Thực hiện chỉ đạo của
Bộ Thông tin và Truyền
thông tại văn bản số
6410/BTTTT-CATTTngày 29/12/2023, chỉ đạo tăng cường công tác bảo đảm an toàn
thông tin mạng trong dịp Tết Nguyên đán Giáp Thìn. Theo đó BộThông tin và Truyền
thông nhấn mạnh việc sự cố mất an toàn thông tin mạng nghiêm trọng tại Việt Nam
thường được ghi nhận tại thời điểm diễn ra dịp nghỉ lễ của đất nước. Qua công
tác theo dõi, giám sát, Bộ Thông tin và Truyền thông thấy rằng các đối tượng
thường tăng cường tấn công mạng vào các hệthống thông tin quan trọng hoặc lợi dụng
không gian mạng để phát tán thông tin xấu độc, lừa đảo trong các dịp này.
Nhằm tiếp tục nâng cao cảnh giác và trách nhiệm bảo đảm an toàn thông
tin mạng theo quy định của pháp luật trong thời gian diễn ra dịp nghỉ lễ Tết
Nguyên đán Giáp Thìn, ngày 30/01/2024 Sở Thông tin và Truyền thông tỉnh Đồng
Nai đã ban hành văn bản số 314/STTTT-CĐS theo đó đề nghị các cơ quan, tổ chức,
doanh nghiệp triển khai một số biện pháp như sau:

1. Tăng cường triển khai hoạt động bảo đảm an toàn thông tin mạng:
a) Rà soát các hệthống thông tin, bảo đảm các hệthống thông tin được
triển khai đầy đủcác biện pháp bảo vệ theo cấp độan toàn.
b) Phân công lực lượng tại chỗ triển khai trực giám sát 24/7; Chủ động
theo dõi thường xuyên, liên tục các hệ thống giám sát an toàn thông tin tập
trung, hệ thống phòng, chống mã độc tập trung đảm bảo xử lý, khắc phục kịp thời
tấn công mạng, cảnh báo mã độc được xác minh.
c) Rà soát, kiểm tra và bóc gỡ các phần mềm độc hại cho toàn bộ máy chủ,
máy trạm trong hệ thống mạng. Trong đó, cần ưu tiên các hệ thông tin có địa chỉ
IP nằm trong Danh sách IP mạng Botnet được SởThông tin và Truyền thông cảnh báo
hàng tháng hoặc đột xuất.
d) Chủ động rà soát các lỗ hổng, điểm yếu trên các hệ thống thông tin
thuộc phạm vi quản lý và triển khai các giải pháp phòng ngừa và khắc phục triệt
để các lỗ hổng, điểm yếu đã được Sở Thông tin và Truyền thông cảnh báo, đặc biệt
như: lỗ hổng ảnh hưởng nghiêm trọng các lỗhổng bảo mật của Microsoft công bốtháng
11/2023 và F5 BIG-IP(văn bản số3701/STTTT-CĐSngày 11/12/2023), các lỗhổng bảo mật
ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft từ tháng 5 đến tháng 12 năm
2023 và tháng 01 năm
2024 (văn bản số 2367/STTTT-CĐS ngày 28/8/2023, văn bản số
2991/STTTT-CĐS ngày 20/10/2023 và văn bản số 218/STTTT-CĐS ngày 19/01/2024) và
thực hiện phòng, chống mã độc mã hóa dữliệu Ramsomware (văn bản số3702/STTTT-CĐSngày
12/12/2023).
đ) Sử dụng và khai thác hiệu quả Nền tảng Điều phối xử lý sự cố an toàn
thông tin mạng quốc gia (IRLab) và Nền tảng Hỗ trợ điều tra số (DFLab) trong
công tác điều phối và xử lý sự cố tấn công mạng.
e) Trung tâm Công nghệt hông tin tỉnh bảo đảm duy trì kết nối liên tục
tới hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia để
được hỗ trợ giám sát, phát hiện và cảnh bảo sớm, xử lý; kịp thời chia sẻ thông
tin với Cục An toàn thông tin, Bộ Thông tin và Truyền thông khi phát hiện dấu
hiệu tấn công mạng vào hệ thống thông tin.
g) Phối hợp với Sở Thông tin và Truyền thông tổ chức tuyên truyền, nâng
cao nhận thức cơ bản kỹ năng về an toàn thông tin mạng, cảnh giác về thông tin
xấu độc, tin giả và thông tin lừa đảo trên không gian mạng cho cán bộ thuộc cơ
quan.
2. Các doanh nghiệp cung cấp dịch vụ viễn thông, internet; Các tổ chức,
doanh nghiệp cung cấp nền tảng chuyển đổi số:
a) Bảo đảm bố trí đầy đủ nguồn nhân lực để trực giám sát, hỗ trợ và khắc
phục sự cố bảo đảm hạ tầng viễn thông, internet an toàn, thông suốt.
b) Triển khai đầy đủ các biện pháp bảo vệ, bảo đảm phát hiện và ngăn chặn
kịp thời hoạt động tấn công mạng, phát tán thông tin xấu độc, thông tin vi phạm
pháp luật trên hệ thống thông tin, hạ tầng mạng lưới thuộc phạm vi quản lý.
c) Thực hiện nghiêm và kịp thời các biện pháp xử lý theo yêu cầu của Bộ
Thông tin và Truyền thông (Cục An toàn thông tin), Sở Thông tin và Truyền thông
và cơ quan chức năng có thẩm quyền.
Khi có sự cố về an toàn thông tin tổ chức, cá nhân có thể báo cáo về
Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam tại địa chỉ https://vncert.vn/
3. Trong trường hợp cần hỗ trợ giám sát, xử lý, ứng cứu sự cố đề nghị
liên hệ với Cục An toàn thông tin, Bộ Thông tin và Truyền thông thông; Trung
tâm Công nghệ thông tin tỉnh -Sở Thông tin và Truyền thôngqua các đầu mối:
-Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), điện
thoại 024.3640.4421 hoặc số điện thoại trực đường dây nóng ứng cứu sự cố
086.9100.317, thư điện tử: ir@vncert.vn.
- Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), điện thoại:
02432091616 hoặc số điện thoại trực đường dây nóng hỗ trợ giám sát, cảnh báo sớm
0389942878, thư điện tử: ais@mic.gov.vn.
- Trung tâm Công nghệ thông tin tỉnh -Sở Thông tin và Truyền thông (số
điện thoại: 0251.381.0899, 02513.827.555, email: attt@dongnai.gov.vn.
Phạm Tuyển