Việt Nam dẫn đầu 4/6 pha diễn tập quốc tế an toàn mạng

ASEAN CERT Incident Drill 2015 (ACID 2015) là cuộc diễn tập quốc tế về an toàn mạng có chủ đề “Điều tra, phân tích và ứng cứu sự cố mã độc gián điệp” với sự tham gia của 10 quốc gia trong khối ASEAN và 4 nước đối thoại (gồm Trung Quốc, Nhật Bản, Ấn Độ và Australia) diễn ra từ 8h30 đến 15h00 giờ Việt Nam vào ngày hôm nay 28/10/2015.

Qua gần 8 tiếng, 100 đơn vị ứng cứu của Việt Nam đã trải qua 6 tình huống diễn tập hết sức căng thẳng. Theo ghi nhận và đánh giá của VNCERT thông qua phần phản hồi của các đội tham gia diễn tập của 14 nước trên IRC (Internet Relay Chat), Việt Nam dẫn đầu 4/6 tình huống diễn tập về gửi đáp án trả lời nhanh nhất.Đúng 8h30, phía điều phối tập trận quốc tế là Singapore bắt đầu gửi thông tin kết nối tới tất cả 14 quốc gia tham gia tập trận. Cuộc tập trận này thực hiện việc xử lý một tình huống bị tấn công mã độc thông qua 6 bước xử lý gọi là “Pha” (tiếng Anh là Inject). Trong quá trình tham gia diễn tập, tất cả các đội kỹ thuật đều hào hứng và tích cực tham gia xử lý mọi tình huông đặt ra.

Ông Nguyễn Khắc Lịch Trưởng ban tổ chức ACID 2015 phát biểu.
Ông Nguyễn Khắc Lịch Trưởng ban tổ chức ACID 2015 phát biểu.

Tham gia diễn tập, ông Tạ Ngọc Bích - cán bộ Sở TTTT Lào Cai, chia sẻ “việc giải mã các mã độc là công việc rất khó, phải trình độ chuyên gia mới giải quyết được. Trong quá trình tập trận, đội diễn tập của Sở TTTT Lào Cai đã gặp khó khăn trong việc giải mã các mã độc nhưng nhờ được mạng lưới ứng cứu hỗ trợ nên cuối cùng đã giải mã được. Qua đợt tập trận, kết quả lớn nhất mà đội diễn tập thu lượm được là kinh nghiệm phối hợp với các chuyên gia trong ứng cứu sự cố”.

Trong vai trò một chuyên gia về mã độc, ông Trần Minh Quảng - đội Viettel, đánh giá các mã độc đưa vào tập trận hôm nay có độ phức tạp về hành vi và kỹ thuật tương đương các mã độc đang phân tán trên môi trường mạng, cho thấy một cuộc tập trận thực sự. Tuy nhiên, cũng qua buổi diễn tập cho thấy vai trò của lực lượng ứng cứu trong mỗi đơn vị. Ngay khi bị mã độc tấn công, nếu lực lượng ứng cứu có thể tự giải mã được một phần rồi chuyển cho chuyển gia xử lý phần còn lại sẽ giúp giảm rất nhiều thiệt hại cho tổ chức cũng như giảm tải cho đơn vị chỉ đạo cấp trên. Hơn nữa, chỉ có đơn vị mới chủ động đề xuất được những vướng mắc gắn với đặc thù của đơn vị mình.

Đánh giá về nội dung tập trận, ông Nguyễn Khắc Lịch, Trưởng ban tổ chức ACID 2015 cho biết: “Tất cả các tình huống đều không được biết trước mô phỏng các tình huống sự cố thực tế đã từng, đang cũng như hoàn toàn có khả năng xảy ra hàng ngày, hàng giờ mà mỗi cán bộ chịu trách nhiệm bảo vệ an toàn mạng của các hệ thống công nghệ thông tin phải đối mặt và xử lý. Trong quá trình thực hiện diễn tập, các đại diện từ đội chủ lực (core team) đã giải thích các bước tiến hành phân tích sự cố, các cách thức điều tra phát hiện mã độc mà tình huống tập trận đưa ra. Đồng thời đại diện VNCERT cũng đã chia sẻ các tình huống tấn công mạng thực tế đã diễn ra mà VNCERT đã và đang xử lý và cần sự phối hợp chặt chẽ của tất cả các cá nhân, tổ chức liên quan”.

Nguy cơ mất an toàn thông tin từ mã độc.
Nguy cơ mất an toàn thông tin từ mã độc.

Cũng qua buổi diễn tập đã cho thấy nhiều vấn đề Việt Nam cần điều chỉnh để nâng cao trình độ mặt bằng chung về chuyên môn của các lực lượng ứng cứu trong nước. Ông Nguyễn Khắc Lịch cho rằng “Qua tập trận, các đội ứng cứu đều tự biết chúng ta đang ở đâu. Việt Nam có những con người, những cá nhân nổi bật về an toàn thông tin (ATTT). Nhưng mặt bằng chung về trình độ của đội ngũ chuyên gia an ninh mạng của Việt Nam cần cố gắng”.

Để cải thiện mặt bằng chung của đội ngũ chuyên gia an ninh mạng, ông Lịch cho rằng cần thay đổi về quan điểm. Thứ nhất, đầu tư cho CNTT thường chú trọng theo thứ tự: phần cứng, phần mềm, con người.  Thế nhưng đã đến lúc việc đầu tư cho CNTT nói chung và ATTT nói riêng nên theo chiều tháp ngược lại, trong đó, con người là quan trọng nhất. Cần tập trung nâng cao kỹ năng cho các chuyên gia thông qua các khóa đào tạo, các cơ hội cọ sát với thực tế để rèn luyện bản lĩnh, tích lũy kinh nghiệm.

Quan điểm này đã được đại diện VNCERT chia sẻ tại Cuộc họp Asean – Nhật Bản về chính sách ATTT (tháng 10/2015 tại Indonesia) và đã được nhiều quốc gia đồng tình ủng hộ, trong đó có Nhật Bản. Thứ hai, để bảo vệ an toàn không gian mạng, mỗi quốc gia cần xây dựng các lực lượng tác chiến trong mạng lưới ứng cứu quốc gia của từng đơn vị, bộ, ngành, tổng công ty.

Việc tham gia diễn tập quốc tế này là vô cùng hữu ích cho các cán bộ kỹ thuật của Việt Nam. Công nghệ luôn được cải tiến. Tin tặc cũng ngày càng tinh vi. Để bảo vệ được an toàn hệ thống mạng của mỗi nước cũng như của toàn cầu, những cán bộ kỹ thuật an toàn thông tin là các chiến sỹ xung kích tiên phong cũng luôn cần cập nhật kiến thức mới, rèn luyện các kỹ năng mới để hoàn thành được nhiệm vụ của mình.

V.Cường

Các tin khác

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Lợi dụng tâm lý chủ quan của nạn nhân trước khoản phạt nhỏ, đối tượng lừa đảo phát tán tin nhắn giả mạo “phạt nguội 50.000 VND”, dẫn dụ người dân truy cập website giả Cổng dịch vụ công để đánh cắp thông tin ngân hàng. Chỉ sau vài thao tác nhập dữ liệu thẻ và mã OTP, nạn nhân có thể mất tiền trong tài khoản bởi thủ đoạn lừa đảo tinh vi, khó nhận biết.

VinaPhone hướng dẫn xác thực thông tin thuê bao cho người Việt Nam ở nước ngoài

VinaPhone hướng dẫn xác thực thông tin thuê bao cho người Việt Nam ở nước ngoài

Trong bối cảnh yêu cầu chuẩn hóa thông tin thuê bao ngày càng được siết chặt, nhiều người Việt Nam đang sinh sống, làm việc ở nước ngoài băn khoăn về cách xác thực thông tin thuê bao cho số điện thoại VinaPhone của mình đang sử dụng mà không cần về nước. Với hướng dẫn cụ thể từ VinaPhone, người dùng hoàn toàn có thể chủ động tự hoàn tất thủ tục ngay trên điện thoại, đảm bảo liên lạc thông suốt và tránh nguy cơ bị gián đoạn dịch vụ.

Bảo đảm an ninh dữ liệu, tăng cường hợp tác quốc tế về an ninh mạng

Bảo đảm an ninh dữ liệu, tăng cường hợp tác quốc tế về an ninh mạng

Lần đầu tiên, khái niệm “an ninh dữ liệu” được quy định một cách đầy đủ, xác lập vị trí độc lập trong hệ thống pháp luật tại Luật An ninh mạng. Bên cạnh đó, Luật An ninh mạng cũng đã bổ sung, tăng cường các quy định về bảo vệ trẻ em trên không gian mạng; khuyến khích nghiên cứu, phát triển và ứng dụng khoa học, công nghệ trong lĩnh vực an ninh mạng. 

“Bẫy mật ngọt” và mồi nhử vô hình không gian số

“Bẫy mật ngọt” và mồi nhử vô hình không gian số

Chiến thuật tuyển mộ nguồn tin đang dịch chuyển hoàn toàn sang không gian số. Các tương tác trực tuyến được xây dựng khéo léo, vừa tạo niềm tin vừa mở ra kênh khai thác thông tin tinh vi từ những đối tượng thiếu cảnh giác.

Toạ đàm AI và báo chí: Khi công nghệ phải đi cùng chuẩn mực

Toạ đàm AI và báo chí: Khi công nghệ phải đi cùng chuẩn mực

Tọa đàm “Trí tuệ nhân tạo (AI) và báo chí” do Chương trình Phát triển Liên hợp quốc (UNDP) phối hợp cùng các Đại sứ quán Canada, Na Uy, New Zealand và Thụy Sĩ tổ chức chiều 25/3 tại Hà Nội, đã đặt ra một vấn đề cốt lõi rằng trong bối cảnh AI bùng nổ, niềm tin của công chúng trở thành nền tảng sống còn với báo chí. Các nhà báo và chuyên gia nhấn mạnh, AI cần được sử dụng như công cụ hỗ trợ, trong khi quyền kiểm soát và trách nhiệm biên tập phải luôn thuộc về con người.

Cảnh giác với “ma trận” lừa đảo nhắm vào người yếu thế

Cảnh giác với “ma trận” lừa đảo nhắm vào người yếu thế

Theo dõi các diễn đàn, hội nhóm từ thiện, các bài đăng kêu gọi hoặc tổng kết hoạt động giúp đỡ người yếu thế trên mạng xã hội (MXH), các đối tượng tạo lập tài khoản giả mạo người kêu gọi từ thiện hoặc “đóng vai” là người thành đạt ở nước ngoài, hứa hẹn giúp đỡ một khoản tiền lớn để nạn nhân mất đi sự đề phòng, từ đó từng bước đưa họ vào... “ma trận” lừa đảo, chiếm đoạt tài sản. Đây là thủ đoạn lừa đảo mới xuất hiện trên địa bàn tỉnh Quảng Ngãi.

Bác bỏ thông tin bịa đặt “2 chiến sĩ Cảnh sát giao thông hi sinh khi truy đuổi phương tiện vi phạm”

Bác bỏ thông tin bịa đặt “2 chiến sĩ Cảnh sát giao thông hi sinh khi truy đuổi phương tiện vi phạm”

Chiều 16/3, Công an tỉnh Thanh Hoá khẳng định, thông tin lan truyền trên mạng xã hội cho rằng “2 chiến sĩ Cảnh sát giao thông hi sinh khi truy đuổi phương tiện vi phạm giao thông” là hoàn toàn bịa đặt, sai sự thật. Hiện lực lượng chức năng đang xác minh, làm rõ chủ tài khoản và nguồn phát tán thông tin để xử lý nghiêm theo quy định của pháp luật.

CSGT bác thông tin "xe đầu kéo tông xe ô tô do mâu thuẫn cá nhân"

CSGT bác thông tin "xe đầu kéo tông xe ô tô do mâu thuẫn cá nhân"

Do thiếu quan sát nên khi vào vòng xoay, xe ô tô 5 chỗ bị xe đầu kéo tông trúng và bị đẩy đi một đoạn gần 20m. Nhiều người chứng kiên đã quay clip đăng tải lên mạng xã hội với nội dung do mâu thuẫn cá nhân, chủ 2 phương tiện tông nhau để giải quyết mâu thuẫn mà coi thường tính mạng người đi đường…