Trang nhất » Tin tức sự kiện » CNTT - viễn thông

Hội nghị chuyên đề và diễn tập ứng cứu sự cố an toàn thông tin mạng năm 2021

Thứ tư - 29/09/2021 16:36
Ngày 29/9/2021, Cục An toàn thông tin - Bộ Thông tin và Truyền thông phối hợp với Bộ Tư lệnh Tác chiến không gian mạng (Bộ tư lệnh 86) thuộc Bộ Quốc phòng tổ chức “Hội nghị chuyên đề và diễn tập ứng cứu sự cố an toàn thông tin mạng năm 2021” theo hình thức trực tuyến.
Toàn cảnh Hội nghị trực tuyến

Toàn cảnh Hội nghị trực tuyến

Tham dự Hội nghị trực tuyến tại Cao Bằng có Ông Dương Nông Tuệ, Phó Giám đốc Sở Thông tin và Truyền thông cùng 35 học viên là cán bộ chuyên trách phụ trách công nghệ thông tin của các sở, ban, ngành, các huyện, thành phố và các thành viên Đội ứng cứu sự cố an toàn thông tin mạng của tỉnh.

Mục tiêu của Hội nghị trực tuyến là: Phối hợp của cơ quan điều phối quốc gia, các đơn vị hỗ trợ xử lý sự cố với Đội tác nghiệp ứng cứu khẩn cấp quốc gia và các đầu mối ứng cứu sự cố của các Bộ ngành, các địa phương trong xử lý các sự cố nghiêm trọng quốc gia; Bổ sung kiến thức, kỹ năng, kinh nghiệm của lực lượng kỹ thuật chịu trách nhiệm đảm bảo an toàn, an ninh mạng cho các cơ quan tổ chức trong tình huống phòng, chống tấn công từ chối dịch vụ; Nắm rõ quy trình ứng cứu, xử lý sự cố tấn công mạng đã được hướng dẫn tại văn bản số 793/CATTT-VNCERTCC và cơ chế phối hợp với các đơn vị liên quan để có thể ứng cứu kịp thời khi có sự cố xảy ra; Thúc đẩy vai trò của Đội tác nghiệp ứng cứu khẩn cấp trong hoạt động đảm bảo an toàn thông tin.

Chương trình diễn tập theo hình thức Diễn tập bàn tròn TTX (Table-Top-Exercise) được lồng ghép giữa lý thuyết và tấn công mô phỏng, cơ chế điều phối của VNCERT/CC, tham gia ứng cứu khẩn cấp của Đội tác nghiệp ứng cứu khẩn cấp quốc gia, các đầu mối ứng cứu sự cố khi được triệu tập và các ISP khi có tấn công xảy ra. Nhằm giúp hiểu rõ hơn về: Cơ chế tấn công từ chối dịch vụ; Cơ chế điều phối; Cơ chế tham gia ứng cứu của Đội tác nghiệp ứng cứu khẩn cấp quốc gia và các đầu mối ứng cứu sự cố cùa các Bộ, ngành, địa phương VNCERT/CC; Mô phỏng tấn công khi tổ chức chưa có sự chuẩn bị tốt; Giới thiệu lại tình huống và kịch bản diễn tập; Tổng quan về tấn công từ chối dịch vụ; Làm thế nào để phát hiện và ứng phó khi tấn công DDoS xảy ra; Các câu hỏi và trao đổi về quy trình phối hợp và điều phối ứng cứu sự cố có nhiều bên tham gia.

Tình huống diễn tập: Hệ thống dịch vụ công quốc gia tại địa chỉ https://dichvucong.gov.vn có dấu hiệu bị tấn công từ chối dịch vụ phân tán (DDoS) làm cho mọi hoạt truy cập đến hệ thống bị gián đoạn, gây ảnh hưởng nghiêm trọng đến đến tính sẵn sàng của hệ thống, sau một thời gian hứng chịu lượng băng thông rất lớn, cổng dịch vụ công quốc gia không thể truy cập được; Ngoài cổng dịch vụ công quốc gia hứng chịu băng thông lớn gây gián đoạn hoạt động, các cổng dịch vụ công của các địa phương và của các bộ ngành cũng đang có dấu hiệu bị rà quét, tấn công thăm dò. Ban đầu là một số bộ ngành địa phương và một số tỉnh, thành phố với mức độ nhỏ, sau đó tăng dung lượng băng thông và có xu hướng lan rộng ra nhiều tỉnh thành khác với các tần suất và thời gian không biết trước; VNCERT/CC phối hợp với Đội tác nghiệp ứng cứu khẩn cấp quốc gia, với các ISP và các đơn vị vận hành các hệ thống cung cấp dịch vụ công trực tuyến của quốc gia, của các Bộ ngành và các địa phương triển khai các biện pháp kỹ thuật và quy trình ứng phó và phối hợp, phát hiện và cảnh báo khi có dấu hiệu tấn công DDoS, ngăn chặn tấn công và chia sẻ thông tin tấn công thường xuyên cho các đơn vị liên quan.

Chương trình Hội nghị và diễn tập ứng cứu sự cố an toàn thông tin mạng nhằm tạo kênh trao đổi, phối hợp và hỗ trợ lẫn nhau trong việc bảo đảm an toàn, ứng cứu khi xảy ra sự cố giữa cơ quan điều phối quốc gia với các đội tác nghiệp ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia. Nội dung được cập nhật theo tình hình thực tế, các cuộc diễn tập góp phần bổ sung kiến thức, kỹ năng, kinh nghiệm cho lực lượng kỹ thuật chịu trách nhiệm đảm bảo an toàn thông tin mạng cho các cơ quan, tổ chức. Thành viên các đội tham gia diễn tập nắm chắc quy trình ứng cứu, xử lý sự cố tấn công mạng và cơ chế phối hợp với các đơn vị liên quan để ứng cứu kịp thời khi có sự cố xảy ra./.

Tác giả bài viết: B.H

Tổng số điểm của bài viết là: 0 trong 0 đánh giá
Click để đánh giá bài viết

Những tin mới hơn

Những tin cũ hơn

 

PHIM PHỔ BIẾN KIẾN THỨC KH&CN


HOẠT ĐỘNG THAM MƯU TƯ VẤN