Quảng Ninh diễn tập thực chiến bảo đảm an toàn thông tin mạng
Sáng 19/12, tại TP Hạ Long, Sở Thông tin và Truyền thông tỉnh phối hợp với Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) tổ chức chương trình Diễn tập thực chiến bảo đảm an toàn thông tin mạng tỉnh Quảng Ninh năm 2022.
Thành phần nòng cốt tham gia chương trình có 96 học viên là thành viên Đội Ứng cứu sự cố của tỉnh và các chuyên gia về CNTT của các cơ quan, đơn vị trên địa bàn tỉnh. Ngoài ra trong thời gian diễn tập thực chiến còn có các chuyên gia đến từ các cơ quan, đơn vị, doanh nghiệp chuyên về an toàn thông tin.
Chương trình Diễn tập thực chiến bảo đảm an toàn thông tin mạng tỉnh Quảng Ninh năm 2022 được tổ chức gồm 2 nội dung: Đào tạo kiến thức, kỹ năng dò quét, tấn công, xử lý, ứng phó, giải quyết các tình huống tấn công và lỗ hổng bảo mật và thực hành diễn tập; diễn tập thực chiến tấn công, phát hiện và khắc phục các vấn đề liên quan đến an toàn thông tin của hệ thống Cổng Dịch vụ công trực tuyến tỉnh Quảng Ninh.
Điểm khác biệt của chương trình Diễn tập năm 2022 so với các năm trước là tổ chức diễn tập thực chiến thực hiện trên hệ thống thật của tỉnh là hệ thống Cổng Dịch vụ công trực tuyến tỉnh Quảng Ninh.
Việc diễn tập không có kịch bản trước nhưng được quy định về mục tiêu, đối tượng tham gia, công cụ sử dụng, mức độ khai thác và thời gian diễn ra nhằm hạn chế rủi ro. Các đội tấn công (Red team) sẽ triển khai các phương thức tấn công đối với mô hình hệ thống được lựa chọn và đội phòng thủ (Blue team) sẽ tổ chức các giải pháp ứng phó trước các sự cố tấn công vào các hệ thống thông tin của tỉnh.
diễn tập thực chiến tấn công, phát hiện và khắc phục các vấn đề liên quan đến an toàn thông tin của hệ thống Cổng Dịch vụ công trực tuyến tỉnh Quảng Ninh. Ảnh: Hoàng Nga. |
Các đội Red team bao gồm các chuyên gia trong nội bộ cơ quan, tổ chức trong Đội Ứng cứu sự cố an toàn thông tin mạng tỉnh, các đối tác và triển khai các phương thức tấn công tuân thủ theo quy chế, nội quy diễn tập do Ban tổ chức ban hành. Các đội Blue team bao gồm các cán bộ kỹ thuật, cán bộ quản trị, vận hành hệ thống cùng các thành viên thuộc đội ứng cứu sự cố đủ năng lực thực hiện nhiệm vụ sử dụng mọi biện pháp để bảo vệ mục tiêu, xử lý sự cố trong quá trình diễn tập.
Thông qua hoạt động diễn tập, đội ngũ ứng cứu sự cố có cơ hội được thực hành các công cụ, giải pháp đã biết vào thực tế thực hiện tấn công và phòng thủ, bảo vệ các hệ thống thông tin đang vận hành của tỉnh. Hoạt động này thường xuyên sẽ giúp nâng cao năng lực cho đội ngũ nhân sự. Diễn tập thực chiến cũng làm lộ ra các điểm yếu, lỗ hổng của hệ thống kỹ thuật, của các quy trình đang được áp dụng. Qua đó góp phần bảo đảm an toàn thông tin mạng, phấn đấu đưa Quảng Ninh thuộc nhóm dẫn đầu về chuyển đổi số toàn diện.
Theo kế hoạch, chương trình Diễn tập sẽ diễn ra từ ngày 19/12 đến hết ngày 23/12/2022.