Skip to main content
trending_up Tìm kiếm thịnh hành hôm nay
  • history Bảng giá đất 2026 tỉnh thành
  • search Nghị định xử phạt hành chính đất đai
  • search Luật kinh doanh bất động sản sửa đổi
  • search Quy định về thời giờ làm việc và nghỉ ngơi
Chế độ Trả lời thông minh A.I

Hệ thống AI sẽ trả lời nhanh dựa trên hàng triệu văn bản luật, giải đáp trực tiếp khúc mắc của bạn.

Tóm tắt Công văn 1790/BTTTT-VNCERT về tăng cường công tác đảm bảo an toàn thông tin cho cổng/trang thông tin điện tử

Công văn 1790/BTTTT-VNCERT do Bộ Thông tin và Truyền thông ban hành là văn bản chỉ đạo quan trọng nhằm chấn chỉnh, nâng cao năng lực phòng thủ và bảo đảm an toàn thông tin cho hệ thống cổng, trang thông tin điện tử của các cơ quan nhà nước, tổ chức chính trị - xã hội trước bối cảnh các cuộc tấn công mạng ngày càng gia tăng về cả quy mô lẫn tính chất phức tạp.

1. Thực trạng và tính cấp thiết của việc bảo đảm an toàn thông tin

Trong thời gian qua, hệ thống giám sát của Bộ Thông tin và Truyền thông đã ghi nhận nhiều cổng, trang thông tin điện tử của các cơ quan nhà nước bị tin tặc tấn công, xâm nhập trái phép. Các hình thức tấn công phổ biến bao gồm thay đổi giao diện (deface), cài cắm mã độc, hoặc lợi dụng sơ hở để chèn các đường liên kết ẩn (backlink) quảng cáo cho các trang web cá độ, cờ bạc trực tuyến. Thực trạng này không chỉ làm giảm uy tín của các cơ quan công quyền mà còn tiềm ẩn nguy cơ cao về lộ lọt thông tin bí mật nhà nước và dữ liệu cá nhân của người dân. Do đó, việc triển khai các biện pháp cấp bách để bảo vệ hệ thống là nhiệm vụ ưu tiên hàng đầu.

2. Các biện pháp trọng tâm cần triển khai ngay

Để chủ động phòng ngừa và ngăn chặn các nguy cơ mất an toàn thông tin, Bộ Thông tin và Truyền thông yêu cầu các cơ quan, đơn vị tập trung thực hiện các nội dung sau:

  • Rà soát và kiểm tra tổng thể: Tiến hành rà soát, đánh giá toàn diện các cổng/trang thông tin điện tử thuộc phạm vi quản lý, đặc biệt lưu ý các trang thông tin của các đơn vị trực thuộc, các sở, ban, ngành tại địa phương nhằm phát hiện sớm các dấu hiệu bị xâm nhập hoặc tồn tại mã độc.
  • Khắc phục triệt để các lỗ hổng bảo mật: Thực hiện kiểm tra định kỳ, phát hiện và vá ngay các lỗ hổng bảo mật của hệ điều hành, ứng dụng web và các hệ quản trị nội dung (CMS) đang vận hành.
  • Thắt chặt quản lý tài khoản quản trị: Thay đổi toàn bộ mật khẩu mặc định của hệ thống, thiết lập chính sách mật khẩu mạnh và áp dụng giải pháp xác thực nhiều lớp (MFA) đối với các tài khoản có quyền cấu hình, quản trị cao nhất.
  • Giám sát liên tục 24/7: Thiết lập và duy trì cơ chế giám sát an toàn thông tin liên tục nhằm phát hiện kịp thời các hành vi truy cập bất thường, các cuộc tấn công từ chối dịch vụ (DDoS) hoặc các thay đổi nội dung trái phép trên giao diện trang web.
  • Xây dựng phương án sao lưu dữ liệu dự phòng: Thực hiện quy trình sao lưu dữ liệu định kỳ, đảm bảo dữ liệu dự phòng được lưu trữ an toàn, độc lập với hệ thống chính để sẵn sàng khôi phục hoạt động trong trường hợp xảy ra sự cố nghiêm trọng.

3. Công tác phối hợp và ứng phó sự cố an toàn thông tin

Công văn nhấn mạnh tầm quan trọng của việc phối hợp liên ngành và chia sẻ thông tin trong công tác ứng phó sự cố:

  • Phối hợp với VNCERT/CC: Các đơn vị cần chủ động liên hệ và phối hợp chặt chẽ với Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) thuộc Cục An toàn thông tin để tiếp nhận các cảnh báo sớm và hỗ trợ kỹ thuật khi xảy ra sự cố.
  • Tham gia mạng lưới ứng cứu quốc gia: Cử cán bộ chuyên trách tham gia tích cực vào mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia nhằm cập nhật kịp thời các phương án xử lý mã độc và các nguy cơ an ninh mạng mới xuất hiện.
  • Nâng cao nhận thức cho nhân sự vận hành: Tổ chức các chương trình tập huấn, hướng dẫn kỹ năng an toàn thông tin cho đội ngũ biên tập viên, quản trị viên trực tiếp vận hành trang thông tin điện tử để giảm thiểu tối đa các rủi ro do lỗi con người.

4. Trách nhiệm của người đứng đầu cơ quan, tổ chức

Người đứng đầu các cơ quan, tổ chức, địa phương chịu trách nhiệm trực tiếp trước pháp luật và Chính phủ về công tác bảo đảm an toàn thông tin cho các hệ thống thông tin thuộc quyền quản lý. Các đơn vị cần chủ động bố trí đầy đủ nguồn lực, kinh phí và nhân sự chuyên trách để triển khai mô hình bảo vệ 4 lớp theo đúng hướng dẫn của Bộ Thông tin và Truyền thông, đảm bảo hệ thống thông tin hoạt động thông suốt, an toàn và tin cậy.

BỘ THÔNG TIN VÀ
TRUYỀN THÔNG
--------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
----------------

Số: 1790/BTTTT-VNCERT
V/v tăng cường công tác đảm bảo an toàn thông tin cho cổng/trang thông tin điện tử

Hà Nội, ngày 20 tháng 6 năm 2011

 

Kính gửi:

- Đơn vị chuyên trách về CNTT của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ;
- Sở Thông tin và Truyền thông các tỉnh, thành phố trực thuộc Trung ương.

 

Thời gian gần đây, các hoạt động tấn công mạng nhằm vào các cổng/trang thông tin điện tử của các cơ quan nhà nước và các tổ chức tại Việt Nam có dấu hiệu gia tăng. Hai hình thức tấn công phổ biến được ghi nhận là tấn công thay đổi giao diện (defaced) và tấn công từ chối dịch vụ (DDoS). Đối tượng bị tấn công là những cổng/trang thông tin điện tử có lỗ hổng an toàn thông tin hoặc cổng/trang thông tin điện tử của cơ quan nhà nước và báo điện tử lớn.

Trước tình hình đó, Bộ Thông tin và Truyền thông đề nghị các đơn vị thực hiện một số biện pháp sau nhằm góp phần đề phòng, ngăn chặn các cuộc tấn công, tăng cường đảm bảo an toàn thông tin trong thời gian tới:

- Chủ động phối hợp cùng cơ quan chủ quản các cổng/trang thông tin điện tử của Bộ, ngành, địa phương mình tổ chức rà soát nhằm phát hiện và có biện pháp khắc phục các lỗ hổng bảo mật tồn tại trên hệ thống, đảm bảo áp dụng những biện pháp quan trọng như: thường xuyên quét sạch mã độc, vi-rút máy tính khỏi hệ thống bằng các công cụ tin cậy luôn được cập nhật mới; định kỳ thay đổi và quản lý bảo mật tốt danh sách tên tài khoản và mật khẩu của những người có quyền quản trị hệ thống.

- Chỉ đạo các doanh nghiệp cung cấp dịch vụ lưu trữ (hosting) trên địa bàn rà soát lại các máy chủ lưu trữ cổng/trang thông tin điện tử của các cơ quan, tổ chức; tiến hành giám sát, lưu trữ biên bản hoạt động (log file) để xử lý trong trường hợp xảy ra sự cố; trang bị/ nâng cấp/ rà soát các giải pháp áp dụng hệ thống tường lửa đủ năng lực lọc ngăn chăn các luồng tin tấn công có đích và sẵn sàng hỗ trợ khách hàng khi có sự cố.

- Tăng cường theo dõi, giám sát về mặt kỹ thuật hoạt động của các hệ thống thông tin nhằm phát hiện kịp thời các sự cố và các dấu hiệu tấn công. Trong trường hợp phát hiện các dấu hiệu tấn công cần sớm có biện pháp tự khắc phục hoặc sử dụng dịch vụ của các tổ chức an toàn thông tin bên ngoài. Trong trường hợp sự cố nghiêm trọng hoặc xảy ra trên diện rộng cần thông báo ngay cho Bộ Thông tin và Truyền thông (Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam) để kịp thời có biện pháp điều phối xử lý.

- Nhanh chóng tổ chức triển khai thực hiện Chỉ thị số 897/CT-TTg ngày 10/6/2011 của Thủ tướng Chính phủ về việc tăng cường triển khai các hoạt động đảm bảo an toàn thông tin số trong phạm vi Bộ, ngành, địa phương mình. 

Ngoài ra, Bộ Thông tin và Truyền thông cũng đề nghị các đơn vị có báo cáo đánh giá tình hình an toàn thông tin, các sự cố máy tính xảy ra từ đầu năm 2011 ở Bộ, ngành, địa phương mình và các kiến nghị, đề xuất (nếu có).

Đầu mối thông báo sự cố và tiếp nhận báo cáo: Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam, Điện thoại: 04 36404423, Fax: 04 36404425, Email: office@vncert.vn. Trong trường hợp khẩn cấp liên hệ: Ông Nguyễn Thành Đạt, Điện thoại di động: 0988612986, Email: ntdat@vncert.vn .

Trân trọng cám ơn ./.

 

 

Nơi nhận:
- Như trên;
- PTTgCP Nguyễn Thiện Nhân (để b/c);
- Bộ trưởng Lê Doãn Hợp (để b/c);
- Các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ;
- UBND các tỉnh, thành phố trực thuộc TW;
- Bộ TT&TT: Vụ CNTT, Cục ƯDCNTT, TTTT;
- Lưu: VT, VNCERT.

KT. BỘ TRƯỞNG
THỨ TRƯỞNG




Nguyễn Minh Hồng

 

verified HIỆU LỰC VĂN BẢN

Công văn 1790/BTTTT-VNCERT về tăng cường công tác đảm bảo an toàn thông tin cho cổng/trang thông tin điện tử do Bộ Thông tin và Truyền thông ban hành

Số hiệu: 1790/BTTTT-VNCERT
Loại văn bản: Công văn
Ngày ban hành: 20/06/2011
Nơi ban hành: Bộ Thông tin và Truyền thông
Người ký: Nguyễn Minh Hồng
Ngày công báo: Đang cập nhật
Số công báo: Đang cập nhật
Ngày hiệu lực: 20/06/2011
Tình trạng: Còn hiệu lực
Lĩnh vực: Công nghệ thông tin
auto_awesome Hỏi Đáp AI (Demo)
Online
👋 Xin chào! Tôi là Trợ lý AI Pháp Luật. Bạn cần giải đáp hoặc tóm tắt điều khoản nào trong Công văn 1790/BTTTT-VNCERT về tăng cường công...?
✨ 3 điểm chính 📅 Ngày hiệu lực ✍️ Người ký