Thứ hai, 24/06/2024, 15:46 PM

An toàn trong thời kỳ bùng nổ trí tuệ nhân tạo

(CL&CS) - Nền tảng quản lý và phát hiện, cảnh báo sớm rủi ro an toàn thông tin là nền tảng số thứ tư được Cục An toàn thông tin thiết lập để hỗ trợ các cơ quan, tổ chức, doanh nghiệp trong quản lý và triển khai bảo đảm an toàn thông tin mạng.

Theo thống kê từ Staticta, số lỗ hổng an toàn thông tin được phát hiện và công bố có xu hướng tăng liên tục qua mỗi năm. Trong năm 2023, có tới 29.000 lỗ hổng an toàn thông tin, tức là trung bình mỗi ngày có khoảng 60 - 70 lỗ hổng mới được phát hiện.

Khi số lượng tài sản số của các tổ chức ngày càng tăng lên, những phương hướng tấn công mới cũng liên tục tăng thêm theo thời gian, bề mặt tấn công được mở rộng hơn. Rủi ro an toàn thông tin có thể xuất hiện ở trên bất kỳ tài sản số nào, và chủ quản hay đơn vị vận hành hệ thống thông tin khó có thể kiểm soát hết được các rủi ro.

Vì thế, Cục An toàn thông tin đã xây dựng nền tảng quản lý và phát hiện cảnh báo sớm rủi ro an toàn thông tin để hỗ trợ các tổ chức có thể kiểm soát rủi ro an toàn thông tin một cách toàn diện.

Cục An toàn thông tin đã xây dựng nền tảng quản lý và phát hiện cảnh báo sớm rủi ro an toàn thông tin để hỗ trợ các tổ chức có thể kiểm soát rủi ro an toàn thông tin một cách toàn diện.

Cục An toàn thông tin đã xây dựng nền tảng quản lý và phát hiện cảnh báo sớm rủi ro an toàn thông tin để hỗ trợ các tổ chức có thể kiểm soát rủi ro an toàn thông tin một cách toàn diện.

Nền tảng quản lý và phát hiện cảnh báo sớm rủi ro an toàn thông tin hoạt động dựa trên 4 trụ cột: hỗ trợ quản lý rủi ro trên các tải sản số là phần mềm, phần cứng được sử dụng trong tổ chức, giúp chủ quản hệ thống có cái nhìn tổng quan về các bề mặt tấn công có thể bị lợi dụng để tấn công tổ chức; tự động đánh giá mức nghiêm trọng, sự ảnh hưởng của các rủi ro bảo mật; thực hiện phân tích dữ liệu để phát hiện và cảnh báo sớm các rủi ro về an toàn thông tin, đặc biệt là đối với các lỗ hổng Zero-day; đưa ra các khuyến nghị khắc phục với từng rủi ro được phát hiện.

Ông Phạm Thái Sơn, Phó Giám đốc Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin cho biết: Nền tảng quản lý và phát hiện cảnh báo sớm rủi ro an toàn thông tin hoạt động dựa trên 4 trụ cột. Đó là hỗ trợ quản lý rủi ro trên các tải sản số là phần mềm, phần cứng được sử dụng trong tổ chức, giúp chủ quản hệ thống có cái nhìn tổng quan về bề mặt có thể bị lợi dụng để tấn công. Thứ 2 là tự động đánh giá mức nghiêm trọng, sự ảnh hưởng của các rủi ro bảo mật. Tiếp đó là việc thực hiện phân tích dữ liệu để phát hiện và cảnh báo sớm các rủi ro về an toàn thông tin, đặc biệt là đối với các lỗ hổng Zero-day. Cuối cùng là đưa ra các khuyến nghị khắc phục với từng rủi ro được phát hiện.

Theo ông Phạm Thái Sơn, hiện nay số lỗ hổng an toàn thông tin được phát hiện và công bố có xu hướng tăng liên tục qua mỗi năm. Trong năm 2023, có tới 29.000 lỗ hổng an toàn thông tin, tức là trung bình mỗi ngày có khoảng 60 - 70 lỗ hổng mới được phát hiện.

Bên cạnh đó, khi số lượng tài sản số của các tổ chức ngày càng tăng lên, những phương hướng tấn công mới cũng liên tục tăng thêm theo thời gian, bề mặt tấn công được mở rộng hơn. Rủi ro an toàn thông tin có thể xuất hiện ở trên bất kỳ tài sản số nào, và chủ quản hay đơn vị vận hành hệ thống thông tin khó có thể kiểm soát hết được các rủi ro.

Do vậy, Cục An toàn thông tin đã xây dựng nền tảng quản lý và phát hiện cảnh báo sớm rủi ro an toàn thông tin để hỗ trợ các tổ chức có thể kiểm soát rủi ro an toàn thông tin một cách toàn diện.

Thứ trưởng Bộ Thông tin và Truyền thông Phạm Đức Long cho biết nền tảng này đi vào sử dụng sẽ đóng góp lớn cho công tác bảo đảm an toàn thông tin mạng quốc gia. Các cơ quan, tổ chức, doanh nghiệp, đặc biệt là doanh nghiệp nhỏ và vừa có thể tham gia sử dụng ngay, miễn phí phục vụ cho công tác bảo đảm an toàn thông tin mạng.

“Bộ Thông tin và Truyền thông đề nghị các cơ quan, tổ chức chú trọng là thường xuyên, liên tục sử dụng các nền tảng hỗ trợ đảm bảo an toàn thông tin đã và sẽ được Bộ phát triển, cung cấp miễn phí cho các cơ quan, tổ chức, doanh nghiệp”, Thứ trưởng Phạm Đức Long  nhấn mạnh.

Trước đó, Bộ Thông tin và Truyền thông đã đưa vào vận hành 3 nền tảng số, gồm: Nền tảng hỗ trợ quản lý bảo đảm an toàn hệ thống thông tin theo cấp độ; Nền tảng hỗ trợ điều phối, ứng cứu sự cố và Nền tảng hỗ trợ điều tra số.

Trúc Thi

Bình luận

Nổi bật

9 điều để phòng ngừa thủ đoạn đánh cắp thông tin thẻ ngân hàng

9 điều để phòng ngừa thủ đoạn đánh cắp thông tin thẻ ngân hàng

sự kiện🞄Thứ năm, 26/09/2024, 08:11

(CL&CS) - Trước diễn biến tội phạm công nghệ ngày càng gia tăng và diễn biến phức tạp, thời gian qua, các cơ quan chức năng và ngành Ngân hàng đã đưa ra nhiều cảnh báo cho khách hàng về những chiêu trò, thủ đoạn lừa đảo chiếm đoạt tài sản, đặc biệt là hình thức đánh cắp thông tin thẻ ngân hàng tại các máy POS/ATM.

Nâng cao hiệu quả quản lý thuế đối với thương mại điện tử

Nâng cao hiệu quả quản lý thuế đối với thương mại điện tử

sự kiện🞄Thứ ba, 24/09/2024, 15:42

(CL&CS)- Ngày 23/9, Cổng Thông tin điện tử Chính phủ tổ chức Tọa đàm "Tăng cường hiệu quả quản lý thuế đối với thương mại điện tử" nhằm phân tích, luận bàn, đánh giá, thảo luận về những giải pháp nâng cao hiệu quả quản lý trong lĩnh vực này.

Thủ tướng chủ trì phiên họp Chính phủ chuyên đề về xây dựng pháp luật tháng 9/2024

Thủ tướng chủ trì phiên họp Chính phủ chuyên đề về xây dựng pháp luật tháng 9/2024

sự kiện🞄Thứ ba, 24/09/2024, 15:41

(CL&CS) - Sáng 23/9, tại Phiên họp Chính phủ chuyên đề về xây dựng pháp luật tháng 9 năm 2024, Thủ tướng Chính phủ Phạm Minh Chính yêu cầu hoàn thiện thể chế, pháp luật nhằm tăng cường quản lý, song phải kiến tạo cho sự phát triển, huy động tối đa nguồn lực và khuyến khích sự sáng tạo của người dân, doanh nghiệp và các chủ thể liên quan.