Cyseex 2024: Phục hồi hệ thống sau thảm họa tấn công mạng là nhiệm vụ cấp thiết

Văn Tuấn
Năm 2024, Liên minh An toàn Thông tin CYSEEX đã thực hiện diễn tập an ninh mạng trên 18 hệ thống, phát hiện 497 lỗ hổng, trong đó có 93 lỗ hổng nghiêm trọng. Chiến dịch phòng chống phishing cho hơn 14.000 nhân viên đã góp phần giảm 40% lỗ hổng nguy hiểm, nâng cao năng lực ứng phó và nhận thức bảo mật trong các tổ chức thành viên. Thông tin được cung cấp tại hội thảo “Ứng cứu và phục hồi hệ thống sau thảm họa”.
aa

Chủ động ứng phó trước các cuộc tấn công mạng ngày càng tinh vi

Sáng 13/11, Liên minh An toàn Thông tin CYSEEX tổ chức hội thảo “Ứng cứu và phục hồi hệ thống sau thảm họa” nhằm chia sẻ kiến thức và kinh nghiệm, giúp các doanh nghiệp nâng cao nhận thức và chủ động ứng phó trước các cuộc tấn công mạng ngày càng tinh vi.

Hội thảo được bảo trợ bởi Cục An toàn Thông tin (Bộ Thông tin và Truyền thông), Cục An ninh mạng và Phòng, chống tội phạm công nghệ cao - Bộ Công an (A05), Hiệp hội an toàn thông tin Việt Nam (VNISA), Hiệp hội An ninh mạng Quốc gia (NCA) và Hiệp hội phần mềm và dịch vụ công nghệ thông tin Việt Nam (VINASA); hội thảo thu hút gần 300 khách mời là đại diện cơ quan quản lý, lãnh đạo doanh nghiệp và chuyên gia trong lĩnh vực công nghệ, an ninh thông tin.

Cyseex 2024: Phục hồi hệ thống sau thảm họa tấn công mạng là nhiệm vụ cấp thiết
Ông Nguyễn Xuân Hoàng - Chủ tịch Liên minh CYSEEX, Phó Chủ tịch HĐQT Công ty Cổ phần MISA phát biểu tại hội thảo. Ảnh: TN

Phát biểu khai mạc, ông Nguyễn Xuân Hoàng - Chủ tịch Liên minh CYSEEX, Phó Chủ tịch HĐQT Công ty Cổ phần MISA cho biết, ứng cứu và phục hồi hệ thống sau thảm họa tấn công mạng là nhiệm vụ cấp thiết với các doanh nghiệp. Để bảo vệ an toàn và duy trì tính liên tục cho hệ thống, các doanh nghiệp công nghệ cần chuẩn bị kỹ lưỡng và nâng cao năng lực ứng phó trước mọi tình huống.

Đây là một khâu không thể thiếu để bảo đảm sự ổn định và an toàn của hệ thống thông tin trước những cuộc tấn công ngày càng tinh vi và nguy hiểm. Các bài học và kỹ năng thực tế không chỉ giúp giảm thiểu thiệt hại mà còn giúp tăng cường khả năng chống chịu, phục hồi hệ thống một cách hiệu quả và nhanh chóng nhất.

Liên minh An toàn Thông tin CYSEEX (viết tắt của Cyber Security Exercise) là liên minh gồm các doanh nghiệp công nghệ thông tin, được Công ty Cổ phần MISA khởi xướng nhằm tăng cường khả năng phòng thủ mạng và bảo vệ hệ thống thông tin trước các mối đe dọa từ không gian mạng. Hội thảo thường niên CYSEEX được tổ chức từ năm 2022 là dịp để chia sẻ kiến thức và kinh nghiệm, giúp các thành viên nâng cao năng lực phòng ngừa và ứng phó sự cố an ninh mạng.

Khẳng định sự đồng hành cùng Liên minh CYSEEX, ông Trần Quang Hưng - Quyền Cục trưởng Cục An toàn thông tin - Bộ Thông tin và Truyền thông và ông Triệu Mạnh Tùng - Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Bộ Công an đồng chia sẻ: “Quyết tâm đồng hành cùng Liên minh CYSEEX để nâng cao hệ thống bảo mật, bảo vệ tối đa quyền lợi của người dùng cuối trong kỷ nguyên số”.

Mở đầu chương trình, Lê Công Phú - Phó Giám đốc VNCERT đã nhấn mạnh về tầm quan trọng của Threat Hunting trong việc phát hiện mối đe dọa bảo mật tiềm ẩn. Đây là phương pháp chủ động tìm kiếm dấu hiệu độc hại mà không cần phụ thuộc vào cảnh báo trước, vượt qua những hạn chế của công nghệ phòng thủ truyền thống. Threat Hunting giúp giảm thời gian mà mối đe dọa có thể tồn tại trong hệ thống, đồng thời nâng cao khả năng phản ứng nhanh chóng trước các cuộc tấn công mạng ngày càng phức tạp.

Giải pháp ứng cứu và phục hồi hệ thống sau thảm họa

Theo đó, ông Nguyễn Quang Hoàng- Trưởng ban tổ chức Tập trận CYSEEX kiêm Giám đốc An ninh Thông tin MISA đã báo cáo kết quả thực tiễn từ các cuộc diễn tập chống phishing và bảo mật hệ thống.

Cụ thể, năm 2024, Liên minh CYSEEX đã thực hiện diễn tập an ninh mạng trên 18 hệ thống, phát hiện 497 lỗ hổng, trong đó có 93 lỗ hổng nghiêm trọng. Chiến dịch phòng chống phishing cho hơn 14.000 nhân viên đã góp phần giảm 40% lỗ hổng nguy hiểm, nâng cao năng lực ứng phó và nhận thức bảo mật trong các tổ chức thành viên.

Cyseex 2024: Phục hồi hệ thống sau thảm họa tấn công mạng là nhiệm vụ cấp thiết
Thành viên Liên minh CYSEEX. Ảnh: TN

Ông Nguyễn Quang Hoàng cũng chia sẻ kinh nghiệm tăng cường phòng thủ mạng, nhấn mạnh vai trò của mô hình SecDevOps trong giảm thiểu lỗ hổng, nâng cao nhận thức an toàn và triển khai hiệu quả các chiến dịch phishing. Định hướng cho năm 2025, CYSEEX sẽ mở rộng thành viên, tổ chức diễn tập thực chiến hàng tháng và đẩy mạnh triển khai kỹ thuật Threat Hunting để tăng cường khả năng bảo mật cho các thành viên trong Liên minh.

Chia sẻ về kinh nghiệm thực chiến ứng cứu và phục hồi hệ thống sau khi bị tấn công, ông Nguyễn Công Cường - Giám đốc Trung tâm SOC - Công ty an ninh mạng Viettel đã nêu rõ cách thức của các nhóm như APT41 và Lazarus từ khai thác lỗ hổng đến triển khai ransomware. Báo cáo cũng chỉ ra các điểm yếu bảo mật phổ biến và đề xuất giải pháp giám sát liên tục, đánh giá định kỳ và lập kế hoạch ứng phó sự cố để tăng cường "sức khỏe" hệ thống.

Đại diện Dell - ông Cao Giang Nam - Phụ trách nhóm giải pháp bảo vệ dữ liệu, thị trường Việt Nam và khu vực Đông Dương giới thiệu Power Protect với nền tảng Zero Trust, giúp doanh nghiệp bảo vệ và phục hồi dữ liệu trước các mối đe dọa ransomware. Giải pháp sử dụng phân tách vật lý, khóa bảo mật và AI thông minh, đảm bảo tính toàn vẹn và phục hồi dữ liệu nhanh chóng trong môi trường đa đám mây, tăng cường an ninh và tính liên tục cho hoạt động doanh nghiệp.

Tại hội thảo, ông Nguyễn Thành Đạt - Product Manager - SONIC đã có những nhận định các chiến lược phòng thủ và phục hồi hệ thống cho doanh nghiệp trước mối đe dọa ransomware. Nội dung bao gồm các phương thức tấn công phổ biến như email lừa đảo, đánh cắp tài khoản và giải pháp bảo mật như Zero Trust, phân đoạn mạng, nâng cao nhận thức nhân viên và sao lưu dữ liệu 3-2-1 để đảm bảo khôi phục nhanh chóng.

Ngoài ra, các chuyên gia cũng chia sẻ về giải pháp bảo vệ dữ liệu doanh nghiệp với Pure Storage, giúp tăng cường khả năng phục hồi trước tấn công mạng. Công nghệ SafeMode Snapshot cho phép sao lưu an toàn, phát hiện bất thường sớm và khôi phục nhanh chóng, giúp đảm bảo toàn vẹn dữ liệu và giảm thiểu tổn thất khi gặp sự cố an ninh.

Theo ông Hoàng Hiếu - Trưởng nhóm Giải pháp AWS Việt Nam đã có chia sẻ cách AWS bảo vệ và phục hồi dữ liệu trước ransomware qua cập nhật hệ thống, quản lý quyền hạn, phân đoạn mạng và sao lưu an toàn với AWS Backup, AWS DRS, giúp khôi phục nhanh, đảm bảo an toàn và liên tục cho doanh nghiệp./.

Năm 2025, Liên minh CYSEEX sẽ tiếp tục tập trung mạnh mẽ vào các hoạt động phòng chống lừa đảo (phishing) trên không gian mạng. Các hình thức lừa đảo trực tuyến đang ngày càng gia tăng với tốc độ đáng báo động và đã trở thành nguồn gốc của nhiều vụ đánh cắp và rò rỉ dữ liệu nghiêm trọng.

Từ những thông bị bị đánh cắp này, tin tặc sẽ sử dụng để tổ chức các cuộc tấn công phức tạp hơn, gây ra các sự cố làm gián đoạn hoạt động sản xuất kinh doanh, tống tiền gây thiệt hại tài chính và uy tín lớn cho doanh nghiệp và tổ chức.

Việc tăng cường các hoạt động phòng chống phishing là cấp thiết để bảo vệ cá nhân và các hệ thống thông tin, đảm bảo an toàn cho người dùng và duy trì sự ổn định, tin cậy của môi trường kinh doanh số xây dựng giá trị bền vững về an toàn thông tin cho cộng đồng doanh nghiệp và xã hội.

Văn Tuấn

Đọc thêm

Đa dạng hóa kênh dẫn vốn đáp ứng nhu cầu đầu tư của nền kinh tế

Đa dạng hóa kênh dẫn vốn đáp ứng nhu cầu đầu tư của nền kinh tế

Khi nhu cầu vốn cho hạ tầng, công nghiệp và chuyển đổi xanh ngày càng lớn, mô hình phụ thuộc chủ yếu vào tín dụng ngân hàng đang bộc lộ những giới hạn. Trong bối cảnh đó, việc phát triển thị trường vốn và thu hút dòng vốn quốc tế không chỉ là giải pháp bổ sung, mà đang trở thành động lực then chốt để mở rộng nguồn lực, hướng tới mục tiêu tăng trưởng nhanh và bền vững.
Hải Phòng điều hành kinh tế - xã hội bám sát kịch bản tăng trưởng

Hải Phòng điều hành kinh tế - xã hội bám sát kịch bản tăng trưởng

Kinh tế - xã hội của TP. Hải Phòng luôn ghi nhận nhiều tín hiệu tích cực trên hầu hết các lĩnh vực, cơ bản bám sát kịch bản tăng trưởng đề ra.

TP. Hồ Chí Minh: Muốn tăng trưởng cao phải đổi cách phát triển

Trong bối cảnh kinh tế thế giới biến động và áp lực tăng trưởng ngày càng lớn, TP. Hồ Chí Minh đang đứng trước yêu cầu phải thay đổi mô hình phát triển. Những lợi thế của một trung tâm kinh tế lớn nhất cả nước vẫn lớn, nhưng nếu không tháo gỡ các nút thắt về thể chế, hạ tầng và năng lượng, Thành phố khó bứt phá để trở thành siêu đô thị đổi mới sáng tạo của khu vực.
Bộ Tài chính chủ động kịp thời, giữ ổn định kinh tế vĩ mô

Bộ Tài chính chủ động kịp thời, giữ ổn định kinh tế vĩ mô

Trước những diễn biến phức tạp của xung đột quân sự tại Trung Đông và nguy cơ tác động tới kinh tế toàn cầu, Bộ Tài chính đã nhanh chóng ban hành chỉ đạo yêu cầu toàn Ngành theo dõi sát tình hình, đánh giá đầy đủ các kịch bản tác động và chủ động đề xuất giải pháp điều hành phù hợp.
Chủ động thích ứng, thúc đẩy hoạt động xuất khẩu

Chủ động thích ứng, thúc đẩy hoạt động xuất khẩu

Thủ tướng Chính phủ vừa ký Công điện số 23/CĐ-TTg ngày 16/3/2026 chỉ đạo các bộ, ngành, địa phương, tập đoàn, tổng công ty nhà nước tiếp tục thực hiện quyết liệt, đồng bộ, hiệu quả các các nhiệm vụ, giải pháp trọng tâm để chủ động thích ứng linh hoạt với tình hình thế giới, khu vực, thúc đẩy hơn nữa hoạt động xuất khẩu.
Hỗ trợ doanh nghiệp nhỏ và vừa chuyển đổi số, phát triển hệ sinh thái số

Hỗ trợ doanh nghiệp nhỏ và vừa chuyển đổi số, phát triển hệ sinh thái số

Đề án chuyển đổi số các doanh nghiệp nhỏ và vừa giai đoạn 2026 - 2030 đặt mục tiêu đến năm 2030, có ít nhất 500.000 doanh nghiệp nhỏ và vừa được hỗ trợ chuyển đổi số và phát triển hệ sinh thái số thông qua các hoạt động của đề án.
Thủ tướng chỉ đạo tiếp tục tháo gỡ các dự án tồn đọng, thúc đẩy tăng trưởng

Thủ tướng chỉ đạo tiếp tục tháo gỡ các dự án tồn đọng, thúc đẩy tăng trưởng

Ngày 16/3, tại trụ sở Chính phủ, Thủ tướng Phạm Minh Chính chủ trì cuộc họp của Thường trực Chính phủ cho ý kiến về một số nội dung quan trọng để tiếp tục tháo gỡ các khó khăn, vướng mắc, các vấn đề, dự án tồn đọng, kéo dài, khơi thông, giải phóng, huy động và sử dụng hiệu quả các nguồn lực, góp phần thực hiện mục tiêu tăng trưởng kinh tế từ 10% trở lên.
Quảng Ninh dự kiến thu hơn 15.600 tỷ đồng từ du lịch trong quý I/2026

Quảng Ninh dự kiến thu hơn 15.600 tỷ đồng từ du lịch trong quý I/2026

Bước vào năm 2026, Quảng Ninh tiếp tục khẳng định vị thế điểm đến hàng đầu khi đón hơn 6,2 triệu lượt khách trong quý I, doanh thu vượt 15.687 tỷ đồng. Những con số này cho thấy sức bật mạnh mẽ và triển vọng tăng trưởng tích cực của ngành du lịch Quảng Ninh.
Xem thêm
Ngân hàng KKH 1 tuần 2 tuần 3 tuần 1 tháng 2 tháng 3 tháng 6 tháng 9 tháng 12 tháng 24 tháng
Vietcombank 0,10 0,20 0,20 - 1,60 1,60 1,90 2,90 2,90 4,60 4,70
BIDV 0,10 - - - 1,70 1,70 2,00 3,00 3,00 4,70 4,70
VietinBank 0,10 0,20 0,20 0,20 1,70 1,70 2,00 3,00 3,00 4,70 4,80
ACB 0,01 0,50 0,50 0,50 2,30 2,50 2,70 3,50 3,70 4,40 4,50
Sacombank - 0,50 0,50 0,50 2,80 2,90 3,20 4,20 4,30 4,90 5,00
Techcombank 0,05 - - - 3,10 3,10 3,30 4,40 4,40 4,80 4,80
LPBank 0,20 0,20 0,20 0,20 3,00 3,00 3,20 4,20 4,20 5,30 5,60
DongA Bank 0,50 0,50 0,50 0,50 3,90 3,90 4,10 5,55 5,70 5,80 6,10
Agribank 0,20 - - - 1,70 1,70 2,00 3,00 3,00 4,70 4,80
Eximbank 0,10 0,50 0,50 0,50 3,10 3,30 3,40 4,70 4,30 5,00 5,80