Đội Ứng cứu sự cố ngành BHXH tham gia diễn tập quốc tế APCERT với chủ để phòng chống tấn công có chủ đích

04/09/2024 03:15 PM


Diễn tập quốc tế APCERT 2024 chủ đề ‘Ứng phó tấn công APT: Tìm lời giải cho bài toán khó’ được tổ chức ngày 29/8, có sự tham gia của cán bộ kỹ thuật đến từ Việt Nam và các nước châu Á - Thái Bình Dương khác.

Là 1 trong 3 diễn tập quốc tế mà Việt Nam tham gia thường niên, diễn tập APCERT do Hiệp hội các tổ chức ứng cứu khẩn cấp sự cố máy tính - mạng của các quốc gia thuộc khu vực châu Á - Thái Bình Dương tổ chức, với mục tiêu hướng tới là tăng cường quan hệ hợp tác, chia sẻ kinh nghiệm và các cam kết chung để bảo vệ an toàn thông tin mạng trong khu vực.

Năm 2024, diễn tập quốc tế APCERT có chủ đề ‘Ứng phó tấn công APT: Tìm lời giải cho bài toán khó’, thu hút sự tham gia của 23 đội chuyên gia quốc tế. Được sự quan tâm của Lãnh đạo Ngành, Đội Ứng cứu sự cố an toàn thông tin mạng ngành BHXH Việt Nam đã triệu tập 10 thành viên trong đó có 08 thành viên thuộc BHXH các Tỉnh/Thành phố để tham gia diễn tập. Trong thời gian từ 10h đến 15h ngày 29/8, Đội ứng cứu đã thực hiện 24 thử thách được đặt ra với phần lớn là các câu hỏi kỹ thuật, cần có kỹ năng phát hiện mã độc, phân tích gói tin và điều tra số.

Kết quả thực hiện các tình huống diễn tập của Đội Ứng cứu sự cố ngành BHXH Việt Nam

Theo thống kê từ VNCERT/CC, diễn tập lần này có hơn 500 cán bộ quản lý và kỹ thuật của trên 100 cơ quan, tổ chức, doanh nghiệp tại Việt Nam tham gia. Trong đó, có 19 đơn vị với gần 100 cá nhân dự diễn tập trực tiếp tại Hà Nội.

Trong các tháng đầu năm nay, cộng đồng những người làm công tác đảm bảo an toàn thông tin mạng tại Việt Nam đã có những trải nghiệm đáng nhớ, khi một số cơ quan, tổ chức phải đương đầu với sự cố tấn công mạng nguy hiểm, gây hậu quả nghiêm trọng.

Tấn công APT không phải là loại hình tấn công mới mẻ, đã được các nhóm tấn công thường xuyên sử dụng trong khoảng 20 năm qua. Tuy nhiên, tấn công APT thường do các nhóm tấn công mạng có chuyên môn cao và rất cao, sử dụng nhiều cách thức khác nhau để xâm nhập và nằm vùng trong các mục tiêu mà nạn nhân không hay biết, âm thầm đánh cắp thông tin quan trọng và nhạy cảm gửi ra ngoài.

Đối phó với tấn công APT không hề dễ dàng, cần kết hợp nhiều biện pháp, cách thức bảo vệ để phát hiện các bất thường trên hệ thống và cả người sử dụng, đồng thời cần có sự chia sẻ thông tin giữa các tổ chức trong nước và quốc tế.

Qua diễn tập, các cán bộ kỹ thuật tham gia diễn tập được trau dồi những kỹ năng chuyên môn liên quan đến phát hiện và phân tích mã độc, nhất là đối phó với các mã độc viết riêng, phối hợp ứng phó và đưa ra các khuyến nghị phù hợp.

Trung tâm CNTT