• Click để copy

6 giải pháp tăng cường bảo đảm an toàn và phục hồi hệ thống thông tin

Từ đầu năm 2024 đến nay đã xảy ra một số sự cố an toàn thông tin mạng, đặc biệt là các sự cố tấn công mã độc mã hóa tống tiền (ransomware), gây thiệt hại và làm gián đoạn dịch vụ trực tuyến của các cơ quan, tổ chức, doanh nghiệp. Việc khắc phục và phục hồi sau sự cố an toàn thông tin mạng còn chậm và lúng túng.

Nguyên nhân chủ yếu là do chưa tuân thủ và triển khai đầy đủ các quy định bảo đảm an toàn thông tin mạng, điển hình là: không có bản sao lưu dữ liệu ngoại tuyến “offline”, không có hoặc có kế hoạch khôi phục nhanh sau sự cố nhưng không phù hợp, để xảy ra sự cố do những lỗi cơ bản, chưa triển khai phần mềm chống mã độc trên các máy chủ quan trọng, chưa giám sát an toàn thông tin mạng (SOC) đầy đủ để kịp thời phát hiện bất thường trong hệ thống,…

2.JPG

Để tăng cường hiệu quả công tác bảo đảm an toàn thông tin và phục hồi nhanh hoạt động sau sự cố, bên cạnh việc triển khai đầy đủ các quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, Bộ Thông tin và Truyền thông hướng dẫn triển khai 6 giải pháp trọng tâm như sau:

1. Định kỳ thực hiện sao lưu dữ liệu ngoại tuyến “offline”. Với chiến lược sao lưu dữ liệu theo nguyên tắc 3-2-1: có ít nhất 03 bản sao dữ liệu, lưu trữ bản sao trên 02 phương tiện lưu trữ khác nhau, với 01 bản sao lưu ngoại tuyến “offline” (sử dụng tape/USB/ổ cứng di động,…). Dữ liệu sao lưu offline phải được tách biệt hoàn toàn, không kết nối mạng, cô lập để phòng chống tấn công leo thang vào hệ thống lưu trữ.

2. Triển khai giải pháp để sẵn sàng phục hồi nhanh hoạt động của hệ thống thông tin khi gặp sự cố, đưa hoạt động của hệ thống thông tin trở lại bình thường trong vòng 24 tiếng hoặc theo yêu cầu nghiệp vụ.

3. Triển khai các giải pháp, đặc biệt là giải pháp giám sát an toàn thông tin, để ngăn ngừa, kịp thời phát hiện sớm nguy cơ tấn công mạng đối với cả 3 giai đoạn: (1) xâm nhập vào hệ thống; (2) nằm gián điệp trong hệ thống; (3) khởi tạo quá trình phá hoại hệ thống.

4. Phân tách, kiểm soát truy cập giữa các vùng mạng và chuyển đổi, nâng cấp các ứng dụng, giao thức, kết nối lạc hậu, không còn được hỗ trợ kỹ thuật sang phương án sử dụng các nền tảng, ứng dụng để giảm thiểu nguy cơ tấn công mạng leo thang.

5. Tăng cường giám sát, quản lý các tài khoản quan trọng, tài khoản quản trị để phòng ngừa, giảm thiểu thiệt hại trong trường hợp kẻ tấn công có được tài khoản quản trị.

6. Rà soát, khắc phục và không để xảy ra các lỗi cơ bản dẫn đến mất an toàn hệ thống thông tin.

Tin mới

Israel không kích các cứ điểm của Hezbollah ở Lebanon
Israel không kích các cứ điểm của Hezbollah ở Lebanon

Ngày 19-9, Israel triển khai hàng loạt máy bay chiến đấu thực hiện các đợt không kích dữ dội nhằm vào các cứ điểm của lực lượng Hezbollah tại Lebanon.

Tàu 18 rời Australia, hoàn thành tốt các nhiệm vụ tại Kakadu 2024
Tàu 18 rời Australia, hoàn thành tốt các nhiệm vụ tại Kakadu 2024

Sáng 20-9, Tàu 18 thuộc Lữ đoàn 171, Vùng 2 Hải quân do Đại tá Nguyễn Việt Anh, Phó tham mưu trưởng Vùng 2 Hải quân là Trưởng đoàn đã rời cảng Coonawarra, thành phố Darwin, Australia, bắt đầu hành trình về nước sau khi hoàn thành tốt tất cả các khoa mục tại Diễn tập Kakadu 2024 do Hải quân Hoàng gia Australia đăng cai tổ chức.

Các trường hợp dự án đầu tư có sử dụng đất phải tổ chức đấu thầu lựa chọn nhà đầu tư
Các trường hợp dự án đầu tư có sử dụng đất phải tổ chức đấu thầu lựa chọn nhà đầu tư

Chính phủ ban hành Nghị định số 115/2024/NĐ-CP quy định chi tiết một số điều và biện pháp thi hành Luật Đấu thầu về lựa chọn nhà đầu tư thực hiện dự án đầu tư có sử dụng đất.

Tỉnh Quảng Trị di dời khẩn cấp 84 hộ dân
Tỉnh Quảng Trị di dời khẩn cấp 84 hộ dân

Do ảnh hưởng của bão số 4, từ chiều 19-9 trên địa bàn huyện Hướng Hóa (tỉnh Quảng Trị) có mưa vừa, mưa to đến rất to gây chia cắt các ngầm tràn trên các tuyến quốc lộ, đường liên xã, đường nội thôn ở một số địa phương. Đặc biệt, tại một số khu vực thuộc huyện Hướng Hóa có nguy cơ sạt lở núi gây ảnh hưởng đến tính mạng, đời sống nhân dân.

Quảng Bình sơ tán 3.059 người phòng tránh bão số 4
Quảng Bình sơ tán 3.059 người phòng tránh bão số 4

Do ảnh hưởng của bão số 4, đến 5 giờ sáng 20-9, các huyện Minh Hóa, Tuyên Hóa, Bố Trạch, Lệ Thủy và thành phố Đồng Hới (tỉnh Quảng Bình) đã tổ chức sơ tán 874 hộ với 3.059 người ra khỏi vùng có nguy cơ cao do sạt lở.

Hà Nội phấn đấu hoàn thành 24 chỉ tiêu phát triển kinh tế - xã hội năm 2024
Hà Nội phấn đấu hoàn thành 24 chỉ tiêu phát triển kinh tế - xã hội năm 2024

Chủ tịch UBND TP. Hà Nội Trần Sỹ Thanh vừa ký ban hành Kế hoạch số 269/KH-UBND về việc triển khai nhiệm vụ phát triển kinh tế - xã hội, bảo đảm quốc phòng an ninh tháng 9 và quý IV/2024.