Hướng dẫn quy trình ứng cứu, xử lý sự cố tấn công mạng cho các cơ quan báo chí

Gần đây đã xảy ra nhiều vụ tấn công mạng nhằm vào hệ thống thông tin, website, báo điện tử, tạp chí điện tử của các cơ quan báo chí, khiến cho hệ thống bị ngừng trệ hoạt động, rò rỉ, thất thoát dữ liệu. Các hệ thống thông tin của cơ quan báo chí nếu không được phòng vệ, ứng cứu kịp thời khi xảy ra sự cố không chỉ gây ảnh hưởng tới hoạt động của các cơ quan ngôn luận, tuyên tuyền của Đảng, Nhà nước mà còn ảnh hưởng tới nhu cầu tiếp cận thông tin chính thống của người dân.

Nhằm bảo đảm việc ứng cứu, xử lý sự cố tấn công mạng đối với cơ quan báo chí một cách kịp thời, đồng bộ và hiệu quả, Cục An toàn thông tin hướng dẫn các cơ quan báo chí triển khai một số biện pháp ứng cứu, xử lý sự cố như sau:

1. Khi xảy ra sự cố tấn công mạng, các cơ quan báo chí thực hiện theo quy trình tại Phụ lục 01.

2. Triển khai phương án chủ động phòng ngừa sự cố tấn công mạng theo nội dung tại Phụ lục 02.

3. Cung cấp thông tin về các hệ thống, website cần Cục An toàn thông tin hỗ trợ giám sát, cảnh báo và đánh giá, gán nhãn tín nhiệm mạng theo mẫu tại Phụ lục 03; gửi về Cục An toàn thông tin trước ngày 05/7/2021.


Phụ lục 1
Phụ lục 2
Phụ lục 3

Các tin liên quan

1. Hướng dẫn kiểm tra mã MD5, SHA-1 của tập tin và cách thức xóa tập tin chứa mã độc

2. Hướng dẫn xác định máy tính bị ảnh hưởng và cập nhật bản vá trong bộ vi xử lý intel theo công văn số 69/TTCNTT&TT-QTHT ngày 20/5/2019

3. Hướng dẫn rà quét, xử lý, bóc gỡ mã độc chiến dịch tấn công mạng có chủ đích (APT)

4. Hướng dẫn kiểm tra và khắc phục lỗ hổng bảo mật mới trrong BIOS của máy tính, thiết bị Dell theo công văn số 1396/STTTT-CNTT ngày 05/7/2021

5. Dự báo sớm nguy cơ tấn công mạng trên diện rộng đối với lỗ hổng bảo mật CVE-2021-1675

6. Hướng dẫn khắc phục Lỗ hổng bảo mật CVE-2021-35052 đối với phần mềm WinRAR