Xã hộiChuyển đổi số

Diễn tập thực chiến đảm bảo an toàn thông tin mạng năm 2024

17:29 - Thứ Năm, 10/10/2024 Lượt xem: 2365 In bài viết

ĐBP - Ngày 10/10, Sở Thông tin và Truyền thông tổ chức Diễn tập thực chiến đảm bảo an toàn thông tin mạng tỉnh Điện Biên năm 2024 với chủ đề “Diễn tập thực chiến ứng cứu xử lý sự cố tấn công khai thác lỗ hổng bảo mật Hệ thống quản lý văn bản, điều hành tỉnh Điện Biên - TDOffice”.

Các đội tham gia Diễn tập thực chiến đảm bảo an toàn thông tin mạng tỉnh Điện Biên năm 2024.

Tham gia diễn tập có thành viên Đội ứng cứu sự cố an toàn thông tin mạng tỉnh; cán bộ phụ trách công nghệ thông tin, chuyển đổi số các sở, ban, ngành; đại diện văn phòng HĐND - UBND, phòng văn hóa - thông tin, phòng giáo dục và đào tạo các huyện, thị xã, thành phố; đại diện một số doanh nghiệp viễn thông…

Với tình huống mô phỏng là kẻ tấn công giả mạo người dùng trong cùng cơ quan, đơn vị tạo sự tin tưởng, dẫn dụ nạn nhân mở tệp tin độc hại để lây nhiễm mã độc vào máy tính nạn nhân. Sau đó, mã độc yêu cầu người bị hại thanh toán qua mạng để lấy được khóa giải mã các tệp tin đã bị mã hóa trái phép. Các thành viên tham gia diễn tập thực chiến được chia thành các đội, trực tiếp thực hiện các bước ứng cứu, xử lý sự cố, như: Tiếp cận hiện trường và xác nhận sự cố; thông báo và ngăn chặn tạm thời; thu thập bằng chứng và truy tìm thủ phạm; xử lý nguyên nhân gây ra tấn công; khôi phục hệ thống; hoạt động sau sự cố và gửi báo cáo.

Diễn tập thực chiến là hình thức diễn tập mới, diễn ra trên hệ thống đang vận hành, đưa toàn bộ con người, quy trình và công nghệ của tổ chức tham gia vào quá trình diễn tập, đưa đội ứng cứu vào trạng thái luôn thường trực, sẵn sàng xử lý sự cố trước các cuộc tấn công có chủ đích trong thực tế, giúp các cơ quan, tổ chức giảm thiểu thiệt hại, ngay cả khi xảy ra sự cố nghiêm trọng. Trong cuộc diễn tập thực chiến lần này còn xây dựng một đội tấn công với quy mô lớn, có nhiều chuyên gia tham gia và chia các đội phòng thủ quy mô nhỏ hơn, phù hợp với nguồn lực của từng cơ quan đơn vị để tham gia ứng phó với từng điều kiện cụ thể. Qua đó, giúp đội ngũ vận hành của các cơ quan, tổ chức và doanh nghiệp được tập dượt trước với các tình huống tấn công mạng có thể xảy ra nhằm kiểm soát các nguy cơ, ứng phó với các sự cố để bảo đảm hệ thống thông tin được hoạt động ổn định, khôi phục nhanh nhất có thể khi xảy ra sự cố.

Kết thúc diễn tập, Ban Tổ chức tiến hành đánh giá và trao giải cho các đội ứng cứu có thành tích xuất sắc.

Tin, ảnh: An Chi
Bình luận
Back To Top