มอบดอกไม้ให้ทีมที่เข้าร่วมการฝึกซ้อมรบ

การฝึกซ้อมครั้งนี้มุ่งเป้าไปที่ระบบสารสนเทศที่สำคัญ 2 ระบบ โดยมีผู้เชี่ยวชาญด้านไอทีและความปลอดภัยของข้อมูลจากหน่วยงานและหน่วยงานต่างๆ ในจังหวัดเข้าร่วม รวมถึงสมาชิกของทีมตอบสนองเหตุการณ์ด้านความปลอดภัยเครือข่าย

ในการพูดในงานฝึกซ้อมภาคปฏิบัติ นายเหงียน ทันห์ บิ่ญ รองประธานถาวรของคณะกรรมการประชาชนจังหวัด หัวหน้าคณะกรรมการจัดงานฝึกซ้อมข้อมูล เถื่อเทียนเว้ เป็นหนึ่งในพื้นที่ที่ประยุกต์ใช้และพัฒนาไอทีอย่างมีประสิทธิผลในทุกด้านของการให้บริการการเปลี่ยนแปลงทางดิจิทัล การส่งเสริม เศรษฐกิจ ดิจิทัล สังคมดิจิทัล... อย่างไรก็ตาม สถานการณ์ที่ซับซ้อนมากขึ้นเรื่อยๆ ของการรักษาความปลอดภัยข้อมูลเครือข่ายกำลังก่อให้เกิดความเสี่ยงและความท้าทายมากมาย ซึ่งต้องให้ความสนใจเป็นพิเศษในการรับรองความปลอดภัยของข้อมูลในกระบวนการเปลี่ยนแปลงทางดิจิทัล

นายเหงียน ทันห์ บิ่ญ เน้นย้ำว่า จังหวัด หน่วยงาน และสาขาต่างๆ จะต้องพยายามมากขึ้นเพื่อทำหน้าที่ให้ดีที่สุดในการรักษาความปลอดภัยและความปลอดภัยของข้อมูลให้เป็นไปตามมาตรฐาน มีคำสั่งและระบบในหน่วยงานและสาขาต่างๆ เพื่อจัดระเบียบการดำเนินการ มีกฎเกณฑ์ที่ชัดเจนในการดำเนินการตามมาตรฐาน มุ่งเน้นและให้ความสำคัญกับงานด้านข้อมูลและการโฆษณาชวนเชื่อ พร้อมกันนี้ ควรดำเนินการแลกเปลี่ยนข้อมูลกับองค์กรกลางและธุรกิจต่างๆ ต่อไป เพื่อหาแนวทางแก้ไขเพื่อให้แน่ใจว่าข้อมูลมีความปลอดภัย

การฝึกซ้อมสดในปีนี้จะจัดขึ้นบนระบบปฏิบัติการที่ศูนย์ข้อมูลระดับจังหวัด ทีมตอบสนองเหตุการณ์จะใช้บุคลากร เทคโนโลยี และกระบวนการที่มีอยู่เพื่อตรวจจับและป้องกันกิจกรรมที่ดำเนินการโดยทีมโจมตีที่กำหนดเป้าหมายไปที่ระบบจริงที่ทีมตอบสนองเหตุการณ์รับผิดชอบในการปกป้อง

ในการฝึกซ้อมรบ

การฝึกซ้อมครั้งนี้มีทีมโจมตีจากกรมความมั่นคงปลอดภัยทางไซเบอร์และป้องกันอาชญากรรมขั้นสูง ตำรวจภูธรจังหวัด และบริษัท Viettel Cyber ​​Security จำนวน 2 ทีม และทีมป้องกันจากศูนย์ติดตามและปฏิบัติการ Smart City จังหวัด จำนวน 4 ทีม; กรมความมั่นคงปลอดภัยทางไซเบอร์และป้องกันอาชญากรรมขั้นสูง ตำรวจภูธรจังหวัด; บริษัท Viettel Cyber ​​Security และบริษัท Bkav Cyber ​​Security

คณะกรรมการจัดงานได้กล่าวไว้ว่า “การไม่ทราบล่วงหน้าถึงสถานการณ์ เครื่องมือโจมตี รวมถึงเทคนิคที่แฮกเกอร์มักใช้ในการโจมตีเป้าหมาย” คือหัวใจสำคัญของการฝึกซ้อม ซึ่งจะช่วยให้กองกำลังเฉพาะทางสามารถประเมินและทบทวนกระบวนการ แผน และแผนตอบสนองเมื่อเกิดเหตุการณ์ขึ้น กำหนดเกณฑ์การเตือน และติดตามตรวจสอบอย่างสม่ำเสมอ ขณะเดียวกัน จะมีการประสานงานและมอบหมายความรับผิดชอบในการจัดการระหว่างหน่วยงานและสมาชิกของทีมรับมือเหตุการณ์ด้านความปลอดภัยไอทีประจำจังหวัดอย่างชัดเจน

เป้าหมายของการโจมตีนี้คือการโจมตีระบบข้อมูลอิเล็กทรอนิกส์และระบบบริการสาธารณะออนไลน์ ซึ่งเป็นระบบ 2 ระบบที่ถูกสร้างขึ้นและได้รับการอนุมัติสำหรับข้อเสนอระดับ 3 พร้อมกันนั้น ยังได้ปรับใช้มาตรการรักษาความปลอดภัยข้อมูลที่เกี่ยวข้องอีกด้วย

กิจกรรมนี้มีส่วนช่วยในการจัดเตรียมเนื้อหาพื้นฐานของคำสั่งเลขที่ 60/CT-TTTT ลงวันที่ 16 กันยายน 2021 ของ กระทรวงสารสนเทศและการสื่อสาร เกี่ยวกับการจัดและดำเนินการฝึกซ้อมภาคปฏิบัติเพื่อให้แน่ใจว่ามีความปลอดภัยข้อมูลเครือข่าย จัดเตรียมขั้นตอนการโจมตีและป้องกัน เครื่องมือสำหรับการโจมตีและป้องกัน ในกระบวนการมีส่วนร่วมโดยตรงในการฝึกซ้อมภาคปฏิบัติของระบบ DVC และหน้าข้อมูลอิเล็กทรอนิกส์

ข่าวและภาพ : LIEN MINH