Công văn 2584/BTTTT-CATTT được Bộ Thông tin và Truyền thông ban hành trong bối cảnh tình hình an toàn thông tin mạng tại Việt Nam diễn biến phức tạp, xuất hiện nhiều cuộc tấn công mạng quy mô lớn và tinh vi nhắm vào các hệ thống thông tin quan trọng của các cơ quan nhà nước, tập đoàn, tổng công ty. Văn bản này đóng vai trò như một chỉ thị khẩn cấp nhằm đôn đốc, hướng dẫn các cơ quan, tổ chức chủ động rà soát, khắc phục các lỗ hổng bảo mật và nâng cao năng lực phòng thủ trước các nguy cơ tấn công mạng.
Bối cảnh và mục tiêu của văn bản
Văn bản hướng tới việc tăng cường tối đa công tác bảo đảm an toàn thông tin, ngăn chặn các nguy cơ tấn công phá hoại, đánh cắp thông tin từ các tổ chức tin tặc. Mục tiêu cốt lõi là bảo vệ tính toàn vẹn, bảo mật và khả dụng của các hệ thống thông tin phục vụ hoạt động quản lý nhà nước và phát triển kinh tế - xã hội.
Các nội dung chỉ đạo trọng tâm về bảo đảm an toàn thông tin
- Tăng cường rà soát và kiểm tra hệ thống: Các cơ quan, tổ chức, doanh nghiệp cần thực hiện ngay việc rà soát tổng thể các hệ thống thông tin đang vận hành, đặc biệt là các cổng thông tin điện tử, hệ thống dịch vụ công trực tuyến và các hệ thống quản lý nội bộ. Việc rà soát phải tập trung vào việc phát hiện các lỗ hổng bảo mật nghiêm trọng, các mã độc đã bị cài cắm ngầm và các tài khoản quản trị có nguy cơ bị chiếm quyền kiểm soát.
- Triển khai các biện pháp kỹ thuật khẩn cấp: Thực hiện cấu hình tối ưu cho các thiết bị mạng, tường lửa, hệ thống phòng chống xâm nhập (IPS/IDS). Cập nhật đầy đủ các bản vá lỗi hệ điều hành và phần mềm ứng dụng. Thực hiện chính sách mật khẩu mạnh, xác thực nhiều lớp đối với các tài khoản quản trị hệ thống.
- Xây dựng phương án ứng phó sự cố: Các đơn vị phải chủ động xây dựng kịch bản ứng phó đối với các tình huống tấn công mạng khác nhau, bao gồm tấn công từ chối dịch vụ (DDoS), tấn công thay đổi giao diện (Deface), và tấn công mã hóa dữ liệu tống tiền (Ransomware). Đảm bảo hệ thống sao lưu dữ liệu định kỳ hoạt động hiệu quả và có khả năng khôi phục nhanh chóng khi xảy ra sự cố.
- Nâng cao nhận thức và năng lực nhân sự: Tổ chức các chương trình đào tạo, tập huấn về an toàn thông tin cho đội ngũ cán bộ chuyên trách công nghệ thông tin. Đồng thời, tuyên truyền, phổ biến kiến thức cơ bản về an toàn thông tin cho toàn thể cán bộ, công chức, viên chức và người lao động nhằm hạn chế tối đa các nguy cơ mất an toàn từ yếu tố con người (như tấn công giả mạo Phishing).
Cơ chế phối hợp và báo cáo khi xảy ra sự cố
Công văn nhấn mạnh tầm quan trọng của việc phối hợp chặt chẽ giữa các cơ quan chủ quản hệ thống thông tin với các cơ quan chuyên trách về an toàn thông tin của Bộ Thông tin và Truyền thông.
- Phối hợp với Cục An toàn thông tin: Các đơn vị có trách nhiệm chia sẻ thông tin về các nguy cơ, dấu hiệu tấn công mạng phát hiện được trong quá trình rà soát để Cục An toàn thông tin tổng hợp, phân tích và đưa ra cảnh báo diện rộng.
- Phối hợp với Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT): Khi xảy ra sự cố tấn công mạng nghiêm trọng vượt quá khả năng tự xử lý, các cơ quan, tổ chức phải lập tức báo cáo và yêu cầu sự hỗ trợ kỹ thuật từ VNCERT để kịp thời ngăn chặn, khắc phục hậu quả và điều tra nguyên nhân.
- Chế độ báo cáo định kỳ và đột xuất: Các bộ, ngành, địa phương và doanh nghiệp lớn phải thực hiện nghiêm túc chế độ báo cáo kết quả kiểm tra, rà soát an toàn thông tin về Bộ Thông tin và Truyền thông theo đúng thời hạn yêu cầu để phục vụ công tác quản lý nhà nước và điều phối chung.
Ý nghĩa và tầm ảnh hưởng của văn bản
Công văn 2584/BTTTT-CATTT đã tạo ra một bước chuyển biến mạnh mẽ trong nhận thức và hành động của các cấp lãnh đạo cũng như cán bộ chuyên trách công nghệ thông tin. Việc thực hiện nghiêm túc các nội dung chỉ đạo trong công văn giúp giảm thiểu đáng kể các vụ việc mất an toàn thông tin nghiêm trọng, góp phần bảo vệ vững chắc không gian mạng quốc gia, tạo môi trường số an toàn cho các hoạt động kinh tế, chính trị và xã hội.
Để sử dụng toàn bộ tiện ích nâng cao của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
| BỘ THÔNG TIN VÀ | CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM |
| Số: 2584/BTTTT-CATTT | Hà Nội, ngày 30 tháng 07 năm 2016 |
| Kính gửi: | - Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội; |
Ngày 29/7/2016, hệ thống thông tin thuộc sự quản lý của Tổng Công ty Hàng không Việt nam (Vietnam Airlines) và một số đơn vị liên quan khác bị tấn công, xảy ra sự cố.
Tiếp theo Cảnh báo số 1 lúc 14.50 ngày 29/7/2016 của Trung tâm VNCERT (Bộ Thông tin và Truyền thông), để tăng cường bảo đảm an toàn thông tin, phòng ngừa và bảo vệ các hệ thống thông tin quan trọng, không để xảy ra vụ việc tương tự, Bộ Thông tin và Truyền thông đề nghị các cơ quan nghiêm túc, khẩn trương thực hiện các biện pháp sau đây:
1. Thủ trưởng của cơ quan, tổ chức, doanh nghiệp chỉ đạo đơn vị trực thuộc tiến hành rà soát, kiểm tra, nghiêm túc thực hiện các quy định về bảo đảm an toàn thông tin đối với các hệ thống thông tin thuộc phạm vi quản lý; trước mắt, cần tập trung rà soát, tăng cường bảo đảm an toàn thông tin đối với tên miền, trang/cổng thông tin điện tử cung cấp thông tin và dịch vụ trực tuyến phục vụ xã hội.
2. Đơn vị chuyên trách về công nghệ thông tin và an toàn thông tin của các cơ quan, tổ chức cần chủ động thực hiện các biện pháp kỹ thuật cụ thể để bảo đảm an toàn thông tin theo hướng dẫn của Bộ Thông tin và Truyền thông (Văn bản số 2132/BTTTT-VNCERT ngày 18/7/2011 hướng dẫn bảo đảm an toàn thông tin cho các cổng/trang thông tin điện tử, Văn bản số 430/BTTTT-CATTT ngày 09/02/2015 hướng dẫn bảo đảm an toàn thông tin cho hệ thống thư điện tử của cơ quan, tổ chức nhà nước và các văn bản liên quan khác). Cử cán bộ kỹ thuật túc trực để kịp thời thông báo, xử lý các vấn đề phát sinh nếu có.
3. Cục An toàn thông tin và Trung tâm VNCERT chủ động trong việc theo dõi, giám sát, tiếp tục cảnh báo kịp thời các nguy cơ về mất an toàn thông tin đối với các hệ thống thông tin tại Việt Nam; ban hành ngay văn bản hướng dẫn về quy trình phòng ngừa, ứng cứu, phối hợp xử lý sự cố.
4. Trong trường hợp xảy ra sự cố, đề nghị thông báo cho cơ quan chức năng liên quan để phối hợp xử lý.
Đầu mối điều phối ứng cứu sự cố:
Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), điện thoại: 0436404423, di động: 0934424009, thư điện tử: ir@vncert.gov.vn
Trân trọng./.
|
| KT. BỘ TRƯỞNG |
- 1Nghị định 85/2016/NĐ-CP về bảo đảm an toàn hệ thống thông tin theo cấp độ
- 2Công văn 3024/BTTTT-VNCERT năm 2016 hướng dẫn giải pháp tăng cường bảo đảm an toàn cho hệ thống thông tin do Bộ Thông tin và Truyền thông ban hành
- 3Thông tư 03/2017/TT-BTTTT hướng dẫn Nghị định 85/2016/NĐ-CP về bảo đảm an toàn hệ thống thông tin theo cấp độ do Bộ trưởng Bộ Thông tin và Truyền thông ban hành
- 4Công văn 390/BTTTT-VNCERT năm 2018 về triển khai Thông tư 31/2017/TT-BTTTT quy định hoạt động giám sát an toàn hệ thống thông tin do Bộ Thông tin và Truyền thông ban hành
- 1Công văn 2132/BTTTT-VNCERT hướng dẫn đảm bảo an toàn thông tin cho các Cổng/Trang thông tin điện tử do Bộ Thông tin và Truyền thông ban hành
- 2Công văn 430/BTTTT-CATTT năm 2015 hướng dẫn bảo đảm an toàn trật tự cho hệ thống thư điện tử của cơ quan, tổ chức nhà nước do Bộ Thông tin và Truyền thông ban hành
- 3Nghị định 85/2016/NĐ-CP về bảo đảm an toàn hệ thống thông tin theo cấp độ
- 4Công văn 3024/BTTTT-VNCERT năm 2016 hướng dẫn giải pháp tăng cường bảo đảm an toàn cho hệ thống thông tin do Bộ Thông tin và Truyền thông ban hành
- 5Thông tư 03/2017/TT-BTTTT hướng dẫn Nghị định 85/2016/NĐ-CP về bảo đảm an toàn hệ thống thông tin theo cấp độ do Bộ trưởng Bộ Thông tin và Truyền thông ban hành
- 6Công văn 390/BTTTT-VNCERT năm 2018 về triển khai Thông tư 31/2017/TT-BTTTT quy định hoạt động giám sát an toàn hệ thống thông tin do Bộ Thông tin và Truyền thông ban hành
Công văn 2584/BTTTT-CATTT năm 2016 tăng cường kiểm tra, rà soát, bảo đảm an toàn hệ thống thông tin do Bộ Thông tin và Truyền thông ban hành
- Số hiệu: 2584/BTTTT-CATTT
- Loại văn bản: Công văn
- Ngày ban hành: 30/07/2016
- Nơi ban hành: Bộ Thông tin và Truyền thông
- Người ký: Nguyễn Thành Hưng
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 30/07/2016
- Tình trạng hiệu lực: Kiểm tra
