Giới thiệu về Công văn 3263/TCT-CNTT năm 2023
Công văn 3263/TCT-CNTT được Tổng cục Thuế ban hành nhằm đôn đốc, hướng dẫn các Cục Thuế tỉnh, thành phố trực thuộc Trung ương tập trung triển khai quyết liệt các biện pháp phòng, chống mã độc và bảo đảm an toàn thông tin cho hệ thống hạ tầng kỹ thuật ngành Thuế. Đây là văn bản chỉ đạo quan trọng trong bối cảnh các mối đe dọa về an ninh mạng ngày càng gia tăng và phức tạp.
Mục tiêu và yêu cầu trọng tâm của văn bản
Tổng cục Thuế yêu cầu các đơn vị nhận thức rõ tầm quan trọng của công tác an toàn thông tin, xem đây là nhiệm vụ thường xuyên và liên tục. Các mục tiêu chính bao gồm:
- Bảo vệ toàn diện hệ thống thông tin quản lý thuế, dữ liệu người nộp thuế trước nguy cơ tấn công của mã độc.
- Đảm bảo 100% máy tính cán bộ công chức, viên chức và hệ thống máy chủ tại các Cục Thuế được cài đặt, cập nhật phần mềm phòng chống mã độc tập trung.
- Kịp thời phát hiện, ngăn chặn và xử lý các sự cố mất an toàn thông tin ngay từ cấp cơ sở.
Các nhiệm vụ cụ thể đối với các Cục Thuế địa phương
Để triển khai hiệu quả công tác phòng chống mã độc, Tổng cục Thuế yêu cầu các Cục Thuế thực hiện nghiêm túc các nội dung sau:
- Triển khai phần mềm phòng chống mã độc tập trung: Thực hiện rà soát, cài đặt đầy đủ phần mềm phòng chống mã độc do Tổng cục Thuế trang bị lên toàn bộ máy chủ, máy trạm thuộc phạm vi quản lý. Đảm bảo các phần mềm này luôn ở trạng thái hoạt động và được kết nối liên tục với hệ thống quản lý tập trung của Tổng cục Thuế.
- Cập nhật mẫu nhận diện mã độc: Thiết lập chế độ tự động cập nhật phiên bản mới và mẫu nhận diện mã độc hàng ngày cho tất cả các thiết bị đầu cuối nhằm đối phó với các biến thể mã độc mới phát sinh.
- Quét và xử lý mã độc định kỳ: Tổ chức quét mã độc toàn bộ hệ thống máy tính định kỳ (tối thiểu một lần mỗi tuần) hoặc ngay khi có cảnh báo từ hệ thống giám sát an toàn thông tin tập trung.
- Kiểm soát kết nối thiết bị ngoại vi: Quản lý chặt chẽ việc sử dụng các thiết bị lưu trữ di động như USB, ổ cứng di động trên các máy tính kết nối mạng nội bộ ngành Thuế để tránh lây nhiễm mã độc gián tiếp.
Nâng cao nhận thức và trách nhiệm của cán bộ, công chức
Bên cạnh các giải pháp kỹ thuật, Công văn nhấn mạnh vai trò của yếu tố con người trong việc bảo đảm an toàn thông tin:
- Tuyên truyền, phổ biến và yêu cầu toàn thể cán bộ, công chức, người lao động chấp hành nghiêm chỉnh các quy định về an toàn thông tin của Bộ Tài chính và Tổng cục Thuế.
- Khuyến cáo cán bộ không tự ý cài đặt các phần mềm không rõ nguồn gốc, không mở các liên kết hoặc tệp đính kèm đáng ngờ trong email công vụ cũng như email cá nhân.
- Nâng cao cảnh giác trước các hình thức tấn công lừa đảo nhằm chiếm đoạt tài khoản truy cập hệ thống thuế.
Chế độ báo cáo và giám sát thực hiện
Tổng cục Thuế giao Cục Công nghệ thông tin chủ trì giám sát, đánh giá tình hình triển khai tại các đơn vị:
- Các Cục Thuế có trách nhiệm tổng hợp, báo cáo kết quả triển khai phòng chống mã độc định kỳ hoặc đột xuất theo yêu cầu của Tổng cục Thuế.
- Cục Công nghệ thông tin thực hiện kiểm tra kỹ thuật từ xa, phát hiện các máy tính chưa cài đặt hoặc không kết nối về trung tâm để thông báo cho các đơn vị xử lý kịp thời.
- Kết quả thực hiện công tác an toàn thông tin và phòng chống mã độc sẽ là một trong những tiêu chí để đánh giá mức độ hoàn thành nhiệm vụ ứng dụng công nghệ thông tin hàng năm của các Cục Thuế.
| BỘ TÀI CHÍNH | CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM |
| Số: 3263/TCT-CNTT | Hà Nội, ngày 01 tháng 8 năm 2023 |
Kính gửi: Cục Thuế tỉnh/thành phố trực thuộc Trung ương
Thực hiện Chỉ thị số 14/CT-TTg ngày 25/5/2018 của Thủ tướng Chính phủ về việc nâng cao năng lực phòng, chống phần mềm độc hại, Tổng cục Thuế đã ban hành công văn số 187/TCT-CNTT ngày 18/01/2023 về việc đôn đốc công tác phòng chống mã độc. Trên cơ sở chỉ đạo của Tổng cục, Cục Thuế đã tăng cường kiểm tra, rà soát, cài đặt phần mềm phòng chống mã độc cho các máy tính. Tính đến ngày 20/7/2023, tình hình triển khai phòng chống mã độc đã có những thay đổi tích cực: Toàn bộ 63 Cục Thuế đã đạt tỷ lệ trên 50% máy trạm được cài đặt phần mềm phòng chống mã độc, trong đó có 26 Cục Thuế đạt tỷ lệ trên 90% máy trạm được cài đặt phần mềm phòng chống mã độc.
(Chi tiết số liệu tại Phụ lục I đính kèm)
Bên cạnh kết quả đạt được, việc triển khai vẫn còn một số điểm cần lưu ý:
- Có 03 Cục Thuế có tỷ lệ máy trạm được cài đặt chưa cao: Cục Thuế tỉnh Thừa Thiên Huế (56%), Cục Thuế tỉnh Kon Tum (57%), Cục Thuế tỉnh Đồng Nai (57%).
- Có 02 Cục Thuế có số lượng máy trạm vẫn cài đặt phần mềm phòng chống mã độc phiên bản OSCE cũ (đã được thông báo tại công văn số 187/TCT-CNTT): Cục Thuế TP. Hồ Chí Minh (51 máy), Cục Thuế tỉnh Gia Lai (21 máy).
- Nhiều máy trạm được đặt tên không đúng theo quy định (Ví dụ: DESKTOP- F7AEJ30, THIETBI2020, WS-BK01,...) và một số máy trạm vẫn đang sử dụng tài khoản có quyền admin.
Để tăng cường, nâng cao năng lực phòng chống, phát hiện và ngăn chặn lây nhiễm mã độc gây mất an toàn thông tin, Tổng cục đề nghị các Cục Thuế tiếp tục đẩy mạnh việc triển khai phòng chống mã độc, cụ thể như sau:
- Cài đặt đầy đủ phần mềm phòng chống mã độc cho 100% máy trạm (bao gồm cả máy tính được bố trí trong trụ sở cơ quan thuế và máy tính bố trí ngoài trụ sở cơ quan thuế).
- Rà soát và xử lý các máy trạm đặt tên không đúng quy định; sử dụng tài khoản có quyền admin; sử dụng hệ điều hành Windows 7.
(Chi tiết hướng dẫn tại Phụ lục II đính kèm).
- Cục Thuế TP. Hồ Chí Minh, Cục Thuế tỉnh Gia Lai khẩn trương rà soát, chuyển đổi toàn bộ máy trạm sang hệ thống phòng chống mã độc mới ApexOne (máy chủ 10.xx.64.60).
Trong quá trình thực, trường hợp nếu có vướng mắc, Cục Thuế liên hệ với Cục CNTT qua ông Trần Hoàng Việt theo địa chỉ email Tổng cục Thuế thông báo để Cục Thuế biết và thực hiện./.
|
| TL. TỔNG CỤC TRƯỞNG |
TÌNH HÌNH TRIỂN KHAI HỆ THỐNG PHÒNG CHỐNG MÃ ĐỘC TẠI CÁC CỤC THUẾ
(Kèm theo Công văn số 3263/TCT-CNTT ngày 01/8/2023 của Tổng cục Thuế)
| STT | Cục Thuế tỉnh/ thành phố | Số công chức của Cục Thuế theo thống kê tính đến tháng 6/2022 | Số lượng máy trạm cài đặt Apex One Agent tính đến ngày 20/07/2023 | Tỷ lệ % cài đặt |
| 1 | Hậu Giang | 231 | 231 | 100% |
| 2 | Phú Yên | 400 | 400 | 100% |
| 3 | Đồng Tháp | 452 | 452 | 100% |
| 4 | Đắk Lắk | 507 | 507 | 100% |
| 5 | Tiền Giang | 595 | 586 | 98% |
| 6 | Hải Dương | 603 | 591 | 98% |
| 7 | Bà Rịa - Vũng Tàu | 505 | 491 | 97% |
| 8 | Bình Thuận | 419 | 407 | 97% |
| 9 | TP Hà Nội | 3708 | 3599 | 97% |
| 10 | Bắc Kạn | 262 | 254 | 97% |
| 11 | Kiên Giang | 634 | 606 | 96% |
| 12 | TP Cần Thơ | 487 | 464 | 95% |
| 13 | Nghệ An | 950 | 905 | 95% |
| 14 | Bình Phước | 360 | 341 | 95% |
| 15 | Vĩnh Long | 349 | 330 | 95% |
| 16 | Cà Mau | 404 | 381 | 94% |
| 17 | Bình Định | 537 | 505 | 94% |
| 18 | Bạc Liêu | 307 | 288 | 94% |
| 19 | Thái Bình | 478 | 447 | 94% |
| 20 | Tuyên Quang | 321 | 300 | 93% |
| 21 | Trà Vinh | 254 | 236 | 93% |
| 22 | Phú Thọ | 491 | 454 | 92% |
| 23 | Yên bái | 370 | 341 | 92% |
| 24 | Lai Châu | 234 | 214 | 91% |
| 25 | Long An | 549 | 498 | 91% |
| 26 | Hà Nam | 360 | 323 | 90% |
| 27 | Ninh Bình | 360 | 320 | 89% |
| 28 | Thái Nguyên | 477 | 423 | 89% |
| 29 | Quảng Ngãi | 519 | 460 | 89% |
| 30 | Bắc Ninh | 438 | 386 | 88% |
| 31 | Hưng Yên | 445 | 391 | 88% |
| 32 | Quảng Ninh | 748 | 656 | 88% |
| 33 | Gia Lai | 507 | 440 | 87% |
| 34 | Sơn La | 423 | 366 | 87% |
| 35 | Hoà Bình | 411 | 354 | 86% |
| 36 | An Giang | 583 | 498 | 85% |
| 37 | Vĩnh Phúc | 438 | 374 | 85% |
| 38 | Bình Dương | 589 | 500 | 85% |
| 39 | Bến Tre | 387 | 327 | 84% |
| 40 | Ninh Thuận | 276 | 233 | 84% |
| 41 | Lâm Đồng | 446 | 376 | 84% |
| 42 | Đắk Nông | 265 | 223 | 84% |
| 43 | Tây Ninh | 466 | 392 | 84% |
| 44 | Lào Cai | 362 | 302 | 83% |
| 45 | Khánh Hoà | 562 | 468 | 83% |
| 46 | Cao Bằng | 314 | 261 | 83% |
| 47 | Quảng Bình | 377 | 313 | 83% |
| 48 | TP Hồ Chí Minh | 4302 | 3559 | 83% |
| 49 | Bắc Giang | 436 | 359 | 82% |
| 50 | Điện Biên | 285 | 227 | 80% |
| 51 | Thanh Hoá | 1043 | 821 | 79% |
| 52 | TP Hải Phòng | 910 | 714 | 78% |
| 53 | Nam Định | 530 | 407 | 77% |
| 54 | Sóc Trăng | 290 | 220 | 76% |
| 55 | Quảng Nam | 663 | 499 | 75% |
| 56 | TP Đà Nẵng | 587 | 436 | 74% |
| 57 | Hà Tĩnh | 536 | 385 | 72% |
| 58 | Hà Giang | 318 | 225 | 71% |
| 59 | Lạng Sơn | 411 | 290 | 71% |
| 60 | Quảng Trị | 364 | 233 | 64% |
| 61 | Đồng Nai | 748 | 426 | 57% |
| 62 | Kon Tum | 293 | 166 | 57% |
| 63 | Thừa Thiên Huế | 524 | 295 | 56% |
HƯỚNG DẪN CÀI ĐẶT APEX ONE AGENT VỚI CÁC MÁY TRẠM SỬ DỤNG HỆ ĐIỀU HÀNH WINDOWS 7
(Kèm theo Công văn số 3263/TCT-CNTT ngày 01/8/2023 của Tổng cục Thuế)
Bước 1: Tải và cài đặt 2 bản vá dành cho hệ điều hành Windows 7 theo phiên bản 64bit hoặc 32 bit theo đường dẫn dưới đây:

Bước 2: Tải và cài đặt Tool Add Cert theo đường dẫn dưới đây:
https://powerbox-file.trend.org/SFDC/external_shared/d678cd2f6a58b415e0cd93e8ef3660d7.php


Sau đó, Thư mục Log sẽ xuất hiện sau khi chạy Tool:

Bước 4: Tiến hành cài đặt Agent như bình thường.
Sau khi cài đặt xong kiểm tra lại Agent đã trỏ tới IP CT là thành công.

- 1 Công văn 173/CNTT-CSHT năm 2017 theo dõi, phòng chống mã độc WannaCry do Cục Công nghệ thông tin ban hành
- 2 Công văn 683/CATTT-TĐQLGS năm 2017 về biện pháp phòng, chống mã độc lây lan thông qua Facebook Messenger tại Việt Nam do Cục An toàn thông tin ban hành
- 3 Công văn 3669/BTTTT-CATTT năm 2018 về đôn đốc tăng cường nâng cao năng lực phòng, chống phần mềm độc hại theo Chỉ thị 14/CT-TTg do Bộ Thông tin và Truyền thông ban hành
- 4 Chỉ thị 04/CT-BTTTT năm 2019 về tăng cường phòng chống mã độc và bảo vệ thông tin cá nhân trên không gian mạng do Bộ Thông tin và Truyền thông ban hành
- 5 Công văn 104/CNTT-THDL năm 2019 về nguy cơ bị lây nhiễm mã độc qua lỗ hổng trên phần mềm Winrar chưa cập nhật do Cục Công nghệ thông tin ban hành
- 6 Công văn 322/CNTT-HTA năm 2019 về theo dõi, ngăn chặn kết nối máy chủ điều khiển mã độc, tấn công có chủ đích và cảnh báo lỗ hổng an toàn thông tin do Trung tâm Công nghệ thông tin ban hành
- 1 Công văn 173/CNTT-CSHT năm 2017 theo dõi, phòng chống mã độc WannaCry do Cục Công nghệ thông tin ban hành
- 2 Công văn 683/CATTT-TĐQLGS năm 2017 về biện pháp phòng, chống mã độc lây lan thông qua Facebook Messenger tại Việt Nam do Cục An toàn thông tin ban hành
- 3 Chỉ thị 14/CT-TTg năm 2018 về nâng cao năng lực phòng, chống phần mềm độc hại do Thủ tướng Chính phủ ban hành
- 4 Công văn 3669/BTTTT-CATTT năm 2018 về đôn đốc tăng cường nâng cao năng lực phòng, chống phần mềm độc hại theo Chỉ thị 14/CT-TTg do Bộ Thông tin và Truyền thông ban hành
- 5 Chỉ thị 04/CT-BTTTT năm 2019 về tăng cường phòng chống mã độc và bảo vệ thông tin cá nhân trên không gian mạng do Bộ Thông tin và Truyền thông ban hành
- 6 Công văn 104/CNTT-THDL năm 2019 về nguy cơ bị lây nhiễm mã độc qua lỗ hổng trên phần mềm Winrar chưa cập nhật do Cục Công nghệ thông tin ban hành
- 7 Công văn 322/CNTT-HTA năm 2019 về theo dõi, ngăn chặn kết nối máy chủ điều khiển mã độc, tấn công có chủ đích và cảnh báo lỗ hổng an toàn thông tin do Trung tâm Công nghệ thông tin ban hành