Thứ 6 - 26/02/2016
Màu đỏ Màu xanh nước biển Màu vàng Màu xanh lá cây
Trọng tâm Chuyển đổi số năm 2024 là năm "Phát triển kinh tế số với 04 trụ cột công nghiệp công nghệ thông tin, số hóa các ngành kinh tế, quản trị số, dữ liệu số - Động lực quan trọng cho phát triển kinh tế - xã hội nhanh và bền vững"
UBND tỉnh Đồng Nai ban hành kế hoạch sử dụng dùng chung một phần mềm QLVB&ĐHCV cho các CQNN trên địa bàn tỉnh
06 Giải pháp trọng tâm nhằm tăng cường bảo đảm an toàn hệ thống thông tin 2024

​Bộ Thông tin và Truyền thông (TT-TT) đã có các Công văn số 2516, 2517, 2518/BTTTT-CATTT, ngày 27/6 hướng dẫn một số giải pháp tăng cường bảo đảm an toàn hệ thống thông tin.

giaiphapdambao-anm2024.png

Công văn được gửi cho các bộ trưởng, thủ trưởng các cơ quan ngang bộ, cơ quan thuộc Chính phủ; chủ tịch UBND các tỉnh, thành phố trực thuộc Trung ương; chủ tịch, tổng giám đốc các tập đoàn, tổng công ty nhà nước, doanh nghiệp cung cấp dịch vụ viễn thông, internet, tổ chức tài chính, ngân hàng thương mại.

Từ đầu năm 2024 đến nay, đã xảy ra một số sự cố an toàn thông tin mạng, đặc biệt là các sự cố tấn công mã độc mã hóa tống tiền (ransomware), gây thiệt hại và làm gián đoạn dịch vụ trực tuyến của các cơ quan, tổ chức, doanh nghiệp. Việc khắc phục và phục hồi sau sự cố an toàn thông tin mạng còn chậm và lúng túng.

Nguyên nhân chủ yếu là do chưa tuân thủ và triển khai đầy đủ các quy định bảo đảm an toàn thông tin mạng, điển hình là: Không có bản sao lưu dữ liệu ngoại tuyến “offline", không có hoặc có kế hoạch khôi phục nhanh sau sự cố nhưng không phù hợp, để xảy ra sự cố do những lỗi cơ bản; chưa triển khai phần mềm chống mã độc trên các máy chủ quan trọng, chưa giám sát an toàn thông tin mạng (SOC) đầy đủ để kịp thời phát hiện bất thường trong hệ thống.

Để tăng cường hiệu quả công tác bảo đảm an toàn thông tin và phục hồi nhanh hoạt động sau sự cố, bên cạnh việc triển khai đầy đủ các quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, Bộ TT-TT hướng dẫn triển khai 06 giải pháp trọng tâm sau:

Thứ nhất, các cơ quan định kỳ thực hiện sao lưu dữ liệu ngoại tuyến “offline". Với chiến lược sao lưu dữ liệu theo nguyên tắc 3-2-1: Có ít nhất 03 bản sao dữ liệu, lưu trữ bản sao trên 02 phương tiện lưu trữ khác nhau, với 01 bản sao lưu ngoại tuyến “offline" (sử dụng tape/USB/ổ cứng di động...). Dữ liệu sao lưu offline phải được tách biệt hoàn toàn, không kết nối mạng, cô lập để phòng, chống tấn công leo thang vào hệ thống lưu trữ.

Thứ hai, triển khai giải pháp để sẵn sàng phục hồi nhanh hoạt động của hệ thống thông tin khi gặp sự cố, đưa hoạt động của hệ thống thông tin trở lại bình thường trong vòng 24 giờ hoặc theo yêu cầu nghiệp vụ.

Thứ ba, triển khai các giải pháp, đặc biệt là giải pháp giám sát an toàn thông tin, để ngăn ngừa, kịp thời phát hiện sớm nguy cơ tấn công mạng đối với cả 03 giai đoạn: Xâm nhập vào hệ thống; nằm gián điệp trong hệ thống; khởi tạo quá trình phá hoại hệ thống.

Thứ tư, phân tách, kiểm soát truy cập giữa các vùng mạng và chuyển đổi, nâng cấp các ứng dụng, giao thức, kết nối lạc hậu, không còn được hỗ trợ kỹ thuật sang phương án sử dụng các nền tảng, ứng dụng (app) để giảm thiểu nguy cơ tấn công mạng leo thang vào hệ thống thông tin thông qua máy tính, thiết bị đầu cuối của người dùng.

Thứ năm, tăng cường giám sát, quản lý các tài khoản quan trọng, tài khoản quản trị hệ thống bằng giải pháp xác thực 02 lớp (OTP...) hoặc giải pháp quản lý tài khoản đặc quyền (PIM/PAM) nhằm phòng ngừa, giảm thiểu thiệt hại trong trường hợp kẻ tấn công chiếm được mật khẩu của tài khoản quản trị.

Thứ sáu, rà soát, khắc phục và không để xảy ra các lỗi cơ bản dẫn đến mất an toàn hệ thống thông tin.

Trường hợp cần hướng dẫn, hỗ trợ và điều phối xử lý, ứng cứu sự cố an toàn thông tin mạng, các cơ quan, đơn vị có thể liên hệ với Cục An toàn thông tin qua các đầu mối: Phòng An toàn hệ thống thông tin, Cục An toàn thông tin, Bộ TT-TT, số điện thoại 0869.100.319, thư điện tử athttt@mic.gov.vn để được hướng dẫn.

Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin, Bộ TT-TT, điện thoại 024.3640.4421 hoặc số điện thoại trực đường dây nóng ứng cứu sự cố 086.9100.317, thư điện tử: ir@vncert.vn.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT-TT, điện thoại: 024.3209.1616 hoặc số điện thoại trực đường dây nóng hỗ trợ giám sát, cảnh báo sớm 038.9942.878.​

HNDH

Chỉ tiêu đánh giá KINH TẾ SỐ

Chỉ tiêu đánh giá XÃ HỘI SỐ

Liên kết webiste

Thăm dò ý kiến

Đánh giá về trang thông tin điện tử chuyển đổi số tỉnh Đồng Nai

 

Số lượt truy cập

Trong ngày:
Tất cả:
TRANG THÔNG TIN ĐIỆN TỬ CHUYỂN ĐỔI SỐ TỈNH ĐỒNG NAI​

 Cơ quan chủ quản:  Sở Thông tin và Truyền thông tỉnh Đồng Nai
 Chịu trách nhiệm chính:  Ông Tạ Quang Trường - Giám đốc 
 ​Số 01 đường 30/4, phường Thanh Bình, Thành phố Biên Hòa, tỉnh Đồng Nai.
 02513.827070 ​ ​ ​s​tttt@dongnai.gov.vn

 ​Ghi rõ nguồn "chuyendoiso​.dongnai.gov.vn" khi phát hành lại thông tin từ website này​



Chung nhan Tin Nhiem Mang