DIỄN TẬP AN TOÀN THÔNG TIN MẠNG THÀNH PHỐ HỒ CHÍ MINH 2023

Ngày 26/12/2023, Sở Thông tin và Truyền thông Thành phố Hồ Chí Minh tổ chức chương trình “Diễn tập an toàn thông tin mạng Thành phố Hồ Chí Minh 2023” trong thời gian liên tục 04 ngày bắt đầu từ 10 giờ 00 phút, ngày 26/12/2023 đến hết 17 giờ 00 phút, ngày 29/12/2023 theo hình thức trực tiếp và trực tuyến và Lễ Bế mạc sẽ được tổ chức vào lúc 14h00 ngày 30/12/2023.

Theo Kế hoạch số 4464/KH-STTTT ngày 22/12/2023, Sở Thông tin và Truyền thông sẽ tổ chức triển khai diễn tập thực chiến song song diễn tập có kịch bản, cụ thể:

  • Đối tượng diễn tập an toàn thông tin mạng thực chiến là Hệ thống tổng hợp thông tin kinh tế xã hội tại và Hệ thống Cổng tiếp nhận và giải đáp thông tin cho người dân, doanh nghiệp và tổ chức trên địa bàn Thành phố Hồ Chí Minh. Đây là các Hệ thống thông tin được triển khai, áp dụng trên các nền tảng giải pháp công nghệ mới, cung cấp nhiều tiện ích và lợi ích cho người dùng nhưng cũng đem lại nhiều rủi ro an ninh khi Hệ thống thông tin không được thiết lập, cấu hình các chính sách bảo mật phù hợp. Đối với các hệ thống thông tin này, tin tặc luôn tìm cách để đột nhập, đánh cắp thông tin; điều này đòi hỏi đội ngũ nhân sự an ninh thông tin phải có kiến thức chuyên môn và kỹ năng chuyên sâu để phát hiện và đối phó với các mối đe dọa này.

  • Đối tượng diễn tập có kịch bản là đội ngũ cán bộ phụ trách công nghệ thông tin của các Sở/ban/ngành, quận/huyện, Thành phố Thủ Đức, các doanh nghiệp nhà nước, các cơ quan báo đài trên địa bàn Thành phố Hồ Chí Minh với 03 kịch bản:

  1. Kịch bản 1: Tác chiến phòng ngừa tấn công mã hóa dữ liệu ransomware qua các website bị chiếm quyền
  2. Kịch bản 2: Tác chiến phòng ngừa remote code execution từ thiết bị Fortinet thông qua lỗ hổng tràn bộ đệm heap-based.
  3. Kịch bản 3: Tác chiến phòng ngừa tấn công qua các điểm truy nhập wifi.

Mục đích của chương trình diễn tập có ý nghĩa quan trọng trong công tác nâng cao năng lực, kỹ năng phát hiện và xử lý sự cố cho Đội ứng cứu sự cố, đơn vị chuyên trách về an toàn thông tin của Thành phố; kịp thời phát hiện các điểm yếu về Con người, Công nghệ, Quy trình để có biện pháp gia cố, cải thiện, tăng khả năng phản ứng nhanh, xử lý kịp thời khi có tấn công xảy ra; nhận thức, kỹ năng an toàn thông tin cho đội ngũ cán bộ phụ trách công nghệ thông tin của các Sở/ban/ngành, quận/huyện, Thành phố Thủ Đức, các doanh nghiệp nhà nước, các cơ quan báo đài trên địa bàn Thành phố Hồ Chí Minh; đồng thời, tăng cường chia sẻ, học tập kinh nghiệm, kiến thức đảm bảo an toàn thông tin mạng giữa các đơn vị của Thành phố Hồ Chí Minh.

Để đảm bảo diễn tập thực chiến đúng quy định của Bộ Thông tin và Truyền thông theo Quyết định số 1439/QĐ-BTTTT ngày 26/7/2022, Ban Tổ chức đã ban hành Quyết định số 449/QĐ-STTTT ngày 25/12/2023 của Sở Thông tin và Truyền thông về ban hành Nội quy về diễn tập thực chiến đảm bảo an toàn thông tin mạng Thành phố Hồ Chí Minh năm 2023, Quyết định số 450/QĐ-STTTT ngày 25/12/2023 của Sở Thông tin và Truyền thông về thành lập Ban Tổ chức và Ban Giám khảo chương trình diễn tập thực chiến đảm bảo an toàn thông tin mạng Thành phố Hồ Chí Minh năm 2023.

Các thành viên tham gia diễn tập thực chiến bao gồm:

  • Các Đội tấn công: Tập hợp các chuyên gia đến từ Trung tâm 286 – Bộ Tư lệnh 86, Trung tâm An ninh mạng – Đại học Công nghệ thông tin Thành phố Hồ Chí Minh, Tổng Công ty Tân Cảng Sài Gòn, Công ty TNHH GalaxyOne, Công ty TNHH Công nghệ Bảo Tín và Công ty Cổ phần Công nghệ DTG.

  • Đội phòng thủ: Tập hợp đội ngũ quản lý, cán bộ kỹ thuật đến từ Sở Thông tin và Truyền thông Thành phố Hồ Chí Minh và Đội Ứng cứu sự cố an toàn thông tin mạng thành phố, đội ngũ kỹ thuật an ninh mạng thuộc các nhà cung cấp dịch vụ hệ thống thông tin.