Tăng cường công tác bảo đảm an ninh mạng và phòng, chống tấn công mạng
Ngày 30/8, Tiểu ban An toàn, an ninh mạng ban hành Văn bản số 3981/TBATANM-CAT về tăng cường công tác bảo đảm an ninh mạng và phòng, chống tấn công mạng.
6 tháng đầu năm 2024, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Bộ Công an phát hiện, xử lý 211.000 cảnh báo tấn công mạng và 20 sự cố an ninh mạng. Đặc biệt, trong bối cảnh các bộ, ngành, địa phương, doanh nghiệp đẩy mạnh quá trình chuyển đổi số, xây dựng nhiều hệ thống thông tin quan trọng, mang tính liên kết sâu rộng, càng làm cho hoạt động gián điệp mạng phức tạp, nguy hiểm hơn. Nổi lên thời gian qua là hoạt động tấn công mã hóa dữ liệu, đòi tiền chuộc nhằm vào các tập đoàn, doanh nghiệp lài chính, năng lượng, viễn thông “mũi nhọn ” gây ngưng trệ hoạt động quản lý điều hành, thiệt hại lớn về kinh tế, uy tín của doanh nghiệp.
Hệ thống thông tin của một số cơ quan Trung ương, bộ, ngành, địa phương còn bị các nhóm tin tặc tấn công chiếm quyền quản trị, thay đổi giao diện, lây nhiễm mã độc gián điệp. Hoạt động trao đổi, mua bán trái phép thông tin, dữ liệu cá nhân diễn ra công khai trên một số diễn đàn, hội, nhóm, các đối tượng tổ chức thành đường dây quy mô lớn, hoạt động chuyên nghiệp với hàng nghìn thành viên tham gia. Tại tỉnh ta, Công an tỉnh phát hiện, xử lý, cảnh báo kịp thời 2 lỗ hổng có thể bị khai thác ở mức độ nguy hiểm cao và 2 lỗ hổng còn tồn tại, sự cố an ninh mạng trên hệ thống thông tin.
Nguyên nhân của tình trạng trên xuất phát từ nhận thức về vai trò, tầm quan trọng của công tác bảo đảm an toàn, an ninh mạng, bảo vệ dữ liệu cá nhân còn hạn chế; khả năng ứng cứu, xử lý, khắc phục sự cố trước các cuộc tấn công mạng còn thấp, nhiều hệ thống thông tin được đầu tư không đồng bộ, không được giám sát, kiểm tra, đánh giá định kỳ, thường xuyên, tồn tại điểm yếu kỹ thuật, lỗ hổng bảo mật; việc quan tâm đầu tư về nguồn lực phục vụ công tác bảo đảm an ninh hệ thống mạng còn hạn chế...
Để khắc phục những khó khăn, hạn chế, tăng cường công tác phòng, chống tấn công mạng, bảo vệ dữ liệu cá nhân, Tiểu ban An toàn, an ninh mạng tỉnh đề nghị các cơ quan, ban, ngành, đoàn thể tỉnh, UBND các huyện, Thành phố tiếp tục quán triệt, thực hiện nghiêm Luật An ninh mạng năm 2018, Nghị định số 53/2022/NĐ-CP ngày 15/8/2022 của Chính phủ quy định chi tiết một số điều của Luật An ninh mạng, Nghị định số 13/2023/NĐ-CP ngày 17/4/2023 của Chính phủ về bảo vệ dữ liệu cá nhân, tăng cường bảo đảm an ninh mạng cho hệ thống thông tin quan trọng về an ninh quốc gia theo hướng dẫn, chỉ đạo cra các cơ quan, đơn vị chuyên trách.
Cụ thể hóa trách nhiệm của đơn vị, tổ chức, cá nhân trong công tác bảo vệ an ninh mạng hệ thống thông tin, bảo vệ dữ liệu cá nhân. Định kỳ, đột xuất tiến hành tự kiểm tra, giám sát việc thực hiện các quy định về bảo đảm an ninh mạng, bảo vệ hệ thống thông tin, bảo vệ dữ liệu cá nhân, trường hợp phát hiện hành vi vi phạm gây mất an ninh mạng, lộ bí mật Nhà nước, vi phạm dữ liệu cá nhân trên không gian mạng, đề nghị cơ quan, đơn vị trao đôi với Công an tỉnh để xử lý nghiêm theo quy định pháp luật.
Tuyên truyền, phổ biến trong toàn hệ thống chính trị, các cơ quan, đơn vị nâng cao nhận thức, trách nhiệm đối với công tác đảm bảo an ninh, an toàn hệ thống mạng, bảo vệ bí mật Nhà nước, thông tin dữ liệu cá nhân trên không gian mạng; thường xuyên cập nhật, thực hiện nghiêm các thông báo, cảnh báo của cơ quan chuyên trách về các loại hình tấn công mạng, tội phạm mạng, tội phạm sử dụng công nghệ cao, nguy cơ mất an ninh mạng, xâm phạm dữ liệu cá nhân.
Tăng cường đầu tư về công nghệ, hệ thống kỹ thuật đảm bảo các quy chuẩn, tiêu chuẩn theo quy định, tránh tình trạng tập trung chuyển đổi số mà thiếu sự quan tâm tới công tác bảo đảm an toàn, an ninh mạng; ưu tiên sử dụng sản phẩm, thiết bị mạng được kiểm tra, đánh giá đảm bảo an ninh mạng. Chủ quản hệ thống thông tin trọng yếu khẩn trương kết nối với hệ thống giám sát của Trung tâm An ninh mạng quốc gia đặt tại Bộ Công an để kịp thời phát hiện, cảnh báo, giám sát, khắc phục các sự cố, tình huống nguy cấp mất an ninh mạng.
Công an tỉnh chủ trì phối hợp với Sở Thông tin và Truyền thông, các đơn vị chức năng liên quan tăng cường công tác tuyên truyền, quản lý, nâng cao năng lực ứng phó tấn công mạng, bảo vệ dữ liệu của các tổ chức, doanh nghiệp trên địa bàn tỉnh.