เมื่อเผชิญกับการโจมตีจากผู้ไม่ประสงค์ดีที่ใช้มัลแวร์เพื่อติดไวรัสในอุปกรณ์เพื่อควบคุมอุปกรณ์และความเสี่ยงในการสูญเสียความปลอดภัยของข้อมูลเครือข่าย กรมสารสนเทศและการสื่อสารของ Quang Ngai จึงได้นำโซลูชันต่างๆ มาใช้มากมายเพื่อปกป้องระบบเครือข่ายในหน่วยงานของรัฐ
ป้องกันไม่ให้ไฟล์หลายไฟล์มีโค้ดที่เป็นอันตราย
กรมฯ ได้นำแนวทางแก้ไขต่างๆ มากมายมาใช้เพื่อป้องกันและแก้ไขเหตุการณ์ด้านความปลอดภัยเครือข่ายจากการโจมตีของผู้ไม่ประสงค์ดี เพื่อให้เกิดความปลอดภัยและปกป้องระบบข้อมูลของหน่วยงานและหน่วยงานต่างๆ ในจังหวัด โดยกรมสารสนเทศและการสื่อสารจังหวัดกวางงายมีความสนใจที่จะนำแนวทางดังกล่าวไปใช้ ครั้งล่าสุด
ตามรายงานของกรมสารสนเทศและการสื่อสารจังหวัดกวางงาย ระบบตรวจสอบไฟร์วอลล์ส่วนกลางของศูนย์ข้อมูลจังหวัดกำลังเชื่อมต่อและแบ่งปันข้อมูลจากระบบสารสนเทศ 39 หน่วยงานในจังหวัดและแบ่งปันข้อมูลกับศูนย์ตรวจสอบ ศูนย์ความปลอดภัยไซเบอร์แห่งชาติ (กปส.) สังกัดกรมความปลอดภัยข้อมูล กระทรวงสารสนเทศและการสื่อสาร
เพื่อให้แน่ใจว่ามีความปลอดภัยของเครือข่ายในหน่วยงานของรัฐ กรมสารสนเทศและการสื่อสารแนะนำให้ประสานการเชื่อมต่อและการแชร์ตามกฎระเบียบ ขณะนี้ระบบตรวจสอบรวมศูนย์ของจังหวัดสามารถเชื่อมต่อกับระบบสารสนเทศด้วยอุปกรณ์ไฟร์วอลล์ เช่น Sophos, Fortigate, pfsense... และอุปกรณ์ไฟร์วอลล์อื่นๆ
จนถึงขณะนี้ในจังหวัดมีสถานีงานกว่า 4,500 แห่งจาก 43 หน่วยงานในจังหวัดที่ติดตั้งซอฟต์แวร์ป้องกันมัลแวร์แบบรวมศูนย์และอัปเดตเป็นเวอร์ชันล่าสุดโดยอัตโนมัติ ในอดีต ระบบได้ตรวจจับและประมวลผลไฟล์ 162,720 ไฟล์ซึ่งมีโค้ดที่เป็นอันตรายในเวิร์กสเตชัน 3,306 แห่ง โดยมีอัตราการติดไวรัสที่ต้องสงสัยอยู่ที่ประมาณ 80.95%
เฉพาะเดือนตุลาคม ศูนย์ตรวจพบและจัดการเวิร์กสเตชันที่เชื่อมต่อกับ IP ที่มีโค้ดที่เป็นอันตรายทันที โดยเฉพาะอย่างยิ่งหลังจากการโจมตี ผู้ร้ายได้เชื่อมต่อกับ IP และเซิร์ฟเวอร์ที่เป็นอันตรายและเข้าควบคุม ทันทีหลังจากตรวจพบ ศูนย์การเปลี่ยนแปลงดิจิทัลของจังหวัดได้ประสานงานกับหน่วยงานเพื่อแยกและจัดการมัลแวร์บนคอมพิวเตอร์ที่ถูกโจมตี
สร้าง “สนามเด็กเล่น” ให้กับพนักงานเพื่อพัฒนาทักษะการป้องกันมัลแวร์
เพื่อรักษาความปลอดภัยข้อมูลสำหรับระบบข้อมูลของหน่วยงานรัฐในจังหวัดอย่างต่อเนื่อง กรมสารสนเทศและการสื่อสารของจังหวัดกวางงายยังคงติดตั้งและติดตั้งโซลูชันป้องกันมัลแวร์ในหน่วยงาน หน่วยงาน และท้องถิ่นต่างๆ ในจังหวัดในปี 2567
แพลตฟอร์มการป้องกันและควบคุมมัลแวร์แบบรวมศูนย์ทั่วทั้งจังหวัดจะเริ่มใช้งานตั้งแต่เดือนพฤศจิกายน 2023 หลังจากผ่านมา 1 ปี แห่งการดำเนินงานที่มีประสิทธิภาพสูงในการรับประกันความปลอดภัยข้อมูลของหน่วยงานรัฐบาลระดับจังหวัด มีส่วนสนับสนุนการปรับปรุงดัชนีอันดับ DTI ของหมวดหมู่ความปลอดภัยข้อมูลของจังหวัด
เป็นที่ทราบกันดีว่าเพื่อเพิ่มขีดความสามารถในการ "ป้องกัน" เพื่อปกป้องเวิร์กสเตชันและเซิร์ฟเวอร์จากการโจมตีของผู้ร้าย กรมสารสนเทศและการสื่อสารจะติดตั้งโซลูชันต่อต้านมัลแวร์ในปี 2567 ที่แผนก สาขา หน่วยงานระดับจังหวัด และ 42 แห่ง สถานที่ต่างๆ
ทั้งนี้ สถานีงานมีส่วนร่วมในการใช้และใช้งานระบบสารสนเทศวิธีปฏิบัติราชการจังหวัดในหน่วยงานและท้องถิ่น ร้อยละ 100 รักษาการเชื่อมต่ออย่างต่อเนื่องของจำนวนสถานีงานที่ติดตั้งเข้ากับระบบตรวจสอบรวมศูนย์ที่ศูนย์ข้อมูลจังหวัด เพื่อเชื่อมต่อกับศูนย์ตรวจสอบความปลอดภัยทางไซเบอร์แห่งชาติ (NCSC)
นอกจากนี้ เพื่อพัฒนาศักยภาพในการป้องกันและต่อสู้กับมัลแวร์ กรมสารสนเทศและการสื่อสารยังจัดสนามเด็กเล่นให้เจ้าหน้าที่และพนักงานได้ฝึกฝนทักษะด้านความปลอดภัยทางไซเบอร์อีกด้วย จะมีทีมโจมตีและป้องกันภัยทางไซเบอร์ ตอบสนองต่อเหตุการณ์ด้านความมั่นคงปลอดภัยทางไซเบอร์ ฝึกซ้อมระบบสารสนเทศของจังหวัด 3 ระบบ คือ ระบบการจัดการบุคลากร ข้าราชการ และลูกจ้างของรัฐ ระบบการจัดการและการจัดการการละเมิดทางการบริหาร; ระบบฐานข้อมูลปศุสัตว์และสัตวแพทย์
ผ่านการฝึกซ้อม ทีมรักษาความปลอดภัยไอทีของหน่วยงานและหน่วยงานต่างๆ จะได้รับการฝึกอบรมล่วงหน้าเกี่ยวกับสถานการณ์การโจมตีทางไซเบอร์ที่อาจเกิดขึ้น เพื่อควบคุมความเสี่ยงและตอบสนองต่อเหตุการณ์ต่างๆ ให้แน่ใจว่าระบบสารสนเทศทำงานได้อย่างเสถียรและกู้คืนได้เร็วที่สุดในกรณีที่เกิดเหตุการณ์ขึ้น จึงเป็นการดึงเอาประสบการณ์ บทเรียน องค์ความรู้ และทักษะมาพัฒนาให้สามารถปฏิบัติงานด้านการรักษาความปลอดภัยระบบสารสนเทศของหน่วยงานและหน่วยงานต่างๆ ได้ดียิ่งขึ้น
รองผู้อำนวยการฝ่ายสารสนเทศและการสื่อสาร Nguyen Quoc Huy Hoang กล่าวว่า ปัจจุบันสถานการณ์ด้านความปลอดภัยข้อมูลเครือข่ายมีความซับซ้อนและควบคุมได้ยากมากขึ้น โดยจำนวนการโจมตีเพิ่มขึ้นและรูปแบบการโจมตีก็ซับซ้อนมากขึ้น ไม่สามารถคาดเดาได้มากขึ้น ขณะที่ทรัพยากรบุคคลในสถานที่เพื่อตอบสนองต่อเหตุการณ์ที่เกิดขึ้นมีอย่างจำกัด
“ในฐานะหน่วยงานบริหารระดับรัฐในสาขานี้ ฉันขอให้หน่วยงานและหน่วยงานต่างๆ ให้ความสำคัญกับการฝึกอบรมและพัฒนาทักษะวิชาชีพของเจ้าหน้าที่ที่ได้รับมอบหมายให้รับผิดชอบด้านความปลอดภัยข้อมูลของหน่วยงาน โดยเฉพาะอย่างยิ่งสมาชิกในทีมตอบสนองเหตุการณ์ของหน่วยงาน เพื่อเสริมสร้าง... ขีดความสามารถของกำลังพลในพื้นที่” นายฮวง กล่าว
นายฮวง กล่าวว่า เพื่อให้แน่ใจว่าปลอดภัยในโลกไซเบอร์ หน่วยงานและท้องถิ่นต่างๆ จำเป็นต้องดำเนินการติดตั้งซอฟต์แวร์ป้องกันมัลแวร์ที่ใช้ร่วมกันของจังหวัด เช่น Bkav Endpoint AI หรือซอฟต์แวร์ป้องกันมัลแวร์อื่นๆ ต่อไป ซอฟต์แวร์ป้องกันมัลแวร์ (ให้ความสำคัญกับซอฟต์แวร์ที่มีลิขสิทธิ์ ) เพื่อกำจัดมัลแวร์แอบแฝงในระบบและเชื่อมต่อกับระบบเฝ้าระวังรวมศูนย์ที่ศูนย์ข้อมูลจังหวัดเพื่อเชื่อมต่อกับศูนย์ตรวจสอบความปลอดภัยไซเบอร์สเปซระดับประเทศ
ตรวจสอบจำนวนอุปกรณ์ที่ถูกตัดการเชื่อมต่อเพื่อเชื่อมต่อและอัปเดตซอฟต์แวร์ อัปเกรดเป็น Windows 10 หรือใหม่กว่าเพื่อรับการอัปเดตระบบปฏิบัติการและซอฟต์แวร์ความปลอดภัยล่าสุดจาก Microsoft
ที่มา: https://www.baogiaothong.vn/quang-ngai-xay-tuong-lua-chong-ma-doc-bao-ve-an-toan-thong-tin-mang-192241126181817521.htm
การแสดงความคิดเห็น (0)