Yêu cầu rà soát lỗ hổng, giám sát hệ thống thông tin dịp nghỉ lễ
Cục An toàn thông tin (Bộ TT-TT) yêu cầu các cơ quan, tổ chức, doanh nghiệp tăng cường triển khai công tác bảo đảm an toàn thông tin mạng cho các hệ thống thông tin trong dịp nghỉ lễ 30-4, 1-5 sắp tới.
Để đảm bảo an toàn, an ninh thông tin trong dịp nghỉ lễ 30-4, 1-5 và Chiến thắng Điện Biên Phủ 7-5 sắp tới, Cục An toàn thông tin yêu cầu các cơ quan, tổ chức, doanh nghiệp củng cố và ưu tiên nguồn lực, nhân lực cho nhiệm vụ ứng trực, giám sát 24/7; chủ động theo dõi thường xuyên, liên tục các hệ thống giám sát an toàn thông tin tập trung, hệ thống phòng, chống mã độc tập trung đảm bảo phát hiện, xử lý, khắc phục kịp thời tấn công mạng, cảnh báo mã độc được xác minh;
Kiểm tra, cập nhật đầy đủ các bản vá an toàn thông tin cho hệ thống thông tin theo cảnh báo của Cục An toàn thông tin và các cơ quan, tổ chức liên quan;
Rà soát, kiểm tra, đánh giá, khắc phục các lỗ hổng bảo mật; săn lùng mối nguy hại và bóc gỡ phần mềm độc hại cho toàn bộ máy chủ, máy trạm trong hệ thống mạng (ưu tiên các hệ thống thông tin có địa chỉ IP nằm trong Danh sách IP mạng Botnet được Cục An toàn thông tin cảnh báo hàng tháng hoặc đột xuất, văn bản gửi kèm theo);
Thường trực theo dõi, tiếp nhận và xử lý các cảnh báo an toàn thông tin qua Nền tảng Điều phối xử lý sự cố an toàn thông tin mạng quốc gia (IRlab.vn) do Bộ TT-TT cung cấp.
Đồng thời, cần sẵn sàng triển khai kế hoạch ứng phó, xử lý sự cố tấn công mạng và nhanh chóng khôi phục hoạt động bình thường của hệ thống thông tin trong trường hợp xảy ra sự cố.
Cục An toàn thông tin cũng yêu cầu các doanh nghiệp cung cấp dịch vụ viễn thông, Internet; các tổ chức, doanh nghiệp cung cấp hạ tầng số, nền tảng số bên cạnh việc tăng cường nhân lực ứng trực, giám sát hạ tầng viễn thông, Internet an toàn, thông suốt thì cần rà soát, triển khai đầy đủ các biện pháp bảo vệ, bảo đảm phát hiện sớm và kịp thời ngăn chặn hoạt động tấn công mạng, phát tán thông tin xấu độc, thông tin vi phạm pháp luật trên hệ thống thông tin, hạ tầng mạng lưới, nền tảng số thuộc phạm vi quản lý;
Tăng cường theo dõi, cập nhật, xử lý các phản ánh, khiếu nại của người dùng về tin nhắn rác, cuộc gọi rác, đặc biệt là tin nhắn lừa đảo, cuộc gọi lừa đảo qua hệ thống tiếp nhận phản ánh tin nhắn rác, cuộc gọi rác do Bộ Thông tin và Truyền thông (Cục An toàn thông tin) chia sẻ; Xử lý quyết liệt, triệt để các trường hợp phát tán tin nhắn rác, tin nhắn lừa đảo, cuộc gọi rác, cuộc gọi lừa đảo mà người dùng phản ánh…
Trường hợp cần hỗ trợ giám sát, xử lý, ứng cứu sự cố, liên hệ với Cục An toàn thông tin qua các đầu mối là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC hoặc Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC).