Hướng dẫn giải pháp an toàn thông tin mạng

09:59 | 05/09/2024

DNTH: Theo Công an thành phố Hà Nội, từ đầu năm 2024 đến nay đã xảy ra một số sự cố an toàn thông tin mạng, đặc biệt là các sự cố tấn công mã độc mã hóa tống tiền (ransomeware) gây thiệt hại và làm gián đoạn dịch vụ trực tuyến của các cơ quan, tổ chức, doanh nghiệp.

Việc khắc phục và phục hồi sau sự cố an toàn thông tin mạng còn chậm và lúng túng; nguyên nhân chủ yếu là do chưa tuân thủ và triển khai đầy đủ các quy định về bảo đảm an toàn thông tin mạng…

Để tăng cường hiệu quả công tác bảo đảm an toàn thông tin và phục hồi nhanh hoạt động sau sự cố, bên cạnh việc triển khai đầy đủ các quy định của pháp luật và bảo đảm an toàn hệ thống thông tin theo cấp độ, Công an thành phố Hà Nội khuyến cáo các cơ quan, doanh nghiệp, người dân, cần thực hiện theo hướng dẫn của Bộ Thông tin và Truyền thông về một số giải pháp trọng tâm, bảo đảm an toàn thông tin cho các hệ thống thông tin, cụ thể:

Các cơ quan, doanh nghiệp định kỳ thực hiện sao lưu dữ liệu ngoại tuyến “offline” với chiến lược sao lưu dữ liệu theo nguyên tắc 3-2-1: có ít nhất 3 bản sao dữ liệu, lưu trữ bản sao trên 2 phương tiện lưu trữ khác nhau, với 1 bản sao lưu ngoại tuyến offline. Dữ liệu sao lưu offline phải được tách biệt hoàn toàn, không kết nối mạng, cô lập để phòng, chống tấn công leo thang vào hệ thống lưu trữ.

Các cơ quan, đơn vị triển khai giải pháp để sẵn sàng phục hồi nhanh hoạt động của hệ thống thông tin khi gặp sự cố, đưa hoạt động của hệ thống thông tin trở lại bình thường trong vòng 24 giờ hoặc theo yêu cầu nghiệp vụ; triển khai các giải pháp, đặc biệt là giải pháp giám sát an toàn thông tin để ngăn ngừa, kịp thời phát hiện sớm nguy cơ tấn công mạng đối với 3 giai đoạn: xâm nhập vào hệ thống, nằm gián điệp trong hệ thống và khởi tạo quá trình phá hoại hệ thống.

Bên cạnh đó, các cơ quan, đơn vị phân tách, kiểm soát truy cập giữa các vùng mạng và chuyển đổi, nâng cấp các ứng dụng, giao thức, kết nối lạc hậu, không còn được hỗ trợ kỹ thuật sang phương án sử dụng các nền tảng, ứng dụng để giảm thiểu nguy cơ tấn công mạng leo thang vào hệ thống thông tin thông qua máy tính, thiết bị đầu cuối của người dùng.

Việc giám sát, quản lý các tài khoản quan trọng, tài khoản quản trị để phòng ngừa bằng giải pháp xác thực 2 lớp (OTP,…) hoặc quản lý tài khoản đặc quyền (PIM/PAM) phải được tăng cường, nhằm phòng ngừa, giảm thiểu thiệt hại trong trường hợp kẻ tấn công chiếm được mật khẩu của tài khoản quản trị. Các cơ quan, đơn vị cũng rà soát, khắc phục và không để xảy ra các lỗi cơ bản dẫn đến mất an toàn hệ thống thông tin.

Ý kiến bạn đọc...

Gửi
Hủy

Thử nghiệm triển khai ứng dụng “AI Hải Phòng”

DNTH: Vừa qua, Sở Khoa học và Công nghệ Hải Phòng phối hợp Công ty Cổ phần Công nghệ HeyU tổ chức Hội nghị thử nghiệm triển khai ứng dụng “AI Hải Phòng”.

Nghiên cứu đánh giá thực trạng và đề xuất một số giải pháp phòng tránh tác hại do dòng chảy xiết gây ra tại một...

DNTH: Vừa qua, tại Sở Khoa học và Công nghệ (KH&CN) Hải Phòng diễn ra Hội nghị tư vấn, đánh giá nghiệm thu kết quả thực hiện Đề tài: “Nghiên cứu đánh giá thực trạng và đề xuất một số giải pháp phòng tránh tác hại do dòng chảy...

Ứng dụng trí tuệ nhân tạo trong quản trị doanh nghiệp

DNTH: Việc sử dụng trí tuệ nhân tạo (AI) từ tự phát trong nhân viên giờ đã trở thành nhu cầu của doanh nghiệp để nâng cao hiệu suất, giảm chi phí.

Việt Nam đang đứng trước cơ hội lớn về AI và bán dẫn

DNTH: Việt Nam đang đứng trước cơ hội lớn trong phát triển trí tuệ nhân tạo (AI) và bán dẫn. Đó là nhận định mà Tiến sĩ Christopher Nguyễn, nhà sáng lập công ty Aitomatic, đưa ra tại Hội nghị Quốc tế về Trí tuệ Nhân tạo và Bán...

Hà Nội sẽ có Trung tâm nông nghiệp ứng dụng công nghệ cao

DNTH: Phó Chủ tịch UBND TP Hà Nội Nguyễn Mạnh Quyền vừa ký ban hành Kế hoạch số 73/KH-UBND về việc phát triển nông nghiệp ứng dụng công nghệ cao trên địa bàn TP Hà Nội đến năm 2030.

Nghiên cứu đề xuất giải pháp nâng cao năng lực cung ứng dịch vụ logistics trên địa bàn thành phố Hải Phòng đến...

DNTH: Vừa qua, Sở Khoa học và Công nghệ (KH&CN) tổ chức Hội nghị tư vấn, đánh giá nghiệm thu nhiệm vụ KH&CN cấp thành phố: “Nghiên cứu đề xuất giải pháp nâng cao năng lực cung ứng dịch vụ logistics trên địa bàn thành phố Hải Phòng...

XEM THÊM TIN