Thực hiện giải pháp quyết liệt, đồng bộ bảo đảm an toàn thông tin mạng

08:49, 22/12/2023

Trong quá trình xây dựng, phát triển chính quyền số nhằm hiện đại hóa nền hành chính Nhà nước, nâng cao hiệu quả công tác quản lý, đáp ứng yêu cầu phục vụ người dân tốt hơn, tỉnh ta đã chú trọng đảm bảo an toàn thông tin (ATTT) mạng, đưa hệ thống vận hành thông suốt, tạo nền tảng vững chắc cho việc chuyển đổi số thành công.

Cán bộ xã Quang Trung (Vụ Bản) ứng dụng công nghệ thông tin trong giải quyết thủ tục hành chính.
Cán bộ xã Quang Trung (Vụ Bản) ứng dụng công nghệ thông tin trong giải quyết thủ tục hành chính.

Với vai trò là cơ quan chuyên trách về ATTT mạng của tỉnh, Sở Thông tin và Truyền thông (TT và TT) thường xuyên theo dõi, hướng dẫn các cơ quan, đơn vị, địa phương về công tác bảo đảm ATTT. Đồng thời, Sở đã phối hợp với Công an tỉnh trong công tác bảo đảm ATTT mạng đối với các hệ thống thông tin của các cơ quan Đảng, Nhà nước trên địa bàn tỉnh. Hiện tại, hệ thống thông tin của chính quyền điện tử tỉnh hiện đã kết nối liên thông UBND tỉnh với 100% sở, ban, ngành, UBND các huyện, thành phố và 100% UBND xã, phường, thị trấn và Trung tâm tích hợp dữ liệu của tỉnh. Tỉnh hoàn thành liên thông quản lý, luân chuyển văn bản điện tử 4 cấp và kết nối, chia sẻ dữ liệu giải quyết thủ tục hành chính giữa các cơ quan đảng, cơ quan hành chính, đơn vị sự nghiệp thông qua sử dụng chứng thư số, chữ ký số… Việc sử dụng hệ thống dữ liệu và thông tin trên môi trường mạng sẽ khiến tiến trình chuyển đổi số phải đối mặt với nhiều nguy cơ: Thư điện tử giả mạo, file đính kèm hay liên kết ẩn chứa mã độc, tội phạm công nghệ cao, tấn công mạng...

Sở TT và TT đã xây dựng hệ thống giám sát ATTT mạng của tỉnh với 14 giải pháp, được kết nối với các Trung tâm giám sát ATTT mạng của bộ, ngành Trung ương và Trung tâm Giám sát ATTT mạng quốc gia, đảm bảo ATTT, dữ liệu và các hệ thống thông tin trong quá trình vận hành, kết nối, trao đổi; triển khai ATTT 4 lớp cho hệ thống thông tin của tỉnh. Theo đó các phần mềm dùng chung của tỉnh phục vụ xây dựng chính quyền điện tử, chuyển đổi số và một số phần mềm, cơ sở dữ liệu chuyên ngành khác của tỉnh được quản lý, cài đặt và vận hành tại Trung tâm Tích hợp dữ liệu của tỉnh. Trung tâm Tích hợp dữ liệu tỉnh đã được UBND tỉnh phê duyệt cấp độ an toàn hệ thống thông tin cấp độ 3 và đầu tư, nâng cấp các giải pháp ATTT như: tường lửa mạng (Network Firewall); bảo mật Cổng truy cập SSL/VPN (SSL/VPN Gateway); Phát hiện và chống tấn công (IPS/IDS); Chống tấn công từ chối dịch vụ (DDoS Protection); tường lửa ứng dụng (Web Application Firewall); phòng chống mã độc hại và bảo vệ thiết bị đầu cuối (Endpoit Security); hệ thống thu thập sự kiện ATTT… Cùng với việc đưa ra các giải pháp ATTT, Sở TT và TT đã phối hợp với Trung tâm Giám sát an toàn không gian mạng quốc gia triển khai giám sát từ xa đối với 268 IP, 230 tên miền của các cơ quan, đơn vị trong tỉnh; giúp phát hiện và cảnh báo và kịp thời xử lý nếu xảy ra sự cố mất ATTT mạng và kết nối với các đơn vị như: Cục ATTT, Trung tâm Ứng cứu khẩn cấp sự cố máy tính Việt Nam, Trung tâm Internet Việt Nam, Trung tâm Giám sát an toàn không gian mạng quốc gia; các doanh nghiệp có nhiều kinh nghiệm như: VNPT, Viettel, Bkav, CMC… trong công tác giám sát, ứng cứu sự cố ATTT.

Trong năm 2023, Sở TT và TT đã phát hiện 9 địa chỉ IP bị lây nhiễm mã độc, nằm trong mạng botnet; 1 vụ tấn công mã độc qua lỗ hổng bảo mật Cổng thông tin điện tử; 2 vụ tấn công mã độc chiếm đoạt tài khoản người dùng. Các sự cố trên đã được Sở TT và TT phối hợp với các cơ quan, đơn vị liên quan xử lý kịp thời, đảm bảo các hệ thống hoạt động ổn định. Hàng tháng, Trung tâm tích hợp dữ liệu thường xuyên ghi nhận từ 1.500 đến 2.500 cảnh báo vào các hệ thống máy chủ xác minh và xử lý. Đồng thời phát hiện từ 6 đến 9 địa chỉ IP của cơ quan Nhà nước có máy tính bị lây nhiễm mã độc. Sở TT và TT đã phối hợp, hướng dẫn các cơ quan liên quan kịp thời gỡ bỏ mã độc. Cùng với đảm bảo an toàn hệ thống thông tin của tỉnh, Sở TT và TT còn xử lý 2 cá nhân (1 tài khoản  facebook, 1 trang thông tin điện tử) cung cấp, đăng tải nội dung vi phạm pháp luật liên quan đến thông tin, hình ảnh của tổ chức, cá nhân để đăng tải trên mạng internet khi chưa được sự đồng ý của chủ sở hữu. Đồng thời thụ lý giải quyết đơn tố cáo đối với 1 công dân có hành vi đăng tải thông tin xúc phạm danh dự, uy tín của tổ chức, cá nhân; sử dụng thông tin, hình ảnh của tổ chức, cá nhân để đăng tải trên mạng internet khi chưa được sự đồng ý của chủ sở hữu. Trong tháng 10-2023, qua công tác theo dõi, rà soát thông tin trên mạng internet, Sở TT và TT phát hiện 2 trang facebook có tài khoản: “Nam Định 18”, “Nam Định Expess” liên tục đăng tải thông tin, giật tít với nội dung giật gân, sai sự thật làm ảnh hưởng đến an ninh, chính trị và công tác chỉ đạo, điều hành của lãnh đạo tỉnh, lãnh đạo các sở, ngành tại địa phương gây bất bình dư luận trong và ngoài tỉnh. Sở TT và TT đã phối hợp kịp thời với Bộ TT và TT xử lý, gỡ bỏ và ngăn chặn đối với 2 tài khoản facebook nêu trên.

ATTT mạng luôn diễn biến phức tạp với phương thức tấn công liên tục thay đổi với cấp độ ngày một gia tăng. Trong khi đó phần lớn công chức, viên chức phụ trách công tác ATTT phải kiêm nhiệm nhiều lĩnh vực, nhân lực lại thường xuyên biến động. Các phương án, giải pháp và hạ tầng kỹ thuật đảm bảo ATTT trong cơ quan Nhà nước vẫn còn hạn chế, nhất là đối với các hệ thống thông tin cấp huyện, cấp xã. Số lượng máy trạm đã cài đặt phần mềm phòng, chống mã độc thường xuyên mất kết nối cao. Để tăng cường công tác bảo đảm ATTT mạng, thời gian tới, Sở TT và TT đẩy mạnh công tác tuyên truyền tạo chuyển biến sâu sắc nhận thức trong cán bộ, công chức, viên chức và nhân dân về tầm quan trọng của công tác đảm bảo ATTT mạng. Xây dựng hệ thống bảo đảm ATTT mạng của các cơ quan Nhà nước có khả năng thích ứng một cách chủ động, linh hoạt và giảm thiểu các nguy cơ, đe dọa mất ATTT trên mạng; sẵn sàng các giải pháp phòng ngừa và ứng phó khi có sự cố về ATTT mạng. Trang bị giải pháp an toàn, bảo mật nhằm bảo đảm ATTT trên môi trường mạng cho 100% các hệ thống thông tin dùng chung, các cổng thông tin điện tử các hệ thống mạng LAN, máy chủ, máy trạm của các sở, ban, ngành cấp tỉnh, UBND cấp huyện và mạng chuyên dùng của các cơ quan Nhà nước. Đồng thời mời các chuyên gia trong lĩnh vực ATTT mạng về trao đổi giải đáp tại các hội thảo, hội nghị nhằm nâng cao kỹ năng, nhận thức cho đội ngũ cán bộ trong công tác bảo đảm ATTT mạng trên địa bàn; tham dự các cuộc diễn tập ứng cứu sự cố ATTT mạng trong nước và quốc tế và có cơ chế thu hút nhân lực chất lượng cao trong lĩnh vực ATTT mạng về làm việc tại tỉnh./.

Bài và ảnh: Nguyễn Hương
 



BÁO NAM ĐỊNH ĐIỆN TỬ

Tổng biên tập: Phạm Văn Trường

Phó Tổng biên tập: Trần Vân Anh, Nguyễn Thị Thu Thủy

Tòa soạn: Số 68 Trần Phú, TP Nam Định, tỉnh Nam Định

Điện thoại: 0228.3849386; Email: toasoanbnd@gmail.com