6 giải pháp tăng cường bảo đảm an toàn và phục hồi hệ thống thông tin

Từ đầu năm 2024 đến nay đã xảy ra một số sự cố an toàn thông tin mạng, đặc biệt là các sự cố tấn công mã độc mã hóa tống tiền (ransomware), gây thiệt hại và làm gián đoạn dịch vụ trực tuyến của các cơ quan, tổ chức, doanh nghiệp. Việc khắc phục và phục hồi sau sự cố an toàn thông tin mạng còn chậm và lúng túng.

* Hàn Quốc yêu cầu các nền tảng thương mại điện tử cung cấp dữ liệu kinh doanh

Nguyên nhân chủ yếu là do chưa tuân thủ và triển khai đầy đủ các quy định bảo đảm an toàn thông tin mạng, điển hình là: không có bản sao lưu dữ liệu ngoại tuyến “offline”, không có hoặc có kế hoạch khôi phục nhanh sau sự cố nhưng không phù hợp, để xảy ra sự cố do những lỗi cơ bản, chưa triển khai phần mềm chống mã độc trên các máy chủ quan trọng, chưa giám sát an toàn thông tin mạng (SOC) đầy đủ để kịp thời phát hiện bất thường trong hệ thống,…

2.JPG

Để tăng cường hiệu quả công tác bảo đảm an toàn thông tin và phục hồi nhanh hoạt động sau sự cố, bên cạnh việc triển khai đầy đủ các quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, Bộ Thông tin và Truyền thông hướng dẫn triển khai 6 giải pháp trọng tâm như sau:

1. Định kỳ thực hiện sao lưu dữ liệu ngoại tuyến “offline”. Với chiến lược sao lưu dữ liệu theo nguyên tắc 3-2-1: có ít nhất 03 bản sao dữ liệu, lưu trữ bản sao trên 02 phương tiện lưu trữ khác nhau, với 01 bản sao lưu ngoại tuyến “offline” (sử dụng tape/USB/ổ cứng di động,…). Dữ liệu sao lưu offline phải được tách biệt hoàn toàn, không kết nối mạng, cô lập để phòng chống tấn công leo thang vào hệ thống lưu trữ.

2. Triển khai giải pháp để sẵn sàng phục hồi nhanh hoạt động của hệ thống thông tin khi gặp sự cố, đưa hoạt động của hệ thống thông tin trở lại bình thường trong vòng 24 tiếng hoặc theo yêu cầu nghiệp vụ.

3. Triển khai các giải pháp, đặc biệt là giải pháp giám sát an toàn thông tin, để ngăn ngừa, kịp thời phát hiện sớm nguy cơ tấn công mạng đối với cả 3 giai đoạn: (1) xâm nhập vào hệ thống; (2) nằm gián điệp trong hệ thống; (3) khởi tạo quá trình phá hoại hệ thống.

4. Phân tách, kiểm soát truy cập giữa các vùng mạng và chuyển đổi, nâng cấp các ứng dụng, giao thức, kết nối lạc hậu, không còn được hỗ trợ kỹ thuật sang phương án sử dụng các nền tảng, ứng dụng để giảm thiểu nguy cơ tấn công mạng leo thang.

5. Tăng cường giám sát, quản lý các tài khoản quan trọng, tài khoản quản trị để phòng ngừa, giảm thiểu thiệt hại trong trường hợp kẻ tấn công có được tài khoản quản trị.

6. Rà soát, khắc phục và không để xảy ra các lỗi cơ bản dẫn đến mất an toàn hệ thống thông tin.

Cùng chuyên mục

Tin khác

Thép không gỉ cán nguội Việt Nam lại bị điều tra tại Thái Lan

Thép không gỉ cán nguội Việt Nam lại bị điều tra tại Thái Lan

Thái Lan vừa khởi xướng điều tra chống bán phá giá đối với thép không gỉ cán nguội có xuất xứ hoặc nhập khẩu từ Việt Nam theo yêu cầu từ nguyên đơn là công ty TNHH Posco-Thainox Public.
163 thương nhân được cấp chứng nhận đủ điều kiện kinh doanh xuất khẩu gạo

163 thương nhân được cấp chứng nhận đủ điều kiện kinh doanh xuất khẩu gạo

Tính đến ngày 3/10/2024, cả nước có tổng số 163 thương nhân tại 23 tỉnh, thành phố được cấp Giấy chứng nhận đủ điều kiện kinh doanh xuất khẩu gạo.
Bộ Công Thương và Bộ Kinh doanh, Thương mại và Việc làm Ai-len ký biên bản ghi nhớ về hợp tác kinh tế, thương mại

Bộ Công Thương và Bộ Kinh doanh, Thương mại và Việc làm Ai-len ký biên bản ghi nhớ về hợp tác kinh tế, thương mại

Trong khuôn khổ chuyến thăm cấp nhà nước của Tổng Bí thư, Chủ tịch nước Tô Lâm tới Ai-len, thừa ủy quyền của Bộ trưởng Bộ Công Thương, ngày 02/10/2024, tại Dublin (Ai-len), Thứ trưởng Nguyễn Sinh Nhật Tân và ngài Peter Burke - Bộ trưởng Bộ Kinh doanh, Thương mại và Việc làm Ai-len đã ký Biên bản ghi nhớ (MOU) về hợp tác kinh tế và thương mại giữa hai Bộ.
Thứ trưởng Nguyễn Sinh Nhật Tân tháp tùng Tổng Bí thư, Chủ tịch nước Tô Lâm tại một số hoạt động chính thức trong khuôn khổ chương trình chuyên thăm c

Thứ trưởng Nguyễn Sinh Nhật Tân tháp tùng Tổng Bí thư, Chủ tịch nước Tô Lâm tại một số hoạt động chính thức trong khuôn khổ chương trình chuyên thăm c

Ngày 01/10/2024, tại thủ đô U-lan-ba-to, Thứ trưởng Nguyễn Sinh Nhật Tân đã tháp tùng Tổng Bí thư, Chủ tịch nước Tô Lâm chủ trì buổi gặp gỡ các tổ chức kinh tế tiêu biểu của Mông Cổ.
Giá xăng dầu đồng loạt giảm trong kỳ điều hành ngày 3/10/2024

Giá xăng dầu đồng loạt giảm trong kỳ điều hành ngày 3/10/2024

Theo đó, xăng E5RON92 được niêm yết giá bán mới, không cao hơn 18.850 đồng/lít (giảm 770 đồng/lít so với giá cơ sở hiện hành), thấp hơn xăng RON95-III 953 đồng/lít. Xăng RON95-III không cao hơn 19.803 đồng/lít (giảm 715 đồng/lít so với giá cơ sở hiện hành).
Đề nghị gỡ bỏ thông tin vi phạm liên quan đến động vật hoang dã trên sàn thương mại điện tử

Đề nghị gỡ bỏ thông tin vi phạm liên quan đến động vật hoang dã trên sàn thương mại điện tử

Cục Thương mại điện tử và kinh tế số (Bộ Công thương) đã ban hành yêu cầu rà soát và gỡ bỏ các sản phẩm vi phạm liên quan đến động vật hoang dã trên sàn thương mại điện tử và mạng xã hội.
Thứ trưởng Phan Thị Thắng nêu 6 giải pháp phát triển năng lượng sạch, năng lượng tái tạo

Thứ trưởng Phan Thị Thắng nêu 6 giải pháp phát triển năng lượng sạch, năng lượng tái tạo

Ngày 2/10, trong khuôn khổ chuỗi sự kiện Hội nghị xúc tiến đầu tư tỉnh Bến Tre năm 2024, với sự hỗ trợ của Bộ Công Thương, UBND tỉnh Bến Tre đã tổ chức Hội thảo “Năng lượng mới và năng lượng tái tạo – Tiềm năng và nguồn lực đầu tư”.
Thổ Nhĩ Kỳ kết luận chống bán phá giá pin năng lượng mặt trời nhập từ Việt Nam

Thổ Nhĩ Kỳ kết luận chống bán phá giá pin năng lượng mặt trời nhập từ Việt Nam

Tổng cục Nhập khẩu thuộc Bộ Thương Mại Thổ Nhĩ Kỳ (DGI) đã ban hành kết luận trong vụ việc điều tra chống lẩn tránh biện pháp thuế chống bán phá giá với sản phẩm pin năng lượng mặt trời từ Việt Nam.
Xem thêm

Đọc nhiều / Mới nhận