Sở Thông tin Truyền thông (TT-TT) TP.HCM đã tổ
chức “Diễn tập an toàn thông tin mạng TP.HCM năm 2023” tại Khu Công viên
Phần mềm Quang Trung (quận 12), kéo dài trong 4 ngày, từ ngày 26 đến
29/12. Tham gia chương trình có khoảng 100 khách tham dự đến từ các sở,
ban, ngành, quận, huyện, TP Thủ Đức và các đơn vị chuyên trách về an
toàn thông tin của TP.HCM…
Phó Giám đốc
Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam Nguyễn Hữu Nguyên
cho biết, diễn tập thực chiến được thực hiện trên hệ thống thật nhằm
đánh giá khả năng phát hiện, ứng phó với sự cố của các đội.
Chương
trình nhằm mục đích nâng cao năng lực, kỹ năng phát hiện và xử lý sự
cố, kịp thời phát hiện các điểm yếu về Con người, công nghệ, quy trình…
của các hệ thống thông tin tại TP.HCM. Bên cạnh đó là nâng cao nhận
thức, trau dồi thêm kỹ năng an toàn thông tin để xử lý kịp thời khi có
sự cố xảy ra cho đội ngũ cán bộ chuyên trách.
Theo
đó, các đội tham dự sẽ thực hiện các nhiệm vụ tác chiến phòng ngừa tấn
công mã hóa dữ liệu ransomware qua các website bị chiếm quyền; tác chiến
phòng ngừa remote code execution từ thiết bị Fortinet thông qua lỗ hổng
tràn bộ đệm heap-based; tác chiến phòng ngừa tấn công qua các điểm truy
nhập wifi công cộng.
Trong thời gian
diễn ra chương trình, các đội đã phát hiện ra khoảng 41 lỗi liên quan
đến bảo mật trên Hệ thống tổng hợp thông tin kinh tế - xã hội và hệ
thống Cổng tiếp nhận và giải đáp thông tin cho người dân, doanh nghiệp
và tổ chức trên địa bàn TP.HCM. Thành phố cũng đã kịp thời xử lý, khắc
phục các lỗi đảm bảo an toàn thông tin trên 2 hệ thống này.
Kết
quả cuối cùng, đội của Công ty TNHH GalaxyOne được giao giải Nhất. Giải
nhì thuộc về đội của Công ty Cổ phần Công nghệ DTG. Đồng giải ba thuộc
về các đội của Trung tâm 286 (Bộ Tư lệnh 86) và Trung tâm An ninh mạng
(Đại học Công nghệ thông tin TP.HCM).
Nguồn: Bình Minh - Báo Khoa học Phổ thông