Hướng dẫn giải pháp an toàn thông tin mạng

09:59 | 05/09/2024

DNTH: Theo Công an thành phố Hà Nội, từ đầu năm 2024 đến nay đã xảy ra một số sự cố an toàn thông tin mạng, đặc biệt là các sự cố tấn công mã độc mã hóa tống tiền (ransomeware) gây thiệt hại và làm gián đoạn dịch vụ trực tuyến của các cơ quan, tổ chức, doanh nghiệp.

Việc khắc phục và phục hồi sau sự cố an toàn thông tin mạng còn chậm và lúng túng; nguyên nhân chủ yếu là do chưa tuân thủ và triển khai đầy đủ các quy định về bảo đảm an toàn thông tin mạng…

Để tăng cường hiệu quả công tác bảo đảm an toàn thông tin và phục hồi nhanh hoạt động sau sự cố, bên cạnh việc triển khai đầy đủ các quy định của pháp luật và bảo đảm an toàn hệ thống thông tin theo cấp độ, Công an thành phố Hà Nội khuyến cáo các cơ quan, doanh nghiệp, người dân, cần thực hiện theo hướng dẫn của Bộ Thông tin và Truyền thông về một số giải pháp trọng tâm, bảo đảm an toàn thông tin cho các hệ thống thông tin, cụ thể:

Các cơ quan, doanh nghiệp định kỳ thực hiện sao lưu dữ liệu ngoại tuyến “offline” với chiến lược sao lưu dữ liệu theo nguyên tắc 3-2-1: có ít nhất 3 bản sao dữ liệu, lưu trữ bản sao trên 2 phương tiện lưu trữ khác nhau, với 1 bản sao lưu ngoại tuyến offline. Dữ liệu sao lưu offline phải được tách biệt hoàn toàn, không kết nối mạng, cô lập để phòng, chống tấn công leo thang vào hệ thống lưu trữ.

Các cơ quan, đơn vị triển khai giải pháp để sẵn sàng phục hồi nhanh hoạt động của hệ thống thông tin khi gặp sự cố, đưa hoạt động của hệ thống thông tin trở lại bình thường trong vòng 24 giờ hoặc theo yêu cầu nghiệp vụ; triển khai các giải pháp, đặc biệt là giải pháp giám sát an toàn thông tin để ngăn ngừa, kịp thời phát hiện sớm nguy cơ tấn công mạng đối với 3 giai đoạn: xâm nhập vào hệ thống, nằm gián điệp trong hệ thống và khởi tạo quá trình phá hoại hệ thống.

Bên cạnh đó, các cơ quan, đơn vị phân tách, kiểm soát truy cập giữa các vùng mạng và chuyển đổi, nâng cấp các ứng dụng, giao thức, kết nối lạc hậu, không còn được hỗ trợ kỹ thuật sang phương án sử dụng các nền tảng, ứng dụng để giảm thiểu nguy cơ tấn công mạng leo thang vào hệ thống thông tin thông qua máy tính, thiết bị đầu cuối của người dùng.

Việc giám sát, quản lý các tài khoản quan trọng, tài khoản quản trị để phòng ngừa bằng giải pháp xác thực 2 lớp (OTP,…) hoặc quản lý tài khoản đặc quyền (PIM/PAM) phải được tăng cường, nhằm phòng ngừa, giảm thiểu thiệt hại trong trường hợp kẻ tấn công chiếm được mật khẩu của tài khoản quản trị. Các cơ quan, đơn vị cũng rà soát, khắc phục và không để xảy ra các lỗi cơ bản dẫn đến mất an toàn hệ thống thông tin.

Ý kiến bạn đọc...

Gửi
Hủy

Công nghệ bảo vệ hàng thật trên môi trường số

DNTH: Làn sóng vi phạm hàng giả, hàng nhái trên thương mại điện tử tại Việt Nam ngày càng nghiêm trọng, phức tạp, tinh vi cả về quy mô, số lượng và phương thức, thủ đoạn. Ngành chức năng mạnh tay, quyết liệt chưa đủ, căn cơ hơn...

Bệnh viện Đa khoa Hồng Ngọc tiên phong ứng dụng công nghệ C-arm 3D thế hệ mới trong phẫu thuật chấn thương chỉnh...

DNTH: Giờ đây, phẫu thuật viên có thể dễ dàng xác định nhanh vị trí tổn thương, can thiệp chính xác chỉ với 1 lần quét dưới máy C-arm 3D tích hợp trí tuệ nhân tạo AI. Nhờ đó, rút ngắn thời gian mổ, giảm nguy cơ biến chứng, đẩy...

Hơn 13 triệu lượt xem tuyên truyền phòng chống lừa đảo trực tuyến

DNTH: Google và Bộ Công an vừa công bố kết quả bước đầu đầy ấn tượng của chiến dịch tuyên truyền "Phòng chống lừa đảo trực tuyến - An toàn hơn cùng Bộ Công an & Google". Sau hơn một tháng triển khai, chiến dịch đã thu hút gần 200...

Doanh thu kỷ lục của TikTok

DNTH: Theo báo cáo TikTok App Report do Business of Apps công bố, doanh thu của TikTok năm 2024 tăng 42,8% so với cùng kỳ và đạt 23 tỷ USD. Nhờ đó, TikTok đã vươn lên mạnh mẽ, trở thành ứng dụng mạng xã hội có doanh thu lớn thứ tư toàn cầu (sau...

PV GAS được biểu dương vì đóng góp tích cực trong lĩnh vực an toàn thông tin và an ninh mạng

DNTH: Ngày 15/7/2025, Hiệp hội An ninh mạng quốc gia (NCA) tổ chức Hội nghị sơ kết công tác 6 tháng đầu năm 2025; công bố Quyết định thành lập Chi hội phía Nam và ra mắt Tạp chí An ninh mạng Việt Nam. Đại tướng Lương Tam Quang, Ủy viên...

Công ty Cổ phần Nhiệt điện Quảng Ninh tổ chức khóa đào tạo ứng dụng trí tuệ nhân tạo (AI) trong công việc

DNTH: Trong bối cảnh cuộc Cách mạng công nghiệp khoa học công nghệ đang diễn ra mạnh mẽ, trí tuệ nhân tạo (AI) ngày càng trở thành công cụ chiến lược hỗ trợ doanh nghiệp nâng cao hiệu quả sản xuất – kinh doanh và hiện đại hóa hoạt...

XEM THÊM TIN