Đảm bảo an toàn thông tin ở mức cao nhất

H.T 11:52, 12/04/2024

Tình hình hoạt động tấn công mạng, đặc biệt là mã độc tống tiền (ransomware) tăng mạnh thời gian gần đây. Mục tiêu chịu nhiều cuộc tấn công nhất là cơ quan Chính phủ, hệ thống ngân hàng, tổ chức tài chính và các hệ thống trọng yếu khác. Điều này đòi hỏi phải có những giải pháp đồng bộ, quyết liệt để đảm bảo an toàn thông tin ở mức cao nhất.

Theo đánh giá của Cục An toàn thông tin (Bộ Thông tin và Truyền thông), trong quý I-2024, xu hướng tấn công mạng, đặc biệt là mã hóa tống tiền tăng cao với 2.323 vụ. Hậu quả là gây gián đoạn hệ thống, thiệt hại nặng về vật chất và ảnh hưởng đến hoạt động bảo đảm an toàn không gian mạng quốc gia.

Hàng loạt doanh nghiệp lớn như: VNDirect, Tổng Công ty Bảo hiểm bưu điện, Công ty Quản lý quỹ đầu tư chứng khoán I.P.A, Tổng Công ty Dầu khí Việt Nam... là nạn nhân của tấn công mạng.

Theo các chuyên gia an ninh mạng, hình thức tấn công của tin tặc tương đối giống nhau. Đó là “nằm vùng” trong hệ thống mạng của các doanh nghiệp một thời gian để thăm dò, sau đó mới thực hiện mã hóa dữ liệu tống tiền.

Tại Thái Nguyên, qua công tác theo dõi, giám sát, đảm bảo an toàn thông tin trên không gian mạng, Sở Thông tin và Truyền thông đã phát hiện một số vấn đề liên quan đến bảo mật thông tin (tài khoản, mật khẩu) trên hệ thống thông tin của một số cơ quan, đơn vị. Điều này dẫn tới nguy cơ bị đối tượng xấu thu thập trái phép dữ liệu, sử dụng để tấn công lừa đảo hoặc rao bán trên không gian mạng; sử dụng tài khoản để tìm điểm yếu của hệ thống từ đó chiếm quyền và tấn công leo thang vào các hệ thống bên cạnh.

Để khắc phục những tồn tại, hạn chế, tăng cường kỷ luật, kỷ cương trong công tác bảo đảm an toàn thông tin mạng, Thủ tướng Chính phủ mới đây đã có công điện yêu cầu bộ trưởng, thủ trưởng cơ quan ngang bộ, cơ quan thuộc Chính phủ, chủ tịch UBND các tỉnh, thành phố trực thuộc Trung ương trực tiếp chỉ đạo và phụ trách công tác bảo đảm an toàn thông tin mạng.

Các bộ, ngành, địa phương chịu trách nhiệm trước pháp luật và Thủ tướng Chính phủ nếu để hệ thống thông tin thuộc phạm vi quản lý không bảo đảm an toàn thông tin mạng, để xảy ra sự cố nghiêm trọng. Đồng thời tổng rà soát, đánh giá tình hình bảo đảm an toàn thông tin mạng đối với các hệ thống thuộc phạm vi quản lý. Trường hợp xảy ra sự cố tấn công mạng phải kịp thời báo cáo về cơ quan chủ quản, đơn vị chuyên trách ứng cứu sự cố cùng cấp và cơ quan điều phối quốc gia, các cơ quan, doanh nghiệp có chức năng quản lý an ninh mạng.

Trước khi có Công điện của Thủ tướng Chính phủ, tỉnh Thái Nguyên cũng đã triển khai nhiều giải pháp đảm bảo an toàn hệ thống thông tin. Theo đó, Sở Thông tin và Truyền thông đề nghị các cơ quan, đơn vị, địa phương trên địa bàn rà soát, tăng cường giải pháp bảo đảm an toàn thông tin mạng cho các hệ thống thông tin, ưu tiên giải pháp giám sát, cảnh báo sớm; kiểm tra, đánh giá đảm bảo an toàn thông tin các hệ thống thuộc phạm vi quản lý, trường hợp phát hiện các nguy cơ, lỗ hổng, điểm yếu thì lập tức triển khai biện pháp khắc phục, đặc biệt là các hệ thống thông tin lưu trữ, xử lý thông tin cá nhân, dữ liệu cá nhân.

Đồng thời, Đội ứng cứu sự cố an toàn thông tin mạng tỉnh Thái Nguyên tăng cường ứng trực để xử lý, ứng cứu khi có sự cố xảy ra, đảm bảo an toàn thông tin ở mức cao nhất.