Diễn tập thực chiến và ứng cứu sự cố an toàn thông tin năm 2022
(BĐ) - Ngày 12.8, Sở TT&TT - Cơ quan Thường trực Đội ứng cứu An toàn thông tin mạng tỉnh - tổ chức diễn tập thực chiến và ứng cứu sự cố an toàn thông tin năm 2022.
50 đại biểu là cán bộ phụ trách công nghệ thông tin (CNTT) của Văn phòng Tỉnh ủy, các sở, ban, ngành và thành viên Đội ứng cứu An toàn thông tin mạng tỉnh tham dự diễn tập.
Với tinh thần “thực chiến”, một hệ thống máy ảo được tạo ra như một bản sao của hệ thống thật, được sử dụng để diễn tập. Các chuyên gia an ninh mạng của Sở TT&TT và Công ty FPT IS đã đưa ra các phương án và mô phỏng cách thức tấn công chân thực nhất nhằm giúp các đại biểu tham gia có thể hiểu được mọi hình thức và hành vi của kẻ xấu, đồng thời đánh giá chính xác khả năng phòng bị của hệ thống thông tin của tỉnh khi chưa có sự chuẩn bị từ trước.
Quang cảnh diễn tập thực chiến và ứng cứu sự cố an toàn thông tin năm 2022. Ảnh: TRỌNG LỢI
Các đại biểu tham gia tại diễn tập được chia làm 2 nhóm đại diện, gồm: Nhóm tấn công và nhóm phòng thủ. Có 2 tình huống giả định được đưa ra: Một là, khi kẻ tấn công lạ mặt từ bên ngoài internet thực hiện tấn công từ chối dịch vụ (DoS/DDoS) vào các website được public internet do Sở TT&TT quản lý. Hai là, kẻ tấn công thực hiện gửi e-mail giả mạo tới các địa chỉ e-mail người dùng tại Sở TT&TT. Do không cẩn thận trong quá trình mở và đọc e-mail, người dùng bị lây nhiễm mã độc từ file đính kèm trên e-mail. Sau khi bị lây nhiễm, máy tính người dùng khởi tạo các tiến trình bất thường, thực hiện dò quét và gây ảnh hưởng đến hoạt động của hệ thống mạng nội bộ.
Nhóm phòng thủ có nhiệm vụ ứng cứu sự cố, chịu trách nhiệm bảo vệ mục tiêu bị tấn công, được áp dụng mọi biện pháp (kỹ thuật, quy trình, quy định) để đảm bảo an toàn cho hệ thống, hạ tầng mạng, ứng dụng, khôi phục hệ thống và khắc phục sự cố trong quá trình diễn tập.
Trong chương trình diễn tập, các đại biểu còn tham gia thực hành nhận biết các mã độc và lỗ hổng tồn tại trên hệ thống.
Ông Nguyễn Minh Thảo, Phó Giám đốc Sở TT&TT, cho biết: “Diễn tập thực chiến nhằm giúp cho cán bộ, công chức làm công tác quản trị mạng và các thành viên Đội ứng cứu sự cố An toàn thông tin mạng của tỉnh được rèn luyện kỹ năng, kinh nghiệm sẵn sàng ứng cứu, xử lý các sự cố tấn công mạng có thể xảy ra với hệ thống CNTT do cơ quan, đơn vị mình quản lý. Đồng thời, đánh giá năng lực phòng thủ của hệ thống thông tin tại Trung tâm tích hợp dữ liệu tỉnh trước các loại hình tấn công mạng”.
TRỌNG LỢI