Khoảng 100.000 địa chỉ IP Việt Nam kết nối đến mạng lưới máy tính ma mỗi ngày
Đây là một trong những điểm nhấn quan trọng về tổng quan tình hình an toàn thông tin ( ATTT) tại Việt Nam trong năm 2018 – 2019, được Hiệp hội an toàn thông tin ( VNISA) cho biết tại Ngày hội an toàn thông tin Việt Nam 2019, diễn ra vào sáng 21/11 tại TP Hồ Chí Minh.
Đại diện VNISA chia sẻ về toàn cảnh ATTT 2019.
Theo VNISA, bức tranh ATTT của Việt Nam trong năm qua mặc dù được cải thiện và an toàn hơn, tuy nhiên các cuộc tấn công mạng vào các địa chỉ của Việt Nam vẫn ở mức nghiêm trọng. Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT) ghi nhận có 6.000 sự cố tấn công mạng vào các trang web của Việt Nam. Trong số này, có 2.000 sự cố tấn công lừa đảo (phishing), gần 4.000 trường hợp sự cố tấn công thay đổi giao diện (Deface) và trên 200 sự cố website bị nhiễm mã độc (Malware).
Đáng lo ngại, mỗi ngày có khoảng gần 100.000 địa chỉ mạng của Việt Nam truy vấn hoặc kết nối đến mạng lưới máy tính ma (Botnet). Riêng tại TP Hồ Chí Minh, thông tin từ công tác giám sát ATTT cho thấy, có khoảng 5.500 cuộc tấn công với trên 13.000 lượt kết nối tới các máy tính chủ điều khiển tấn công. Nếu xem xét từ góc độ xu hướng, có thể thấy tổng số cuộc tấn công mạng nhằm vào các hệ thống thông tin ở Việt Nam, giảm khoảng 20% so với quý IV/2018; số lượng địa chỉ IP Việt Nam nằm trong các mạng lưới máy tính “ma” là gần 2.000 địa chỉ, giảm 17% so với quý IV/2018.
Tuy nhiên, trong xu thế số hóa mọi lĩnh vực cuộc sống kinh tế – xã hội, việc tăng cường an ninh không gian mạng đòi hỏi ngày càng cao, không chỉ ở các doanh nghiệp mà cả các bộ, ngành cũng tham gia. Chính vì vậy, “Nâng tầm an toàn, an ninh thông tin quốc gia trong kỷ nguyên số” là chủ đề chính của hội thảo quốc tế Ngày an toàn thông tin Việt Nam 2019. Sự kiện do VNISA phối hợp với Cục an toàn thông tin, Sở Thông tin và Truyền thông (TTTT) TP Hồ Chí Minh tổ chức.
Video đang HOT
Một trong các doanh nghiệp công nghệ chia sẻ về các biện pháp ATTT tại ngày hội ATTT.
Phát biểu tại hội thảo, Thứ trưởng Bộ TTTT Nguyễn Thành Hưng cho biết, để có thể nâng tầm ATTT, Việt Nam cần xây dựng một số chỉ tiêu: đó là một môi trường pháp lý về an ninh mạng, chỉ số đánh giá tỷ lệ báo động rủi ro an ninh mạng, đội ngũ doanh nghiệp – đối tượng thực thi tốt ATTT, nguồn nhân lực CNTT chất lượng cao, các hệ thống thông tin của nhà nước, doanh nghiệp… phải được bảo vệ 24/7… Tuy nhiên, quan trọng nhất là ý thức của người đứng đầu, có như vậy các tiêu chí trên mới có thể được quan tâm và thực hiện tốt.
Ông Nguyễn Trọng Đường, Phó Cục trưởng Cục an toàn thông tin (Bộ TTTT) thì cho rằng, việc xây dựng tiêu chí đánh giá về rủi ro an ninh mạng là quan trọng nhất. Bởi trong thời đại số hiện nay, mạng xã hội đang dẫn dắt thế giới, con người đang phụ thuộc quá nhiều vào không gian mạng. Vì vậy, để đảm bảo an ninh và ATTT, Việt Nam cần có các tiêu chí đánh giá xác thực. Hiện các tiêu chí đánh giá của các cơ quan, bộ, ngành chưa đồng bộ, khi sự cố xảy ra các đơn vị đều lúng túng xử lý.
Trước vấn đề này, đại diện VNISA đề xuất đối với cơ quan quản lý nhà nước tiếp tục đưa ra các định hướng phát triển ATTT cùng với các tiêu chí và chỉ số đánh giá tin cậy; hoàn thiện và hiệu hóa các quy định bắt buộc về đảm bảo ATTT cũng như mức độ đầu tư cho ATTT; tăng cường hậu kiểm, đảm bảo các tội phạm trên không gian số cũng bị phát hiện và xử lý như trong hiện thực, từ đó lành mạnh hóa không gian mạng. Đối với doanh nghiệp, nên coi việc đầu tư ATTT là nhiệm vụ trọng tâm như kinh doanh; ưu tiên sử dụng các công cụ quản trị mạng nội địa hóa để tạo môi trường cho các doanh nghiệp ATTT Việt Nam phát triển.
Theo Thông Tấn Xã Việt Nam
Thành lập Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam
Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam là đơn vị sự nghiệp công lập trực thuộc Cục An toàn thông tin thực hiện chức năng làm đầu mối kỹ thuật điều phối ứng cứu sự cố an toàn không gian mạng và kiểm định an toàn thông tin trên phạm vi toàn quốc...
Bộ trưởng Bộ TT-TT vừa ký Quyết định thành lập Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam. Trung tâm trực thuộc Cục ATTT trên cơ sở tổ chức lại Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam và Trung tâm Kiểm định ATTT.
Theo Quyết định, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam là đơn vị sự nghiệp công lập trực thuộc Cục ATTT thực hiện chức năng làm đầu mối kỹ thuật điều phối ứng cứu sự cố an toàn không gian mạng và kiểm định an toàn thông tin trên phạm vi toàn quốc.
Ngoài ra, Trung tâm còn có chức năng quản lý, vận hành các hệ thống số liệu, cơ sở dữ liệu, hệ thống kỹ thuật về điều phối ứng cứu sự cố, kiểm định và phòng, chống thư điện tử rác, tin nhắn rác phục vụ công tác quản lý nhà nước và thực thi pháp luật về an toàn thông tin; là đầu mối hợp tác quốc tế với các cơ quan, tổ chức có chức năng ứng cứu sự cố và kiểm định an toàn thông tin.
Bộ trưởng Bộ TT-TT vừa ký Quyết định thành lập Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam
Các nhiệm vụ, quyền hạn của Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam, bao gồm xây dựng, trình Cục trưởng Cục ATTT phê duyệt kế hoạch hoạt động dài hạn, trung hạn, hàng năm của Trung tâm và tổ chức thực hiện sau khi được phê duyệt. Tham gia nghiên cứu, đề xuất, xây dựng các cơ chế, chính sách, chương trình, đề án, dự án và các hướng dẫn kỹ thuật về bảo đảm an toàn thông tin theo phân công của Cục trưởng.
Điều phối các hoạt động ứng cứu sự cố ATTT trên phạm vi toàn quốc, là đầu mối của Cục ATTT để phối hợp với các cơ quan, tổ chức trong công tác ứng cứu sự cố ATTT. Thực hiện kiểm định, đánh giá ATTT đối với sản phẩm phần cứng, phần mềm, hệ thống thông tin, hệ thống quản lý, vận hành an toàn thông tin mạng theo quy định của pháp luật.
Ngoài ra, Trung tâm có nhiệm vụ cấp và thu hồi giấy chứng nhận hợp chuẩn, hợp quy đối với sản phẩm phần cứng, phần mềm, hệ thống thông tin, hệ thống quản lý, vận hành ATTT mạng theo quy định của pháp luật; thực hiện đánh giá hợp chuẩn, hợp quy về an toàn thông tin mạng phục vụ hoạt động quản lý nhà nước của Cục ATTT.
Bên cạnh đó, Trung tâm cũng có các nhiệm vụ hướng dẫn, tổ chức thực hiện hoạt động diễn tập, đào tạo, tập huấn, bồi dưỡng nâng cao kiến thức, kỹ năng về an toàn thông tin cho các cơ quan, tổ chức và doanh nghiệp; tuyên truyền, phổ biến, nâng cao nhận thức và trách nhiệm về an toàn thông tin; tổ chức sự kiện, hội thảo, hội nghị về an toàn thông tin; cấp chứng nhận, chứng chỉ về an toàn thông tin, CNTT theo quy định của pháp luật...
Theo Một Thế Giới
Quảng Ninh đầu tư hơn 300 tỷ đồng cho hệ thống giám sát, ngăn chặn tấn công mạng phục vụ Chính quyền điện tử Theo ông Đinh Sỹ Nguyên, Phó Giám đốc Sở TT&TT Quảng Ninh, để bảo vệ hệ thống Chính quyền điện tử và các hệ thống thông tin chuyên ngành, tỉnh Quảng Ninh đã đầu tư hơn 300 tỷ đồng để xây dựng Trung tâm kiểm soát ATTT của tỉnh trong năm 2019. Theo ông Đinh Sỹ Nguyên, Phó Giám đốc Sở TT&TT Quảng...