“Diễn tập thực chiến bảo đảm an toàn thông tin mạng quốc gia năm 2023 lần 2” quy tụ hơn 80 chuyên gia, kỹ sư đầu ngành đến từ 21 đơn vị, doanh nghiệp. Đại diện VNCERT/CC cũng cho hay, “Diễn tập thực chiến bảo đảm an toàn thông tin mạng quốc gia năm 2023 lần 2” quy tụ hơn 80 chuyên gia, kỹ sư đầu ngành đến từ 21 đơn vị, doanh nghiệp.
Toàn bộ nhân sự tham gia chương trình diễn tập sẽ được chia thành các đội tấn công và phòng thủ. Đội phòng thủ là các Đội Ứng cứu sự cố an toàn thông tin mạng đến từ 8 tỉnh, thành phố thuộc Cụm 5.
Các đội tấn công gồm các chuyên gia đến từ 13 đơn vị, doanh nghiệp là CyRadar, NCS, SSI, BKAV, VCS, Vietcombank, VIB, FPT Telecom, Misoft, Noventiq, CMC Cyber Security, Bộ tư lệnh 86, Ban Cơ yếu Chính phủ.
Các chuyên gia đánh giá, việc tham gia diễn tập thực chiến có ý nghĩa vô cùng quan trọng trong việc nâng cao nhận thức, trách nhiệm, đồng thời phát triển năng lực, kinh nghiệm điều phối, ứng cứu sự cố an toàn thông tin mạng.
Vì thế, chương trình diễn tập thực chiến lần này sẽ giúp các cơ quan, đơn vị và thành viên Đội ứng cứu sự cố an toàn thông tin mạng có cơ hội rèn luyện kỹ năng bản thân, học hỏi quy trình ứng phó sự cố, từ việc diễn tập đến thực tế xảy ra đều có thể nhanh chóng, kịp thời xử lý trước các cuộc tấn công mạng.
Để khắc phục những hạn chế trong hoạt động diễn tập bảo đảm an toàn thông tin, ứng cứu sự cố mạng giai đoạn trước, từ tháng 9/2021, Bộ TT&TT đã đề nghị các cơ quan, tổ chức, doanh nghiệp nhà nước chuyển sang hình thức diễn tập thực chiến, với phương thức, phạm vi và tính chất mới.
Diễn tập thực chiến được thực hiện trên hệ thống thật, không có kịch bản trước nhưng được quy định về mục tiêu, đối tượng tham gia, công cụ sử dụng, mức độ khai thác và thời gian diễn ra nhằm giảm thiểu rủi ro.
Trong trao đổi tại chương trình diễn tập thực chiến quy mô quốc gia lần 1 năm 2023 tổ chức ở TP.HCM hồi tháng 5, lãnh đạo VNCERT/CC cũng đã nhấn mạnh: Diễn tập thực chiến giúp hệ thống vận hành của các cơ quan, tổ chức, doanh nghiệp được tập dượt trước với các tình huống tấn công mạng có thể kiểm soát, được thực hiện bởi những chuyên gia thiện chiến. Nhờ đó, các đơn vị có nhiều cơ hội để phát hiện kịp thời các điểm yếu, lỗ hổng đang tồn tại trong công nghệ, quy trình, con người để kịp thời xử lý, khắc phục.
Từ kết quả triển khai các đợt diễn tập thực chiến thời gian qua, đại diện VNCERT/CC chỉ ra nhiều mặt tích cực mà các cơ quan, đơn vị đạt được như tìm được nhiều lỗ hổng nghiêm trọng trên hệ thống để kịp thời xử lý; chỉ ra được những điểm yếu, thiếu sót về quy trình ứng cứu sự cố cần điều chỉnh, tăng cường năng lực phối hợp ứng phó sự cố; đặc biệt là nâng cao kỹ năng, kiến thức cho đội ngũ bảo vệ các hệ thống.
Nhiều lỗ hổng trong các sản phẩm CNTT phổ biến đã bị tin tặc khai thácChuyên gia Viettel Cyber Security dự báo, nửa cuối năm nay, tin tặc sẽ tiếp tục nhắm tới khai thác các lỗ hổng bảo mật ảnh hưởng mức cao, nghiêm trọng trong sản phẩm, dịch vụ CNTT phổ biến như máy chủ mail, nền tảng quản lý công việc…" alt="Diễn tập thực chiến an toàn thông tin mạng quốc gia 2023 có nhiều điểm mới"/>