Bộ TT&TT hướng dẫn 6 giải pháp phục hồi nhanh sau sự cố tấn công mạng

02-07-2024 20:42

Bộ TT&TT vừa hướng dẫn các bộ, ngành, địa phương và doanh nghiệp 6 giải pháp trọng tâm để tăng cường hiệu quả, đảm bảo an toàn hệ thống thông tin và phục hồi nhanh hoạt động sau sự cố tấn công mạng.

Bộ TT&TT hướng dẫn 6 giải pháp phục hồi nhanh sau sự cố tấn công mạng- Ảnh 1.

Theo Bộ TT&TT, từ đầu năm 2024 đến nay đã xảy ra một số sự cố an toàn thông tin mạng, đặc biệt là các sự cố tấn công mã độc mã hóa tống tiền (ransomware), gây thiệt hại và làm gián đoạn dịch vụ trực tuyến của các cơ quan, tổ chức, doanh nghiệp. Việc khắc phục và phục hồi sau sự cố an toàn thông tin mạng còn chậm và lúng túng.

Nguyên nhân chủ yếu là do chưa tuân thủ và triển khai đầy đủ các quy định bảo đảm an toàn thông tin mạng, điển hình là không có bản sao lưu dữ liệu ngoại tuyến ‘offline’, không có hoặc có kế hoạch khôi phục nhanh sau sự cố nhưng không phù hợp, để xảy ra sự cố do những lỗi cơ bản, chưa triển khai phần mềm chống mã độc trên các máy chủ quan trọng, chưa giám sát an toàn thông tin…

Từ thực tế đó, Bộ TT&TT hướng dẫn các bộ, ngành, địa phương và doanh nghiệp trên toàn quốc triển khai 6 giải pháp trọng tâm, với mục tiêu tăng cường hiệu quả bảo đảm an toàn thông tin và phục hồi nhanh hoạt động sau sự cố.

Thứ nhất, các cơ quan cần định kỳ thực hiện sao lưu dữ liệu ngoại tuyến ‘offline’, áp dụng chiến lược sao lưu dữ liệu theo nguyên tắc ‘3-2-1’, với ít nhất 3 bản sao dữ liệu, lưu trữ bản sao trên 2 phương tiện lưu trữ khác nhau và có 1 bản sao lưu ngoại tuyến sử dụng tape, USB hay ổ cứng di động... Dữ liệu sao lưu ‘offline’ phải được tách biệt hoàn toàn, không kết nối mạng, cô lập để phòng, chống tấn công leo thang vào hệ thống lưu trữ.

Thứ hai, triển khai giải pháp để sẵn sàng phục hồi nhanh hoạt động của hệ thống thông tin khi gặp sự cố, đưa hoạt động của hệ thống thông tin trở lại bình thường trong vòng 24 tiếng hoặc theo yêu cầu nghiệp vụ.

Thứ ba, tổ chức thực hiện các giải pháp, đặc biệt là giải pháp giám sát an toàn thông tin, để ngăn ngừa, kịp thời phát hiện sớm nguy cơ tấn công mạng với cả 3 giai đoạn: xâm nhập vào hệ thống; nằm gián điệp trong hệ thống; khởi tạo quá trình phá hoại hệ thống.

Thứ tư, phân tách, kiểm soát truy cập giữa các vùng mạng và chuyển đổi, nâng cấp các ứng dụng, giao thức, kết nối lạc hậu, không còn được hỗ trợ kỹ thuật sang phương án sử dụng các nền tảng, ứng dụng để giảm thiểu nguy cơ tấn công mạng leo thang vào hệ thống thông tin thông qua máy tính, thiết bị đầu cuối của người dùng.

Thứ năm, tăng cường giám sát, quản lý các tài khoản quan trọng, tài khoản quản trị hệ thống bằng giải pháp xác thực 2 lớp hoặc giải pháp quản lý tài khoản đặc quyền để phòng ngừa, giảm thiểu thiệt hại trong trường hợp kẻ tấn công chiếm được mật khẩu của tài khoản quản trị.

Thứ sáucác đơn vị cần rà soát, khắc phục và không để xảy ra các lỗi cơ bản dẫn đến mất an toàn hệ thống thông tin.

Cách thức tổ chức triển khai 6 giải pháp trọng tâm này được Bộ TT&TT hướng dẫn chi tiết cho các bộ, ngành, địa phương và doanh nghiệp.

Cùng chuyên mục

Tin mới

  1. Hội Nhà báo tỉnh An Giang
  2. Hội Nhà báo tỉnh Bà Rịa - Vũng Tàu
  3. Hội Nhà báo tỉnh Bắc Giang
  4. Hội Nhà báo tỉnh Bắc Kạn
  5. Hội Nhà báo tỉnh Bạc Liêu
  6. Hội Nhà báo tỉnh Bắc Ninh
  7. Hội Nhà báo tỉnh Bến Tre
  8. Hội Nhà báo tỉnh Bình Định
  9. Hội Nhà báo tỉnh Bình Dương
  10. Hội Nhà báo tỉnh Bình Phước
  11. Hội Nhà báo tỉnh Bình Thuận
  12. Hội Nhà báo tỉnh Cà Mau
  13. Hội Nhà báo TP Cần Thơ
  14. Hội Nhà báo tỉnh Cao Bằng
  15. Hội Nhà báo TP Đà Nẵng
  16. Hội Nhà báo tỉnh Đắk Lắk
  17. Hội Nhà báo tỉnh Đắk Nông
  18. Hội Nhà báo tỉnh Điện Biên
  19. Hội Nhà báo tỉnh Đồng Nai
  20. Hội Nhà báo tỉnh Đồng Tháp
  21. Hội Nhà báo tỉnh Gia Lai
  22. Hội Nhà báo tỉnh Hà Giang
  23. Hội Nhà báo tỉnh Hà Nam
  24. Hội Nhà báo TP Hà Nội
  25. Hội Nhà báo tỉnh Hà Tĩnh
  26. Hội Nhà báo tỉnh Hải Dương
  27. Hội Nhà báo TP Hải Phòng
  28. Hội Nhà báo tỉnh Hậu Giang
  29. Hội Nhà báo tỉnh Hòa Bình
  30. Hội Nhà báo tỉnh Hưng Yên
  31. Hội Nhà báo tỉnh Khánh Hòa
  32. Hội Nhà báo tỉnh Kiên Giang
  33. Hội Nhà báo tỉnh Kon Tum
  34. Hội Nhà báo tỉnh Lai Châu
  35. Hội Nhà báo tỉnh Lâm Đồng
  36. Hội Nhà báo tỉnh Lạng Sơn
  37. Hội Nhà báo tỉnh Lào Cai
  38. Hội Nhà báo tỉnh Long An
  39. Hội Nhà báo tỉnh Nam Định
  40. Hội Nhà báo tỉnh Nghệ An
  41. Hội Nhà báo tỉnh Ninh Bình
  42. Hội Nhà báo tỉnh Ninh Thuận
  43. Hội Nhà báo tỉnh Phú Thọ
  44. Hội Nhà báo tỉnh Phú Yên
  45. Hội Nhà báo tỉnh Quảng Bình
  46. Hội Nhà báo tỉnh Quảng Nam
  47. Hội Nhà báo tỉnh Quảng Ngãi
  48. Hội Nhà báo tỉnh Quảng Ninh
  49. Hội Nhà báo tỉnh Quảng Trị
  50. Hội Nhà báo tỉnh Sóc Trăng
  51. Hội Nhà báo tỉnh Sơn La
  52. Hội Nhà báo tỉnh Tây Ninh
  53. Hội Nhà báo tỉnh Thái Bình
  54. Hội Nhà báo tỉnh Thái Nguyên
  55. Hội Nhà báo tỉnh Thanh Hóa
  56. Hội Nhà báo tỉnh Thừa Thiên Huế
  57. Hội Nhà báo tỉnh Tiền Giang
  58. Hội Nhà báo TP Hồ Chí Minh
  59. Hội Nhà báo tỉnh Trà Vinh
  60. Hội Nhà báo tỉnh Tuyên Quang
  61. Hội Nhà báo tỉnh Vĩnh Long
  62. Hội Nhà báo tỉnh Vĩnh Phúc
  63. Hội Nhà báo tỉnh Yên Bái