• Click để copy

6 giải pháp tăng cường bảo đảm an toàn và phục hồi hệ thống thông tin

Từ đầu năm 2024 đến nay đã xảy ra một số sự cố an toàn thông tin mạng, đặc biệt là các sự cố tấn công mã độc mã hóa tống tiền (ransomware), gây thiệt hại và làm gián đoạn dịch vụ trực tuyến của các cơ quan, tổ chức, doanh nghiệp. Việc khắc phục và phục hồi sau sự cố an toàn thông tin mạng còn chậm và lúng túng.

Nguyên nhân chủ yếu là do chưa tuân thủ và triển khai đầy đủ các quy định bảo đảm an toàn thông tin mạng, điển hình là: không có bản sao lưu dữ liệu ngoại tuyến “offline”, không có hoặc có kế hoạch khôi phục nhanh sau sự cố nhưng không phù hợp, để xảy ra sự cố do những lỗi cơ bản, chưa triển khai phần mềm chống mã độc trên các máy chủ quan trọng, chưa giám sát an toàn thông tin mạng (SOC) đầy đủ để kịp thời phát hiện bất thường trong hệ thống,…

2.JPG

Để tăng cường hiệu quả công tác bảo đảm an toàn thông tin và phục hồi nhanh hoạt động sau sự cố, bên cạnh việc triển khai đầy đủ các quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, Bộ Thông tin và Truyền thông hướng dẫn triển khai 6 giải pháp trọng tâm như sau:

1. Định kỳ thực hiện sao lưu dữ liệu ngoại tuyến “offline”. Với chiến lược sao lưu dữ liệu theo nguyên tắc 3-2-1: có ít nhất 03 bản sao dữ liệu, lưu trữ bản sao trên 02 phương tiện lưu trữ khác nhau, với 01 bản sao lưu ngoại tuyến “offline” (sử dụng tape/USB/ổ cứng di động,…). Dữ liệu sao lưu offline phải được tách biệt hoàn toàn, không kết nối mạng, cô lập để phòng chống tấn công leo thang vào hệ thống lưu trữ.

2. Triển khai giải pháp để sẵn sàng phục hồi nhanh hoạt động của hệ thống thông tin khi gặp sự cố, đưa hoạt động của hệ thống thông tin trở lại bình thường trong vòng 24 tiếng hoặc theo yêu cầu nghiệp vụ.

3. Triển khai các giải pháp, đặc biệt là giải pháp giám sát an toàn thông tin, để ngăn ngừa, kịp thời phát hiện sớm nguy cơ tấn công mạng đối với cả 3 giai đoạn: (1) xâm nhập vào hệ thống; (2) nằm gián điệp trong hệ thống; (3) khởi tạo quá trình phá hoại hệ thống.

4. Phân tách, kiểm soát truy cập giữa các vùng mạng và chuyển đổi, nâng cấp các ứng dụng, giao thức, kết nối lạc hậu, không còn được hỗ trợ kỹ thuật sang phương án sử dụng các nền tảng, ứng dụng để giảm thiểu nguy cơ tấn công mạng leo thang.

5. Tăng cường giám sát, quản lý các tài khoản quan trọng, tài khoản quản trị để phòng ngừa, giảm thiểu thiệt hại trong trường hợp kẻ tấn công có được tài khoản quản trị.

6. Rà soát, khắc phục và không để xảy ra các lỗi cơ bản dẫn đến mất an toàn hệ thống thông tin.

Tin mới

Quảng Trị cấm biển từ 7 giờ ngày 24-8 để ứng phó bão số 5
Quảng Trị cấm biển từ 7 giờ ngày 24-8 để ứng phó bão số 5

Bão số 5 đang tiến sát vào đất liền và dự báo ảnh hưởng trực tiếp đến tỉnh Quảng Trị. Hiện công tác triển khai ứng phó bão diễn ra rất khẩn trương, tỉnh Quảng Trị đã ra lệnh cấm biển, cấm tàu thuyền ra khơi kể từ 7 giờ ngày 24-8 cho đến khi hết thời tiết nguy hiểm trên biển.

Hà Tĩnh: Dừng các cuộc họp chưa cần thiết, tập trung phòng, chống bão số 5
Hà Tĩnh: Dừng các cuộc họp chưa cần thiết, tập trung phòng, chống bão số 5

Đó là một trong những nội dung được nhấn mạnh tại Chỉ thị số 62-CT/TU do Ban Thường vụ Tỉnh ủy Hà Tĩnh ban hành ngày 23-8, yêu cầu các cấp, ngành, địa phương khẩn trương triển khai biện pháp ứng phó với bão số 5 (Kajiki) và mưa lũ có thể xảy ra.

Đà Nẵng triển khai công tác ứng phó bão số 5
Đà Nẵng triển khai công tác ứng phó bão số 5

Ngày 23-8, UBND TP Đà Nẵng đã có Công điện số 03/CĐ-UBND về việc triển khai các biện pháp ứng phó bão số 5.

Giá vàng chiều nay (23-8): Tăng rất mạnh, lập đỉnh mới
Giá vàng chiều nay (23-8): Tăng rất mạnh, lập đỉnh mới

Giá vàng miếng SJC trong nước chiều nay (23-8) đồng loạt tăng 1,2 triệu đồng cả hai chiều mua vào và bán ra, lập đỉnh mới 126,6 triệu đồng/lượng bán ra. So với đầu năm, giá vàng miếng SJC đã tăng hơn 40 triệu đồng mỗi lượng.

Điều chỉnh thời gian phân luồng giao thông phục vụ Tổng hợp luyện lần 2
Điều chỉnh thời gian phân luồng giao thông phục vụ Tổng hợp luyện lần 2

Ngày 24-8, trên địa bàn thành phố Hà Nội sẽ diễn ra chương trình Tổng hợp luyện lần 2 Lễ kỷ niệm 80 năm Cách mạng tháng Tám và Quốc khánh 2-9. Để bảo đảm trật tự, an toàn giao thông, phòng ngừa ùn tắc giao thông, tạo thuận lợi, phục vụ nhu cầu đi lại của nhân dân và các hoạt động phục vụ chương trình Tổng hợp luyện lần 2, Công an TP Hà Nội thông báo phân luồng giao thông và tổ chức hướng đi đối với các phương tiện như sau:

Tai nạn trên cao tốc Hà Nội - Hải Phòng, 4 người bị thương, ô tô con hư hỏng nặng
Tai nạn trên cao tốc Hà Nội - Hải Phòng, 4 người bị thương, ô tô con hư hỏng nặng

Ngày 23-8, thông tin từ cơ quan chức năng cho biết, trên tuyến đường cao tốc Hà Nội - Hải Phòng vừa xảy ra vụ tai nạn giao thông nghiêm trọng khiến 4 người bị thương.