Cam kết Chọn ngay Chuyên Nghiệp trong phục vụ với hơn 20 Kỹ thuật IT luôn sẵn sàng tới tận nơi sửa chữa và cài đặt ở Tphcm. Báo giá rõ ràng. 100% hài lòng mới thu tiền.


Sửa máy tính cài win PCI

Cam kết Chọn ngay Chuyên Nghiệp trong phục vụ với hơn 20 Kỹ thuật IT luôn sẵn sàng tới tận nơi sửa chữa và cài đặt ở Tphcm. Báo giá rõ ràng. 100% hài lòng mới thu tiền.


Công ty sửa máy tính PCI

5 bước ứng cứu, xử lý sự cố tấn công mạng vào báo điện tử – ICTNews

5 bước ứng cứu, xử lý sự cố tấn công mạng vào báo điện tử – ICTNews Theo quy trình ứng cứu, xử lý sự cố tấn công mạng vừa được Cục An toàn thông tin, Bộ TT&TT gửi tới các cơ quan báo chí, tổng thời gian từ lúc phát hiện sự cố đến lúc hoàn thành ứng cứu ban đầu là tối đa 33 giờ.

Cục An toàn thông tin, Bộ TT&TT vừa gửi các bộ phận báo chí Trung ương và địa phương nội dung chỉ dẫn quy trình ứng cứu, xử lý sự cố tiến công mạng.

5 bước ứng cứu, xử lý sự cố tấn công mạng vào báo điện tử - ICTNews
Cục An toàn thông tin, Bộ TT&TT vừa hướng dẫn các bộ phận báo chí Quy trình kết hợp ứng cứu xử lý sự cố tiến công mạng gồm 5 bước (Ảnh minh họa: Internet)

Đại diện Cục An toàn tin tức cho biết, thời gian gần đây, đã diễn ra nhiều vụ tấn công mạng nhằm vào hệ thống thông tin, website, báo điện tử, tạp chí điện tử của các cơ quan báo chí, làm cho hệ thống bị ngừng trệ hoạt động, rò rỉ, thất thoát dữ liệu.

Các hệ thống thông tin của cơ quan báo chí nếu không được phòng vệ, ứng cứu kịp thời khi diễn ra sự cố không những gây ảnh hưởng tới hoạt động của các cơ quan ngôn luận, tuyên truyền của Đảng, Nhà nước mà còn ảnh hưởng tới nhu cầu tiếp cận tin tức chính thống của người dân.

Vì thế, để bảo hiểm việc ứng cứu, giải quyết sự cố tấn công mạng đối với bộ phận báo chí 1 cách kịp thời, đồng bộ và hiệu quả, Cục An toàn thông tin, Bộ TT&TT chỉ dẫn các cơ quan báo chí tiến hành một số giải pháp ứng cứu, giải quyết sự cố.

Theo hướng dẫn, khi diễn ra sự cố tiến công mạng, các cơ quan báo chí cần thực hiện theo Quy trình phối hợp ứng cứu, giải quyết sự cố tiến công mạng mới được Cục An toàn tin tức xây dựng.

Quy trình này được Cục thành lập trên cơ sở Quy trình tiếp ứng sự cố an toàn thông tin mạng đã được Bộ TT&TT quy chế trong Thông tư hai mươi năm 2017 về điều phối, ứng cứu sự cố an toàn tin tức mạng trên toàn quốc, nhưng theo phía dễ hiểu, giản lược, rõ ràng.

Quy trình kết hợp ứng cứu, giải quyết sự cố tiến công mạng gồm 5 bước: Phát hiện, báo cáo sự cố; định vị hình thức tấn công, chừng độ khẩn cấp; tiếp ứng sự cố, khôi phục hệ thống; điều phối, tiếp ứng sự cố; hoàn thành giải quyết sự cố, với thời gian cụ thể cho từng bước.

Tổng thời gian từ lúc phát hiện sự cố đến lúc hoàn thành ứng cứu ban đầu là tối đa 33 giờ. Tại từng bước đều chịu trách nhiệm cụ thể của Cục An toàn tin tức và cơ quan chủ quản – dịch vụ vận hành, cơ quan tiếp ứng tại chỗ.

 

Một điểm đáng chú ý của Quy trình là vai trò của Cục An toàn thông tin được bộc lộ rõ ở tất cả những bước và là đầu mối chủ trì điều hướng ứng cứu, giải quyết sự cố vượt tầm kiểm soát của bộ phận báo chí.

Cụ thể, Cục An toàn thông tin chủ trì điều hướng các bên gồm: ISP, doanh nghiệp an toàn an ninh mạng, Sở TT&TT các tỉnh thành phố… tham dự ứng cứu, giải quyết sự cố khi sự cố vượt khỏi tầm khống chế của cơ quan chủ quản.

Quy trình mới được ban hành cũng bổ sung thêm trách nhiệm của Cục An toàn tin tức sau khi xong xuôi ứng cứu ban đầu là tiếp tục hỗ trợ theo dõi khắc phục sự cố trong khoảng 1 năm.

Bên cạnh việc hướng dẫn Quy trình kết hợp ứng cứu, giải quyết sự cố tiến công mạng, Cục An toàn thông tin còn khuyến cáo các cơ quan báo chí cần tiến hành phương án phòng ngừa sự cố tấn công mạng, gồm những: triển khai mô hình 4 lớp đáp ứng an toàn tin tức và xây dựng phương án tiếp ứng sự cố tiến công mạng.

Ngoài ra, Cục An toàn thông tin đề xuất các cơ quan báo chí cung cấp tin tức các hệ thống cần Cục An toàn tin tức hỗ trợ giám sát, cảnh báo, đánh giá và gán nhãn Tín nhiệm mạng, gửi về Cục trước ngày 5/7.

Các cơ quan báo chí cũng có thể có thể xem chi tiết Quy trình kết hợp ứng cứu, xử lý sự cố tiến công mạng; phương án phòng ngừa sự cố tiến công mạng; cùng theo đó tải mẫu văn bản cung cấp tin tức về các hệ thống cần bổ trợ giám sát, cảnh báo và ứng cứu sự cố tiến công mạng trên website của Cục An toàn thông tin tại địa điểm https://ais.gov.vn. 

Trường hợp gặp khó khăn, vướng mắc trong qui trình triển khai, các bộ phận báo chí liên hệ với Cục An toàn thông tin, Bộ TT&TT trực diện là Trung tâm Ứng cứu nguy cấp không gian mạng Việt Nam (VNCERT/CC) theo số điện thoại 0869100317 và thư điện tử ir@vncert.vn để được hỗ trợ.

Vân Anh  

tấn công mạng, an toàn thông tin, ứng cứu sự cố, Cục An toàn thông tin, VNCERT/CC

Bài viết (post) 5 bước ứng cứu, xử lý sự cố tấn công mạng vào báo điện tử – ICTNews được tổng hợp và biên tập bởi: suamaytinhpci.com. Mọi ý kiến đóng góp và phản hồi vui lòng gửi Liên Hệ cho suamaytinhpci.com để điều chỉnh. suamaytinhpci.com xin cảm ơn.

Xếp Hạng