Tăng cường đảm bảo an ninh, an toàn thông tin trong chuyển đổi số
– Công cuộc chuyển đổi số trên địa bàn tỉnh thời gian qua đã đạt được những kết quả tích cực, Lạng Sơn đứng thứ 6/63 tỉnh, thành phố trong cả nước về chuyển đổi số, là 1 trong 5 tỉnh dẫn đầu về mức độ lan tỏa công nghệ thông tin và truyền thông trong các ngành và hoạt động kinh tế. Tuy nhiên, sự chuyển biến mạnh mẽ trong chuyển đổi số cũng khiến các cơ quan, đơn vị, danh nghiệp, cá nhân phải đối mặt với nguy cơ mất an ninh, an toàn thông tin.
Thành viên Đoàn kiểm tra của Tiểu ban An toàn, An ninh mạng tỉnh kiểm tra công tác đảm bảo an toàn, an ninh mạng năm tại UBND thành phố Lạng Sơn (năm 2022) Ảnh: THANH HUYỀN
Ông Nguyễn Trọng Hùng, Phó Giám đốc phụ trách Sở Thông tin và Truyền thông cho biết: Trong thời gian qua, chuyển đổi số có tốc độ phát triển nhanh ở tất cả các lĩnh vực của đời sống xã hội và mang lại nhiều lợi ích to lớn. Bên cạnh lợi ích thì chúng ta cũng phải đối mặt với nhiều nguy cơ mất an toàn thông tin trong cơ quan nhà nước, tổ chức, cá nhân và doanh nghiệp; nguy cơ mất dữ liệu, xuất hiện lỗ hổng bảo mật, lộ lọt thông tin cá nhân… Với chức năng là cơ quan quản lý nhà nước về lĩnh vực này, Sở Thông tin và Truyền thông đã tham mưu UBND tỉnh triển khai nhiều giải pháp nhằm nâng cao nhận thức của người dân và doanh nghiệp; phối hợp với các cơ quan liên quan tăng cường công tác quản lý nhà nước về thông tin trên không gian mạng; triển khai các phương án bảo đảm an ninh đối với hệ thống thông tin; chủ động ứng phó, khắc phục sự cố an ninh mạng.
Phân tích nguyên nhân dẫn đến nguy cơ mất an ninh, an toàn thông tin thời gian qua trên địa bàn tỉnh cho thấy, một số tổ chức, doanh nghiệp thu thập thông tin không giữ được bảo mật, quản lý dữ liệu chưa đúng quy trình; người dân dễ dãi trong việc cung cấp thông tin, đưa thông tin cá nhân lên mạng xã hội; một số hệ thống thông tin bảo mật kém dẫn đến dễ bị tấn công lấy cắp thông tin…
Xác định các yếu tố gây mất an toàn, an ninh thông tin đến từ bên trong hay bên ngoài đều có thể ảnh hưởng nghiêm trọng đến toàn bộ hoạt động của cơ quan, đơn vị, thậm chí ảnh hưởng đến an ninh quốc gia, Sở Thông tin và Truyền thông đã phối hợp với Công an tỉnh tham mưu UBND tỉnh triển khai kịp thời Nghị định số 13 ngày 17/4/2023 của Chính phủ về bảo vệ dữ liệu cá nhân, hướng dẫn quy trình cung cấp dữ liệu, quy trình bảo vệ dữ liệu, quy trình lưu trữ dữ liệu… ; ban hành văn bản hướng dẫn các cơ quan, đơn vị phổ biến, quán triệt chủ trương của Đảng, chính sách, pháp luật của Nhà nước về an toàn, an ninh mạng. Cùng đó, truyền thông rộng rãi trên các trang thông tin điện tử hướng dẫn cách thức để người dân bảo vệ thông tin cá nhân, nhận biết mối đe dọa, dấu hiệu bị tấn công, khuyến cáo người dân, doanh nghiệp sử dụng mạng viễn thông, sử dụng facebook, truy cập các mạng xã hội không truy cập đường link không rõ địa chỉ, nguồn gốc…
Công tác đảm bảo an toàn thông tin trên địa bàn tỉnh được triển khai theo mô hình 4 lớp theo Hướng dẫn của Bộ Thông tin và Truyền thông: lực lượng tại chỗ; giám sát chuyên nghiệp; độc lập kiểm tra, đánh giá định kỳ; kết nối với hệ thống giám sát quốc gia. Sở Thông tin và Truyền thông giao Trung tâm Công nghệ số thực hiện giám sát 24/7 đối với toàn bộ máy tính của các cơ quan, đơn vị. Hằng tuần, trung tâm tổng hợp số liệu, báo cáo về tình hình lây nhiễm mã độc trong các máy chủ, máy trạm gửi các cơ quan, đơn vị và hướng dẫn xử lý các lỗ hổng bảo mật, an toàn an ninh thông tin. Cùng đó, Sở Thông tin và Truyền thông đã thành lập đội chuyên trách ứng cứu xử lý sự cố an toàn thông tin với 12 thành viên, các thành viên này thường xuyên được tham gia diễn tập tại các chương trình tập huấn như: diễn tập quốc gia thường niên ASEAN – Nhật Bản 2022; tham gia khóa đào tạo trực tuyến về an toàn mạng quốc tế ASEAN – Trung Quốc; tham gia Chương trình diễn tập quốc tế APCERT năm 2022; tham gia diễn tập quốc tế ACID 2022 về ứng cứu sự cố… Nhờ đó, đã góp phần nâng cao khả năng tấn công, phòng thủ, sẵn sàng ứng phó khi có nguy cơ mất an thông tin trên địa bàn tỉnh.
Cán bộ Phòng Công nghệ thông tin, Cục Thuế tỉnh kiểm tra hệ thống máy chủ của đơn vị
Từ năm 2022 đến nay, Sở Thông tin và Truyền thông ban hành 15 công văn cảnh báo lỗ hổng bảo mật và hướng dẫn khắc phục gửi các sở, ban, ngành, cơ quan đảng, đoàn thể, doanh nghiệp, tổ chức tài chính trên địa bàn tỉnh; tiến hành rà soát và loại bỏ những nội dung không phù hợp bị đính kèm lên hệ thống của 246 trang thông tin của các cơ quan nhà nước trên địa bàn tỉnh.
Công tác đảm bảo an toàn thông tin trên địa bàn tỉnh được triển khai theo mô hình 4 lớp theo Hướng dẫn của Bộ Thông tin và Truyền thông: lực lượng tại chỗ; giám sát chuyên nghiệp; độc lập kiểm tra, đánh giá định kỳ; kết nối với hệ thống giám sát quốc gia. |
Sở Thông tin và Truyền thông đã tăng cường chính sách bảo mật thông tin bằng việc ban hành quy chế hoạt động đối với các hệ thống thông tin, coi trọng phân quyền truy cập hệ thống (trong phần mềm) cũng như quyền tiếp cận các hệ thống phần cứng. Các đối tượng sử dụng hệ thống như: người của cơ quan, đơn vị tham gia quản trị, vận hành, sử dụng hệ thống; người ngoài khai thác hệ thống (người dân, doanh nghiệp)… được phân quyền sử dụng chi tiết, cụ thể. Cách làm này bảo đảm tách bạch môi trường làm việc giữa những người bên trong (cung cấp dịch vụ) và những người bên ngoài (khai thác dịch vụ), từng bước chuyên nghiệp hóa trong vận hành, duy trì, khai thác, đồng thời dễ dàng xác định trách nhiệm từng bộ phận, cá nhân trong việc bảo đảm an toàn mạng, an ninh thông tin của đơn vị.
Cùng với đó, Sở Thông tin và Truyền thông chỉ đạo các doanh nghiệp viễn thông thực hiện chuẩn hoá thông tin thuê bao di động trả trước, đảm bảo chính xác thông tin cá nhân, nhằm hạn chế SIM rác. Theo đó, những khách hàng không cung cấp đầy đủ thông tin liên quan theo quy định thì sẽ bị khóa SIM 1 chiều hoặc 2 chiều. Hằng năm, Sở Thông tin và Truyền thông tổ chức kiểm tra về an toàn thông tin đối với các cơ quan, đơn vị trên địa bàn tỉnh để rà soát các nguy cơ, lỗ hổng bảo mật từ đó hướng dẫn cơ quan, đơn vị biện pháp xử lý, khắc phục; thường xuyên cập nhật thông tin từ các nguồn tin cậy (cơ quan nhà nước, tổ chức uy tín, các nhà cung cấp giải pháp, phần mềm) nhằm kịp thời nắm bắt, khắc phục các lỗ hổng bảo mật có nguy cơ, nguy cơ cao và nghiêm trọng gây mất an toàn thông tin. Từ đầu năm 2023 đến nay, Sở Thông tin và Truyền thông đã kiểm tra và hướng dẫn xử lý các nội dung liên quan đến an ninh, an toàn thông tin tại 30 cơ quan, đơn vị; phối hợp với Cục An toàn thông tin khuyến nghị công tác đảm bảo an toàn, an ninh mạng cho 20 cơ quan, đơn vị.
Ông Chu Thùy Dương, Phó Trưởng Phòng Công nghệ thông tin, Cục Thuế tỉnh cho biết: Hiện nay, việc kê khai nộp thuế, thanh toán nghĩa vụ tài chính đất đai, lệ phí trước bạ ô tô, xe máy… đều được triển khai trực tuyến. Cùng với tiện ích thì cũng tiềm ẩn nguy cơ mất an ninh, an toàn thông tin, mỗi năm chúng tôi phát hiện hơn 10 nguy cơ, lỗ hổng bảo mật trên hệ thống mạng của đơn vị. Để kịp thời xử lý nguy cơ mất an ninh, an toàn thông tin, hằng năm chúng tôi đều xây dựng kế hoạch đảm bảo an toàn, an ninh mạng; ngăn chặn các cuộc tấn công mạng, gián điệp mạng. Các trang thiết bị phục vụ nhiệm vụ chuyên môn đều được đánh giá, chứng nhận đảm bảo an toàn trước khi đưa vào sử dụng. Đặc biệt, khi Sở Thông tin và Truyền thông gửi danh sách các nguy cơ, lỗ hổng bảo mật, các bản vá lỗi trên hệ thống mạng thông tin chúng tôi đều tiến hành kiểm tra, rà soát và làm theo hướng dẫn. Nhờ đó, đến nay trên hệ thống mạng của cơ quan chưa gặp sự cố về an ninh, an toàn thông tin.
Từ đầu năm 2022 đến nay, Sở Thông tin và Truyền thông đã tiếp nhận và xử lý 15 sự cố, hoạt động tấn công mạng. Nhờ đó, thời gian qua tình hình an ninh, an toàn mạng thông tin trên địa bàn tỉnh được đảm bảo, góp phần thúc đẩy công cuộc chuyển đổi số trên địa bàn tỉnh. Trong công cuộc chuyển đổi số toàn diện mà tỉnh ta đã và đang triển khai thực hiện, công tác đảm bảo an ninh, an toàn thông tin có vai trò đặc biệt quan trọng, góp phần đảm bảo việc vận hành các hoạt động của cơ quan quan Nhà nước phục vụ người dân và doanh nghiệp, tin rằng thời gian tới công tác này sẽ tiếp tục đi vào chiều sâu và phát huy hiệu quả tích cực, góp phần vào sự nghiệp phát triển kinh tế – xã hội của tỉnh.
Ý kiến ()