6 giải pháp giúp phục hồi nhanh sau sự cố tấn công mạng

02/07/2024 10:36
Bộ Thông tin và Truyền thông (TT&TT) vừa hướng dẫn các bộ, ngành, địa phương và doanh nghiệp 6 giải pháp trọng tâm để tăng cường hiệu quả đảm bảo an toàn hệ thống thông tin và phục hồi nhanh hoạt động sau sự cố tấn công mạng.


Hướng dẫn này của Bộ TT&TT nhằm mục tiêu tăng cường hiệu quả của công tác bảo đảm an toàn thông tin và phục hồi nhanh hoạt động sau sự cố, bên cạnh việc triển khai đầy đủ các quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ.

Cụ thể, các cơ quan cần định kỳ thực hiện sao lưu dữ liệu ngoại tuyến ‘offline’, áp dụng chiến lược sao lưu dữ liệu theo nguyên tắc ‘3-2-1’, với ít nhất 3 bản sao dữ liệu, lưu trữ bản sao trên 2 phương tiện lưu trữ khác nhau, và có 1 bản sao lưu ngoại tuyến sử dụng tape, USB hay ổ cứng di động... Dữ liệu sao lưu ‘offline’ phải được tách biệt hoàn toàn, không kết nối mạng, cô lập để phòng, chống tấn công leo thang vào hệ thống lưu trữ.


Triển khai giải pháp để sẵn sàng phục hồi nhanh hoạt động của hệ thống thông tin khi gặp sự cố, đưa hoạt động của hệ thống thông tin trở lại bình thường trong vòng 24 tiếng hoặc theo yêu cầu nghiệp vụ.

Tổ chức thực hiện các giải pháp, đặc biệt là giải pháp giám sát an toàn thông tin, để ngăn ngừa, kịp thời phát hiện sớm nguy cơ tấn công mạng với cả 3 giai đoạn: Xâm nhập vào hệ thống; nằm gián điệp trong hệ thống; khởi tạo quá trình phá hoại hệ thống.

Phân tách, kiểm soát truy cập giữa các vùng mạng và chuyển đổi, nâng cấp các ứng dụng, giao thức, kết nối lạc hậu, không còn được hỗ trợ kỹ thuật sang phương án sử dụng các nền tảng, ứng dụng để giảm thiểu nguy cơ tấn công mạng leo thang vào hệ thống thông tin thông qua máy tính, thiết bị đầu cuối của người dùng.

Tăng cường giám sát, quản lý các tài khoản quan trọng, tài khoản quản trị hệ thống bằng giải pháp xác thực 2 lớp hoặc giải pháp quản lý tài khoản đặc quyền để phòng ngừa, giảm thiểu thiệt hại trong trường hợp kẻ tấn công chiếm được mật khẩu của tài khoản quản trị.

Cuối cùng, các đơn vị cần rà soát, khắc phục và không để xảy ra các lỗi cơ bản dẫn đến mất an toàn hệ thống thông tin.

Cách thức tổ chức triển khai 6 giải pháp trọng tâm kể trên cũng được Bộ TT&TT hướng dẫn chi tiết cho các bộ, ngành, địa phương và doanh nghiệp.

3 đầu mối hỗ trợ về đảm bảo an toàn thông tin và xử lý sự cố tấn công mạng

Trường hợp cần hướng dẫn, hỗ trợ và điều phối xử lý, ứng cứu sự cố an toàn thông tin mạng, các cơ quan, đơn vị có thể liên hệ với Cục An toàn thông tin (Bộ TT&TT) qua 3 đầu mối: Phòng An toàn hệ thống thông tin theo số điện thoại 0869.100.319, thư điện tử athttt@mic.gov.vn; Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam - VNCERT/CC theo số điện thoại 024.3640.4421, số trực đường dây nóng ứng cứu sự cố 086.9100.317, thư điện tử ir@vncert.vn; Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC theo số điện thoại 024.3209.1616, số trực đường dây nóng hỗ trợ giám sát, cảnh báo sớm 038.9942.878 và thư điện tử ais@mic.gov.vn.


Tin xem thêm

Thuật giả kim trở thành hiện thực: máy gia tốc hạt lớn của Châu Âu biến chì thành vàng

CÔNG NGHỆ
10/05/2025 14:42

Thuật giả kim trở thành hiện thực: máy gia tốc hạt lớn của Châu Âu biến chì thành vàng

Lenovo Legion Y700 Gen 4 ra mắt: Snapdragon 8 Elite, pin 7.600 mAh, mỏng 6.99 mm, từ 11.8 triệu

CÔNG NGHỆ
09/05/2025 10:00

Lenovo Legion Y700 Gen 4 ra mắt: Snapdragon 8 Elite, pin 7.600 mAh, mỏng 6.99 mm, giá từ 11.8 triệu

Tổng hợp tin đồn iOS 19: Giao diện mới, có Stage Manager, Siri xịn hơn và tích hợp Gemini

CÔNG NGHỆ
09/05/2025 09:57

Tổng hợp tin đồn iOS 19: Giao diện mới, có Stage Manager, Siri xịn hơn và tích hợp Gemini

Mình luôn chọn dán da điện thoại thay vì xài ốp lưng, đây là lý do

CÔNG NGHỆ
09/05/2025 09:47

Mình luôn chọn dán da điện thoại thay vì xài ốp lưng, đây là lý do

So sánh Lenovo Legion Y700 Gen 4 VS iPad mini 7

CÔNG NGHỆ
09/05/2025 09:46

So sánh Lenovo Legion Y700 Gen 4 VS iPad mini 7

Máy khử ẩm hoạt động như thế nào?

CÔNG NGHỆ
08/05/2025 08:52

Máy khử ẩm hoạt động như thế nào?

Tổng hợp các tính năng mới sẽ được cập nhật cho người dùng Copilot+ PC ngay trong tháng này

CÔNG NGHỆ
08/05/2025 08:49

Tổng hợp các tính năng mới sẽ được cập nhật cho người dùng Copilot+ PC ngay trong tháng này

Mình đã không còn dùng Google tìm kiếm thông tin nữa, AI giúp mình...

CÔNG NGHỆ
08/05/2025 08:48

Mình đã không còn dùng Google tìm kiếm thông tin nữa, AI giúp mình...

Google đang phát triển tính năng phát hiện lừa đảo ngân hàng cho người dùng Android

VĂN HOÁ XÃ HỘI
06/05/2025 09:44

Google đang phát triển tính năng phát hiện lừa đảo ngân hàng cho người dùng Android