Trang chủ

Chuyển đổi số

Tăng cường đảm bảo an toàn cho cổng/trang tin điện tử
13/10/2011 | 12:00 AM

Thời gian gần đây, các cổng/trang tin điện tử, báo điện tử của các cơ quan, tổ chức trong nước liên tục bị tấn công. Hai hình thức tấn công chủ yếu là tấn công làm thay đổi giao diện (defaced) và tấn công từ chối dịch vụ (DDoS).

Để đề phòng, ngăn chặn các cuộc tấn công trên mạng và đảm bảo an toàn thông tin, Bộ Thông tin và Truyền thông yêu cầu các cơ quan, đơn vị thực hiện các giải pháp sau:

Chủ động phối hợp với cơ quan chủ quản các cổng/trang thong tin của các đơn vị rà soát và khắc phục các lỗ hổng bảo mật, đảm bảo các biện pháp quan trọng như: thường xuyên quy;ét sạch mã độc, vi rút máy tính khỏi hệ thống các công cụ quan trọng; định kỳ thay đổi và quản lý bảo mật chặt chẽ danh sách tên tài khoản và mật khẩu của những người có quyền quản trị hệ thống;

Chỉ đạo các doanh nghiệp cung cấp dịch vụ lưu trữ (hosting) trên địa bàn rà soát lại các máy chủ lưu trữ cổng/trang thông tin điện tử của các đơn vị; tiến hành giám sát, lưu trữ biên bản hoạt động (log file) để xử lý trong trường hợp xảy ra sự cố; trang bị, nâng cấp, rà soát các giải pháp áp dụng hệ thống tường lửa đủ năng lực ngăn chặn các tấn công có địch và sẵn sang hộ trợ khi có sự cố;

Tăng cường theo dõi, giám sát kỹ thuật hoạt động hệ thống thông tin nhằm phát hiện kịp thời các sự cố và các dấu hiệu tấn công. Trường hợp phát hiện tấn công cần có biện pháp khắc phục kịp thời. Nếu sự cố nghiêm trọng, xảy ra trên diện rộng cần thông báo ngay cho Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam - VNCert thuộc Bộ Thông tin và Truyền thong để có biện pháp phối hợp xử lý kịp thời;

Nhanh chóng tổ chức triển khai Chỉ thị 897/CT-TTg, ngày 10/6/2011 của Thủ tướng Chính phủ về việc tăng cường triển khai các hoạt động đảm bảo an toàn thông tin số trong phạm vi đơn vị.

Xem Chỉ thị 897/CT-TTg tại đây

  quy hoạch - kế hoạch