Diễn tập phòng thủ không gian mạng trong lĩnh vực ngân hàng - tài chính

Diễn tập chủ động phòng thủ không gian mạng, sự kiện thường niên lớn nhất về phòng, chống tấn công mạng trong lĩnh vực ngân hàng, tài chính tại Việt Nam đã diễn ra lúc 13h30 hôm nay, 11-10, do Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông phối hợp Cục Công nghệ thông tin, Ngân hàng Nhà nước Việt Nam và Tập đoàn IEC đồng tổ chức.

Buổi diễn tập nằm trong khuôn khổ sự kiện Diễn đàn cấp cao về chuyển đổi số ngân hàng - Smart Banking 2022.

Theo đại diện Cục Công nghệ thông tin, Ngân hàng Nhà nước, với sự chuyển dịch mạnh mẽ lên môi trường số, khối lượng dữ liệu khổng lồ của ngành ngân hàng - tài chính đang trở thành đích ngắm hàng đầu của tội phạm mạng. Bởi vậy, diễn tập chủ động phòng thủ không gian mạng - DF Cyber Defense 2022 hướng tới mục tiêu tăng cường khả năng phối hợp, trau dồi kỹ năng, giảm thiểu thời gian xử lý và phản ứng nhanh với các cuộc tấn công được trang bị kỹ thuật, chiến thuật mới; nâng cao năng lực về an toàn, an ninh mạng của đội ngũ cán bộ chuyên trách về công nghệ thông tin trong các tổ chức tài chính, ngân hàng.

Hơn bao giờ hết, đã đến lúc các ngân hàng và tổ chức tài chính phải chủ động trong việc xử lý, bảo vệ dữ liệu và quản lý rủi ro an ninh, an toàn thông tin để "bứt tốc" và nâng cao sức cạnh tranh trong cuộc đua chuyển đổi số.

Còn theo đại diện NCSC, tại buổi diễn tập, các chuyên gia của NCSC đưa ra một tình huống giả định được xây dựng như một mô hình hệ thống thông tin thu nhỏ của một tổ chức, doanh nghiệp. Từ đó, các đội tham gia diễn tập sẽ nhận được một tệp tin (logs) của hệ thống máy chủ email và phải thực hiện tấn công vào bên trong hệ thống thông tin của tổ chức để tìm ra các điểm yếu bảo mật đang tồn tại trong hệ thống.

Buổi diễn tập có sự tham gia của 200 chuyên gia tác chiến không gian mạng của 60 đội đến từ các tổ chức ngân hàng, tài chính, sẽ tìm ra lời giải cho bài toán bảo mật của ngân hàng. Trong vòng 3 tiếng, các đội diễn tập sẽ cạnh tranh để giành vị trí cao nhất trên bảng xếp hạng.

Để tham gia diễn tập, đội ngũ chuyên gia của các tổ chức tài chính, ngân hàng không chỉ cần trang bị kiến thức liên quan đến phòng thủ, ứng cứu sự cố một cách truyền thống, mà còn cần các kỹ năng, chuyên môn liên quan đến việc tìm kiếm, tấn công và khai thác điểm yếu bảo mật. Các kỹ năng này sẽ giúp đội ngũ chuyên gia của các đội diễn tập chủ động hơn trong việc bảo vệ an toàn cho các hệ thống thông tin (còn gọi là kỹ năng phòng thủ chủ động).

Theo Hanoimoi

Tin cùng chuyên mục