Thế giới

Bộ TT&TT đưa vào hoạt động Nền tảng quản lý bảo đảm an toàn hệ thống thông tin

字号+ 作者:NEWS 来源:Thời sự 2025-03-23 02:40:13 我要评论(0)

Nền tảng hỗ trợ quản lý bảo đảm an toàn hệ thống thông tin theo cấp độ (gọi tắt là nền tảng) mới đâybd bxh anhabd bxh anha、、

Nền tảng hỗ trợ quản lý bảo đảm an toàn hệ thống thông tin theo cấp độ (gọi tắt là nền tảng) mới đây đã được Bộ TT&TT đưa vào vận hành và đề nghị các bộ,ộTTTTđưavàohoạtđộngNềntảngquảnlýbảođảmantoànhệthốngthôbd bxh anha ngành, địa phương sử dụng.

Đây là một trong những giải pháp của Bộ TT&TT nhằm hỗ trợ và đảm bảo sự tuân thủ của các cơ quan, đơn vị trong việc thực hiện quy định của pháp luật về bảo đảm an toàn thông tin nói chung và an toàn hệ thống thông tin theo cấp độ nói riêng.

Nền tảng hỗ trợ quản lý bảo đảm an toàn hệ thống thông tin theo cấp độ được cung cấp tại địa chỉ: capdo.ais.gov.vn (Ảnh: T.Dung)

Được cung cấp tại địa chỉ capdo.ais.gov.vn, nền tảng hỗ trợ quản lý bảo đảm an toàn hệ thống thông tin theo cấp độ sẽ là một công cụ quản lý nhà nước về an toàn thông tin.

Cụ thể, theo hướng dẫn của Bộ TT&TT, mỗi bộ, ngành, địa phương sẽ được cấp 1 tài khoản quản trị (tài khoản của đơn vị chuyên trách) để sử dụng nền tảng. Đây là tài khoản quản lý chung trong phạm vi của cơ quan. Mỗi đơn vị vận hành hệ thống thông tin được cấp 1 tài khoản thường để trực tiếp xây dựng và quản lý hồ sơ bảo đảm an toàn hệ thống thông tin theo cấp độ đối với các hệ thống do đơn vị vận hành.

Như vậy, thay vì mỗi bộ, ngành, địa phương xây dựng nền tảng riêng thì có thể sử dụng nền tảng tập trung này để quản lý công tác bảo đảm an toàn hệ thống thông tin theo cấp độ trong phạm vi của cơ quan mình. Thông tin, dữ liệu của mỗi cơ quan được quản lý riêng, bảo mật và không thể nhìn thấy thông tin, số liệu của cơ quan khác.

Cùng với đó, nền tảng cũng cung cấp sẵn các hồ sơ mẫu, biểu bảng có sẵn với các loại hệ thống thông tin theo cấp độ, hỗ trợ đơn vị vận hành hệ thống thông tin xây dựng hồ sơ đề xuất cấp độ một cách nhanh chóng, dễ dàng. Đồng thời, cho phép trình để cơ quan có thẩm quyền xét duyệt trên hệ thống hoặc xuất hồ sơ trực tiếp từ hệ thống để xử lý. Qua đó, sẽ góp phần từng bước chuyển đổi số toàn diện công tác quản lý bảo đảm an toàn hệ thống thông tin theo cấp độ.

Nền tảng số này còn cho phép quản lý cơ sở dữ liệu, cung cấp các biểu đồ thống kê, đo lường trực tuyến theo thời gian thực, giúp các cấp lãnh đạo quản lý, đơn vị chuyên trách, đơn vị vận hành nắm bắt được hiện trạng, tiến độ phê duyệt hồ sơ đề xuất cấp độ và triển khai phương án bảo đảm an toàn hệ thống thông tin theo cấp độ, từ đó dễ dàng ra quyết định. Đặc biệt, nền tảng cũng cho phép chỉ ra các vấn đề, các yêu cầu mà mỗi hệ thống thông tin chưa đáp ứng theo quy định của pháp luật để các cấp quản lý biết, chỉ đạo sớm hoàn thiện.

Sau khi nền tảng hỗ trợ quản lý bảo đảm an toàn hệ thống thông tin theo cấp độ đi vào hoạt động ổn định, Bộ TT&TT sẽ lấy thông tin, dữ liệu từ nền tảng này để tổng hợp, báo cáo Chính phủ, Thủ tướng Chính phủ, đồng thời tiến hành đánh giá và xếp hạng công tác bảo đảm an toàn hệ thống thông tin theo cấp độ của các bộ, ngành, địa phương.

Lãnh đạo Cục An toàn thông tin nhấn mạnh, bảo đảm an toàn hệ thống thông tin theo cấp độ cần phải được lưu ý, chú trọng và thường xuyên thực hiện. (Ảnh minh họa: M.Hồng)

Trong trao đổi tại sự kiện Vietnam Security Summit 2023 chủ đề “An toàn dữ liệu: Bảo vệ tài nguyên số quốc gia” diễn ra ngày 2/6, Phó Cục trưởng phụ trách Cục An toàn thông tin Trần Đăng Khoa nhấn mạnh: Bảo đảm an toàn hệ thống thông tin theo cấp độ cần phải được lưu ý, chú trọng và thường xuyên thực hiện. Dữ liệu, thông tin cá nhân của người dùng, của cơ quan, tổ chức được lưu trữ trên hệ thống. Vì vậy, bảo đảm an toàn hệ thống thông tin theo cấp độ cũng chính là bảo đảm an toàn thông tin cho dữ liệu, thông tin cá nhân.

Thực tế, dù đã có quy định pháp luật, được Chính phủ, Thủ tướng Chính phủ quan tâm chỉ đạo và Bộ TT&TT thường xuyên hướng dẫn, cảnh báo, đôn đốc song đến nay các bộ, ngành, địa phương vẫn chưa tuân thủ đầy đủ việc bảo đảm an toàn hệ thống thông tin theo cấp độ. Do vậy hiện vẫn tồn tại nhiều nguy cơ mất an toàn với hệ thống thông tin và các cơ quan, tổ chức phải đối mặt với rủi ro pháp lý nếu xảy ra sự cố mất an toàn thông tin nghiêm trọng.

Mỗi cá nhân phải nhận thức thông tin dữ liệu của mình là một loại tài sản

Mỗi cá nhân phải nhận thức thông tin dữ liệu của mình là một loại tài sản

Trách nhiệm về bảo đảm an toàn dữ liệu phải xuất phát từ mỗi cá nhân và mỗi cá nhân cần nhận thức được thông tin dữ liệu của mình là một loại tài sản, trong một số trường hợp là tài sản quý giá và cần được bảo vệ cẩn thận.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
godzilla-x-kong-de-che-moi-official-trailer-2
Màn đụng độ của Godzilla và Kong. 

Ngay khi ra rạp, Godzilla x Kong: Đế chế mới đã tạo nên cơn sốt tại phòng vé Việt. Chỉ trong ngày diễn ra suất chiếu sớm 28/3, phim đã đạt doanh thu xấp xỉ 10 tỷ đồng với hơn 100 nghìn lượt khán giả ra rạp. Như vậy Godzilla x Kong: Đế chế mớitrở thành phim quái vật có doanh thu chiếu sớm cao nhất mọi thời đại tại Việt Nam. 

Theo Box Office Việt Nam, cuối tuần quaGodzilla x Kong: Đế chế mớiđã thu về 48 tỷ đồng với gần nửa triệu vé bán ra từ hơn 11,1 nghìn suất chiếu. Tổng doanh thu cả các suất chiếu sớm, phim cán mốc 60 tỷ đồng.

exhuma-quat-mo-trung
Cảnh trong phim 'Quật mộ trùng ma'.  

Trong khi đó, Quật mộ trùng mabị đẩy xuống vị trí á quân phòng vé cuối tuần qua. Tuy chỉ thu về 12 tỷ đồng, bằng 1/4 doanh thu của Godzilla x Kong: Đế chế mới nhưngQuật mộ trùng mavẫn giữ vững vị trí phim Hàn có doanh thu cao nhất tại Việt Nam với doanh thu hiện tại lên tới 193 tỷ sau hơn 2 tuần phát hành. 

Vị trí thứ 3 thuộc về phim hoạt hình Kung Fu Panda 4. Cuối tuần qua gấu trúc Po tiếp tục mang về gần 6 tỷ đồng tiền bán vé, nâng tổng doanh thu của bộ phim này tại thị trường Việt Nam lên 124,8 tỷ đồng kể từ khi công chiếu ngày 8/3.

Cuối tuần này rạp Việt có sự góp mặt của phim kinh dị Điềm báo của quỷ (The First Omen) nhưng chắc chắn Godzilla x Kongvẫn tiếp tục duy trì sức nóng ngoài rạp chiếu.   

Quy mô 'khủng' của bom tấn hơn 3200 tỷ về đại chiến giữa Godzilla và KongGodzilla x Kong: Đế chế mới được đầu tư kinh phí 135 triệu USD (khoảng 3240 tỷ đồng) với bối cảnh trải dài ở nhiều quốc gia cùng số lượng công việc đồ sộ." alt="Godzilla và Kong thu 60 tỷ, chính thức hạ bệ 'Quật mộ trùng ma'" width="90" height="59"/>

Godzilla và Kong thu 60 tỷ, chính thức hạ bệ 'Quật mộ trùng ma'

{keywords} 

Sáng 20/3, nhóm tin tặc Lapsus$ đăng một ảnh chụp màn hình lên kênh Telegram, ám chỉ chúng đã tấn công máy chủ Azure DevOps của Microsoft. Đây là máy chủ chứa mã nguồn của các sản phẩm Bing, Cortana và những dự án nội bộ khác.

Đêm 21/3, chúng tiếp tục đăng torrent của tập tin 7zip dung lượng 9GB, chứa mã nguồn của hơn 250 dự án nghi thuộc về Microsoft. Khi đăng torrent, Lapsus$ cho biết tập tin bao gồm 90% mã nguồn của Bing và gần 45% mã nguồn của Bing Maps, Cortana.

Ngay cả khi tổ chức hacker này nói rằng chỉ rò rỉ một vài phần của mã nguồn, trang tin BleepingComputer dẫn lời nguồn tin cho biết thư mục không nén chứa gần 37GB mã nguồn nghi của Microsoft. Theo các chuyên gia bảo mật, sau khi xem xét những tập tin bị lộ, có vẻ chúng là mã nguồn nội bộ hợp pháp từ Microsoft.

Hơn nữa, vài dự án còn có email và tài liệu mà các kỹ sư Microsoft sử dụng để xuất bản các ứng dụng di động. Những dự án dường như dành cho hạ tầng nền web, website và ứng dụng di động, không có mã nguồn của các phần mềm desktop như Windows, Windows Server, Microsoft Office.

Microsoft cho biết họ đã nắm bắt được tình hình và đang điều tra.

Lapsus$ là nhóm tin tặc chuyên xâm phạm các hệ thống doanh nghiệp để đánh cắp mã nguồn, danh sách khách hàng, cơ sở dữ liệu và các dữ liệu giá trị khác. Sau đó, chúng sẽ tống tiền nạn nhân để không rò rỉ dữ liệu công khai. Trong vài tháng qua, chúng lên tiếng nhận trách nhiệm vô số các vụ tấn công mạng nhằm vào các công ty lớn như Nvidia, Samsung, Vodafone, Ubisoft, Mercado Libre.

Cho tới nay, hầu hết các vụ đều nhằm vào kho mã nguồn, cho phép đánh cắp thông tin độc quyền, nhạy cảm, chẳng hạn công nghệ băm LHR của Nvidia. Không rõ làm cách nào mà chúng đột nhập được vào những kho này, song vài chuyên gia an ninh mạng tin rằng chúng đã trả tiền cho “tay trong”. Đây hoàn toàn không phải giả thuyết phi lý, đặc biệt khi trước đây, Lapsus$ từng thông báo sẵn lòng mua quyền truy cập mạng lưới từ nhân viên các doanh nghiệp.

Lapsus$ có lượng người theo dõi lớn trên Telegram, với hơn 33.000 người đăng ký trên kênh chính và hơn 8.000 trên kênh chat. Nhóm rất tích cực sử dụng Telegram để thông báo về các vụ rò rỉ, tấn công và chat với người hâm mộ.

Du Lam (Theo Bleeping Computer)

Ông Joe Biden: Nga đang tìm cách tấn công mạng vào Mỹ

Ông Joe Biden: Nga đang tìm cách tấn công mạng vào Mỹ

Chính quyền Tổng thống Mỹ nhắc lại cảnh báo về các cuộc tấn công mạng từ Nga sau khi nhận được thông tin tình báo mới, cho biết Nga đang nghiên cứu một số phương án tấn công tiềm tàng.  

" alt="Nhóm hacker khét tiếng công bố 47GB mã nguồn nghi của Microsoft" width="90" height="59"/>

Nhóm hacker khét tiếng công bố 47GB mã nguồn nghi của Microsoft