Thừa Thiên Huế diễn tập thực chiến ứng cứu sự cố an toàn thông tin mạng

(VietQ.vn) - Ngày 22/11, UBND tỉnh Thừa Thiên Huế đã tổ chức diễn tập thực chiến ứng cứu sự cố an toàn thông tin mạng năm 2024. Đây là sự kiện quan trọng nhằm đảm bảo an toàn, an ninh mạng, góp phần thúc đẩy chuyển đổi số bền vững tại địa phương.
Sự kiện: AN TOÀN THÔNG TIN
Diễn tập thực chiến bảo đảm an toàn thông tin mạng tại Văn phòng Quốc hội năm 2024
Diễn tập thực chiến bảo đảm an toàn thông tin tại Hà Tĩnh
Khai trương Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin

Tham dự có lãnh đạo Chi nhánh Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam - khu vực miền Trung, Cục An toàn thông tin - Bộ Thông tin và Truyền thông (TT&TT); lãnh đạo Công an tỉnh; Văn phòng UBND tỉnh cùng các sở, ngành liên quan và hơn 30 chuyên gia về an toàn thông tin.
Mục tiêu của hoạt động diễn tập nhằm nâng cao kinh nghiệm, kỹ năng xử lý sự cố của đội ứng cứu sự cố, đơn vị chuyên trách về an toàn thông tin; giúp đội ứng cứu sự cố có thêm kinh nghiệm, sẵn sàng ứng cứu, xử lý sự cố khi có các tình huống/sự cố tấn công trong thực tế vào hệ thống đang vận hành; kiểm chứng, phát hiện các điểm yếu, lỗ hổng còn tồn tại về công nghệ, quy trình, con người để kịp thời xử lý, đề xuất các giải pháp phù hợp để đảm bảo an toàn thông tin cho hệ thống; làm tiền đề đánh giá xem xét lại quy trình, kế hoạch, cách tổ chức, điều phối, phối hợp ứng cứu giữa các đơn vị, thành viên đội ứng cứu sự cố an toàn thông tin của tỉnh.
Theo đó, tham gia diễn tập có các đội tấn công đến từ Công an tỉnh và đại diện các sở, ban, ngành, địa phương, cùng đội phòng thủ gồm Trung tâm IOC tỉnh và Công an tỉnh. Phó Giám đốc Sở TT&TT Bùi Hoàng Minh cho biết, diễn tập thực chiến là cơ hội quan trọng để nâng cao nhận thức và kỹ năng ứng cứu sự cố an toàn thông tin mạng. Qua đó, có thể đánh giá, hoàn thiện quy trình bảo vệ các hệ thống thông tin quan trọng, phát hiện và khắc phục những lỗ hổng còn tồn tại, đảm bảo an toàn cho quá trình chuyển đổi số của tỉnh.
Trước đó, nằm trong chuỗi sự kiện Tuần Chuyển đổi số (CĐS) tỉnh Thừa Thiên Huế năm 2023, UBND tỉnh này cũng tổ chức diễn tập thực chiến ứng cứu sự cố an toàn thông tin (ATTT) mạng năm 2023.
Đợt diễn tập nhằm vào 2 Hệ thống thông tin quan trọng với sự tham gia của đội ngũ cán bộ chuyên trách công nghệ thông tin (CNTT), ATTT của các cơ quan, đơn vị trong tỉnh; thành viên Đội ứng cứu sự cố ATTT mạng.
Tham gia đợt diễn tập có 2 đội tấn công thuộc Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao – Công an tỉnh và Công ty An ninh mạng Viettel; cùng 4 đội phòng thủ thuộc Trung tâm Giám sát, điều hành đô thị thông minh tỉnh; Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao – Công an tỉnh; Công ty An ninh mạng Viettel và Công ty an ninh mạng Bkav.
Theo Ban tổ chức, “không biết trước kịch bản, công cụ tấn công khai thác, cũng như các kỹ thuật mà hacker thường sử dụng để tấn công mục tiêu” là tinh thần của đợt diễn tập. Điều này sẽ giúp cho các lực lượng chuyên trách đánh giá xem xét lại quy trình, kế hoạch, phương án ứng cứu khi có sự cố xảy ra, đặt ngưỡng cảnh báo và giám sát thường xuyên. Đồng thời, có sự phối hợp, phân công trách nhiệm xử lý rõ ràng giữa các đơn vị, thành viên đội ứng cứu sự cố ATTT tỉnh.
Mục tiêu tấn công lần này là tấn công vào Hệ thống Trang thông tin điện tử và Hệ thống dịch vụ công trực tuyến. Đây là 2 Hệ thống được xây dựng và phê duyệt hồ sơ đề xuất cấp độ 3; đồng thời được triển khai các phương án đảm bảo an toàn thông tin tương ứng.
Hoạt động này góp phần trang bị các nội dung cơ bản của Chỉ thị số 60/CT-TTTT ngày 16/9/2021 của Bộ TT&TT về việc tổ chức triển khai diễn tập thực chiến bảo đảm an toàn thông tin mạng, trang bị quy trình tấn công và phòng thủ, công cụ để tấn công và phòng thủ, trong quá trình tham gia trực tiếp diễn tập thực chiến hệ thống DVC và Trang thông tin điện tử.
Gia Bách