ແຕ່ວັນທີ 9-10/12/2024, ຢູ່ຮ່າໂນ້ຍ, ກຸ່ມບໍລິສັດນ້ຳມັນ ແລະ ອາຍແກັສ ຫວຽດ ນາມ ໄດ້ສົມທົບກັບບໍລິສັດຫຸ້ນສ່ວນເຕັກໂນໂລຊີຄວາມປອດໄພທາງອິນເຕີແນັດ ຫວຽດນາມ (VNCS) ໄດ້ຈັດຕັ້ງລາຍການຝຶກຊ້ອມ “ຕອບໂຕ້ເຫດການຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ, ຄວາມໝັ້ນຄົງເຄືອຂ່າຍກຸ່ມນ້ຳມັນ ແລະ ອາຍແກັສ ຫວຽດນາມ ໃນປີ 2024”.
ເຂົ້າຮ່ວມການຊ້ອມຮົບມີບັນດາເຈົ້າໜ້າທີ່ຮັບຜິດຊອບວຽກງານຮັກສາຄວາມປອດໄພທາງອິນເຕີແນັດຂອງ Petrovietnam ແລະ ບັນດາຫົວໜ່ວຍສະມາຊິກ.
ທ່ານ ຫງວຽນແອງດຶກ, ຫົວໜ້າພະແນກການຫັນປ່ຽນ ວິທະຍາສາດ, ເຕັກໂນໂລຊີ ແລະ ດິຈິຕອລ ຂອງກຸ່ມບໍລິສັດນ້ຳມັນ ແລະ ອາຍແກັສ ຫວຽດນາມ ກ່າວຄຳເຫັນເປີດກອງປະຊຸມ.
ກ່າວຄຳເຫັນທີ່ພິທີເປີດ, ທ່ານ ຫງວຽນແອງດຶກ, ຫົວໜ້າກົມວິທະຍາສາດ, ເຕັກໂນໂລຊີ ແລະການຫັນເປັນດິຈິຕອນຂອງກຸ່ມບໍລິສັດກ່າວວ່າ, ໃນໄລຍະຜ່ານມາ, ສະພາບການຄວາມປອດໄພດ້ານຂໍ້ມູນຂ່າວສານ ແລະ ຄວາມປອດໄພເຄືອຂ່າຍມີຄວາມສັບສົນທີ່ສຸດ. ໜ່ວຍງານຮັກສາຄວາມປອດໄພເຄືອຂ່າຍ Petrovietnam ແລະ ໜ່ວຍງານຂອງຕົນໄດ້ກວດພົບການໂຈມຕີຫຼາຍເປົ້າໝາຍໂດຍຜ່ານການເຄື່ອນໄຫວສະແກນ, ກະຈາຍແພັກເກັດທີ່ຮ້າຍແຮງ... ເພື່ອແນໃສ່ບຸກໂຈມຕີລະບົບເຕັກໂນໂລຢີຂໍ້ມູນຂ່າວສານ (IT) ຂອງກຸ່ມ ແລະ ບັນດາຫົວໜ່ວຍ. ເຖິງແມ່ນວ່າທີມງານຮັກສາຄວາມປອດໄພເຄືອຂ່າຍ Petrovietnam ແລະຫນ່ວຍງານຂອງຕົນໄດ້ຢຸດເຊົາການໂຈມຕີເປົ້າຫມາຍຂ້າງເທິງຫຼາຍ, ແຮກເກີອາດຈະສືບຕໍ່ປະຕິບັດການໂຈມຕີເປົ້າຫມາຍຕໍ່ກຸ່ມແລະຫນ່ວຍງານຂອງຕົນ, ຜົນກະທົບຕໍ່ການຜະລິດແລະກິດຈະກໍາທຸລະກິດ.
ດັ່ງນັ້ນ, ຄຽງຄູ່ກັບການປະຕິບັດການແກ້ໄຂແບບປະສົມປະສານຈາກເຕັກໂນໂລຢີ, ຂະບວນການແລະປະຊາຊົນ, ການຈັດຕັ້ງໂຄງການຝຶກອົບຮົມຕົວຈິງກ່ຽວກັບຄວາມປອດໄພຂອງຂໍ້ມູນແມ່ນມີຄວາມຈໍາເປັນທີ່ສຸດ. ນີ້ບໍ່ພຽງແຕ່ແມ່ນໂອກາດເພື່ອຕີລາຄາສະພາບຄວາມສາມາດຕອບໂຕ້ຂອງຄະນະວິຊາສະເພາະຕໍ່ສະຖານະການຄວາມປອດໄພຂໍ້ມູນຂ່າວສານເທົ່ານັ້ນ, ຫາກຍັງແມ່ນຈຸດໝາຍສ້າງ ແລະ ບຳລຸງສ້າງກຳລັງພະນັກງານຮັກສາຄວາມປອດໄພທາງອິນເຕີແນັດໃຫ້ທັນການຢ່າງແໜ້ນແຟ້ນໃນການຕ້ານບັນດາເຫດການຄວາມປອດໄພດ້ານຂໍ້ມູນຂ່າວສານ, ຕັ້ງໜ້າຮັບມືກັບທຸກໄພຂົ່ມຂູ່. ຜ່ານການຝຶກອົບຮົມ, ພະນັກງານຈະມີຄວາມສາມາດໃນການກວດສອບການໂຈມຕີໂດຍໄວ, ຕອບໂຕ້ຢ່າງທັນການ, ຮັບປະກັນຄວາມປອດໄພແລະຄວາມປອດໄພຂອງລະບົບ IT ທັງໝົດຂອງກຸ່ມ.
ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງໄຊເບີຂອງ Petrovietnam ແລະບັນດາຫນ່ວຍງານສະມາຊິກດໍາເນີນການທົດສອບ.
ທີ່ໂຄງການ, ບັນດາຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງອິນເຕີແນັດຂອງ Petrovietnam ແລະ ບັນດາຫົວໜ່ວຍສະມາຊິກໄດ້ແບ່ງອອກເປັນ 8 ກຸ່ມ, ດຳເນີນການທົດລອງການໂຈມຕີແບບຈຳລອງ ແລະ ສົມທົບກັນສ້າງຍຸດທະສາດປ້ອງກັນປະເທດຢ່າງຈະແຈ້ງ, ກວດກາຄືນຢ່າງຕັ້ງໜ້າ ແລະ ກວດສອບຄວາມສ່ຽງຂອງການບຸກໂຈມຕີຢ່າງທັນການ.
ເຈົ້າໜ້າທີ່ວິຊາສະເພາະໄດ້ເຂົ້າຮ່ວມການຊ້ອມຮົບຢ່າງຈິງຈັງ ແລະ ຄົບຖ້ວນ, ປະຕິບັດຕາມກົດລະບຽບ ແລະ ຄຳແນະນຳຂອງຄະນະຈັດຕັ້ງ.
ທ່ານ ບຸ່ຍດິ່ງຈຽງ, ຮອງຫົວໜ້າຫ້ອງການ, ຫົວໜ້າຄະນະບໍລິຫານງານ IT ແລະ Digital Transformation, ບໍລິສັດຫຸ້ນສ່ວນບໍລິການຂຸດຄົ້ນນ້ຳມັນເຊື້ອໄຟ ( PTSC ).
ກ່າວຄຳເຫັນທີ່ໂຄງການ, ທ່ານ ບຸ່ຍດິ່ງຈ່ຽງ, ຮອງຫົວໜ້າຫ້ອງການ, ຫົວໜ້າກົມ IT ແລະ ການຫັນເປັນດິຈິຕອລ, ບໍລິສັດຫຸ້ນສ່ວນບໍລິການຂຸດຄົ້ນນ້ຳມັນເຊື້ອໄຟ (PTSC) - ເຈົ້າໜ້າທີ່ເຂົ້າຮ່ວມການເຄື່ອນໄຫວດັ່ງກ່າວໄດ້ແບ່ງປັນວ່າ, ໃນຍຸກດີຈີຕອນ, ຄວາມປອດໄພດ້ານເຄືອຂ່າຍແມ່ນບົດບາດສຳຄັນໃນການພັດທະນາແບບຍືນຍົງຂອງວິສາຫະກິດ. ພິເສດແມ່ນສຳລັບບັນດາວິສາຫະກິດຍຸດທະສາດຄື Petrovietnam, ການຮັບປະກັນຄວາມປອດໄພເຄືອຂ່າຍບໍ່ພຽງແຕ່ແມ່ນໜ້າທີ່ຮັບຜິດຊອບເທົ່ານັ້ນ, ຫາກຍັງແມ່ນປັດໄຈສຳຄັນເພື່ອປົກປັກຮັກສາຂໍ້ມູນຂ່າວສານ, ຮັກສາການຜະລິດ, ດຳເນີນທຸລະກິດ ແລະ ຮັກສາກຽດສັກສີຂອງຊາດ.
ທ່ານ ບຸ່ຍດິ່ງຢາງ ໃຫ້ຄຳເຫັນວ່າ, ການຊ້ອມຮົບແມ່ນມີຄວາມໝາຍສຳຄັນທີ່ສຸດ, ປະກອບສ່ວນຍົກສູງຄວາມຮັບຮູ້ຂອງການນຳ, ພະນັກງານ, ລັດຖະກອນ Petrovinam ກ່ຽວກັບຄວາມສ່ຽງຂອງການບຸກໂຈມຕີທາງອິນເຕີແນັດ. ໃນລະຫວ່າງການຝຶກຊ້ອມ, ສະຖານະການສຸກເສີນໄດ້ຖືກຈໍາລອງຢ່າງຈະແຈ້ງເພື່ອທົດສອບການປະສານງານລະຫວ່າງພະແນກການແລະຫນ່ວຍງານທີ່ເຮັດວຽກ. ນີ້ຈະຊ່ວຍປັບປຸງຄວາມສາມາດໃນການຮັບຮູ້ແລະແກ້ໄຂບັນຫາ, ຫຼຸດຜ່ອນຜົນກະທົບທາງລົບຕໍ່ການຜະລິດແລະກິດຈະກໍາທຸລະກິດ. ພ້ອມກັນນັ້ນ, ການຊ້ອມຮົບຍັງຊ່ວຍໃຫ້ Petrovietnam ແລະ ບັນດາຫົວໜ່ວຍສະມາຊິກຕີລາຄາບັນດາຊ່ອງຫວ່າງທີ່ຍັງຄົງຄ້າງໃນລະບົບຄວາມປອດໄພເຄືອຂ່າຍເພື່ອຊອກຫາວິທີແກ້ໄຂຢ່າງວ່ອງໄວເພື່ອແກ້ໄຂ...
ຮອງຫົວໜ້າຫ້ອງການ, ຫົວໜ້າຂະແໜງ ໄອທີ ແລະ ການຫັນເປັນດີຈີຕອນ, ບໍລິສັດ PTSC Corporation ຢືນຢັນວ່າ: ການຊ້ອມຮົບແມ່ນໂອກາດເພື່ອໃຫ້ພະນັກງານໄດ້ຝຶກຊ້ອມ, ແລກປ່ຽນປະສົບການ, ສະເໜີວິທີແກ້ໄຂທີ່ເໝາະສົມເພື່ອຮັບມືກັບທຸກຄວາມສ່ຽງ. ການຈັດຕັ້ງການຊ້ອມຮົບເປັນປະຈຳບໍ່ພຽງແຕ່ຊ່ວຍໃຫ້ Petrovietnam ເສີມຂະຫຍາຍຄວາມສາມາດຕອບໂຕ້ຂອງຕົນເທົ່ານັ້ນ, ຫາກຍັງຢືນຢັນຄຳໝັ້ນສັນຍາຢ່າງແຮງຂອງກຸ່ມບໍລິສັດໃນການປົກປັກຮັກສາບັນດາຂໍ້ມູນ, ຂໍ້ມູນທີ່ສຳຄັນ, ຫຼຸດຜ່ອນຜົນກະທົບຕໍ່ເສດຖະກິດຂອງປະເທດ, ຍົກສູງທີ່ຕັ້ງຂອງ Petrovietnam ໃນເວທີສາກົນ.
ທ່ານ ດັ້ງມິງຕ໋ວນ, ຮອງຫົວໜ້າກົມເຕັກໂນໂລຊີຂໍ້ມູນຂ່າວສານຂອງບໍລິສັດຫຸ້ນສ່ວນກັ່ນນ້ຳມັນ ບິ່ງເຊີນ ແລະ ບໍລິສັດຫຸ້ນສ່ວນເຄມີນ້ຳມັນ (BSR) ເຂົ້າຮ່ວມໂຄງການ.
ທ່ານ ດັ້ງມິງຕ໋ວນ, ຮອງຫົວໜ້າກົມເຕັກໂນໂລຊີຂໍ້ມູນຂ່າວສານຂອງບໍລິສັດກັ່ນແກ້ວ ແລະ ບໍລິສັດຫຸ້ນສ່ວນນ້ຳມັນເຊື້ອໄຟ (BSR) ໃຫ້ຮູ້ວ່າ: “ທີ່ການຊ້ອມຮົບ, ພວກຂ້າພະເຈົ້າໄດ້ສະກັດກັ້ນ 4 ການໂຈມຕີຈຳລອງລວມມີ: ການໂຈມຕີ Deface ແລະ ຄວບຄຸມ webserver; ການໂຈມຕີ Phishing ຜ່ານອີເມລ໌ (ອີເມລ໌ຫາປາ); Privilege ຕ້ານການໂຈມຕີແບບຈໍາລອງ, ການໂຈມຕີພວກເຮົາໃຊ້ເພື່ອປ້ອງກັນການລ່ວງລະເມີດ. ເຄື່ອງມືຕິດຕາມກວດກາໂດຍຜ່ານການແກ້ໄຂ SIEM ເຊັ່ນ Splunk (IBM), QRadar ຫຼື MS Sentinel ... ນອກຈາກນັ້ນ, ວິທີທີ່ດີທີ່ສຸດເພື່ອປ້ອງກັນການໂຈມຕີແມ່ນການກວດສອບໄວແລະຕອບສະຫນອງຢ່າງໄວວາເມື່ອການໂຈມຕີເປົ້າຫມາຍເກີດຂຶ້ນ".
ທ່ານ ດັ້ງມິງຕ໋ວນ ແບ່ງປັນວ່າ: ຜ່ານການເຝິກຊ້ອມ, ຕົນເອງໄດ້ຖອດຖອນບົດຮຽນ ແລະ ປະສົບການອັນລ້ຳຄ່າຫຼາຍຢ່າງກ່ຽວກັບຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ ແລະ ຮັບມືກັບເຫດການຄວາມປອດໄພເຄືອຂ່າຍ, ເຊິ່ງສາມາດນຳມານຳໃຊ້ຢູ່ໜ່ວຍງານຄື: ຕ້ອງໄດ້ກະກຽມສະພາບການລະອຽດ ແລະ ປະເມີນທຸກເຫດການທີ່ອາດຈະເກີດຂຶ້ນ; ພະນັກງານຕ້ອງໄດ້ຮັບການຝຶກອົບຮົມຢ່າງເປັນປົກກະຕິແລະປັບປຸງຄວາມຮູ້ໃຫມ່ກ່ຽວກັບຄວາມປອດໄພຂອງຂໍ້ມູນແລະຄວາມປອດໄພຂອງເຄືອຂ່າຍ; ການປະສານສົມທົບລະຫວ່າງບັນດາກົມ ແລະ ຄະນະວິຊາການແມ່ນມີຄວາມສຳຄັນຫຼາຍ; ແລະຂໍ້ມູນຂ່າວສານຕ້ອງໄດ້ຮັບການສື່ສານຢ່າງຈະແຈ້ງແລະໄວເພື່ອຫຼຸດຜ່ອນຄວາມເສຍຫາຍ. ນອກຈາກນັ້ນ, ຍັງຕ້ອງໄດ້ກວດກາ ແລະ ປັບປຸງຂະບວນການຕອບໂຕ້ເຫດການຢ່າງເປັນປົກກະຕິ ເພື່ອໃຫ້ແທດເໝາະກັບສະພາບຕົວຈິງ. ໃນເວລາດຽວກັນ, ຫນຶ່ງໃນບົດຮຽນທີ່ສໍາຄັນທີ່ສຸດແມ່ນວ່າຄວາມຜິດພາດໃນລະຫວ່າງການເຈາະບໍ່ຄວນຖືກປະຕິບັດຢ່າງເບົາບາງ, ຄວາມຜິດພາດແຕ່ລະຄົນແມ່ນໂອກາດທີ່ຈະຮຽນຮູ້ແລະປັບປຸງຂະບວນການຕອບສະຫນອງ.
ພາຍຫຼັງ 2 ວັນຂອງການຊ້ອມຮົບຢ່າງຈິງຈັງ ແລະ ມີຄວາມຮັບຜິດຊອບສູງ, ດ້ວຍການສົມທົບຂອງ VNCS, “ໂຄງການຕອບໂຕ້ຄວາມໝັ້ນຄົງດ້ານຂໍ້ມູນຂ່າວສານ ແລະ ເຄືອຂ່າຍຄວາມປອດໄພຂອງກຸ່ມບໍລິສັດນ້ຳມັນອາຍແກັສ ຫວຽດນາມ ໃນປີ 2024” ໄດ້ສຳເລັດບັນດາເນື້ອໃນ ແລະ ຂໍ້ກຳນົດທີ່ສະເໜີ.
ທີ່ໂຄງການ, ທ່ານ ຫງວຽນແອງດຶກ, ຫົວໜ້າພະແນກວິທະຍາສາດ, ເຕັກໂນໂລຊີ ແລະ ການຫັນເປັນດິຈິຕອລຂອງກຸ່ມບໍລິສັດ ໄດ້ມອບໃບຍ້ອງຍໍໃຫ້ແກ່ຜູ້ຕາງໜ້າ 3 ກຸ່ມທີ່ມີຜົນງານດີເດັ່ນໃນການດໍາເນີນການທົດສອບຄວາມປອດໄພດ້ານຂໍ້ມູນຂ່າວສານ ແລະ ຄວາມປອດໄພເຄືອຂ່າຍ.
ທ່ານ ຫງວຽນແອງດຶກ, ຫົວໜ້າກົມຫັນເປັນວິທະຍາສາດ, ເຕັກໂນໂລຊີ ແລະ ດິຈິຕອລ ຢືນຢັນວ່າ: ຜ່ານໂຄງການ, ບັນດາເຈົ້າໜ້າທີ່ເຂົ້າຮ່ວມການຊ້ອມຮົບໄດ້ຕີລາຄາຄວາມສາມາດປະສານສົມທົບ ແລະ ກຳນົດຈຸດອ່ອນທີ່ມີຢູ່ແລ້ວກ່ຽວກັບຄົນ, ຂະບວນການ, ເຕັກໂນໂລຢີ, ຜ່ານນັ້ນຍົກສູງຄວາມສາມາດສູ້ຮົບ ແລະ ຄວາມພ້ອມໃນການສູ້ຮົບເມື່ອເກີດເຫດການຄວາມປອດໄພທາງອິນເຕີແນັດ. ຜ່ານນັ້ນ, ພະນັກງານ ຈະໄດ້ມີໂອກາດນຳເອົາຄວາມຮູ້ ແລະ ເຕັກນິກໄປປະຕິບັດຕົວຈິງ, ປັບປຸງ ແລະ ປັບປຸງຄຸນວຸດທິຂອງຕົນເອງໃຫ້ດີຂື້ນເທື່ອລະກ້າວ ເພື່ອຕອບສະໜອງຄວາມຮຽກຮ້ອງຕ້ອງການຂອງຄວາມສ່ຽງຕໍ່ການສູນເສຍຄວາມປອດໄພດ້ານຂໍ້ມູນຂ່າວສານ.
ທ່ານ ຫງວຽນແອງດຶກ ຫວັງວ່າ ດ້ວຍບັນດາບົດຮຽນທີ່ຖອດຖອນໄດ້, ພະນັກງານ-ນັກຮົບຈະກັບໄປໜ່ວຍງານຂອງຕົນ ເພື່ອແນະນຳໃຫ້ຄະນະຮັບຜິດຊອບຈັດຕັ້ງການຝຶກຊ້ອມຕື່ມອີກ ເພື່ອປັບປຸງຄວາມສາມາດໃນການຕອບໂຕ້ເຫດການຄວາມປອດໄພຂໍ້ມູນຂ່າວສານຢູ່ໜ່ວຍງານ, ພ້ອມທັງປັບປຸງຄວາມພ້ອມຂອງພະນັກງານທີ່ເຮັດວຽກດ້ານໄອທີ ແລະ ຊ່ຽວຊານດ້ານຄວາມປອດໄພເຄືອຂ່າຍທີ່ຍັງບໍ່ທັນມີໂອກາດໄດ້ເຂົ້າຮ່ວມການຊ້ອມຮົບຢູ່ກຸ່ມບໍລິສັດ.
ໂຄງການຝຶກຊ້ອມ “ການຕອບໂຕ້ຄວາມປອດໄພດ້ານຂໍ້ມູນຂ່າວສານ ແລະ ຄວາມປອດໄພທາງອິນເຕີແນັດ ຂອງກຸ່ມບໍລິສັດນ້ຳມັນ ແລະ ອາຍແກັສ ຫວຽດນາມ ໃນປີ 2024” ໄດ້ສຳເລັດບັນດາເນື້ອໃນ ແລະ ຂໍ້ກຳນົດ.
ມິນດຶກ






(0)