ຕອນບ່າຍວັນທີ 30 ກັນຍາ, ທີ່ສູນເຕັກໂນໂລຊີຂໍ້ມູນຂ່າວສານ ແລະ ຕິດຕາມຄວາມປອດໄພທາງໄຊເບີ, ຄະນະກວດກາ ລັດຖະບານ ໄດ້ສົມທົບກັບຫຼາຍອົງການ, ຫົວໜ່ວຍພາຍໃນ ແລະ ນອກຄະນະຈັດຕັ້ງເພື່ອປິດໂຄງການຝຶກຊ້ອມຕົວຈິງເພື່ອຮັບປະກັນຄວາມປອດໄພດ້ານຂໍ້ມູນເຄືອຂ່າຍໃຫ້ແກ່ລະບົບໄອທີ ຢູ່ຄະນະລັດຖະບານ ໃນປີ 2024.

ລະບົບທີ່ຖືກເລືອກເປັນເປົ້າຫມາຍຂອງການໂຈມຕີແລະທີມປ້ອງກັນໃນການຊ້ອມຮົບແບບສົດໆນີ້ແມ່ນປະຕູບໍລິການສາທາລະນະຂອງພະແນກຄຸ້ມຄອງການເຂົ້າລະຫັດລັບພົນລະເຮືອນແລະການກວດສອບຜະລິດຕະພັນ Cryptographic.
ນີ້ແມ່ນຫນຶ່ງໃນລະບົບທີ່ສໍາຄັນຂອງອຸດສາຫະກໍາ Cryptography, ຮັບຜິດຊອບສໍາລັບການສະຫນອງການບໍລິການການອະນຸຍາດສໍາລັບການສົ່ງອອກແລະການນໍາເຂົ້າຜະລິດຕະພັນ cryptographic ພົນລະເຮືອນສໍາລັບທຸລະກິດ.
ນອກຈາກທີມງານປ້ອງກັນຂອງຄະນະກໍາມະການ Cipher ຂອງລັດຖະບານ, ໂຄງການອອກກໍາລັງກາຍສູ້ຮົບໃນປີນີ້ຂອງຄະນະກໍາມະການຍັງມີການເຂົ້າຮ່ວມຂອງທີມການໂຈມຕີລວມທັງຫນ່ວຍງານພາຍໃນຄະນະກໍາມະການເຊັ່ນ: ສະຖາບັນເຕັກນິກການເຂົ້າລະຫັດລັບ, ສະຖາບັນວິທະຍາສາດແລະເຕັກໂນໂລຢີ Cryptography, ສູນເຕັກໂນໂລຢີຂໍ້ມູນຂ່າວສານແລະການຕິດຕາມຄວາມປອດໄພເຄືອຂ່າຍເຊັ່ນດຽວກັນກັບທຸລະກິດພາຍນອກແລະຄູ່ຮ່ວມງານເຊັ່ນ VNPT , Kaspersky ...
ຕາມສະຖິຕິຂອງຄະນະກຳມະການຈັດຕັ້ງ, ເປັນເວລາ 3 ວັນຕິດຕໍ່ກັນແຕ່ວັນທີ 25 ຫາວັນທີ 27 ກັນຍາ, ຄະນະປ້ອງກັນປະເທດຕ້ອງປະເຊີນໜ້າກັບການສະແກນແລະການບຸກໂຈມຕີຫຼາຍໝື່ນເທື່ອຂອງລະບົບຈາກໜ່ວຍບຸກໂຈມຕີ.
4 ທີມບຸກໂຈມຕີທີ່ໄດ້ຮັບການຕີລາຄາສູງໃນໂຄງການຊ້ອມຮົບປີ 2024 ຂອງຄະນະກຳມະການ Cipher ລັດຖະບານລວມມີ: ທີມງານສູນຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ VNPT ໄດ້ຮັບລາງວັນທີ 1, ທີມງານ Cryptography Engineering Academy ໄດ້ຮັບລາງວັນທີ 2; 2 ທີມຈາກສະຖາບັນ ວິທະຍາສາດ ແລະ ເຕັກໂນໂລຍີ ການເຂົ້າລະຫັດລັບ, ສູນເຕັກໂນໂລຊີຂໍ້ມູນຂ່າວສານ ແລະ ການຕິດຕາມຄວາມປອດໄພເຄືອຂ່າຍ ໄດ້ຮັບລາງວັນທີ 3.
ຜ່ານການຊ້ອມຮົບ, ບັນດາອົງການ ແລະ ຫົວໜ່ວຍໃນຄະນະກຳມະການ Cipher ລັດຖະບານ ໄດ້ມີໂອກາດຕີລາຄາຕົນເອງ ແລະ ຕີລາຄາຄວາມສາມາດຮັບມືກັບບັນດາໄພຂົ່ມຂູ່ ແລະ ການບຸກໂຈມຕີທາງອິນເຕີແນັດ.

ພິເສດແມ່ນຈາກຂະບວນການບຸກໂຈມຕີ, ປ້ອງກັນລະບົບ, ບັນດາຫົວໜ່ວຍໃນຄະນະກວດກາລັດຖະບານ ໄດ້ຄົ້ນພົບຈຸດອ່ອນ ແລະ ຊ່ອງວ່າງດ້ານຄວາມປອດໄພທີ່ຍັງຄົງຄ້າງໃນຂະບວນການນຳໃຊ້ຄົນ ແລະ ເຕັກໂນໂລຊີ ໃຫ້ມີມາດຕະການແກ້ໄຂ ແລະ ແກ້ໄຂຢ່າງທັນການ; ພ້ອມກັນນັ້ນ, ຍັງມີທິດທາງ ແລະ ແຜນການປັບປຸງປະສິດທິຜົນການຮັບປະກັນຄວາມປອດໄພໃຫ້ລະບົບຂໍ້ມູນຂ່າວສານພາຍໃຕ້ການຄຸ້ມຄອງຂອງຕົນໃນໄລຍະຈະມາເຖິງ.
ກ່າວຄຳເຫັນທີ່ພິທີປິດການຊ້ອມຮົບ, ທ່ານພົນໂທ ຫງວຽນດັງຕ໋ຽນ, ຮອງຫົວໜ້າຄະນະກຳມະການລັດຖະບານໄດ້ຮຽກຮ້ອງໃຫ້ບັນດາອົງການ, ໜ່ວຍງານໃນຄະນະກຳມະການເຂົ້າໃຈຢ່າງຈະແຈ້ງເຖິງຄວາມສຳຄັນຂອງການຮັບປະກັນຄວາມປອດໄພເຄືອຂ່າຍໃຫ້ລະບົບຂໍ້ມູນຂ່າວສານ.
ທ່ານພົນໂທ ຫງວຽນ ຈີ໋ວີ້ງ ເນັ້ນໜັກວ່າ: “ບັນດາອົງການ, ຫົວໜ່ວຍບໍ່ຖືກອະນຸຍາດໃຫ້ລະເລີຍ ຫຼື ບຸກບືນໃນວຽກງານນີ້, ຕ້ອງແນະນຳບັນດາການນຳຂອງຄະນະພັດທະນາພື້ນຖານໂຄງລ່າງດິຈິຕອລ ແລະ ສະພາບແວດລ້ອມດີຈີຕອລຂອງກົມ ຫຼື ສາຂາ ເພື່ອຕອບສະໜອງຄວາມຮຽກຮ້ອງຕ້ອງການດ້ານຄວາມປອດໄພ ແລະ ຄວາມໝັ້ນຄົງ” .
ພ້ອມກັບຄຳຮຽກຮ້ອງເພີ່ມທະວີການຮ່ວມມື, ແລກປ່ຽນຂໍ້ມູນຂ່າວສານລະຫວ່າງບັນດາອົງການ, ຫົວໜ່ວຍພາຍໃນ ແລະ ຕ່າງປະເທດຄະນະລັດຖະບານ, ທ່ານພົນໂທ ຫງວຽນຈ້ອງເຫງ້ຍ ກໍ່ໄດ້ຊີ້ທິດໃຫ້ສູນເຕັກໂນໂລຊີຂໍ້ມູນຂ່າວສານ ແລະ ຕິດຕາມກວດກາຄວາມປອດໄພທາງໄຊເບີ ສືບຕໍ່ສົມທົບກັນ, ແນະນໍາ, ສະເໜີໃຫ້ຈັດຕັ້ງບັນດາການຊ້ອມຮົບທີ່ຄ້າຍຄືກັນເພື່ອຕີລາຄາຄືນລະດັບຄວາມປອດໄພຂອງທຸກລະບົບໃນກົມ, ຂະແໜງການ.
ນອກຈາກນັ້ນ, ຜູ້ຕາງຫນ້າຂອງຄະນະກໍາມະການ Cipher ຂອງລັດຖະບານຍັງໃຫ້ຂໍ້ສັງເກດວ່າກ່ອນທີ່ຈະເອົາລະບົບຂໍ້ມູນຂ່າວສານຫຼືການແກ້ໄຂຄວາມປອດໄພເຂົ້າໄປໃນການນໍາໃຊ້ຕົວຈິງ, ອົງການແລະຫນ່ວຍງານໃນຄະນະກໍາມະການຕ້ອງດໍາເນີນການປະເມີນຄວາມເລິກຂອງຄວາມປອດໄພຂອງຂໍ້ມູນແລະຄວາມປອດໄພເຄືອຂ່າຍເພື່ອຊອກຫາແລະແກ້ໄຂຈຸດອ່ອນດ້ານຄວາມປອດໄພໃນລະຫັດແຫຼ່ງຫຼືໃນຮູບແບບການອອກແບບລະບົບ, ເພື່ອຮັບປະກັນຄວາມປອດໄພຕໍ່ກັບຄວາມສ່ຽງທີ່ເຄີຍມີມາຂອງການໂຈມຕີທາງອິນເຕີເນັດ.
ໃນຄໍາສັ່ງ 60 ວ່າດ້ວຍການຈັດຕັ້ງ ແລະ ການປະຕິບັດຕົວຈິງ ເພື່ອຮັບປະກັນຄວາມປອດໄພທາງດ້ານຂໍ້ມູນເຄືອຂ່າຍ ທີ່ໄດ້ອອກໃນເດືອນກັນຍາ 2021, ທ່ານນາຍົກລັດຖະມົນຕີ ຊີ້ອອກວ່າ: ເພື່ອໃຫ້ທີມງານຕອບໂຕ້ເຫດການ ມີຄວາມສາມາດພຽງພໍໃນການຈັດການເຫດການທີ່ເກີດຂຶ້ນໃນລະບົບຂອງຕົນ, ການຝຶກຊ້ອມຕ້ອງຫັນເປັນການປະຕິບັດຕົວຈິງ ດ້ວຍວິທີການ, ຂອບເຂດ, ທໍາມະຊາດໃໝ່. ການປະຕິບັດຕົວຈິງແມ່ນດໍາເນີນຢູ່ໃນລະບົບທີ່ແທ້ຈິງ, ໂດຍບໍ່ມີການຂຽນກ່ອນແຕ່ມີກົດລະບຽບກ່ຽວກັບຈຸດປະສົງ, ຜູ້ເຂົ້າຮ່ວມ, ເຄື່ອງມືທີ່ໃຊ້, ລະດັບການຂຸດຄົ້ນແລະໄລຍະເວລາເພື່ອຫຼຸດຜ່ອນຄວາມສ່ຽງ. ການອອກກໍາລັງກາຍພາກສະໜາມໄດ້ຜູກມັດກິດຈະກໍາການອອກກໍາລັງກາຍກັບລະບົບທີ່ທີມງານຕອບໂຕ້ເຫດການຮັບຜິດຊອບໃນການປົກປ້ອງ, ດັ່ງນັ້ນການເພີ່ມປະສົບການຂອງທີມງານຕອບສະຫນອງເຫດການໃນການຈັດການເຫດການໃນລະບົບປະຕິບັດງານ. |
ທີ່ມາ: https://vietnamnet.vn/danh-gia-kha-nang-ung-pho-tan-cong-mang-qua-dien-tap-thuc-chien-2327508.html






(0)