Công nghệ

Đội ứng cứu sự cố mạng Việt Nam học mô hình quốc tế

Theo Cục An toàn thông tin - Bộ Thông tin và Truyền thông, Việt Nam đang trong quá trình xây dựng, nâng cao chất lượng đội ngũ về An toàn thông tin. Tuy nhiên, chưa có tiêu chuẩn nào được áp dụng để hỗ trợ phát triển năng lực và hoạt động của các Đội ứng cứu sự cố.

"Mạng lưới ứng cứu sự cố bảo đảm an toàn thông tin mạng quốc gia là một mô hình đặc thù riêng của Việt Nam, có tổ chức và chặt chẽ hơn mô hình kết nối tự nguyện giữa các đội ứng cứu sự cố trên thế giới", ông Nguyễn Hữu Nguyên, đại diện VNCERT/CC - Cục An toàn thông tin, chia sẻ tại buổi đào tạo về mô hình SIM3 cho đội ngũ ứng cứu không gian mạng Việt Nam, sáng 19/4.

Theo ông Nguyên, việc tiếp cận và áp dụng các tiêu chuẩn quản lý - kỹ thuật có liên quan như mô hình SIM3 là cần thiết cho Việt Nam.

SIM3 (Mô hình trưởng thành quản lý sự cố an toàn thông tin) là mô hình được đưa vào sử dụng từ năm 2009 trên thế giới. Mô hình này sẽ phát triển đội ngũ ứng cứu theo 44 thông số, chia thành bốn nhóm gồm: Tổ chức, Con người, Công cụ, Quy trình. Ở Liên minh Châu Âu, các đội ứng cứu sự cố (CSIRT) của các quốc gia và tổ chức được khuyến khích phát triển theo cách tiếp cận dựa trên mô hình này.

Việc đào tạo về SIM3 cho đội ngũ ứng cứu Việt Nam lần này được thực hiện bởi hai chuyên gia Nick Small và Don Stikvoort. Trong đó, Nick Small có 25 năm kinh nghiệm về tư vấn quản lý, kiểm toán SIM3, còn Don Stikvoort là chuyên gia về huấn luyện và đào tạo nhân sự trong lĩnh vực an toàn thông tin.

Hai chuyên gia đến từ châu Âu đào tạo về mô hình SIM3 cho đội ngũ ứng cứu không gian mạng tại Việt Nam, sáng 19/4.

Hai chuyên gia đến từ châu Âu đào tạo về mô hình SIM3 cho đội ngũ ứng cứu không gian mạng tại Việt Nam, sáng 19/4.

Theo Cục ATTT, sau khi đào tạo, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam sẽ áp dụng nguyên vẹn SIM3 trong xây dựng, vận hành, đánh giá độ trưởng thành, từ đó góp ý xây dựng bộ tiêu chí đánh giá năng lực Đội ứng cứu sự cố an toàn thông tin mạng quốc gia.

"Mạng lưới cần được đẩy mạnh hơn nữa hoạt động, giúp các thành viên tăng cường năng lực ứng phó với sự cố, từ khâu chuẩn bị, hạn chế xảy ra sự cố, đến việc ứng phó khi xảy ra, và rút ra các bài học kinh nghiệm để ngăn ngừa sự cố lặp lại", ông Nguyên nói.

Cũng đại diện Cục ATTT, không tổ chức nào có thể an toàn tuyệt đối trước mọi kẻ tấn công, với nhiều kiểu tấn công đa dạng, sử dụng cả các phương pháp kỹ thuật lẫn phi kỹ thuật. "Vấn đề xảy ra sự cố mất an toàn thông tin của mọi tổ chức chỉ là vấn đề thời gian, khi nào và trong bao lâu. Vì vậy, triển khai các kế hoạch dự phòng là việc cần phải chuẩn bị sẵn sàng ở mọi tổ chức, nhằm đảm bảo rằng khi sự cố xảy ra thì thời gian ngừng trệ là ngắn nhất và thiệt hại sẽ ít nhất".

Các tin khác

iPhone 14 có nguy cơ trễ hẹn

iPhone 14 có nguy cơ trễ hẹn

Hàng loạt nhà máy lắp ráp iPhone ở Trung Quốc đóng cửa chống Covid-19 khiến iPhone 14 có thể bị trễ hẹn và giảm sản lượng.
Khuôn mẫu iPhone 14 lộ diện

Khuôn mẫu iPhone 14 lộ diện

Dòng iPhone 14 sẽ có bốn phiên bản khác nhau nhưng không còn kích thước 5,4 inch của iPhone mini.
Chuyên gia cảnh báo dự án của NASA có thể lôi kéo người ngoài hành tinh xâm chiếm Trái đất

Chuyên gia cảnh báo dự án của NASA có thể lôi kéo người ngoài hành tinh xâm chiếm Trái đất

Các nhà khoa học tại Đại học Oxford (Anh) đã cảnh báo về kế hoạch của NASA về việc phát đi dữ liệu vị trí và các thông tin khác vào không gian. Theo các chuyên gia, nỗ lực này có thể gây ra những hậu quả ngoài ý muốn, bao gồm cả việc châm ngòi cho một cuộc xâm lược của người ngoài hành tinh.