Nâng cao khả năng ứng phó sự cố an ninh mạng

Chương trình Diễn tập An ninh mạng lần thứ 7 - WhiteHat Drill 07, với chủ đề “Giám sát và ứng phó sự cố an ninh mạng sử dụng Trung tâm điều hành SOC”  vừa kết thúc sau ba ngày diễn ra sôi nổi.

Các đội xử lý tình huống tại chương trình diễn tập.
Các đội xử lý tình huống tại chương trình diễn tập.

Đây là chương trình hoàn toàn miễn phí, được Cục An toàn thông tin (Bộ Thông tin và Truyền thông) và Tập đoàn Công nghệ Bkav phối hợp tổ chức, trực tuyến tại Cộng đồng An ninh mạng Việt Nam WhiteHat.vn. Đã có hơn 100 đơn vị, tổ chức trên toàn quốc đăng ký tham gia tại địa chỉ WhiteHat.vn/DangKy.

Theo nghiên cứu của Bkav, thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam năm 2019 đã lên tới 20.892 tỷ đồng, sự gia tăng các máy tính bị nhiễm mã độc tấn công có chủ đích APT là một trong hai nguyên nhân chính gây ra thiệt hại khổng lồ này.

Ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách An ninh mạng của Bkav chia sẻ về chủ đề của chương trình: “Đối với các cuộc tấn công APT, phát hiện sớm là yêu cầu tối quan trọng để giảm thiểu rủi ro cho hệ thống. Bên cạnh đó, việc điều tra, phân tích nguyên nhân, đề xuất các biện pháp cải tiến… nhằm tránh lặp lại sự cố tương tự trong tương lai cũng cần đặt ra. Tham gia diễn tập, các đội sẽ được sử dụng Trung tâm điều hành an toàn, an ninh mạng SOC trong việc phát hiện sớm và thực hiện các quy trình ứng phó (SOP - Standard Operating Procedures) để xử lý kịp thời các cuộc tấn công”.

Chia sẻ về việc đồng tổ chức WhiteHat Drill 07, ông Nguyễn Thành Phúc, Cục trưởng Cục An toàn thông tin (Bộ TT và TT) cho biết: “Cục An toàn thông tin hoan nghênh và đánh giá cao Bkav trong việc thường xuyên tổ chức diễn tập với sự tham gia của các cơ quan, tổ chức trên toàn quốc. Chương trình sẽ góp phần hỗ trợ các đơn vị nâng cao khả năng giám sát, ứng cứu sự cố an toàn thông tin mạng, bảo vệ hệ thống thông tin, đáp ứng yêu cầu Chỉ thị số 14/CT-TTg của Thủ tướng Chính phủ”.

WhiteHat Drill 07 bao gồm các tình huống mô phỏng kịch bản hệ thống của đơn vị bị tấn công APT (có chủ đích, sử dụng mã độc). Các đội sẽ trực tiếp vận hành hệ thống SOC để giám sát, phát hiện dấu hiệu tấn công, chủ động ứng cứu, bảo vệ hệ thống thông tin thuộc quyền quản lý, từ đó giảm thiểu các thiệt hại. Được biết, buổi diễn tập an ninh mạng được Cục An toàn thông tin và Tập đoàn công nghệ Bkav tổ chức thường xuyên với các chủ đề và nội dung khác nhau như: Điều tra, xử lý và phòng chống mã độc đào tiền ảo qua lỗ hổng phần mềm; rà soát và xử lý phần mềm gián điệp trên máy tính; phòng chống tấn công từ chối dịch vụ, tấn công khai thác lỗ hổng website…

Với chủ đề “Giám sát và ứng phó sự cố an ninh mạng sử dụng Trung tâm điều hành SOC”, kịch bản đưa ra tình huống hệ thống mạng của một cơ quan tổ chức đã bị tấn công có chủ đích APT, có sử dụng mã độc. Mã độc đã “nằm vùng” trong hệ thống và tiến hành các hành vi nhằm lây lan rộng ra toàn bộ hệ thống, từ đó đánh cắp các thông tin quan trọng của tổ chức. Nhiệm vụ của các đội tham gia diễn tập là làm quen với hệ thống giám sát an toàn, an ninh mạng (SOC) được BTC cung cấp, sử dụng các công cụ của hệ thống SOC để phát hiện dấu hiệu tấn công, từ đó từ ghi nhận, phân tích, thông báo, xử lý, điều tra đến đánh giá nguồn gốc cuộc tấn công, khôi phục hệ thống và đưa ra các biện pháp phòng chống trong tương lai.

Nâng cao khả năng ứng phó sự cố an ninh mạng -0
 Các đội tham gia chương trình diễn tập.

Các đội cũng sẽ được làm quen với quy trình xử lý chuẩn SOP (Standard Operation Procedures), bảo đảm các quy trình được thực hiện đầy đủ, chất lượng và được ghi nhận đầy đủ trong nhật ký xử lý. Buổi diễn tập cũng hướng tới thể hiện rõ mô hình “bốn lớp” nhân sự trong giám sát, đảm bảo an toàn thông tin mạng, bao gồm: (1) Lực lượng tại chỗ, (2) Tổ chức hoặc doanh nghiệp giám sát, bảo vệ chuyên nghiệp, (3) Tổ chức hoặc doanh nghiệp độc lập kiểm tra, đánh giá định kỳ, (4) Kết nối, chia sẻ thông tin với hệ thống giám sát quốc gia.

Các ngày diễn tập đã diễn ra sôi nổi với sự bám đuổi và quyết liệt của các đội tham gia. Theo đó, trong ngày diễn tập đầu tiên, Sở TT và TT Đà Nẵng và Sở TT và TT Bình Thuận là hai đội đầu tiên ghi tên trên bảng điểm của WhiteHat Drill 07. Hai đội này cũng liên tục thay phiên nhau chiếm giữ vị trí số 1. Dù xuất hiện muộn hơn, Sở TT và TT Bắc Ninh lại là đội về đích trước khi xuất sắc hoàn thành toàn bộ các pha diễn tập trong thời gian ngắn nhất.

Ngày diễn tập thứ hai, Sở TT và TT Vĩnh Phúc và Sở TT và TT Cao Bằng là hai đội đầu tiên ghi điểm; 2/3 thời gian diễn tập sau đó, Sở TTTT Long An và Sở TTTT Sóc Trăng thay phiên nhau chiếm giữ vị trí số 1 trên bảng điểm của WhiteHat Drill 07. Đến 16 giờ 10 phút, Sở TT và TT Cao Bằng vươn lên vị trí số 1 sau khi là đội duy nhất giải được Pha 5 của chương trình diễn tập. Đến 16 giờ 30 phút, Sở TT và TT Cao Bằng khẳng định vị trí đầu bảng của mình khi hoàn thành tất cả các pha của ngày diễn tập thứ hai.

Ngày diễn tập cuối cùng, chỉ sau 30 phút mở hệ thống, bảng điểm của WhiteHat Drill 07 ghi nhận có tám đội ghi điểm. Trong 2/3 thời gian diễn tập sau đó, Sở TT và TT Quảng Ngãi, Sở TT và TT Hà Tĩnh, Sở TT và TT Thái Nguyên, Sở TT và TT Tuyên Quang thay phiên nhau chiếm giữ vị trí số 1 trên bảng điểm. Đến 16 giờ 15 phút, Cục Bưu điện Trung ương khiến tất cả bất ngờ khi xuất sắc hoàn thành tất cả các pha của chương trình diễn tập, giành vị trí dẫn đầu. Cũng trong ngày diễn tập cuối này, 8/15 đội tham gia hoàn thành toàn bộ nội dung diễn tập.

Các đội tham gia Diễn tập đã được thực nghiệm và thể hiện khả năng qua các tình huống khác nhau, qua đó có thêm kinh nghiệm trong việc thu thập bằng chứng và phân tích,  xác định thông tin cụ thể về sự cố, từ đó loại bỏ được tận gốc vấn đề. Đây cũng là công việc của các đội trong một trong những phần diễn tập, đó là: Xử lý nguyên nhân gây ra tấn công. Mục đích của  tình huống là giúp các đội: Biết cách tìm ra nguyên nhân gốc rễ của sự cố; cảnh báo cho đơn bị cung cấp và phát triển của đơn vị bị ảnh hưởng; đưa ra phương án để giảm thiểu thiệt hại; kiểm tra các hệ thống tương tự có bị khai thác hay không; kiểm thử hệ thống trước khi bắt đầu quá trình khôi phục…

Có thể bạn quan tâm

Lãnh đạo Ủy ban nhân dân thành phố Hà Nội và Tập đoàn Công nghệ CMC ký kết bản ghi nhớ hợp tác giai đoạn 2026-2030, thúc đẩy chuyển đổi số, chuyển đổi AI và đổi mới sáng tạo.

Hà Nội đẩy mạnh hợp tác chiến lược phát triển chính quyền số và thành phố AI

Trong khuôn khổ hội nghị công bố quy hoạch tổng thể Thủ đô Hà Nội tầm nhìn 100 năm và xúc tiến đầu tư năm 2026, Ủy ban nhân dân thành phố Hà Nội và Sở Khoa học và Công nghệ Hà Nội đã ký nhiều biên bản ghi nhớ hợp tác với các doanh nghiệp công nghệ, tổ chức nghiên cứu, đào tạo và các đối tác trong nước, quốc tế.

Một sản phẩm công nghệ mới trưng bày tại triển lãm công nghệ năng lượng mặt trời và hệ thống lưu trữ Solar & Storage Live 2024 tại thành phố Johannesburg, Nam Phi. (Ảnh: TTXVN)

Thúc đẩy tự chủ chiến lược về hạ tầng công nghệ

Bốn nền kinh tế công nghệ lớn nhất châu Phi đã soạn thảo các chiến lược về trí tuệ nhân tạo (AI) trong bối cảnh họ thừa nhận phụ thuộc quá nhiều vào các công ty công nghệ Mỹ về cơ sở hạ tầng. Với sự hỗ trợ của công nghệ phương Tây, các công ty châu Phi đang bắt đầu xây dựng cơ sở hạ tầng AI. 

Nghiên cứu phát triển khoa học và công nghệ là một trong những nhiệm vụ trọng tâm trong giai đoạn hiện nay.

Nâng cao năng lực khoa học và công nghệ quốc gia, góp phần làm chủ công nghệ chiến lược

Chính phủ vừa ban hành Nghị định số 229/2026/NĐ-CP ngày 25/6/2026 quy định về tổ chức và hoạt động của Quỹ Phát triển khoa học và công nghệ quốc gia. Nghị định gồm 8 chương và 39 điều, tập trung tháo gỡ những vướng mắc về tổ chức, cơ chế hoạt động; đồng thời để Quỹ thực hiện chức năng, nhiệm vụ phù hợp các quy định mới. 

Sự kiện thu hút hơn 300 đối tác chiến lược và đại diện các doanh nghiệp công nghệ trong khu vực.

Khai mạc Hội nghị thượng đỉnh Đối tác Đông Nam Á 2026

Ngày 26/6, tại Thành phố Hồ Chí Minh, Hội nghị thượng đỉnh Đối tác Đông Nam Á 2026 (Huawei SEA Partner Summit 2026) đã chính thức khai mạc với chủ đề “Hợp tác để khai phóng tương lai xanh và thông minh” (Partnering To Ignite The Intelligent và Green Future).

Bí thư Tỉnh ủy Đắk Lắk Lương Nguyễn Minh Triết phát biểu tại hội thảo.

Đắk Lắk đẩy mạnh chuyển đổi số và phát triển hệ sinh thái doanh nghiệp bền vững

Trong khuôn khổ chuỗi sự kiện công bố điều chỉnh quy hoạch tỉnh Đắk Lắk thời kỳ 2021-2030, tầm nhìn đến năm 2050 và xúc tiến đầu tư năm 2026, sáng 26/6, Sở Khoa học và Công nghệ tỉnh Đắk Lắk phối hợp các cơ quan, đơn vị tổ chức Hội thảo chuyên đề “Chuyển đổi số và phát triển hệ sinh thái doanh nghiệp bền vững”.

Hội thảo Việt Nam-Lào về phát triển hạ tầng tin cậy số và ứng dụng chữ ký số trong các lĩnh vực.

Việt Nam-Lào hợp tác về phát triển hạ tầng tin cậy số và ứng dụng chữ ký số

Chiều 25/6, tại thủ đô Vientiane (Lào), Trung tâm Chứng thực điện tử quốc gia Việt Nam (NEAC), Bộ Khoa học và Công nghệ Việt Nam phối hợp Trung tâm Internet quốc gia Lào (LANIC), Bộ Công nghệ và Truyền thông Lào tổ chức Hội thảo Việt Nam-Lào về phát triển hạ tầng tin cậy số và ứng dụng chữ ký số trong các lĩnh vực.

Nhóm nghiên cứu của Viettel AI xây dựng mới bộ dữ liệu các khuôn mặt bị che khuất để huấn luyện mô hình AI. (Ảnh: Quỳnh Trang)

Giải pháp Viettel AI được bảo hộ tại Hoa Kỳ nhờ bài toán nhận diện khuôn mặt bị che khuất

Ngày 26/6, Tập đoàn Công nghiệp-Viễn thông Quân đội Viettel cho biết, năng lực nghiên cứu công nghệ lõi của Viettel AI được khẳng định khi Văn phòng Sáng chế và Nhãn hiệu Hoa Kỳ (USPTO) vừa cấp bằng sáng chế hữu ích cho phương pháp “Nhận diện khuôn mặt có đeo khẩu trang qua hình ảnh sử dụng công nghệ trí tuệ nhân tạo”.

Diễn đàn đối thoại chiến lược 2026 tại Hà Nội bàn cách xác lập mô hình tăng trưởng mới dựa trên công nghệ chiến lược, đổi mới sáng tạo và nguồn nhân lực chất lượng cao.

Phát huy công nghệ chiến lược, xác lập mô hình tăng trưởng mới

Ngày 25/6, tại Hà Nội, Bộ Ngoại giao phối hợp Phòng Thương mại Hoa Kỳ tại ASEAN, Tổ chức Hợp tác và Phát triển kinh tế (OECD) cùng các đối tác tổ chức Diễn đàn đối thoại chiến lược với chủ đề “Xác lập mô hình tăng trưởng mới: Phát huy các công nghệ chiến lược để nâng cao năng lực cạnh tranh và tăng trưởng bền vững”. 

Triển lãm Quốc tế Vietnam ICTCOMM 2026 diễn ra từ 24-26/6 tại Thành phố Hồ Chí Minh.

Doanh nghiệp vận hành trên nền tảng AI – Tương lai của chuyển đổi số

Diễn ra từ ngày 24-26/6/2026 tại Thành phố Hồ Chí Minh, Vietnam ICTCOMM 2026 quy tụ hàng trăm doanh nghiệp công nghệ trong các lĩnh vực ICT, AI, IoT, Cloud, Data Center và Cybersecurity. Theo Ban tổ chức, ngày khai mạc đã thu hút hơn 2.000 lượt khách tham quan cùng nhiều hội thảo chuyên đề về chuyển đổi số và trí tuệ nhân tạo.

Báo chí thế giới tái định vị giữa "gọng kìm" của AI và người sáng tạo nội dung

Báo chí thế giới tái định vị giữa "gọng kìm" của AI và người sáng tạo nội dung

Sự trỗi dậy của các “bộ máy trả lời bằng AI” làm bốc hơi lưu lượng truy cập truyền thống. Làn sóng người sáng tạo nội dung đang cướp đi sự chú ý cũng như nhân tài của báo chí chính thống. Phản ứng chiến lược được nhiều cơ quan báo chí lựa chọn là tập trung vào những thứ máy móc không thể sao chép.

Tăng cường bảo mật ngân hàng. (Đồ họa: HỒNG ANH)

Chống lừa đảo AI trong ngành ngân hàng

Sự phát triển của trí tuệ nhân tạo (AI) đang mở ra nhiều cơ hội cho ngành ngân hàng trong việc nâng cao hiệu quả vận hành, quản trị rủi ro và cải thiện trải nghiệm khách hàng. Tuy nhiên, chính công nghệ này cũng đang bị tội phạm mạng lợi dụng để tạo ra các hình thức lừa đảo ngày càng tinh vi.

Hội nghị sơ kết công tác quản lý lĩnh vực thông tin điện tử 6 tháng đầu năm 2026.

Tăng cường xử lý vi phạm trên không gian mạng

Chiều 24/6, tại Hà Nội, Cục Phát thanh, Truyền hình và Thông tin điện tử (Bộ Văn hóa, Thể thao và Du lịch) tổ chức Hội nghị sơ kết công tác quản lý lĩnh vực thông tin điện tử 6 tháng đầu năm 2026.

Hoạt động nghiên cứu, thí nghiệm thực hành của sinh viên Trường đại học Việt Nhật. (Ảnh: DIỆP NGỌC)

Chuyển đổi số trong quản trị đại học: Đột phá đào tạo song hành và lực lượng lao động kỷ nguyên mới

Giáo dục nước ta đang đứng trước bước ngoặt mang tính cách mạng về cấu trúc thể chế, triết lý vận hành thích ứng kỷ nguyên số. Áp lực toàn cầu hóa và cách mạng công nghiệp lần thứ tư đã định hình hệ thống giáo dục đại học và nghề nghiệp theo hướng song hành thực học, thực nghiệp thay thế mô hình hàn lâm truyền thống.

Các đồng chí Thường trực Tỉnh ủy Cà Mau chủ trì hội nghị.

Cà Mau đẩy mạnh chuyển đổi số, đột phá công nghệ để định hình tương lai

Tỉnh Cà Mau vừa tổ chức hội nghị sơ kết 1 năm 6 tháng thực hiện Nghị quyết số 57 của Bộ Chính trị về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia. Những kết quả bước đầu cho thấy tư duy và hành động mạnh mẽ của địa phương trong việc đi tắt đón đầu để định hình tương lai.