6 giải pháp tăng cường bảo đảm an toàn và phục hồi hệ thống thông tin
Từ đầu năm 2024 đến nay đã xảy ra một số sự cố an toàn thông tin mạng, đặc biệt là các sự cố tấn công mã độc mã hóa tống tiền (ransomware), gây thiệt hại và làm gián đoạn dịch vụ trực tuyến của các cơ quan, tổ chức, doanh nghiệp. Việc khắc phục và phục hồi sau sự cố an toàn thông tin mạng còn chậm và lúng túng.
Nguyên nhân chủ yếu là do chưa tuân thủ và triển khai đầy đủ các quy định bảo đảm an toàn thông tin mạng, điển hình là: không có bản sao lưu dữ liệu ngoại tuyến “offline”, không có hoặc có kế hoạch khôi phục nhanh sau sự cố nhưng không phù hợp, để xảy ra sự cố do những lỗi cơ bản, chưa triển khai phần mềm chống mã độc trên các máy chủ quan trọng, chưa giám sát an toàn thông tin mạng (SOC) đầy đủ để kịp thời phát hiện bất thường trong hệ thống,…
Để tăng cường hiệu quả công tác bảo đảm an toàn thông tin và phục hồi nhanh hoạt động sau sự cố, bên cạnh việc triển khai đầy đủ các quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, Bộ Thông tin và Truyền thông hướng dẫn triển khai 6 giải pháp trọng tâm như sau:
1. Định kỳ thực hiện sao lưu dữ liệu ngoại tuyến “offline”. Với chiến lược sao lưu dữ liệu theo nguyên tắc 3-2-1: có ít nhất 03 bản sao dữ liệu, lưu trữ bản sao trên 02 phương tiện lưu trữ khác nhau, với 01 bản sao lưu ngoại tuyến “offline” (sử dụng tape/USB/ổ cứng di động,…). Dữ liệu sao lưu offline phải được tách biệt hoàn toàn, không kết nối mạng, cô lập để phòng chống tấn công leo thang vào hệ thống lưu trữ.
2. Triển khai giải pháp để sẵn sàng phục hồi nhanh hoạt động của hệ thống thông tin khi gặp sự cố, đưa hoạt động của hệ thống thông tin trở lại bình thường trong vòng 24 tiếng hoặc theo yêu cầu nghiệp vụ.
3. Triển khai các giải pháp, đặc biệt là giải pháp giám sát an toàn thông tin, để ngăn ngừa, kịp thời phát hiện sớm nguy cơ tấn công mạng đối với cả 3 giai đoạn: (1) xâm nhập vào hệ thống; (2) nằm gián điệp trong hệ thống; (3) khởi tạo quá trình phá hoại hệ thống.
4. Phân tách, kiểm soát truy cập giữa các vùng mạng và chuyển đổi, nâng cấp các ứng dụng, giao thức, kết nối lạc hậu, không còn được hỗ trợ kỹ thuật sang phương án sử dụng các nền tảng, ứng dụng để giảm thiểu nguy cơ tấn công mạng leo thang.
5. Tăng cường giám sát, quản lý các tài khoản quan trọng, tài khoản quản trị để phòng ngừa, giảm thiểu thiệt hại trong trường hợp kẻ tấn công có được tài khoản quản trị.
6. Rà soát, khắc phục và không để xảy ra các lỗi cơ bản dẫn đến mất an toàn hệ thống thông tin.
Tin mới
Châu Âu bàn việc triển khai lực lượng NATO tại Greenland
Hãng tin Bloomberg ngày 11-1 đưa tin, một nhóm các quốc gia châu Âu do Anh và Đức dẫn đầu đang thảo luận về kế hoạch hiện diện quân sự tại đảo Greenland của Đan Mạch. Mục đích là để Tổng thống Mỹ Donald Trump thấy rằng châu lục này rất nghiêm túc về an ninh Bắc Cực, đồng thời giảm các mối đe dọa về việc Washington sẽ giành quyền kiểm soát Greenland.
Mỹ áp thuế 25% đối với các quốc gia giao thương với lran
Ngày 12-1, Tổng thống Mỹ Donald Trump tuyên bố sẽ áp mức thuế quan 25% đối với bất kỳ quốc gia nào có hoạt động kinh doanh với lran. Quyết định này được đưa ra trong bối cảnh Nhà Trắng đang cân nhắc các biện pháp đối với Iran.
Tăng cường hợp tác giữa trung tâm tài chính quốc tế Việt Nam và Singapore
Ngày 12-1, trong khuôn khổ chuyến thăm làm việc Singapore, Phó thủ tướng Thường trực Nguyễn Hòa Bình đã hội kiến Phó thủ tướng Singapore Gan Kim Yong.
Cử tri nhất trí cao giới thiệu 122 đồng chí ứng cử đại biểu Quốc hội hoạt động chuyên trách khóa XVI
Sáng 13-1, tại Nhà Quốc hội, Văn phòng Quốc hội tổ chức Hội nghị lấy ý kiến cử tri nơi công tác đối với 122 người được Ủy ban Thường vụ Quốc hội giới thiệu ứng cử đại biểu Quốc hội hoạt động chuyên trách khóa XVI ở Trung ương thuộc khối các cơ quan của Quốc hội, Văn phòng Quốc hội, cơ quan tham mưu giúp việc của Đảng ủy Quốc hội.
Thủ tướng Phạm Minh Chính chủ trì phiên họp thứ 5 Ban Chỉ đạo Trung ương về chính sách nhà ở và thị trường bất động sản
Sáng 13-1, Thủ tướng Phạm Minh Chính, Trưởng Ban Chỉ đạo Trung ương về chính sách nhà ở và thị trường bất động sản (Ban Chỉ đạo) chủ trì phiên họp thứ 5 của Ban Chỉ đạo. Phiên họp được tổ chức trực tiếp tại Trụ sở Chính phủ, trực tuyến với điểm cầu 34 tỉnh, thành phố.
Đại tướng Phan Văn Giang dự lễ kỷ niệm 50 năm Ngày truyền thống của Trường Sĩ quan Chính trị
Ngày 13-1, Trường Sĩ quan Chính trị tổ chức Lễ kỷ niệm 50 năm Ngày truyền thống (14-1-1976 / 14-1-2026) và đón nhận Huân chương Bảo vệ Tổ quốc hạng Nhất. Đại tướng Phan Văn Giang, Ủy viên Bộ Chính trị, Phó bí thư Quân ủy Trung ương, Bộ trưởng Bộ Quốc phòng dự, chỉ đạo buổi lễ.










