Hệ thống thao trường mạng phục vụ huấn luyện, diễn tập, sát hạch an toàn thông tin phục vụ Chính phủ điện tử sẽ mô p
hỏng được tối thiểu 3 lĩnh vực gồm Chính phủ điện tử, đô thị thông minh và hệ thống hạ tầng quan trọng.
Thao trường mạng hỗ trợ tổ chức diễn tập từ xa
Dự &a
acute;n “Xây dựng hệ thống thao trường mạng phục vụ huấn luyện, diễn tập, s&a
acute;t hạch an toàn thông tin phục vụ Ch&i
acute;nh phủ điện tử” đã được Bộ TT&TT phê duyệt, với chủ đầu tư là Cục An toàn thông tin.
Mục tiêu đầu tư dự &a
acute;n này là hình thành một hệ thống giả lập, mô tả hệ thống CNTT cơ bản của cơ quan, tổ chức và một số hệ thống phục vụ Ch&i
acute;nh phủ điện tử nhằm huấn luyện, diễn tập kỹ năng thực chiến trên không gian mạng cho đội ngũ nhân lực an toàn thông tin và ứng cứu sự cố an toàn thông tin mạng.
Phục vụ công t&a
acute;c kiểm tra, đ&a
acute;nh gi&a
acute; năng lực, kỹ năng nhân lực an toàn thông tin và ứng cứu sự cố; nâng cao năng lực kỹ thuật, trình độ chuyên môn, kỹ năng an toàn thông tin cho Cục An toàn thông tin và đội ngũ nhân lực của
các cơ quan nhà nước; đồng thời tạo lập môi trường nghiên cứu, thử nghiệm
các mô hình tấn công, mối đe dọa đối với một số hệ thống, dịch vụ CNTT phục vụ Ch&i
acute;nh phủ điện tử và trên không gian mạng.
Theo dự &a
acute;n, hệ thống thao trường mạng phục vụ huấn luyện, diễn tập, s&a
acute;t hạch an toàn thông tin phục vụ Ch&i
acute;nh phủ điện tử c&o
acute; thể tổ chức diễn tập từ xa, phục vụ 24/7 (Ảnh minh họa)
Hệ thống thao trường mạng phục vụ huấn luyện, diễn tập, s&a
acute;t hạch an toàn thông tin phục vụ Ch&i
acute;nh phủ điện tử c&o
acute; thể tổ chức diễn tập từ xa, phục vụ 24/7; 100%
các đơn vị chuyên tr&a
acute;ch CNTT, an toàn thông tin của
các bộ, ngành, địa phương tham gia diễn tập; tối thiểu 300 người tham gia diễn tập theo kịch bản đơn giản; tối thiểu 30 người tham gia huấn luyện trực tiếp. Hệ thống mô p
hỏng được tối thiểu 3 lĩnh vực gồm Ch&i
acute;nh phủ điện tử, đô thị thông minh và hệ thống hạ tầng quan trọng.
Dự &a
acute;n c&o
acute; quy mô đầu tư gồm hệ thống
các thiết bị phần cứng cùng
các phần mềm ứng dụng c&o
acute; bản quyền sử dụng đi kèm để tạo lập
các môi trường giả lập mạng CNTT, công nghệ vận hành OT, công nghệ IoT và
các phòng huấn luyện, gi&a
acute;m s&a
acute;t, hướng dẫn huấn luyện và vận hành hệ thống. Trong đ&o
acute;, sẽ không đầu tư thiết bị phần cứng (hệ thống m&a
acute;y chủ, hệ thống lưu trữ và sao lưu phục vụ cài đặt phần mềm, ảo h&o
acute;a) phục vụ hệ thống thao trường trong hạng mục hệ thống
các thiết bị phần cứng. C&a
acute;c yêu cầu đối với thiết bị phần cứng nêu trên sẽ sử dụng hạ tầng dùng chung của Bộ TT&TT).
C&a
acute;c cơ sở dữ liệu và phần mềm ứng dụng nền tảng của hệ thống c&o
acute; khả năng thực hiện
các chức năng: Mô p
hỏng và thực hiện
các cuộc tấn công thực trên môi trường mạng giả lập; tạo lập
các chương trình huấn luyện, diễn tập, kiểm tra, đ&a
acute;nh gi&a
acute; các kỹ năng cơ bản và nâng cao về nhân lực an toàn thông tin và ứng cứu sự cố an toàn thông tin mạng;
quản l&y
acute; các chương trình huấn luyện, diễn tập trên hệ thống và
quản trị toàn bộ hệ thống trên một nền tảng t&i
acute;ch hợp thống nhất xuyên suốt toàn bộ hệ thống.
Nội dung đầu tư của dự &a
acute;n này còn c&o
acute; các dịch vụ cung cấp chương trình huấn luyện kỹ thuật cùng với gi&a
acute;o trình và tài liệu huấn luyện, diễn tập đã được chuẩn h&o
acute;a và c&o
acute; thể tùy biến theo yêu cầu của người sử dụng để phục vụ công t&a
acute;c tổ chức
các chương trình huấn luyện, diễn tập an toàn thông tin mạng, ứng cứu sự cố và
các kh&o
acute;a huấn luyện; kiểm tra, đ&a
acute;nh gi&a
acute; các kỹ năng cơ bản và nâng cao về an toàn thông tin mạng; C&a
acute;c phương tiện để kết nối, chia sẻ cơ sở dữ liệu hạ tầng để tổ chức thực hiện
các kh&o
acute;a huấn luyện, diễn tập, kiểm tra, đ&a
acute;nh gi&a
acute; năng lực từ xa.
Sẽ c&o
acute; diễn tập thực chiến cấp quốc gia
Trước đ&o
acute;, trong chia sẻ với ICTnews hồi đầu năm nay, đại diện Cục An toàn thông tin, Bộ TT&TT nhấn mạnh: Diễn tập an toàn thông tin là rất cần thiết để nhân lự
c làm an toàn thông tin c&o
acute; cơ hội cọ x&a
acute;t thực tiễn, sẵn sàng ứng ph&o
acute; sự cố tấn công mạng. Tuy nhiên, công nghệ thường xuyên thay đổi, phương thức tấn công mạng cũng thay đổi và ngày càng tinh vi, phức tạp, thậm ch&i
acute; sử dụng cả tr&i
acute; tuệ nhân tạo. Do đ&o
acute;, diễn tập an toàn thông tin cần phải thay đổi theo để đ&a
acute;p ứng yêu cầu thực tiễn.
Trên cả nước c&o
acute; rất nhiều đội ứng cứu sự cố, riêng Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia đã c&o
acute; hơn 200 thành viên. Đội ngũ này cần được diễn tập định kỳ. Và để
các đội ứng cứu c&o
acute; đủ năng lực xử l&y
acute; sự cố xảy ra trong hệ thống của mình, hoạt động diễn tập cần chuyển sang hình thức diễn tập thực chiến.
Diễn tập thực chiến sẽ hiệu
quả hơn rất nhiều do gắn hoạt động diễn tập vào ch&i
acute;nh hệ thống mà người diễn tập c&o
acute; tr&a
acute;ch nhiệm bảo vệ. Loại hình diễn tập này không c&o
acute; kịch bản trước, thời gian diễn tập đủ dài để thành viên tham gia hết ph&a
acute;t huy
các kỹ năng tấn công cũng như sự sẵn sàng, linh hoạt trong ứng ph&o
acute;, xử l&y
acute; sự cố. “C&o
acute; thể n&o
acute;i, diễn tập thông thường gi&u
acute;p nâng cao nhận thức, bổ sung kiến thứ
c là ch&i
acute;nh. Còn diễn tập thực chiến thì còn gi&u
acute;p chỉ ra điểm yếu, lỗ hổng để kiện toàn quy trình, công nghệ, con người, sẵn sàng ph&a
acute;t hiện sớm và xử l&y
acute; kịp thời”, đại diện Cục An toàn thông tin cho hay.
Để đẩy mạnh triển khai rộng rãi mô hình diễn tập thực chiến, hồi giữa th&a
acute;ng 9/2021, Bộ trưởng Bộ TT&TT đã ra Chỉ thị về việc tổ chức triển khai diễn tập thực chiến bảo đảm an toàn thông tin mạng.
Trong thời gian tới, Cục An toàn thông tin sẽ đôn đốc, hỗ trợ
các bộ, ngành, địa phương hàng năm tổ chức tối thiểu 1 cuộc diễn tập thực chiến. Bộ TT&TT cũng sẽ tổ chức diễn tập thực chiến cấp quốc gia, làm sân chơi để
các đội thành viên c&o
acute; điều kiện cọ s&a
acute;t, nâng cao năng lực và hiểu rõ, thực chiến
các quy trình ứng cứu sự cố nghiêm trọng, trên phạm vi rộng.
Vân Anh
Nâng cao hiệu
quả diễn tập an toàn thông tin, ứng cứu sự cố mạng
Kh&o
acute;a đào tạo nâng cao hiệu
quả diễn tập an toàn thông tin, ứng cứu sự cố mạng k&e
acute;o dài 5 ngày vừa được Cục An toàn thông tin (Bộ TT&TT) phối hợp với Cơ quan Hợp t&a
acute;c quốc tế Nhật Bản - JICA tổ chức.
Nguồn bài viết : Loto gan