Bảo đảm an toàn thông tin mạng dịp Tết

Nguyễn San 12:01, 24/01/2024

Theo báo cáo của ngành Thông tin và Truyền thông, tội phạm an ninh mạng thường lợi dụng những dịp nghỉ lễ của đất nước, nhất là dịp Tết Nguyên đán, để gây ra sự cố mất an toàn thông tin. Các đối tượng thường tăng cường tấn công vào những hệ thống thông tin quan trọng hoặc phát tán thông tin xấu, độc, lừa đảo trên mạng Internet. Điều này đòi hỏi các cơ quan, đơn vị, doanh nghiệp và người dân phải luôn nâng cao cảnh giác, có trách nhiệm bảo đảm an toàn thông tin mạng.

Ảnh: qdnd.vn
Ảnh: qdnd.vn

Tết Giáp Thìn năm nay, cán bộ, công chức, viên chức và người lao động trong cả nước được nghỉ 7 ngày, từ ngày 8-2 (tức 29 tháng Chạp) đến 14-2 (tức mùng 5 tháng Giêng). Được nghỉ dài ngày nên nhiều cơ quan, đơn vị có phần lơ là, ít quan tâm đến việc bảo vệ hệ thống thông tin.

Nhiều cá nhân bị cuốn vào các trò chơi có thưởng trên mạng hoặc bị các đối tượng vận động, lôi kép, dẫn dắt nghe theo thông tin thất thiệt, chưa được kiểm chứng.

Thái Nguyên cũng là một trong những địa bàn tiềm ẩn nguy cơ xuất hiện các trường hợp lợi dụng dịp nghỉ lễ để gây sự cố mất an toàn mạng hoặc phát tán thông tin xấu độc.

Để đề cao cảnh giác và có các biện pháp phòng tránh từ xa, từ sớm, ngay ở thời điểm này, các cơ quan, tổ chức, doanh nghiệp cần phải triển khai đầy đủ các biện pháp bảo vệ theo cấp độ an toàn. Mỗi cơ quan phải phân công lực lượng tại chỗ triển khai trực giám sát 24/24; chủ động theo dõi hệ thống giám sát an toàn thông tin tập trung, hệ thống phòng, chống mã độc tập trung đảm bảo xử lý, khắc phục kịp thời các đợt tấn công mạng, cảnh báo mã độc.

Cán bộ kỹ thuật mỗi cơ quan phải thường xuyên rà soát, kiểm tra và bóc gỡ ngay các phần mềm độc hại cho toàn bộ máy chủ, máy trạm trong hệ thống mạng.

Cơ quan chuyên môn khuyến cáo cần ưu tiên các hệ thông tin có địa chỉ IP nằm trong danh sách IP mạng Botnet được Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cảnh báo hằng tháng hoặc đột xuất. Cần chủ động rà soát các lỗ hổng, điểm yếu trên các hệ thống thông tin thuộc phạm vi quản lý, triển khai giải pháp phòng ngừa và khắc phục triệt để những lỗ hổng, điểm yếu theo cảnh báo. Lưu ý những lỗ hổng ảnh hưởng nghiêm trọng trong F5 BIG-IP, lỗ hổng zeroday trong hệ thống Zimba và các lỗ hổng bảo mật trong các sản phẩm Microsoft.

Các cơ quan, tổ chức phải bảo đảm duy trì kết nối liên tục tới hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia để được hỗ trợ giám sát, phát hiện và cảnh bảo sớm; kịp thời chia sẻ thông tin với Cục An toàn thông tin khi phát hiện dấu hiệu tấn công mạng vào hệ thống thông tin.

Thủ đoạn ngày càng tinh vi, khó phát hiện của tội phạm mạng đòi hỏi các doanh nghiệp viễn thông, Internet, tổ chức, doanh nghiệp cung cấp nền tảng chuyển đổi số phải bố trí đầy đủ nhân lực để trực giám sát, hỗ trợ và khắc phục sự cố, bảo đảm hạ tầng viễn thông, Internet an toàn, thông suốt.

Đặc biệt, các cơ quan phải triển khai đầy đủ biện pháp bảo vệ, ngăn chặn kịp thời hoạt động tấn công mạng, phát tán thông tin xấu độc, thông tin vi phạm pháp luật trên hệ thống thông tin, hạ tầng mạng lưới thuộc phạm vi quản lý; thực hiện nghiêm và kịp thời các biện pháp xử lý theo yêu cầu của Cục An toàn thông tin và cơ quan chức năng có thẩm quyền.

Trong trường hợp cần hỗ trợ giám sát, xử lý, ứng cứu sự cố, đầu mối liên hệ là Cục An toàn thông tin, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam, Trung tâm Giám sát an toàn không gian mạng quốc gia.