sở thông tin & truyền thông tỉnh an giang

Diễn tập An toàn thông tin khu vực phía Nam với chủ đề “Diễn tập phòng chống tấn công vào cổng/trang thông tin điện tử”

Diễn tập An toàn thông tin khu vực phía Nam với chủ đề “Diễn tập phòng chống tấn công vào cổng/trang thông tin điện tử”

28/12/2019 SoTT&TT AG - Nối tiếp chương trình diễn tập khu vực phía Bắc với chủ đề “Diễn tập phòng chống tấn công vào cổng/trang thông tin điện tử” tại Hà Nội ngày 24/12/2019,

Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) thuộc Cục An toàn thông tin - Bộ Thông tin và Truyền thông triển khai Chương trình diễn tập khu vực phía Nam tại TP. Vĩnh Long, với sự tham dự của tất cả các tỉnh, thành phố từ Quảng Trị trở vào đến Cà Mau và các tổ chức, doanh nghiệp thành viên mạng lưới ứng cứu sự cố khu vực phía phía Nam. 

 

Hoạt động này thuộc kế hoạch nâng cao năng lực cho Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia (sau đây gọi tắt là Mạng lưới), nhằm huấn luyện và nâng cao kỹ năng phát hiện - ứng cứu sự cố mạng cho các cán bộ làm về an toàn thông tin, công nghệ thông tin và ứng cứu sự cố tại các đơn vị thành viên Mạng lưới.

 

Cổng/trang thông tin điện tử là điểm truy cập tập trung và duy nhất của cơ quan, đơn vị trên môi trường mạng; liên kết, tích hợp các kênh thông tin, các dịch vụ và các ứng dụng; thực hiện trao đổi thông tin, dữ liệu với các hệ thống thông tin; đồng thời thực hiện cung cấp và trao đổi với người sử dụng thông qua một phương thức thống nhất trên nền tảng web tại bất kỳ thời điểm nào và từ bất kỳ đâu, qua đó người dùng có thể khai thác, sử dụng và cá nhân hóa việc hiển thị thông tin và thực hiện các dịch vụ trực tuyến. Cổng/trang thông tin điện tử là nơi chia sẻ thông tin, tài liệu, thực hiện các giao dịch tài chính, ngân hàng, thương mại điện tử, chính phủ điện tử ... Tại đây, người dùng có thể thực hiện không hạn chế các chức năng của trang, cổng, giúp tận dụng tối đa những tài nguyên có sẵn và nâng cao giá trị của thông tin. Cổng, trang thông tin điện tử trở thành công cụ đắc lực cho các hoạt động của mọi người dân, doanh nghiệp và các tổ chức.

 

Với vai trò là nơi giao tiếp trực tuyến chính thức, là điểm truy cập tập trung và duy nhất của cơ quan, tổ chức trên môi trường mạng, nên cổng/trang thông tin điện tử luôn là nơi hứng chịu nhiều cuộc tấn công nhất của hackers. Theo ghi nhận của Cục ATTT, chỉ trong 4 tuần vừa qua (từ tuần 43-46), Việt Nam đã xảy tổng cộng 744 sự cố tấn công vào cổng/trang thông tin, trong đó có 428 cuộc tấn công cài cắm mã độc (malware),  254 cuộc tấn công lừa đảo (phishing), và 62 cuộc tấn công thay đổi giao diện (deface). Như vậy trung bình mỗi ngày xảy ra hơn 26 sự cố tấn công, mỗi giờ xảy ra hơn một sự cố tấn công cổng/trang thông tin điện tử tại Việt Nam.

Do đó, việc bảo vệ an toàn các cổng, trang thông tin điện tử là vô cùng quan trọng.

Trong xu thế phát triển của viễn thông 5G, điện toán đám mây, internet vạn vật, thành phố thông minh, thanh toán điện tử… thì vai trò của các giao diện kết nối trên mạng đóng góp phần không nhỏ phục vụ cho mục đích tăng trưởng có giá trị lớn trong tất cả các ngành kinh tế.

 

"Diễn tập phòng chống tấn công vào cổng/trang thông tin điện tử" năm nay với chủ đề không mới nhưng cách làm hoàn toàn mới như trên hệ thống thật. Mỗi đội sẽ được cấp quyền quản lý một hệ thống máy chủ riêng được cài đặt mô phỏng một cổng thông tin điện tử và đang chạy thực trên cloud. Các đội có tài khoản quản trị vào hệ thống máy chủ của mình với địa chỉ được Ban tổ chức cấp cho từng đội. Các cuộc tấn công mạng hoàn toàn như sự cố tấn công thật vào từng hệ thống máy chủ của từng đội theo các phương thức khác nhau. Các đội phải đăng nhập vào hệ thống máy chủ, quản trị, bảo vệ hệ thống của mình, kiểm tra, phát hiện sự cố, tự lấy các bằng chứng để phân tích, điều tra, xác định xem hệ thống của mình đang bị sự cố tấn công gì và con đường mà hacker xâm nhập vào hệ thống, hacker đã đánh cắp, chỉnh sửa những gì, từ đó có phương án ứng phó, xử lý.

Với quy mô tham gia của hàng trăm đại biểu, diễn tập này là một trong các sự kiện được tổ chức thường xuyên trong nhiều năm qua, nhằm mục đích rèn luyện và nâng cao kỹ năng cho các cán bộ chuyên trách về đảm bảo an toàn mạng của tất cả các bộ - ngành, tỉnh – thành phố, cơ quan, tổ chức và doanh nghiệp.

 

Chương trình diễn tập khu vực phía Nam do Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam VNCERT/CC phối hợp với Sở Thông tin và Truyền thông tỉnh Vĩnh Long tổ chức, dưới sự chỉ đạo và hỗ trợ của Bộ Thông tin và Truyền thông – Cục An toàn thông tin, Uỷ ban Nhân dân tỉnh Vĩnh Long. Sự kiện có sự tham dự của lãnh đạo, cán bộ kỹ thuật của các cơ quan chuyên trách về CNTT, ATTT của các Sở Thông tin và Truyền thông, đại diện cơ quan phía Nam của các bộ - ngành, và các đơn vị thành viên mạng lưới ở khu vực phía Nam. Dự kiến số người tham gia sự kiện khoảng 300 người và số cán bộ kỹ thuật trực tiếp tham gia vào diễn tập là trên 150 người đến từ khối các cơ quan nhà nước của các tỉnh thành, các đơn vị ngân hàng, tài chính, các doanh nghiệp viễn thông và công nghệ thông tin.

 

KẾT QUẢ DIỄN TẬP

- Diễn tập đón tiếp 165 đại biểu từ 70 đơn vị thuộc các tỉnh, thành phố trong khu vực và các cơ quan, ban ngành tại tỉnh Vĩnh Long. Trong đó có đại diện 14 Sở Thông tin và Truyền thông các tỉnh, thành phố trong khu vực về tham dự diễn tập. Đơn vị xa nhất về tham dự: Sở Thông tin và Truyền thông Ninh Thuận.

- Số thành viên tham gia diễn tập: 67 người được xếp thành 23 đội thi, đánh số từ 1 đến 23

- Diễn tập được tổ chức theo kiểu CTF (Capture The Flag), các đội hoàn thành của từng câu hỏi sẽ nhập kết quả vào hệ thống tính điểm và hiển thị trên bảng điểm công khai để các đội theo dõi việc tính điểm và xếp hạng

- Có 3 đội là lần đầu tiên tham gia diễn tập theo hình thức này

- Thời gian thực hiện các diễn tập của các đội tại khu vực phía Nam: 100 phút. Trong đó, đội về nhất đã hoàn thành trọn vẹn tất cả các câu hỏi của Ban tổ chức.

 

- Theo kết quả bảng chấm điểm công khai, 3 đội có điểm cao nhất và thời gian hoàn thành nhanh nhất gồm:

+ hạng nhất: Trung tâm Công nghệ thông tin và truyền thông tỉnh Tây Ninh (hoàn thành 100% yêu cầu)

+ hạng nhì: Liên quân Trung tâm Công nghệ thông tin và truyền thông Vĩnh Long, Đài Truyền hình Vĩnh Long

+ hạng ba: Công an tỉnh Vĩnh Long

 

- 2 giải khuyến khích được trao cho đội Sở Thông tin và Truyền thông Cà Mau là đơn vị ở xa nhưng cử đủ 3 người tham gia thành 1 đội, 1 giải khuyến khích do các đội tham gia bình chọn và giới thiệu là đội sinh viên trường Cao đẳng nghề số 9 Vĩnh Long – lần đầu tiên tham dự diễn tập và đã hoàn thành câu hỏi tốt các câu hỏi (xếp hạng 7/23 đội).

 

- Trước khi trao giải, Ban tổ chức đã dành thời gian để giải đáp và hướng dẫn các câu hỏi, cách thức thực hiện để giúp các thành viên biết và có thể vận dụng trong thực tế.

- Ngoài hoa và quà của Ban tổ chức, nhà tài trợ cho các đội đạt giải, mỗi thành viên của các đội đạt giải được nhận thư khen của Cục An toàn Thông tin.

 

- Ý kiến của các đội tham gia diễn tập: kịch bản diễn tập rất thực tế, không quá sức và phù hợp với kỹ năng của các đội tham gia; kịch bản dòi hỏi tính chủ động của các đội khi phải tự tìm các bằng chứng từ các hệ thống bị sự cố để phục vụ phân tích, điều tra; mong muốn được tổ chức nhiều hơn các diễn tập như vậy để có cơ hội cọ xát và nâng cao kinh nghiệm, kỹ năng; đề nghị Cục ATTT – VNCERT/CC thu thập các chứng cứ của các sự cố thực tế đã xảy ra để xây dựng các kịch bản diễn tập và chia sẻ cho các tỉnh, thành phố, các đội ứng cứu sự cổ sử dụng để tập luyện và tổ chức các diễn tập của địa phương.

- Bế mạc diễn tập, Ông Nguyễn Trong Đường, Phó Cục trưởng Cục An toàn Thông tin – Bộ thông tin và Truyền thông đánh giá cao tinh thần tham gia của các tỉnh, các đơn vị trong khu vực; mong muốn các Sở Thông tin và Truyền thông các tỉnh, thành phố tăng cường tổ chức diễn tập địa phương để trau dồi kỹ năng của lực lượng kỹ thuật. Ông đặc biệt cảm ơn sự hỗ trợ và tổ chức của Sở Thông tin và Truyền thông Vĩnh Long, đóng góp quan trọng cho thành công của cuộc diễn tập.

số điện thoại tiếp nhận
phản ánh kiến nghị về tthc

1

Bà Phạm Thu Hồng (Chánh Văn phòng Sở)

Điện thoại: 0296.6.522.225

Email: sotttt@angiang.gov.vn

2

Tổ kiểm tra công vụ

Điện thoại: 0296.3.957.049 - 0378.247.247

Email: kiemtracongvu@angiang.gov.vn

3

Cơ quan Kiểm soát TTHC tỉnh

Điện thoại: 0296.3.957.006

Email: thutuchanhchinh@angiang.gov.vn

Copyright © 2018 sotttt.angiang.gov.vn. All Rights Reserved .