Một trong những biện pháp VNCERT vừa yêu cầu các đơn vị thực hiện là thay đổi ngay các mật khẩu hiện tại, đồng thời thiêt lập chính sách bắt buộc thay đổi mật khẩu trong chu kỳ 1 tháng, mật khẩu không được trùng nhau, đặt mật khẩu mạnh tối thiểu 8 ký tự bao gồm chữ, số, ký tự đặc biệt. (Ảnh minh họa. Nguồn: techrum.vn)
Chiều nay, ngày 30/7/2016, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã gửi cảnh báo số 2 tới các đơn vị chuyên trách về CNTT các Bộ, ngành; các Sở TT&TT và các thành viên mạng lưới ứng cứu sự cố Internet Việt Nam. Các đơn vị có thể tải văn bản hướng dẫn các biện pháp cần thực hiện khẩn cấp tại đây.
VNCERT cho biết, ngày 29/7/2016 đã xảy ra sự cố tấn công thay đổi giao diện website và các hệ thống thông tin thuộc sự quản lý của Tổng Công ty Hàng không Việt Nam (Vietnam Airlines) cùng một số đơn vị liên quan khác bị tấn công, xảy ra sự cố.
Tiếp theo cảnh báo số 1 vào 14h50 ngày 29/7/2016 về “Yêu cầu kiểm tra và xử lý sự cố có mã độc khẩn cấp”, để phòng tránh các cuộc tấn công có thể xảy ra vào các hệ thống thông tin, trong cảnh báo số 2 này, Trung tâm VNCERT yêu cầu lãnh đạo các đơn vị đặc biệt chú trọng công tác đảm bảo an toàn thông tin trên hệ thống do mình quản lý và chỉ đạo quyết liệt cho các phòng, ban có chức năng quản trị hệ thống cần thực hiện khẩn cấp một số biện pháp.
Cụ thể, VNCERT khuyến nghị các đơn vị cần thay đổi ngay các mật khẩu hiện tại, đồng thời thiêt lập chính sách bắt buộc thay đổi mật khẩu trong chu kỳ 1 tháng, mật khẩu không được trùng nhau, đặt mật khẩu mạnh tối thiểu 8 ký tự bao gồm chữ, số, ký tự đặc biệt. Các mật khẩu bao gồm: mật khẩu máy chủ, mật khẩu đăng nhập ứng dụng, mật khẩu hệ điều hành, mật khẩu quản lý tên miền.... và các mật khẩu liên quan khác.
Bên cạnh đó, thực hiện cô lập phân vùng các vùng máy chủ, thiết lập chính sách chỉ một vài địa chỉ IP, một số máy tính mới có quyền truy cập vào máy chủ được chỉ định; Rà soát mã độc trên các máy chủ, máy trạm để phát hiện và gỡ bỏ sớm các mã độc đã được cài cắm; Thiết lập tường lửa, hệ thống phát hiện xâm nhập để phát hiện và cảnh báo sớm các cuộc tấn công nhằm vào hệ thống.
VNCERT cũng lưu ý, danh sách mật khẩu các máy chủ không được lưu trên máy tính cá nhân, đồng thời chỉ cho một số cán bộ có quyền nằm giữ danh sách mật khẩu này.
Các phòng, ban có chức năng quản lý hệ thống của các đơn vị cũng được yêu cầu cập nhật thường xuyên các bản vá cho hệ điều hành, phần mềm dịch vụ trên các máy chủ, máy trạm; Cài đặt và để chế độ cập nhật tự động thường xuyên của chương trình diệt mã độc; Sao lưu thường xuyên các ứng dụng, mã nguồn, cơ sở dữ liệu để có phương án dự phòng các bản sao lưu được tách khỏi máy chủ đang chạy dịch vụ về mặt vật lý.
Cùng với yêu cầu phải chuẩn bị và thực hành các phương án đối phó đồng thời xây dựng quy trình ứng cứu xử lý sự cố nếu xảy ra sự cố, VNCERT cũng đề nghị các đơn vị chủ động cử các cán bộ tăng cường ứng trực trong thời gian tới để theo dõi hệ thống mạng của mình.
Đồng thời, phổ biến nâng cao nhận thức về an toàn thư điện tử, an toàn Internet cho các cán bộ sử dụng máy tính trong cơ quan, đơn vị mình, phổ biến cho người dùng cảnh giác với các tập tin đính kèm theo các email; báo cáo kịp thời cho lãnh đạo, các đơn vị có chức năng để kịp thời phối hợp xử lý sự cố.
Cảnh báo số 2 của VNCERT cũng nêu rõ, nếu có bất kỳ thông tin về sự cố, đề nghị báo ngay cho cơ quan điều phối ứng cứu quốc gia. Đầu mối điều phối ứng cứu quốc gia là Trung tâm VNCERT, địa chỉ 18 Nguyễn Du, Hai Bà Trưng, Hà Nội; điện thoại: 0436404423; điện thoại di động: 0934424009; hòm thư điện tử tiếp nhận sự cố: ir@vncert.gov.vn.
Sáng cùng ngày 30/7/2016, Bộ TT&TT đã gửi công văn đề nghị Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội; Các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; UBND các tỉnh, thành phố trực thuộc Trung ương cùng các Tập đoàn kinh tế, Tổng công ty nhà nước, Tổ chức tài chính và Ngân hàng thương mại tăng cường kiểm tra, rà soát, đảm bảo an toàn hệ thống thông tin.
Theo Ictnews.vn