Các giải pháp phục hồi sau sự cố tấn công mạng do Bộ TT&TT hướng dẫn

12/07/2024 09:19 33

.

Theo Bộ TT&TT, từ đầu năm 2024 đến nay đã xảy ra một số sự cố an toàn thông tin mạng, đặc biệt là các sự cố tấn công mã độc mã hóa tống tiền (ransomware), gây thiệt hại và làm gián đoạn dịch vụ trực tuyến của các cơ quan, tổ chức, doanh nghiệp. Việc khắc phục và phục hồi sau sự cố an toàn thông tin mạng còn chậm. Nguyên nhân chủ yếu là do chưa tuân thủ và triển khai đầy đủ các quy định bảo đảm an toàn thông tin mạng, điển hình là không có bản sao lưu dữ liệu ngoại tuyến ‘offline’, không có hoặc có kế hoạch khôi phục nhanh sau sự cố nhưng không phù hợp, để xảy ra sự cố do những lỗi cơ bản, chưa triển khai phần mềm chống mã độc trên các máy chủ quan trọng, chưa giám sát an toàn thông tin…

Ảnh minh họa: Internet

Bộ Thông tin và Truyền thông vừa có các Công văn hướng dẫn các bộ, ngành, địa phương và doanh nghiệp trên toàn quốc triển khai 6 giải pháp trọng tâm, với mục tiêu tăng cường hiệu quả bảo đảm an toàn thông tin và phục hồi nhanh hoạt động sau sự cố tấn công mạng:

Thứ nhất, các cơ quan cần định kỳ thực hiện sao lưu dữ liệu ngoại tuyến ‘offline’, áp dụng chiến lược sao lưu dữ liệu theo nguyên tắc ‘3-2-1’, với ít nhất 3 bản sao dữ liệu, lưu trữ bản sao trên 2 phương tiện lưu trữ khác nhau và có 1 bản sao lưu ngoại tuyến sử dụng tape, USB hay ổ cứng di động… Dữ liệu sao lưu ‘offline’ phải được tách biệt hoàn toàn, không kết nối mạng, cô lập để phòng, chống tấn công leo thang vào hệ thống lưu trữ.

Thứ hai, triển khai giải pháp để sẵn sàng phục hồi nhanh hoạt động của hệ thống thông tin khi gặp sự cố, đưa hoạt động của hệ thống thông tin trở lại bình thường trong vòng 24 tiếng hoặc theo yêu cầu nghiệp vụ.

Thứ ba, tổ chức thực hiện các giải pháp, đặc biệt là giải pháp giám sát an toàn thông tin, để ngăn ngừa, kịp thời phát hiện sớm nguy cơ tấn công mạng với cả 3 giai đoạn: xâm nhập vào hệ thống; nằm gián điệp trong hệ thống; khởi tạo quá trình phá hoại hệ thống.

Thứ tư, phân tách, kiểm soát truy cập giữa các vùng mạng và chuyển đổi, nâng cấp các ứng dụng, giao thức, kết nối lạc hậu, không còn được hỗ trợ kỹ thuật sang phương án sử dụng các nền tảng, ứng dụng để giảm thiểu nguy cơ tấn công mạng leo thang vào hệ thống thông tin thông qua máy tính, thiết bị đầu cuối của người dùng.

Thứ năm, tăng cường giám sát, quản lý các tài khoản quan trọng, tài khoản quản trị hệ thống bằng giải pháp xác thực 2 lớp hoặc giải pháp quản lý tài khoản đặc quyền để phòng ngừa, giảm thiểu thiệt hại trong trường hợp kẻ tấn công chiếm được mật khẩu của tài khoản quản trị.

Thứ sáucác đơn vị cần rà soát, khắc phục và không để xảy ra các lỗi cơ bản dẫn đến mất an toàn hệ thống thông tin.

Cách thức tổ chức triển khai 6 giải pháp trọng tâm này được Bộ TT&TT hướng dẫn chi tiết cho các bộ, ngành, địa phương và doanh nghiệp.

Thi Thơ

Tin liên quan

Hân hạnh chào mừng các nhà đầu tư, doanh nghiệp, quý vị và các bạn đã đến với Trang thông tin điện tử Ban Quản lý Khu kinh tế Dung Quất và các Khu công nghiệp Quảng Ngãi....  Xem thêm

Chuyển đổi số
Thủ tục hành chính
Kiến trúc điện tử tỉnh 2.0

Cổng Dịch vụ công tỉnh được nâng cấp từ phiên bản 1.0 lên phiên bản 2.0 và đã đưa vào sử dụng chính thức để tiếp nhận hồ sơ, trả kết quả giải quyết thủ tục hành chính của các cơ quan, đơn vị, địa phương trên địa bàn tỉnh từ ngày 13/6/2022.

Cổng Dịch vụ công tỉnh phiên bản 2.0 có sự thay đổi địa chỉ truy cập để phù hợp với quy định tại Điều 16 Thông tư số 01/2018/TT-VPCP ngày 23/11/2018 của Bộ trưởng, Chủ nhiệm Văn phòng Chính phủ về việc hướng dẫn thi hành một số quy định của Nghị định số 61/2018/NĐ-CP ngày 23/4/2018 của Chính phủ về thực hiện cơ chế một cửa, một cửa liên thông trong giải quyết thủ tục hành chính.

Theo đó, tổ chức, cá nhân có nhu cầu nộp hồ sơ trực tuyến, truy cập Cổng Dịch vụ công tỉnh tại địa chỉ: dichvucong.quangngai.gov.vn để đăng ký, thực hiện nộp hồ sơ.

Để tra cứu tiến độ giải quyết hồ sơ đã nộp trực tuyến hoặc đã nộp trực tiếp từ ngày 10/6/2022 trở về trước thì tổ chức, cá nhân truy cập địa chỉ: motcuav1.quangngai.gov.vn để biết thông tin.

Xuân Lê (https://quangngai.gov.vn)

Thông báo tuyển dụng

File đính kèm: Mau du tuyen.docx

Đang truy cập: -

Tổng số lượt xem: -

Bản quyền thuộc về Ban Quản Lý KKT Dung Quất và các KCN Quảng Ngãi | Cổng thông tin điện tử Quảng Ngãi

Cơ quan chủ quản: Ban Quản Lý KKT Dung Quất Và các KCN Quảng Ngãi.
Tổng Biên tập: Ông Đàm Minh Lễ - Phó Trưởng Ban
Địa chỉ: Khu đô thị mới Vạn Tường - Huyện Bình Sơn - Tỉnh Quảng Ngãi.
Tel: 0255.3645828 * Fax: 0255.3645828 * Email: dungquat@quangngai.gov.vn

 

ipv6 ready