Chuyên gia bảo mật chia sẻ thông tin nhằm nâng cao ý thức, trách nhiệm cũng như sự chủ động phòng ngừa cho các đại diện doanh nghiệp của CLB Sao Đỏ.
Ngày 12/04/2024, tại Hà Nội, CMC Cyber Security đã tổ chức buổi chia sẻ chuyên sâu về bảo mật thông tin dành cho các doanh nghiệp CLB Sao Đỏ. Sự kiện nhằm mục tiêu nâng cao ý thức, trách nhiệm và khả năng chủ động phòng ngừa rủi ro bảo mật từ phía các đại diện doanh nghiệp, đặc biệt trong bối cảnh các doanh nghiệp lớn tại Việt Nam gần đây gặp phải các cuộc tấn công ransomware nghiêm trọng gây ra sự ngưng trệ hệ thống công nghệ thông tin.
Tại sự kiện, các chuyên gia bảo mật đã chia sẻ những kinh nghiệm thực chiến từ việc ứng cứu sự cố, đem đến cái nhìn sâu sắc về cách thức phòng chống và giảm thiểu rủi ro từ các mối đe dọa mạng.
Theo ông Nguyễn Trần Hiếu – Trưởng phòng vận hành sản phẩm CMC Cyber Security: “Với những trường hợp chưa bị tấn công, đội ngũ công nghệ thông tin của đơn vị cần cập nhật các bản vá bảo mật thường xuyên, đánh giá rủi ro và lập các kế hoạch ứng phó, từ đó thực hiện kiểm tra bảo mật song song với việc luôn luôn sao lưu dữ liệu. Yếu tố con người các doanh nghiệp cũng cần chú trọng thông qua đào tạo nhân viên về ATTT và nhận biết các mối đe dọa phổ biến. Với những đơn vị rơi vào tấn công, doanh nghiệp cần bình tĩnh để nhanh chóng áp dụng kế hoạch ứng phó sự cố đã chuẩn bị từ trước song song với việc cô lập các hệ thống bị ảnh hưởng để ngăn chặn sự lây lan và sử dụng backup dữ liệu để phục hồi hệ thống bị ảnh hưởng. Đồng thời khắc phục các lỗ hổng bảo mật đã được xác định nếu có”.
Đại diện công ty CMC Cyber Security tại sự kiện
Đi sâu hơn vào vấn đề quản lý rủi ro và những tiêu chuẩn an ninh an toàn thông tin mà mỗi doanh nghiệp cần trang bị để bảo vệ mình trước những nguy cơ tiềm ẩn, ông Hà Thế Phương, Tổng giám đốc CMC Cyber Security nhấn mạnh: “Doanh nghiệp cần xác định hiện trạng rủi ro của tổ chức thông qua các khung đánh giá quốc tế, từ đó doanh nghiệp sẽ có các hướng đầu tư để tăng cường ATTT của hệ thống. Các tiêu chuẩn quản trị ATTT các doanh nghiệp cần áp dụng phù hợp và kết hợp các quy trình quản trị để dần khắc phục các điểm yếu, từ đó các doanh nghiệp sẽ quản trị được các rủi ro ATTT về mức chấp nhận được đối với tổ chức đó.”
Sự kiện cũng có sự tham dự của Thiếu tá, Thạc sĩ Đào Đức Triệu, Phó Tổng thư ký kiêm Trưởng ban Nghiên cứu, Tư vấn Chính sách, Pháp luật – Hiệp hội An ninh mạng quốc gia. Tại buổi chia sẻ, Thiếu tá, Thạc sĩ Đào Đức Triệu đã cung cấp cái nhìn tổng quan về các quy định pháp luật hiện hành liên quan đến an ninh, an toàn thông tin. “Các đơn vị, tổ chức, doanh nghiệp không chỉ cần quán triệt, thực hiện nghiêm Luật An ninh mạng năm 2018, NĐ 53/2022/NĐ-CP ngày 15/08/2022 của Chính phủ mà cần tổ chức tuyên truyền, phổ biến nhằm nâng cao nhận thức, trách nhiệm bảo đảm an toàn, an ninh mạng , bảo vệ dữ liệu cá nhân. Bên cạnh đó, bản thân doanh nghiệp cần tiến hành rà soát, xây dựng hoàn thiện các quy định, quy trình và hướng dẫn về bảo vệ an ninh mạng, đồng thời thường xuyên kiểm tra , đảm bảo thực hiện nghiêm túc trong toàn đơn vị; cũng như tăng cường đầu tư công nghệ, kỹ thuật, nhân sự an ninh mạng. Ngoài ra, các doanh nghiệp cũng cần tuân thủ quy định pháp luật về lập hồ sơ đánh giá thủ tục hành chính về bảo vệ dữ liệu cá nhân cũng là những điều mà doanh nghiệp cần lưu ý”, ông Triệu nhấn mạnh.
Tham dự chương trình, đại diện từ PV Oil, ông Nguyễn Hoàng Bảo – Trưởng Ban Công nghệ thông tin Tổng công ty Dầu PVOIL cũng đã chia sẻ về trường hợp hệ thống công nghệ thông tin của họ bị tấn công trong thời gian vừa qua, từ đó nhấn mạnh tầm quan trọng của việc có sự chuẩn bị và phản ứng kịp thời.
Ông Lê Phụng Thắng – Phó chủ tịch CLB Doanh nhân Sao Đỏ cho biết: “Buổi chia sẻ diễn ra kịp thời trong bối cảnh vấn đề ransomware đang trở nên cấp thiết. Qua đây, các thành viên CLB Sao Đỏ hiểu rất rõ tầm quan trọng của an ninh mạng và đã trang bị được nhiều kiến thức để đảm bảo an toàn an ninh thông tin, từ đó điều chỉnh tại doanh nghiệp sao cho phù hợp với tình hình mới.”
Sự kiện này không chỉ là cơ hội để các đại diện doanh nghiệp Sao Đỏ học hỏi và trao đổi kinh nghiệm từ các chuyên gia hàng đầu trong lĩnh vực bảo mật, mà còn giúp họ cập nhật những kiến thức mới nhất và thực tế nhất về an ninh an toàn thông tin. Buổi chia sẻ đã tập trung vào việc trang bị cho các nhân sự kiến thức về các tiêu chuẩn an toàn thông tin quốc tế, cũng như kỹ năng thực tế để đối phó với các cuộc tấn công mạng ngày càng tinh vi.
Nguồn: vtv.vn