiến thức, kỹ năng, kinh nghiệm của lực lượng kỹ thuật chịu trách nhiệm đảm bảo an toàn, an ninh mạng cho các cơ quan tổ chức trong tình huống phòng, chống tấn công từ chối dịch vụ; Nắm chắc các quy trình ứng cứu, xử lý sự cố tấn công mạng và cơ chế phối hợp với các đơn vị liên quan để có thể ứng cứu kịp thời khi có sự cố xảy ra.
Sự kiện lần này là hoạt động đầu tiên cho đội tác nghiệp ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia mới được kiện toàn lại trong năm nay, triển khai các hoạt động kết nối và chia sẻ thông tin, kinh nghiệm trong hoạt động bảo đảm an toàn thông tin, ứng cứu sự cố. Nội dung chương trình gồm 2 phần, phần đầu tiên là hội nghị chuyên đề với sự tham gia của các chuyên gia đến từ Bộ tư lệnh 86, Trung tâm ATTT VNPT và Công ty An ninh mạng Viettel.
Phần 2 là diễn tập theo hình thức diễn tập bàn tròn TTX (Table-Top Exercise) được lồng ghép giữa quy trình và xử lý tình huống, về cơ chế điều phối của cơ quan điều phối quốc gia, về tham gia ứng cứu khẩn cấp của đội tác nghiệp ứng cứu khẩn cấp quốc gia, các đầu mối ứng cứu sự cố khi được triệu tập và các ISP khi có tấn công xảy ra.
Tình huống diễn tập được đưa ra là hệ thống dịch vụ công quốc gia có dấu hiệu bị tấn công từ chối dịch vụ phân tán (DDoS) làm cho mọi hoạt truy cập đến hệ thống bị gián đoạn sau một thời gian toàn bộ hạ tầng công nghệ thông tin phục vụ rơi vào tình trạng tê liệt.
Ngoài cổng dịch vụ công quốc gia, các cổng dịch vụ công của các địa phương và của các bộ ngành cũng đang có dấu hiệu rà quét, tấn công thăm dò. VNCERT/CC phối hợp với đội tác nghiệp ứng cứu khẩn cấp quốc gia, với các ISP và các đơn vị vận hành các hệ thống cung cấp dịch vụ công trực tuyến của quốc gia, của các bộ ngành và các địa phương triển khai các hoạt động ứng phó, xử lý ở những điểm đang có sự cố, sẵn sàng các điều kiện phát hiện và ngăn chặn tấn công ở các điểm chưa bị tấn công./.