Ngày 24/8, Bảo hiểm xã hội Việt Nam ban hành công văn số 3297 /BHXH-CNTT về việc tăng cường công tác bảo đảm an toàn thông tin mạng trong dịp nghỉ lễ Quốc khánh năm 2026.
Văn bản nêu rõ, để chủ động phòng ngừa, phát hiện và xử lý kịp thời các nguy cơ, sự cố an toàn thông tin mạng; bảo đảm duy trì hoạt động ổn định, liên tục của các hệ thống thông tin phục vụ người dân và doanh nghiệp trong dịp nghỉ lễ Quốc khánh năm 2026 (từ ngày 29/8/2026 đến hết ngày 2/9/2026), Bảo hiểm xã hội Việt Nam yêu cầu các đơn vị tập trung triển khai các nhiệm vụ sau:
Thứ nhất, rà soát, xử lý các nguy cơ, lỗ hổng và điểm yếu an toàn thông tin.
Tổ chức rà soát và cập nhật đầy đủ các bản vá bảo mật đối với máy chủ, máy trạm, thiết bị mạng, thiết bị bảo mật và phần mềm thuộc phạm vi quản lý; ưu tiên xử lý các lỗ hổng, điểm yếu có mức độ nghiêm trọng, cao.
Rà soát, xử lý các lỗ hổng, điểm yếu và cấu hình không an toàn đã được cơ quan có chức năng hoặc Bảo hiểm xã hội Việt Nam cảnh báo; tắt hoặc hạn chế các dịch vụ, cổng kết nối không cần thiết.
Kiểm tra, phát hiện và xử lý phần mềm độc hại trên máy chủ, máy trạm; ưu tiên xử lý các thiết bị, tài khoản, địa chỉ IP, tên miền thuộc danh sách cảnh báo mã độc, botnet hoặc các cảnh báo an toàn thông tin do Bảo hiểm xã hội Việt Nam cung cấp.
Thứ hai, tăng cường quản lý tài khoản và kiểm soát truy cập.
Rà soát các tài khoản người dùng (SSO), tài khoản VPN và tài khoản quản trị; bảo đảm tài khoản được cấp đúng đối tượng, đúng chức năng, nhiệm vụ và đúng phạm vi quyền hạn.
Khóa, thu hồi hoặc điều chỉnh quyền đối với các tài khoản không còn nhu cầu sử dụng, tài khoản không xác định được người quản lý hoặc tài khoản có quyền truy cập không còn phù hợp.
Kịp thời xử lý các trường hợp nghi ngờ lộ, lọt thông tin xác thực, sử dụng tài khoản trái quy định, phát tán thư rác hoặc sử dụng công cụ không được phép để truy cập hệ thống, khai thác dữ liệu.
Thứ ba, tăng cường giám sát, phát hiện và xử lý sự cố.
Tổ chức trực, theo dõi và giám sát các hệ thống thông tin, thiết bị mạng, thiết bị bảo mật và các giải pháp bảo đảm an toàn thông tin thuộc phạm vi quản lý trong suốt thời gian nghỉ lễ.
Tăng cường theo dõi nhật ký truy cập, cảnh báo bất thường và cảnh báo từ các hệ thống phòng, chống mã độc, giám sát an toàn thông tin tập trung của Bảo hiểm xã hội Việt Nam.
Kịp thời phát hiện, ngăn chặn và xử lý các dấu hiệu tấn công mạng, dò quét, khai thác lỗ hổng, phát tán hoặc mã hóa dữ liệu bởi mã độc, truy cập trái phép và các hành vi bất thường khác.
Tiếp nhận, kiểm tra, xác minh và xử lý kịp thời các cảnh báo an toàn thông tin do Trung tâm Công nghệ thông tin và Chuyển đổi số cung cấp.
Khi thực hiện xử lý sự cố, ưu tiên duy trì hoạt động của các hệ thống thiết yếu và hạn chế tối đa ảnh hưởng đến hoạt động nghiệp vụ.
Thứ tư, tăng cường tuyên truyền, nâng cao nhận thức về an toàn thông tin.
Quán triệt viên chức, người lao động nâng cao cảnh giác, chấp hành các quy định về bảo vệ tài khoản, mật khẩu, dữ liệu và sử dụng an toàn các hệ thống thông tin trong thời gian nghỉ lễ.
Chủ động phòng ngừa các hình thức lừa đảo trực tuyến, giả mạo cơ quan bảo hiểm xã hội, thư điện tử, tin nhắn hoặc các hình thức liên lạc yêu cầu cung cấp tài khoản, mật khẩu, mã xác thực hoặc thông tin nội bộ.
Không mở liên kết, tệp đính kèm không rõ nguồn gốc; không cung cấp, chia sẻ mật khẩu, mã xác thực và thông tin bảo mật cho người khác.
Không sử dụng thiết bị công cộng hoặc thiết bị không được phép để truy cập các hệ thống thông tin, hệ thống nghiệp vụ của Bảo hiểm xã hội Việt Nam.
Thứ sáu, tổ chức trực và sẵn sàng ứng phó sự cố.
Phân công đầy đủ cán bộ trực quản trị hệ thống, trực an toàn thông tin và đầu mối lãnh đạo trong thời gian nghỉ lễ; bảo đảm duy trì liên lạc và khả năng phối hợp, xử lý sự cố khi phát sinh.
Trường hợp phát sinh sự cố có nguy cơ ảnh hưởng đến hệ thống thông tin hoặc hoạt động nghiệp vụ, phải chủ động thực hiện các biện pháp ngăn chặn, cô lập, đồng thời báo cáo, phối hợp với Trung tâm Công nghệ thông tin và Chuyển đổi số để xử lý.
Thứ bảy, chế độ thông tin, báo cáo và phối hợp xử lý sự cố
Khi phát hiện hoặc nghi ngờ xảy ra sự cố an toàn thông tin, các đơn vị thực hiện ngay các biện pháp xử lý quy trình ban đầu; không tự ý xóa, thay đổi hoặc làm mất nhật ký, dữ liệu và dấu vết điện tử liên quan đến sự cố; đồng thời khẩn trương thông báo cho Bảo hiểm xã hội Việt Nam qua các đầu mối sau để phối hợp xác minh, xử lý là Thường trực Đội ứng cứu sự cố an toàn thông tin mạng Bảo hiểm xã hội Việt Nam và Trung tâm Vận hành hệ thống thông tin Bảo hiểm xã hội Việt Nam (NOC).
Bảo hiểm xã hội Việt Nam yêu cầu các đơn vị nghiêm túc triển khai thực hiện các nội dung nêu trên; chủ động phòng ngừa, phát hiện và xử lý kịp thời các nguy cơ, sự cố an toàn thông tin và duy trì hoạt động ổn định, liên tục của các hệ thống thông tin trong thời gian nghỉ lễ.