• Click để copy

6 giải pháp tăng cường bảo đảm an toàn và phục hồi hệ thống thông tin

Từ đầu năm 2024 đến nay đã xảy ra một số sự cố an toàn thông tin mạng, đặc biệt là các sự cố tấn công mã độc mã hóa tống tiền (ransomware), gây thiệt hại và làm gián đoạn dịch vụ trực tuyến của các cơ quan, tổ chức, doanh nghiệp. Việc khắc phục và phục hồi sau sự cố an toàn thông tin mạng còn chậm và lúng túng.

Nguyên nhân chủ yếu là do chưa tuân thủ và triển khai đầy đủ các quy định bảo đảm an toàn thông tin mạng, điển hình là: không có bản sao lưu dữ liệu ngoại tuyến “offline”, không có hoặc có kế hoạch khôi phục nhanh sau sự cố nhưng không phù hợp, để xảy ra sự cố do những lỗi cơ bản, chưa triển khai phần mềm chống mã độc trên các máy chủ quan trọng, chưa giám sát an toàn thông tin mạng (SOC) đầy đủ để kịp thời phát hiện bất thường trong hệ thống,…

2.JPG

Để tăng cường hiệu quả công tác bảo đảm an toàn thông tin và phục hồi nhanh hoạt động sau sự cố, bên cạnh việc triển khai đầy đủ các quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, Bộ Thông tin và Truyền thông hướng dẫn triển khai 6 giải pháp trọng tâm như sau:

1. Định kỳ thực hiện sao lưu dữ liệu ngoại tuyến “offline”. Với chiến lược sao lưu dữ liệu theo nguyên tắc 3-2-1: có ít nhất 03 bản sao dữ liệu, lưu trữ bản sao trên 02 phương tiện lưu trữ khác nhau, với 01 bản sao lưu ngoại tuyến “offline” (sử dụng tape/USB/ổ cứng di động,…). Dữ liệu sao lưu offline phải được tách biệt hoàn toàn, không kết nối mạng, cô lập để phòng chống tấn công leo thang vào hệ thống lưu trữ.

2. Triển khai giải pháp để sẵn sàng phục hồi nhanh hoạt động của hệ thống thông tin khi gặp sự cố, đưa hoạt động của hệ thống thông tin trở lại bình thường trong vòng 24 tiếng hoặc theo yêu cầu nghiệp vụ.

3. Triển khai các giải pháp, đặc biệt là giải pháp giám sát an toàn thông tin, để ngăn ngừa, kịp thời phát hiện sớm nguy cơ tấn công mạng đối với cả 3 giai đoạn: (1) xâm nhập vào hệ thống; (2) nằm gián điệp trong hệ thống; (3) khởi tạo quá trình phá hoại hệ thống.

4. Phân tách, kiểm soát truy cập giữa các vùng mạng và chuyển đổi, nâng cấp các ứng dụng, giao thức, kết nối lạc hậu, không còn được hỗ trợ kỹ thuật sang phương án sử dụng các nền tảng, ứng dụng để giảm thiểu nguy cơ tấn công mạng leo thang.

5. Tăng cường giám sát, quản lý các tài khoản quan trọng, tài khoản quản trị để phòng ngừa, giảm thiểu thiệt hại trong trường hợp kẻ tấn công có được tài khoản quản trị.

6. Rà soát, khắc phục và không để xảy ra các lỗi cơ bản dẫn đến mất an toàn hệ thống thông tin.

Tin mới

Phát động cao điểm tổng vệ sinh môi trường phòng, chống bệnh sốt xuất huyết và tay chân miệng
Phát động cao điểm tổng vệ sinh môi trường phòng, chống bệnh sốt xuất huyết và tay chân miệng

Ngày 18-4, UBND phường Long Biên (TP Hà Nội) tổ chức Hội nghị phát động đợt cao điểm tổng vệ sinh môi trường, khử khuẩn, diệt bọ gậy chủ động phòng, chống bệnh sốt xuất huyết và tay chân miệng trên địa bàn.

Bạn có biết: Thể thao không đúng cách dễ gây thoái hóa xương khớp
Bạn có biết: Thể thao không đúng cách dễ gây thoái hóa xương khớp

Tập luyện thể dục thể thao (TDTT) là giải pháp quan trọng giúp nâng cao sức khỏe, phòng ngừa bệnh tật. Tuy nhiên, với người trung niên và cao tuổi rèn luyện thể lực, nếu tập luyện không đúng phương pháp, không phù hợp với thể trạng có thể làm gia tăng nguy cơ tổn thương và thoái hóa xương khớp.

Triển khai thực hiện công tác đặc xá năm 2026
Triển khai thực hiện công tác đặc xá năm 2026

Phó thủ tướng Chính phủ Phạm Gia Túc vừa ký Công điện số 31/CĐ-TTg ngày 18-4-2026 của Thủ tướng Chính phủ về việc triển khai thực hiện công tác đặc xá năm 2026.

Đại tướng Nguyễn Trọng Nghĩa dự chỉ đạo chương trình gặp mặt già làng, trưởng thôn, trưởng ấp, trưởng khu, người có uy tín, chức sắc tôn giáo khu vực
Đại tướng Nguyễn Trọng Nghĩa dự chỉ đạo chương trình gặp mặt già làng, trưởng thôn, trưởng ấp, trưởng khu, người có uy tín, chức sắc tôn giáo khu vực

Sáng 18-4, tại TP Cần Thơ, Tổng cục Chính trị phối hợp với TP Cần Thơ tổ chức chương trình gặp mặt già làng, trưởng thôn, trưởng ấp, trưởng khu, người có uy tín, chức sắc tôn giáo khu vực Nam Bộ năm 2026.

Thế giới phản ứng thận trọng trước việc mở cửa lại eo biển Hormuz
Thế giới phản ứng thận trọng trước việc mở cửa lại eo biển Hormuz

Lãnh đạo các nước và các tổ chức quốc tế bày tỏ phản ứng thận trọng sau khi thông tin mở cửa lại eo biển Hormuz được cả Iran và Mỹ xác nhận.

Xung đột tại Trung Đông: Iran bác bỏ ngừng bắn tạm thời
Xung đột tại Trung Đông: Iran bác bỏ ngừng bắn tạm thời

Trong bối cảnh tình hình Trung Đông tiếp tục diễn biến phức tạp, Iran khẳng định lập trường cứng rắn khi bác bỏ mọi đề xuất ngừng bắn tạm thời, đồng thời kêu gọi một giải pháp toàn diện nhằm chấm dứt xung đột trên phạm vi toàn khu vực.