Đẩy mạnh diễn tập thực chiến về ATTT để bảo vệ hệ sinh thái số quốc gia
Trong bối cảnh hiện nay, an toàn thông tin (ATTT) đã trở thành nền tảng sống còn, là sự bắt buộc của tất cả người dân, tổ chức và doanh nghiệp để duy trì và phát triển. Tuy nhiên không phải tất cả đều đang đầu tư nghiêm túc vào hạ tầng bảo mật. Đã đến lúc Việt Nam phải thay đổi, bởi đó không chỉ vì sự sống còn mà còn là để bảo vệ hệ sinh thái số của quốc gia.
Ngày 31/10, Hội thảo Lãnh đạo cấp cao Công nghệ thông tin và an toàn thông tin (CIO CSO Summit 2024) với chủ đề “Chuyển đổi chiến lược an toàn thông tin: Từ phòng ngừa tới phản ứng phục hồi sau cuộc tấn công mạng” vừa được tổ chức thành công tại TP.HCM.
Phát biểu tại Hội thảo, ông Lê Văn Tuấn, Cục trưởng Cục An toàn thông tin (Bộ TT&TT) cho hay, an toàn thông tin hiện nay đã trở thành vấn đề sống còn, không còn là sự lựa chọn của các cá nhân, tổ chức, doanh nghiệp mà đã trở thành điều kiện để duy trì và phát triển. Với Việt Nam, quá trình chuyển đổi số của các tổ chức, doanh nghiệp phải gắn liền với an toàn thông tin. Việc đảm bảo an toàn an ninh mạng là quy định của pháp luật và bắt buộc. Nếu các tổ chức, doanh nghiệp không nghiêm túc thực hiện là đang vi phạm quy định.
Trong bối cảnh hiện nay, khi các cuộc tấn công mạng ngày càng tinh vi, phức tạp, lại có sự tham gia của các công nghệ cao như AI thì những mối hiểm nguy còn nhiều hơn và thiệt hại cũng nghiêm trọng hơn. Tính từ đầu năm tới nay, Việt Nam đã ghi nhận nhiều cuộc tấn công bằng mã độc tống tiền (ransomware) vào các doanh nghiệp lớn, điều đó cho thấy chúng ta có thể đã trở thành thị trường béo bở và đích đến của tội phạm mạng quốc tế, khi các doanh nghiệp sẵn sàng chi trả vài triệu USD để chuộc dữ liệu.
Đáng báo động là tình trạng lộ lọt thông tin ở các cơ quan tổ chức vẫn đang ở mức rất cao. Năm 2023, số vụ lộ lọt thông tin tài khoản ở Việt Nam đã tăng hơn 30 lần so với năm 2020. Có tới 625 website của 28 bộ và 53 tỉnh thành bị chèn quảng cáo game đánh bài, cá độ…
Đứng trước thực trạng kể trên, ngay từ đầu năm nay, Thủ tướng đã ra chỉ thị 09 và công điện số 33 để chấn chỉnh công tác đảm bảo an toàn an ninh thông tin tại các bộ ngành, địa phương và doanh nghiệp. Về phía Bộ TT&TT cũng đã có các hướng dẫn cụ thể cho tổ chức, doanh nghiệp có thể áp dụng để ứng phó tấn công, nhanh chóng phục hồi sau các sự cố tấn công mạng…
Cục trưởng Cục An toàn thông tin đặc biệt nhấn mạnh, trong thời gian tới, Bộ TT&TT sẽ đẩy mạnh các diễn tập thực chiến ở quy mô quốc gia, thúc đẩy đưa ra các thao trường mạnh để doanh nghiệp, tổ chức có thể đưa đội ngũ của mình đến diễn tập. Về mặt lâu dài, chúng ta cũng sẽ xây dựng đội ngũ hacker mũ trắng chuyên nghiệp để các hoạt động diễn tập thực chiến trở nên hiệu quả hơn, kịp thời phát hiện và vá các lỗ hổng an ninh mạng trên các hệ thống của Việt Nam.
Đại diện Bộ TT&TT kêu gọi người dân, tổ chức và doanh nghiệp tích cực chia sẻ các bài học kinh nghiệm từ những trường hợp gặp sự cố hoặc bị tấn công để các tổ chức, doanh nghiệp khác có thêm kinh nghiệm trong bảo mật, phòng chống tấn công cho đơn vị mình.