Phát hiện lỗ hổng trong Chương trình Diễn tập thực chiến đảm bảo an toàn thông tin mạng

Chiều 1/6, tại Trung tâm Báo chí TP.HCM, Chương trình Diễn tập thực chiến đảm bảo an toàn thông tin mạng 2023 do Cục An toàn thông tin (Bộ TT-TT) phối hợp Sở TT-TT TP.HCM tổ chức, đã bế mạc.

Trước đó, nhằm tăng cường khả năng đảm bảo an toàn thông tin cho các hệ thống thông tin quan trọng, Bộ TT-TT chỉ đạo Cục ATTT phối hợp với Sở TT-TT TPHCM lựa chọn một hệ thống thông tin đang vận hành và tổ chức Diễn tập quốc gia.

Ông Trần Đăng Khoa, Phó Cục trưởng Cục ATTT phát biểu tổng kết.

Chương trình Diễn tập quy tụ hơn 70 chuyên gia, kỹ sư hàng đầu đến từ các đội tấn công đã phát hiện một số lỗ hổng thông tin quan trọng, những sai sót về công nghệ, quy trình được phát hiện.

Các lỗ hổng bảo mật được phát hiện qua đợt diễn tập đã được Sở TT-TT, Đội ứng cứu an toàn an ninh mạng Thành phố, các đơn vị cung cấp dịch vụ hạ tầng, sản phẩm phần mềm nghiêm túc ghi nhận, nghiên cứu và tập trung khắc phục, hoàn thành nhằm tăng cường các biện pháp đảm bảo an toàn thông tin.

Ông Trần Đăng Khoa, Phó Cục trưởng Cục ATTT nhận định, việc thực hiện diễn tập thực chiến thay vì diễn tập tình huống như trước đây mang lại hiệu quả trong công tác bảo đảm an toàn thông tin. Bởi diễn tập thực chiến không có kịch bản trước, đội tấn công chủ động, còn đội phòng thủ luôn phải túc trực để ứng phó, xử lý các vấn đề phát sinh.

Diễn tập thực chiến giúp hệ thống thông tin cơ quan được tập duyệt các tình huống tấn công, có nhiều cơ hội phát hiện lỗ hổng điểm yếu tồn tại trên hệ thống thông tin về cả công nghệ, quy trình và con người, từ đó kịp thời khắc phục chứ không đợi bị tấn công mới tìm cách khắc phục.

Giám đốc Sở TT-TT TPHCM Lâm Đình Thắng tại buổi lễ

Theo Giám đốc Sở TT-TT Lâm Đình Thắng, qua đợt diễn tập này, Sở TT-TT đã ghi nhận được nhiều kinh nghiệm, nhiều nội dung quan trọng trong công tác đảm bảo an toàn an ninh thông tin của Hệ thống thông tin giải quyết thủ tục hành chính Thành phố nói riêng và các hệ thống thông tin khác của Thành phố khác nói chung trong thời gian sắp tới.

Các lỗ hổng bảo mật phát hiện qua đợt diễn tập đã được Sở, các đơn vị cung cấp dịch vụ hạ tầng, sản phẩm phần mềm nghiêm túc ghi nhận, nghiên cứu và tập trung khắc phục hoàn toàn, từ đó tăng cường các biện pháp đảm bảo an toàn thông tin tốt hơn cho các hệ thống lớn của TP.

Dịp này, Sở TT-TT cũng đề xuất Cục ATTT, Bộ TT-TT tiếp tục giám sát, góp ý cho TP; chọn TP làm địa điểm triển khai những tiêu chuẩn, quy định, diễn tập về ATTT để các địa phương cùng chia sẻ, học hỏi kinh nghiệm với nhau. Bên cạnh đó, Sở TT-TT TPHCM mong muốn các Sở TTTT các tỉnh thành, các đơn vị góp ý, chia sẻ các bài học kinh nghiệm để công tác đảm bảo ATTT của từng đơn vị nói riêng và của cả nước nói chung sẽ ngày càng hiệu quả hơn.