Ra mắt cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công Ransomware

Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa chính thức công bố cẩm nang về một số biện pháp phòng chống, giảm thiểu rủi ro từ tấn công mã hóa tống tiền (Ransomware) cho các cơ quan, tổ chức, doanh nghiệp.

Ảnh minh họa (ảnh: Minh Sơn)

Ảnh minh họa (ảnh: Minh Sơn)

Hướng đến mục tiêu bảo đảm an toàn không gian mạng quốc gia

Qua theo dõi, giám sát hoạt động tấn công mạng trong thời gian qua, Cục An toàn Thông tin (Bộ Thông tin và Truyền thông) nhận thấy đang xuất hiện các chiến dịch tấn công mã hóa tống tiền (Ransomware) nhằm vào các cơ quan, tổ chức, doanh nghiệp tại Việt Nam, đặc biệt là các tổ chức hoạt động trong lĩnh vực quan trọng như: tài chính, ngân hàng, năng lượng, viễn thông,… gây thiệt hại về tài sản, ảnh hưởng đến danh tiếng, và gián đoạn hoạt động kinh doanh đối với các đơn vị gặp sự cố gây ra bởi Ransomware.

"Cuộc tấn công Ransomware hiện nay thường được bắt đầu từ một điểm yếu bảo mật của cơ quan, tổ chức, kẻ tấn công xâm nhập hệ thống, duy trì sự hiện diện, mở rộng phạm vi xâm nhập và kiểm soát hạ tầng công nghệ thông tin của tổ chức, làm tê liệt hệ thống, nhằm buộc các tổ chức, nạn nhân thực hiện hành vi tống tiền mà kẻ tấn công hướng tới" - Cục An toàn thông tin nhận định.

Trong 3 tháng đầu năm 2024, qua phân tích hơn 150 triệu cảnh báo về các nguy cơ bảo mật trên không gian mạng Việt Nam được ghi nhận từ hệ thống kỹ thuật, Cục An toàn thông tin đã xác định được có hơn 300.000 nguy cơ tấn công mạng nhắm vào các hệ thống thông tin trên toàn quốc.

Cũng trong quý I/2024, qua hệ thống của Trung tâm Giám sát không gian mạng quốc gia đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin.

Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang về một số biện pháp phòng chống, giảm thiểu rủi ro từ tấn công Ransomware cho các cơ quan, tổ chức, doanh nghiệp, hướng đến mục tiêu bảo đảm an toàn không gian mạng quốc gia.

Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công Ransomware cung cấp thông tin đầy đủ cho các cơ quan, tổ chức, doanh nghiệp chủ động phòng tránh và bảo vệ hệ thống thông tin quan trọng của đơn vị trước các nguy cơ tấn công mạng tiềm ẩn.

Hiện tại, cẩm nang được đăng tải miễn phí trên cổng thông tin của Trung tâm Giám sát Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) tại địa chỉ: khonggianmang.vn.

Cục An toàn thông tin hi vọng, các nội dung phòng chống, giảm thiểu rủi ro từ tấn công Ransomware được tuyên truyền tới mọi đối tượng tham gia hoạt động trên mạng, từ đó góp phần nâng cao năng lực chủ động ứng phó, phát hiện sớm nguy cơ tấn công mạng của các tổ chức, doanh nghiệp tại Việt Nam.

Biện pháp phòng chống, giảm thiểu rủi ro

Cẩm nang đã hướng dẫn cụ thể 9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware cho các cơ quan, tổ chức và doanh nghiệp gồm:

Thứ nhất, xây dựng kế hoạch sao lưu, phục hồi dữ liệu đối với hệ thống, thông tin quan trọng.

Thứ hai, triển khai các biện pháp xác thực mạnh cho các tài khoản truy cập hệ thống.

Thứ ba, thực hiện phân vùng mạng chặt chẽ.

Thứ tư, áp dụng các nguyên tắc đặc quyền tối thiểu cho các hệ thống.

Thứ năm, rà quét, cập nhật bản vá lỗ hổng an toàn thông tin trên các thiết bị, phần mềm, ứng dụng.

Thứ sáu, hạn chế việc sử dụng dịch vụ điều khiển máy tính từ xa.

Thứ bảy, giám sát liên tục để phát hiện sớm các hành vi xâm nhập, đặc biệt giám sát các truy cập đến vCenter, ESXI, Domain Control.

Thứ tám, chủ động tìm kiếm dấu hiệu tấn công, rà quét mã độc, yêu cầu đơn vị chuyên trách xử lý các mã độc.

Thứ chín, xây dựng kế hoạch ứng phó sự cố để kịp thời phản ứng với sự cố ransomware.

Ngoài ra, cẩm nang cũng đưa ra một số chỉ dẫn giúp các tổ chức, doanh nghiệp khôi phục hệ thống sau khi phát hiện tấn công Ransomware.

Nguyễn Đăng

Nguồn PL&XH: https://phapluatxahoi.kinhtedothi.vn/ra-mat-cam-nang-phong-chong-giam-thieu-rui-ro-tu-tan-cong-ransomware-376328.html
Zalo