Việc diễn tập quốc tế giúp cán bộ an ninh mạng rèn luyện kỹ năng xử lý sự cố an toàn thông tin mạng. Ảnh: mic.gov.vn. |
Chương trình diễn tập quốc tế của các CERT (tổ chức ứng cứu khẩn cấp máy tính) khu vực ASEAN và CERT các nước đối thoại gồm Ấn Độ, Hàn Quốc, Nhật Bản, Trung Quốc và Australia có tên gọi ACID (ASEAN CERT Incident Drill) lần thứ 16 là hoạt động thường niên giữa các thành viên trong khu vực Đông Nam Á do Singapore chủ trì.
Với Việt Nam, đây là lần thứ 5 VNCERT/CC triển khai cho các đơn vị thành viên mạng lưới ứng cứu sự cố quốc gia từ các Bộ, ngành, các tỉnh/thành phố; các nhà cung cấp dịch vụ tham gia diễn tập.
Thành phần tham gia diễn tập gồm 3 nhóm chính: Nhóm cán bộ kỹ thuật chủ chốt tham gia với quốc tế và triển khai trong nước (các cán bộ kỹ thuật, chuyên gia đến từ Cục An toàn thông tin, Viettel, VNPT, CMC Inforsec, BKAV, Sacombank…); Nhóm cán bộ hỗ trợ (các cán bộ kỹ thuật của VNCERT/CC) và Nhóm các đội tham gia trong nước (các thành viên mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia).
Chương trình Diễn tập quốc tế ACID năm nay tập trung vào chủ đề là "Ứng phó tấn công chuỗi cung ứng nhắm vào các tổ chức DN".
Đây là xu hướng tấn công hiện nay sau sự cố tấn công đình đám vào chuỗi cung ứng của nhà cung cấp hệ thống quản lý mạng SolarWinds vào cuối năm 2020, vào các quốc gia trên toàn thế giới, trong đó có Việt Nam.
Chương trình diễn tập gồm 2 phần. Ở phần tham gia với quốc tế, VNCERT/CC đại diện Việt Nam tham gia diễn tập trực tuyến với các CERT khu vực và thực hiện các yêu cầu từ Ban Tổ chức.
Ở phần diễn tập trong nước, VNCERT/CC - Cục An toàn thông tin thiết lập các kênh, hệ thống họp trực tuyến cho phép các thành viên mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia tham gia, trao đổi và thực hiện các yêu cầu các pha.
Sau phần diễn tập với quốc tế, các chuyên gia và các thành viên trong nước sẽ trao đổi và chia sẻ lại các tình huống, cách giải quyết nhằm giúp các thành viên tham gia nắm chắc hơn về cách thức xử lý cụ thể của sự cố.
Ông Nguyễn Đức Tuân - Quyền Giám đốc VNCERT/CC - cho biết: ACID 2021 tiếp tục sử dụng xu hướng an toàn an ninh mạng mới nhất làm tình huống nâng cao khả năng sẵn sàng của các quốc gia trong việc xử lý các sự số không gian mạng đang tăng hiện nay.
Các thành viên tham gia sẽ phải giải quyết các yêu cầu chưa biết từ Ban Tổ chức trong các tình huống, liên quan đến kỹ năng xử lý sự cố, điều tra, phân tích, giảm nhẹ thiệt hại và báo cáo.
Lần diễn tập quốc tế này nhằm xác nhận các đầu mối liên lạc của các CERT và các đối tác đối thoại, cung cấp cơ hội cho các đội tương tác với nhau, thực hành và tinh chỉnh các quy trình ứng phó đối với các sự cố tấn công xuyên biên giới.
Đây cũng là cơ hội để cán bộ kỹ thuật của các cơ quan, tổ chức, DN Việt Nam rèn luyện kỹ năng về xử lý sự cố, điều tra, phân tích, giảm thiểu mức độ thiệt hại và báo cáo các tình huống, giúp nâng cao kiến thức, tích lũy kinh nghiệm cho công tác chuyên môn trong ứng cứu sự cố an toàn thông tin mạng./.