【pumas vs】Phát hiện 216 lỗ hổng bảo mật từ 3 cuộc diễn tập thực chiến quốc gia
Thông tin trên vừa được đại diện Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam - VNCERT/CC,áthiệnlỗhổngbảomậttừcuộcdiễntậpthựcchiếnquốpumas vs Cục An toàn thông tin (Bộ TT&TT) chia sẻ tại “Hội nghị giao ban mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia năm 2024” diễn ra tại Hà Nội.
Tấn công mạng đang đe dọa hoạt động của mọi cơ quan, tổ chức
Có chủ đề “Tăng cường khả năng phục hồi hệ thống thông tin khi sự cố xảy ra”, hội nghị tạo diễn đàn để các cán bộ, chuyên gia đến từ 230 tổ chức thành viên của mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia bàn bạc, chia sẻ kinh nghiệm nhằm tìm ra những cách làm hiệu quả cho đơn vị mình. Từ đó, nâng cao năng lực ứng cứu sự cố an toàn thông tin cho toàn mạng lưới.
Trao đổi với các thành viên mạng lưới, quyền Cục trưởng Cục An toàn thông tin Trần Quang Hưng khẳng định: Chúng ta đang sống trong thời kỳ mà tấn công mạng đe dọa tới hoạt động của mọi cơ quan, tổ chức và rộng lớn hơn là đe dọa tới cả quốc gia.
Chiến lược an toàn, an ninh mạng quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030 đã xác định rõ quan điểm “Chủ động ứng phó từ sớm, từ xa với các nguy cơ, thách thức, hoạt động gây tổn hại tới chủ quyền, lợi ích, an ninh quốc gia trên không gian mạng và an toàn thông tin mạng quốc gia”.
Đại diện Cục An toàn thông tin cũng nhấn mạnh: Ứng cứu sự cố an toàn thông tin mạng là hoạt động then chốt, có tính cấp thiết giúp các cơ quan, tổ chức giảm thiểu thiệt hại, ngay cả khi xảy ra sự cố nghiêm trọng.
Tổng kết hoạt động của mạng lưới năm 2024, Phó Giám đốc VNCERT/CC Lê Công Phú cho biết: Với tư duy từng bước thay đổi nhận thức, chuyển ứng cứu sự cố từ bị động sang chủ động, trong năm nay, Cục An toàn thông tin tiếp tục đẩy mạnh nhiều hoạt động như diễn tập thực chiến, săn tìm mối nguy hại bên trong hệ thống, chủ động phòng ngừa trước những lỗ hổng nghiêm trọng trên các hệ thống thông tin quan trọng...
Trong đó, bên cạnh 2 cuộc diễn tập quốc tế và chương trình diễn tập thực chiến quốc gia, tính từ đầu năm 2024 đến ngày 20/11, toàn mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia có 38 thành viên đã tổ chức diễn tập thực chiến, gồm 3 bộ, ngành; 28 địa phương và 7 tổ chức, doanh nghiệp. Kết quả, đã phát hiện 240 lỗ hổng bảo mật, giảm 60% so với năm 2023.
Việc số lỗ hổng bảo mật được phát hiện trong các đợt diễn tập thực chiến năm nay giảm so với năm ngoái, theo phân tích của đại diện VNCERT/CC, đã cho thấy các đơn vị, cơ quan chủ quản hệ thống quan tâm và triển khai tốt hơn các biện pháp phòng ngừa các lỗ hổng an toàn thông tin trên hệ thống của mình.
Nền tảng IRLab giúp rút ngắn 6 lần thời gian điều phối xử lý sự cố
Năm 2024 là năm thí điểm đánh giá mức độ trưởng thành của đội ứng cứu sự cố, Cục An toàn thông tin đã đánh giá đội ứng cứu của 142 đơn vị, chiếm 62% tổng số thành viên mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia.
Kết quả, trong 5 mức trưởng thành của đội ứng cứu sự cố, không có đơn vị nào đạt 2 mức cao là “A -Tối ưu” và “B - hoàn thiện”. Trong 142 đơn vị tham gia đánh giá, có 36 đơn vị đạt mức “C - Cơ bản”, chiếm 25%; 77 đơn vị đạt mức “D - Sơ khởi”, chiếm hơn 54%; và 29 đơn vị ở mức “E - Ý tưởng”.
Năm 2024 cũng ghi nhận kết quả tích cực của việc chuyển dịch công tác quản lý nhà nước về ứng cứu sự cố lên môi trường số. Đơn cử như, nền tảng hỗ trợ điều phối, xử lý sự cố an toàn thông tin IRLab sau 2 năm ra mắt đã được 1.164 đơn vị sử dụng; giúp rút ngắn thời gian điều phối xử lý sự cố từ 3 ngày xuống còn nửa ngày.
Dẫu vậy, đại diện VNCERT/CC cũng chỉ rõ những hạn chế của hoạt động ứng cứu sự cố an toàn thông tin cần được khắc phục thời gian tới, đó là: Nhiều đơn vị chưa tuân thủ nghiêm túc việc thực hiện xử lý cảnh báo từ cơ quan điều phối quốc gia; nhiều lỗ hổng bảo mật thông dụng vẫn tồn tại trên hệ thống ứng dụng nhưng các đơn vị không khắc phục; nhiều hệ thống chưa đảm bảo an toàn vẫn đưa vào sử dụng...
Cung cấp miễn phí nền tảng hỗ trợ diễn tập thực chiến an toàn thông tinNền tảng hỗ trợ diễn tập thực chiến an toàn thông tin mới vừa được Bộ TT&TT ra mắt. Đây là nền tảng số thứ 5 về đảm bảo an toàn thông tin mạng được cung cấp miễn phí cho các cơ quan, tổ chức, doanh nghiệp.(责任编辑:Nhà cái uy tín)
- ·6 điểm mấu chốt giúp bất động sản miền Tây gia nhập đường đua 2023 mạnh mẽ
- ·Bảng... hạ thổ !
- ·Bí thư Tỉnh ủy Khánh Hòa làm Bộ trưởng Bộ Tư pháp
- ·Xóm nghèo “khát” điện
- ·Bộ Tài chính lên tiếng về đề xuất thu phí khí thải ô tô, xe máy
- ·500 ngày đêm thi đua hoàn thành 3.000 km đường bộ cao tốc vào cuối năm 2025
- ·Đồng Nai trao quyết định đầu tư cho 17 dự án, tổng vốn hơn 155.000 tỷ đồng
- ·Tổng Bí thư, Chủ tịch nước kiểm tra công tác phòng, chống lụt bão ở Tuyên Quang
- ·Quy chế tổ chức, hoạt động của Hội đồng quốc gia về phát triển bền vững
- ·Công trình ngăn mặn phát huy hiệu quả
- ·Xu hướng tiêu dùng xanh được chú trọng
- ·Chuyển đổi số trong nền công vụ đang thay đổi văn hóa, tư duy của khu vực công
- ·Ngôi nhà chung của người nghèo
- ·Vun đắp tình hữu nghị thủy chung Việt Nam
- ·Chính phủ ban hành Nghị định về công tác xã hội
- ·Thủ tướng thị sát và chỉ đạo khắc phục hậu quả bão tại Quảng Ninh, Hải Phòng
- ·Bất cập trong điều tra hộ nghèo
- ·Cuba trao tặng Huân chương Jose Marti cho Tổng Bí thư, Chủ tịch nước Tô Lâm
- ·Sửa tivi Samsung tại nhà TP.HCM uy tín
- ·Hiệu quả từ Câu lạc bộ “Bình đẳng giới và hôn nhân gia đình”