Diễn tập ứng cứu khẩn cấp sự cố an toàn thông tin ngành BHXH Việt Nam năm 2022 khu vực miền Bắc

25/04/2022 09:34 AM


Ngày 25/4/2022, tại Phú Thọ, BHXH Việt Nam tổ chức cuộc diễn tập ứng cứu khẩn cấp sự cố an toàn thông tin khu vực miền Bắc với chủ đề: “Ứng phó tấn công có chủ đích và liên tục vào hệ thống thông tin ngành BHXH”. Phó Tổng Giám đốc BHXH Việt Nam Phạm Lương Sơn dự và phát biểu chỉ đạo buổi diễn tập.

Chương trình do Trung tâm Công nghệ thông tin (BHXH Việt Nam) chủ trì, phối hợp cùng Cục An toàn thông tin (Bộ Thông tin và truyền thông); Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an); Trung tâm Giám sát an ninh mạng (Ban Cơ yếu Chính phủ) tổ chức. Tham dự diễn tập gồm: Lãnh đạo, viên chức phụ trách an toàn thông tin của các đơn vị trực thuộc BHXH Việt Nam và 25 BHXH tỉnh, thành phố khu vực miền Bắc.

Phó Tổng Giám đốc BHXH Việt Nam Phạm Lương Sơn phát biểu tại cuộc diễn tập

Phát biểu khai mạc, Phó Tổng Giám đốc BHXH Việt Nam Phạm Lương Sơn cho biết, nắm bắt xu thế chuyển đổi số đang diễn ra mạnh mẽ trên toàn cầu và định hướng, chiến lược chuyển đổi số Quốc gia, cũng như sự chỉ đạo quyết liệt của Chính phủ, Thủ tướng Chính phủ, trong những năm qua, ngành BHXH Việt Nam đã triển khai ứng dụng CNTT, chuyển đổi số tương đối toàn diện, thông suốt theo mô hình tập trung từ Trung ương đến địa phương. Các hoạt động nghiệp vụ của Ngành cũng như tương tác với người dân và đơn vị sử dụng lao động đều dựa trên nền tảng dữ liệu số. BHXH Việt Nam đã kết nối liên thông với gần 13.000 cơ sở khám chữa bệnh và hơn 500 nghìn tổ chức, doanh nghiệp sử dụng dịch vụ công BHXH trên toàn quốc. Đã triển khai cung cấp dịch vụ công (DVC) mức độ 4 cho 100% thủ tục hành chính của Ngành trên Cổng DVC BHXH Việt Nam và tích hợp trên Cổng DVC Quốc gia. Năm 2021, Hệ thống Giao dịch BHXH điện tử tiếp nhận và xử lý trên 94,6 triệu hồ sơ (chưa kể số lượng hồ sơ tiếp nhận trên hệ thống thông tin giám định BHYT).

Trong nỗ lực tham gia vào chương trình chuyển đổi số của quốc gia, ngành BHXH Việt Nam đã và đang triển khai nhiều hoạt động bảo đảm an toàn thông tin, song song với việc phát triển các hệ thống thông tin, phần mềm ứng dụng và cơ sở dữ liệu (CSDL) của Ngành. “Sắp tới đây, khi CSDL quốc gia về bảo hiểm được đưa vào khai thác, chia sẻ với các Bộ, Ngành, địa phương, cũng như việc triển khai các nhiệm vụ được giao trong Đề án 06 của Chính phủ thì việc đảm bảo an toàn cho toàn bộ hệ thống thông tin của Ngành là một thách thức rất lớn trước những nguy cơ tấn công mạng với kỹ thuật ngày càng tân tiến của tội phạm công nghệ cao như hiện nay” - Phó Tổng Giám đốc Phạm Lương Sơn chia sẻ.

Chuyên gia chia sẻ tại cuộc diễn tập

Phó Tổng Giám đốc Phạm Lương Sơn đánh giá, hiện nay, Ngành BHXH Việt Nam đã được đầu tư và trang bị rất nhiều các giải pháp, thiết bị an toàn giúp ngăn chặn các tấn công, bảo vệ hệ thống, chống lại các mối đe dọa từ bên ngoài. Tuy nhiên, trong lĩnh vực an toàn thông tin, vấn đề rủi ro, tác động đến hệ thống và tài sản thông tin, dữ liệu lại được khai thác từ chính những điểm yếu bên trong hệ thống, đặc biệt lại xuất phát từ chính nhận thức, thiếu kỹ năng về an toàn thông tin của đội ngũ kỹ thuật và người sử dụng hệ thống của chính đơn vị.

Vì vậy, nhằm nâng cao năng lực, kiến thức và kỹ năng cho cán bộ chuyên trách, bán chuyên trách về an toàn thông tin, năm 2020, BHXH Việt Nam đã tổ chức các hội nghị quán triệt, phổ biến kiến thức, kết hợp diễn tập ứng cứu sự cố an toàn thông tin mạng và năm nay, BHXH Việt Nam tiếp tục tổ chức chức diễn tập ứng cứu sự cố tấn công mạng với chủ đề "Ứng phó tấn công có chủ đích và liên tục vào hệ thống thông tin ngành Bảo hiểm xã hội Việt Nam".

Chuyên gia chia sẻ tại cuộc diễn tập

Tại cuộc diễn tập, các đại biểu, học viên được các chuyên gia đến từ Bộ Công an, Bộ Thông tin và Truyền thông, Trung tâm CNTT (BHXH Việt Nam) cập nhật các kỹ năng, kiến thức trong giải quyết những tình huống để sẵn sàng ứng cứu các sự cố do tấn công mạng gây ra đối với hạ tầng thông tin do đơn vị quản lý.

Tại cuộc diễn tập, các đại biểu cũng tăng cường trao đổi về cách thức phối hợp giữa đơn vị chuyên trách về an toàn thông tin tại BHXH tỉnh, thành phố với Trung tâm Công nghệ thông tin và giữa các đơn vị thuộc BHXH Việt Nam với nhau để nâng cao khả năng sẵn sàng trước các tấn công mạng, bảo vệ hệ thống mạng, hạ tầng thông tin; nâng cao ý thức, trình độ cho cán bộ kỹ thuật về an toàn thông tin mạng để tiếp tục tham mưu cho lãnh đạo cơ quan BHXH các cấp.

Đặc biệt, diễn tập năm nay có thêm nội dung "diễn tập thực chiến", bám sát yêu cầu tại Chỉ thị số 60/CT-BTTTT ngày 16/9/2021 của Bộ Thông tin và Truyền thông, nội dung này được thực hiện trên hệ thống thật, không có kịch bản trước nhưng được quy định về mục tiêu, đối tượng tham gia, công cụ sử dụng, mức độ khai thác và thời gian diễn ra nhằm giảm thiểu rủi ro.

Toàn cảnh cuộc diễn tập

Dự kiến, diễn tập ứng cứu khẩn cấp sự cố an toàn thông tin ngành BHXH Việt Nam khu vực miền Bắc với chủ đề: “Ứng phó tấn công có chủ đích và liên tục vào hệ thống thông tin ngành BHXH” diễn ra từ ngày 24/4 - 27/4/2022./.

PV