Bao dien tu Bac Ninh
Thứ năm, 08/02/2018 - 08:59
Chủ động phát hiện, ứng cứu sự cố an toàn thông tin mạng
Sự phát triển mạnh mẽ của công nghệ thông tin (CNTT) hiện nay đã và đang đem lại nhiều lợi ích to lớn nhưng cũng tiềm ẩn nguy cơ mất an toàn, bởi các cuộc tấn công mạng ngày càng gia tăng. Tại Bắc Ninh cũng đã xảy ra các cuộc tấn công nguy hiểm, với thủ đoạn tinh vi, phức tạp nhằm vào hệ thống mạng CNTT. Điều này đang đặt ra vấn đề cấp bách, đòi hỏi cần tăng cường công tác giám sát an toàn mạng để chủ động phát hiện, đối phó, kịp thời đưa ra các biện pháp ứng cứu.

Thời gian qua, Bắc Ninh ghi nhận nhiều cảnh báo về mất an toàn thông tin của hệ thống mạng CNTT. Các hình thức tấn công mạng thường xuyên thay đổi với thủ đoạn tinh vi, phức tạp như: Trinh sát hệ thống, do thám mật khẩu, khai thác lỗ hổng nhằm chiếm quyền điều khiển của các máy chủ trong hệ thống, bí mật mở kết nối tới máy chủ điều khiển ở nước ngoài để chuyển dữ liệu đã đánh cắp. Trong năm 2017, hệ thống giám sát an toàn thông tin của Ban Cơ yếu Chính phủ phát hiện gần 122 nghìn sự kiện liên quan đến dò quét, truy cập từ xa vào hệ thống mạng CNTT của tỉnh, xuất phát từ nhiều quốc gia; phát hiện các địa chỉ IP tại Mỹ, Hà Lan, Trung Quốc… đăng nhập thành công vào hệ thống thư điện tử của tỉnh; cảnh báo tấn công khai thác lỗ hổng web, giao thức SNMP, giao thức sử dụng cho các máy chủ gửi email…; phát hiện các máy tính người dùng có các kết nối ra ngoài tới các địa chỉ IP không đáng tin cậy. Đối với các cảnh báo này nguy cơ các máy kết nối bị nhiễm mã độc là rất cao, người dùng rất dễ bị đánh cắp thông tin hoặc mã hóa các dữ liệu trên máy.

Nhận thức được mối nguy hiểm từ các cuộc tấn công mạng, các cấp, ngành và địa phương trong tỉnh đã triển khai các biện pháp tích cực nhằm bảo đảm an toàn cho hệ thống mạng CNTT của tỉnh. Một số cơ quan, đơn vị đầu tư mua sắm trang thiết bị bảo mật, các phần mềm phòng chống mã độc, virus; xây dựng, áp dụng các giải pháp bảo mật, an toàn thông tin đối với hệ thống thông tin tại cơ quan, đơn vị, hạn chế tình trạng lộ, lọt thông tin, hoặc bị đánh cắp dữ liệu. Đặc biệt, Bắc Ninh phối hợp với một số đơn vị chức năng của Trung ương tham gia các hoạt động diễn tập, cảnh báo, ứng cứu sự cố an toàn thông tin; ký kết thỏa thuận hợp tác với Ban Cơ yếu Chính phủ trong lĩnh vực bảo mật, xác thực và giám sát an toàn thông tin đối với hệ thống ứng dụng công nghệ thông tin của tỉnh, giai đoạn 2016- 2020. Đây là thỏa thuận quan trọng và rất cần thiết trong giai đoạn Bắc Ninh đang đẩy mạnh ứng dụng và phát triển CNTT trong xây dựng Chính quyền điện tử, hướng tới xây dựng thành phố thông minh.

 

 

Sở Thông tin và Truyền thông, Ban Cơ yếu Chính phủ trao đổi các biện pháp bảo đảm an toàn cho hệ thống mạng CNTT Bắc Ninh.

 

Trong công tác bảo đảm an toàn thông tin mạng, vấn đề quan trọng nhất hiện nay vẫn là chủ động phòng chống, phát hiện tấn công mạng và ứng cứu sự cố xảy ra, trong đó việc giám sát an ninh mạng là khâu trọng yếu. Với vai trò là cơ quan chủ trì, Sở Thông tin và Truyền thông tích cực phối hợp với Trung tâm CNTT và Giám sát an ninh mạng (Ban Cơ yếu Chính phủ) triển khai các biện pháp giám sát, tập trung vào phân vùng mạng của Cổng thông tin điện tử, hệ thống thư điện tử, hệ thống quản lý văn bản điều hành Bắc Ninh. Bổ sung các thiết bị phát hiện tấn công có chủ đích APT, bổ sung các tập luật, tối ưu hóa kịch bản tấn công nhằm sớm tìm ra các điểm yếu, lỗ hổng, lỗi vi phạm chính sách, mã độc và đề xuất giải pháp khắc phục. Bên cạnh đó, đẩy mạnh công tác đào tạo, bồi dưỡng kiến thức liên quan đến bảo đảm an toàn an ninh thông tin cho đội ngũ cán bộ quản lý, chuyên trách về CNTT của các sở, ngành, địa phương trong tỉnh; tổ chức hội thảo về toàn thông tin, qua đó đánh giá được thực trạng và đưa ra các giải pháp tối ưu trong việc đảm bảo an toàn, an ninh thông tin trong hoạt động của các cơ quan nhà nước trên địa bàn tỉnh…

Nhờ có sự phối kết hợp chặt chẽ trong hoạt động giám sát an toàn thông tin mạng nên kịp thời phát hiện và ngăn chặn được các cuộc tấn công có chủ đích nhằm vào hệ thống mạng CNTT của tỉnh. Đặc biệt, gần đây mã độc tống tiền Wannacry tấn công mạnh vào hệ thống máy tính, gây ảnh hưởng nghiêm trọng tới nhiều quốc gia trên thế giới, trong đó có Việt Nam nói chung và tỉnh Bắc Ninh nói riêng. Tuy nhiên, do chủ động phòng ngừa, nâng cao cảnh giác, Sở Thông tin và Truyền thông kịp thời đưa ra các cảnh báo, hướng dẫn xử lý khi bị mã độc tấn công nên không để xảy ra sự cố đáng tiếc. Hệ thống thông tin liên lạc của Bắc Ninh được bảo đảm an toàn, thông suốt, phục vụ hiệu quả công tác chỉ đạo, điều hành lãnh đạo.

Để tiếp tục chủ động phát hiện, triển khai kịp thời, hiệu quả các phương án ứng cứu sự cố bảo đảm an toàn thông tin cho hệ thống mạng CNTT tỉnh, thời gian tới, Sở Thông tin và Truyền thông phối hợp chặt chẽ với các đơn vị chức năng của Ban Cơ yếu Chính phủ, Bộ Thông tin và Truyền thông, một số doanh nghiệp lớn có uy tín về lĩnh vực an toàn an ninh thông tin tăng cường triển khai các giải pháp tổng thể. Trước mắt, triển khai thực hiện Quyết định 05/2017/QĐ-TTg ngày 16-3-2017 của Thủ tướng Chính phủ tập trung thành lập Đội ứng cứu sự cố an toàn thông tin tỉnh Bắc Ninh với nòng cốt là Trung tâm CNTT và Truyền thông (Sở Thông tin và Truyền thông), cán bộ chuyên trách CNTT tại các sở, ban, ngành, UBND các huyện, thị xã, thành phố. Triển khai phần mềm bản quyền trên địa bàn tỉnh nhằm đáp ứng yêu cầu về an toàn thông tin và bảo mật dữ liệu. Bên cạnh đó, thực hiện giám sát, kiểm tra, rà quét và đánh giá các hệ thống thông tin trong các cơ quan quản lý nhà nước trên địa bàn tỉnh, đáp ứng yêu cầu về bảo mật, an toàn thông tin trên môi trường mạng như hệ thống mạng WAN nội tỉnh, các hệ thống thông tin tại Trung tâm dữ liệu tỉnh, hệ thống thông tin của ngành Tài chính, Y tế, Tư pháp, Giao thông vận tải… Tổ chức đào tạo chuyên sâu nâng cao nhận thức, kỹ năng về an toàn thông tin mạng cho đội ngũ cán bộ chuyên trách, coi đây là một trong những nhiệm vụ trọng tâm hàng đầu trong công tác bảo đảm an toàn thông tin. Đánh giá các phương án bảo mật, xác thực, bảo đảm an toàn thông tin cho hệ thống CNTT thành phố thông minh…

 

Nguyễn Việt Hùng

Tỉnh ủy viên, Giám đốc Sở Thông tin và Truyền thông

Top