Chiến lược chuyển đổi số bền vững của BSR
21:12 | 23/10/2024
DNTH: Tại Công ty Cổ phần Lọc hóa dầu Bình Sơn (BSR), việc bảo đảm an toàn, an ninh mạng, an ninh thông tin dữ liệu được xem là một trong những nhiệm vụ quan trọng hàng đầu nhằm duy trì liên tục hoạt động sản xuất kinh doanh. Đây cũng là yếu tố then chốt đối với chiến lược chuyển đổi số bền vững của BSR.
Bên trong phòng máy chủ lưu trữ thông tin của BSR tại NMLD Dung Quất
Mối nguy tiềm ẩn
Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia, trong 6 tháng đầu năm 2024, đã có hơn 13.000 sự cố an toàn thông tin liên quan đến mã hóa tống tiền (ransomware) và hơn 150 triệu cảnh báo về các nguy cơ bảo mật, gây thiệt hại nặng nề và làm gián đoạn dịch vụ công nghệ thông tin của các cơ quan, doanh nghiệp.
Nguyên nhân chủ yếu là do chưa tuân thủ và triển khai đầy đủ các quy định bảo đảm an toàn thông tin mạng, điển hình như không có bản sao lưu dữ liệu ngoại tuyến (offline), không có hoặc có kế hoạch khôi phục nhanh sau sự cố nhưng không phù hợp, để xảy ra sự cố do những lỗi cơ bản, chưa triển khai phần mềm chống mã độc trên các máy chủ quan trọng, chưa giám sát an toàn thông tin mạng đầy đủ để kịp thời phát hiện bất thường trong hệ thống.
Đối với BSR, khi tin tặc tấn công vào hệ thống dữ liệu, các hoạt động liên quan đến quản trị, điều hành, các công tác kinh doanh, trao đổi của đơn vị sẽ bị ảnh hưởng, gây ra các hệ lụy nghiêm trọng trong uy tín, hợp tác, mua sắm, mua bán dầu thô, xuất bán sản phẩm… Đặc biệt, nếu không có các biện pháp bảo đảm an toàn đối với hệ thống mạng dữ liệu, Nhà máy Lọc dầu (NMLD) Dung Quất có thể ngừng hoạt động, ảnh hưởng không nhỏ đến doanh thu và hơn hết là đe dọa đến việc bảo đảm an ninh năng lượng quốc gia.
BSR xác định, bảo đảm an toàn, an ninh mạng là yếu tố then chốt để chuyển đổi số thành công và bền vững, đồng thời là phần xuyên suốt, không thể tách rời của chuyển đổi số. Bên cạnh đó, nguyên tắc bảo đảm an toàn thông tin của BSR là "Hệ thống thông tin luôn được thử nghiệm trong môi trường TEST, chưa kết luận bảo đảm an toàn, an ninh mạng thì chưa đưa vào sử dụng".
Ông Đặng Minh Tuấn, Phó Trưởng ban phụ trách Ban Công nghệ thông tin BSR cho biết, hạ tầng mạng của BSR là một trong những yếu tố quan trọng đối với công tác bảo mật, được thiết kế và xây dựng tuân thủ theo tiêu chuẩn quốc tế đối với một hệ thống mạng công nghiệp. Trong đó, trung tâm dữ liệu dự phòng DR Cloud Site có chức năng phục hồi hệ thống ứng dụng nhanh nhất, bảo đảm tính kinh doanh và công tác quản trị và điều hành công ty được liên tục. Trung tâm giám sát an ninh thông tin SIEM/SOC bảo đảm công tác giám sát liên tục 24/7, tăng cường an ninh thông tin cho toàn bộ hệ thống thông tin của BSR.
BSR đã và đang đẩy mạnh công tác chuyển đổi số và ứng dụng công nghệ thông tin trong hoạt động sản xuất kinh doanh của đơn vị
6 giải pháp trọng tâm
6 giải pháp trọng tâm để bảo đảm an toàn, an ninh mạng được BSR tập trung. Trong đó, hoạt động sao lưu (backup) được BSR lựa chọn và chú trọng để bảo đảm thông tin. Hệ thống sao lưu và phục hồi dữ liệu của BSR được thiết kế xây dựng theo tiêu chuẩn quốc tế, định kỳ thực hiện sao lưu dữ liệu ngoại tuyến. Đặc biệt dữ liệu sao lưu offline ở BSR được tách biệt hoàn toàn, không kết nối mạng, cô lập để phòng chống tấn công leo thang vào hệ thống lưu trữ.
BSR cũng triển khai các giải pháp nhằm giảm thiểu rủi ro, thiệt hại đến mức thấp nhất có thể, phục hồi nhanh nhất sự cố và đưa các hoạt động của hệ thống thông tin trở lại phục vụ yêu cầu nghiệp vụ. Đặc biệt, BSR cũng triển khai giải pháp điều hành, giám sát an toàn thông tin để ngăn ngừa, kịp thời phát hiện sớm các dấu hiệu bất thường, nguy cơ tấn công mạng. Đồng thời, phân tích, kiểm soát truy cập giữa các vùng mạng và chuyển đổi, nâng cấp các ứng dụng, giao thức, kết nối lạc hậu, không còn được hỗ trợ kỹ thuật sang phương án sử dụng các nền tảng, ứng dụng để giảm thiểu nguy cơ tấn công mạng leo thang vào hệ thống thông tin thông qua máy tính, thiết bị đầu cuối của người dùng.
Công ty cũng tăng cường giám sát, quản lý các tài khoản quan trọng, tài khoản quản trị hệ thống bằng giải pháp xác thực 2 lớp (OTP…) hoặc giải pháp quản lý tài khoản đặc quyền (PIM/PAM) nhằm phòng ngừa, giảm thiểu thiệt hại trong trường hợp kẻ xấu tấn công chiếm được mật khẩu của tài khoản quản trị. Đồng thời, rà soát, khắc phục và không để xảy ra các lỗi cơ bản dẫn đến mất an toàn hệ thống thông tin.
Nhân sự BSR được gửi email cảnh báo khi máy tính chưa được bật tính năng quét virus để bảo đảm an toàn thông tin
Bên cạnh yếu tố giải pháp công nghệ, BSR còn tập trung, chú trọng vào yếu tố đào tạo nhận thức con người về an toàn thông tin và xây dựng đầy đủ các quy trình, quy định. BSR thường xuyên thực hiện việc đào tạo, tuyên truyền nâng cao nhận thức về an toàn, an ninh thông tin cho CBCNV công ty định kỳ hằng quý và thông qua các phương tiện truyền thông nội bộ.
Định kỳ, đơn vị sẽ tổ chức diễn tập thực chiến, kiểm thử định kỳ về an toàn thông tin mạng đối với các hệ thống thông tin quan trọng tại BSR ít nhất 1 lần mỗi năm. Ngoài ra BSR cũng thực hiện triển khai tấn công giả lập, kiểm thử hệ thống để tìm ra điểm yếu và phương án "vá" điểm yếu.
Ngoài ra, BSR luôn giữ kết nối và cập nhập thông tin cảnh báo thường xuyên về lỗ hổng nghiêm trọng, tình hình các đợt tấn công mạng vào các tổ chức, doanh nghiệp tại Việt Nam từ các tổ chức bảo mật lớn và các đơn vị trong ngành dầu khí, như Cục An toàn thông tin, Trung tâm Giám sát an toàn không gian mạng quốc gia, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam, Tập đoàn Dầu khí Việt Nam, Trung tâm An ninh mạng Viettel, Trung tâm An ninh mạng FPT và các hãng bảo mật, như Microsoft, Checkpoint, Fortinet… để bảo đảm tình hình an ninh an toàn thông tin tại BSR được an toàn nhất - ông Đặng Minh Tuấn chia sẻ.
T.H
Cùng chuyên mục
-
Tags:
- Công ty cổ phần Lọc hóa dầu Bình Sơn /
- BSR /
- Chuyển đổi số /
- Chia sẻ:
-
-
-
Bình luận (0)
Khởi động cuộc thi Samsung Solve For Tomorrow 2026 khu vực phía Nam
DNTH: Samsung Việt Nam tiếp tục phối hợp cùng Trung tâm Đổi mới sáng tạo Quốc gia (NIC), Bộ Tài chính tổ chức phát động chương trình Samsung Solve for Tomorrow 2026 tại khu vực phía Nam, hoàn thành chuỗi roadshow khởi động cuộc thi tại cả ba...
Cung cấp 100% dịch vụ công trực tuyến toàn trình lĩnh vực biển đảo
DNTH: Cục Biển và Hải đảo Việt Nam đặt mục tiêu hoàn thiện dữ liệu số, phát triển AI và cung cấp 100% dịch vụ công trực tuyến toàn trình đến năm 2030.
Chuyển đổi số toàn diện nông thôn: Từ mô hình thiết thực tại cơ sở đến lan tỏa giá trị tới địa phương
DNTH: Mới đây, Trevi Education đã phối hợp cùng Agribank Hoà Bình tổ chức thành công Chương trình Chuyển đổi số toàn diện nông thôn cho các cán bộ chuyên viên trên địa bàn Phường Kỳ Sơn và khu vực Lạc Sơn, tỉnh Phú Thọ. Đây là một...
Giải thưởng Bảo Sơn 2026: Cơ hội vàng cho các nhà khoa học tỏa sáng
DNTH: Theo Ban tổ chức "Giải thưởng Bảo Sơn 2026 không chỉ tìm kiếm những công trình có hàm lượng trí tuệ cao, tính đột phá mà còn ưu tiên những giải pháp đột phá, có khả năng giải quyết trực diện các bài toán cấp bách về phát...
Meta sẽ sử dụng AI để xác định độ tuổi của người dùng
DNTH: Tập đoàn công nghệ Meta ngày 5/5 cho biết sẽ bắt đầu sử dụng trí tuệ nhân tạo (AI) để quét ảnh và video nhằm tìm kiếm những dấu hiệu trực quan để xem liệu người dùng có dưới 13 tuổi hay không và liệu có nên xóa tài khoản...
An toàn dữ liệu tài chính trong kỷ nguyên AI
DNTH: Sáng 23/4 tại Hà Nội, Tạp chí Đầu tư Tài chính tổ chức Hội thảo " An toàn dữ liệu tài chính trong kỷ nguyên AI" để cập nhập chính sách và xu hướng của thị trường, doanh nghiệp và xã hội, trong sự phát triển nhanh chóng của...
Đô thị cuộc sống
-
Từ 15/6 có thể 25 triệu thuê bao di động sẽ bị khóa chiều gọi
-
Cung cấp 100% dịch vụ công trực tuyến liên quan đến thủ tục đất đai
-
Xã Tiên Lãng đồng loạt ra quân lập lại trật tự đường hè, bảo vệ hành lang an toàn giao thông
-
Times Place - không gian sống đa trải nghiệm trong đại đô thị Capital Square
-
Prudential Việt Nam khép lại Ngày Tài Chính Số 2026: Khi bảo hiểm nhân thọ trở thành một phần của cuộc hội thoại tài...
-
Hải Phòng: Phường Thủy Nguyên ra quân lập lại trật tự đô thị: Không có vùng cấm, không có ngoại lệ
Sống khỏe
-
Gia Lai sắp có bệnh viện chuyên khoa chăm sóc sức khỏe người cao tuổi
-
HDBank tiên phong kiến tạo hệ sinh thái Y tế - Tài chính nhân văn
-
40.000 sản phẩm dinh dưỡng Vinamilk tiếp sức chương trình “Tổ quốc bình yên”
-
Herbalife và Cristiano Ronaldo mang dinh dưỡng hiệu suất cao vào thói quen hàng ngày với chiến dịch “Fuel Like Ronaldo”
-
Anh hùng Lao động Thái Hương đề xuất xây dựng Luật Dinh dưỡng học đường
Thị trường
-
Ô tô cũ ế ẩm, giới buôn “có lời là bán”
-
"Lướt sóng" bất động sản thời điểm này 90% là thất bại
-
Ninh Thuận bứt phá ngoạn mục, trở thành “mỏ vàng” trong mắt nhà đầu tư
-
Bất động sản Việt Nam vẫn hấp dẫn nhà đầu tư nước ngoài
-
M&A bất động sản phía Nam nhộn nhịp trong mùa dịch
-
Ô tô giảm giá “chạy” tháng ngâu
