Diễn tập phòng thủ an toàn thông tin đối với lĩnh vực Ngân hàng
Cuộc diễn tập được triển khai trên quy mô lớn tại 02 đầu cầu Hà Nội và Thành phố Hồ Chí Minh,ễntậpphòngthủantoànthôngtinđốivớilĩnhvựcNgânhàlịch am 2024 với sự tham gia của 38 ngân hàng với hơn 100 cán bộ, chuyên gia chuyên trách trực tiếp đảm bảo an toàn thông tin tại các ngân hàng tham gia.
![]() |
Cuộc diễn tập phòng thủ an toàn thông tin có sự tham gia của cán bộ 38 ngân hàng. |
Cuộc diễn tập này tiếp nối trong chuỗi diễn tập đảm bảo an toàn thông tin cho các lĩnh vực quan trọng như Y Tế, Hàng Không, Chính phủ điện tử …mà Cục An toàn thông tin đang triển khai. Đối với lĩnh vực Ngân hàng cũng là một trong 11 lĩnh vực cần ưu tiên bảo đảm an toàn thông tin mạng theo quy định tại Quyết định số 632/QĐ-TTg ngày 10/5/2017 của Thủ tướng Chính phủ về việc Ban hành Danh mục lĩnh vực quan trọng cần ưu tiên bảo đảm an toàn thông tin mạng và hệ thống thông tin quan trọng quốc gia. Bên cạnh đó đặc thù của ngành Ngân hàng luôn luôn là đích ngắm chính của các tổ chức tin tặc khác nhau, các cuộc tấn công mạng đối với các hệ thống tài chính, ngân hàng liên tục tăng về số lượng và quy mô cũng như độ tinh vi. Do đó, việc triển khai các hoạt động tập huấn, diễn tập nhằm nâng cao năng lực đối phó và xử lý với các sự cố mất an toàn thông tin cho lĩnh vực Ngân Hàng là yêu cầu cần thiết và cấp bách, cần triển khai thường xuyên.
Thời gian gần đây, có rất nhiều các cuộc tấn công mạng phức tạp và kéo dài hay còn gọi là tấn công có chủ đích APT vào các ngân hàng, tổ chức tài chính trên thế giới và đặc biệt ở Việt Nam. Những cuộc tấn công gây ra ảnh hưởng lớn tới các tổ chức và thường chỉ được phát hiện sau khi sự cố đã xảy ra. Dù đã được đầu tư rất nhiều giải pháp an toàn, an ninh mạng, các hệ thống phòng thủ đa lớp tuy nhiên việc phát hiện và ngăn chặn các cuộc tấn công APT vẫn còn rất khó khăn. Trước nguy cơ các cuộc tấn công mạng xảy ra ngày càng tinh vi và phức tạp, việc luyện tập xử lý trước và chủ động phát hiện sớm trước khi các cuộc tấn công mạng xảy ra là hết sức cần thiết.
![]() |
Lãnh đạo Cục An toàn Thông tin (Bộ TT&TT) phát biểu tại buổi diễn tập. |
Với thông điệp “Đưa diễn tập an toàn thông tin vào thực chất thông qua diễn tập thực chiến”. Vì vậy, lần diễn tập này có chủ đề “Chủ động tìm kiếm, phát hiện sớm tấn công APT đối với khối tài chính-ngân hàng bằng phương pháp Threat Hunting”.
Quá trình diễn tập sẽ sử dụng hệ thống thao trường điện tử CyberField. Đây là hệ thống giả lập, mô phỏng môi trường mạng các hệ thống thông tin vận hành trong thực tế.
Các đội tham gia sẽ thực hiện diễn tập trực tiếp trên hệ thống thao trường điện tử CyberField của Trung tâm Giám sát an toàn không gian mạng quốc gia (Cục An toàn thông tin). Đây là hệ thống giả lập, mô phỏng môi trường mạng các hệ thống thông tin vận hành trong thực tế. Hệ thống này đã được triển khai cho nhiều cuộc diễn tập lớn cho nhiều tỉnh thành, bộ ban ngành tại Việt Nam. Hệ thống phục vụ diễn tập gồm có 2 thành phần chính là hệ thống giám sát và hệ thống mô phỏng lỗ hổng bảo mật (Mục tiêu tấn công).
Thành viên trong mỗi đội sẽ được nhập vai vào thành các nhân vật trong kịch bản mô phỏng để tiến hành xử lý tấn công mạng từng bước theo quy trình, giảm thiểu thiệt hại, ngăn chặn các cuộc tấn công tiếp diễn, leo thang nhưng vẫn đảm bảo hệ thống vận hành bình thường.
Kịch bản tấn công được mô phỏng các kỹ thuật thực tế dựa trên các nhóm APT đang có các hoạt động tấn công vào các ngân hàng Việt Nam, sử dụng các kỹ thuật và công cụ để mô phỏng lại theo chuỗi tấn công (kill chain) quá trình một kẻ tấn công giành quyền kiểm soát dữ liệu từ giai đoạn trinh sát thu thập thông tin Internal Recon, Initial Compromise, Establish Foothold,… cho đến bước thiết lập kênh điều khiển kiểm soát, đánh cắp dữ liệu nhạy cảm ra ngoài, truy cập vào được server SWIFT để thực hiện đánh cắp tiền của ngân hàng…
![]() |
Tiếp đó các đội sẽ phải thực hiện các bài phòng thủ để đảm bảo đáp ứng được yêu cầu cơ bản cho việc theo dõi, phát hiện cũng như thực hiện điều tra, xử lý tấn công mạng. Sử dụng hệ thống giám sát an ninh mạng và áp dụng Threat Hunting để tìm kiếm, theo dõi, phát hiện sớm tấn công mạng trước khi có thiệt hại nghiêm trọng xảy ra. Thực hiện các biện pháp giảm thiểu thiệt hại, live incident response & forensics (Dữ liệu bộ nhớ RAM, Network Traffic, Event log…). Phân tích các kỹ thuật-chiến thuật-chiến lược (TTP); Dịch ngược & phân tích mã độc. Kết hợp phân tích Threat Intelligence để xác định nguồn gốc, mức độ, phạm vi ảnh hưởng của cuộc tấn công, viết báo cáo xử lý tấn công mạng và các bài học kinh nghiệm.
H.P.
(责任编辑:Kinh doanh)
Nhận định, soi kèo Malacateco vs Coban Imperial, 08h00 ngày 7/3: Áp sát ngôi đầu
Nhận định, soi kèo Deportivo Saprissa vs Puntarenas, 09h00 ngày 13/2: Bay không hạ cánh
Nhận định, soi kèo U19 Stuttgart vs U19 Liverpool, 20h00 ngày 11/2: Chủ nhà đáng tin
Siêu máy tính dự đoán Mallorca vs Osasuna, 3h00 ngày 11/2
Kèo vàng bóng đá Real Sociedad vs MU, 00h45 ngày 7/3: Tin vào Quỷ đỏ
- Nhận định, soi kèo Celje vs Lugano, 3h00 ngày 7/3: Phong độ đang lên
- Nhận định, soi kèo Tigre vs Racing Club, 8h15 ngày 12/2: Chứng tỏ đẳng cấp
- Nhận định, soi kèo Churchill Brothers vs Delhi FC, 17h00 ngày 11/2: Sáng kèo dưới
- Kèo vàng bóng đá Celtic vs Bayern Munich, 03h00 ngày 13/2: Khó có bất ngờ
- Nhận định, soi kèo Llaneros vs La Equidad, 6h30 ngày 5/3: Khó cho chủ nhà
- Nhận định, soi kèo Brest vs PSG, 00h45 ngày 12/2: Ông vua xứ lục lăng
- Kèo vàng bóng đá Inter Milan vs Fiorentina, 02h45 ngày 11/2: Đòi nợ?!
- Siêu máy tính dự đoán Inter Milan vs Fiorentina, 1h00 ngày 11/2
-
Nhận định, soi kèo Bodo/Glimt vs Olympiacos, 3h00 ngày 7/3: Khách lấn chủ
Phạm Xuân Hải - 06/03/2025 06:42 Cup C2 ...[详细]
-
Nhận định, soi kèo Karbalaa vs Al Quwa Al Jawiya, 21h00 ngày 10/2: Khó cho cửa trên
Hư Vân - 10/02/2025 04:35 Nhận định bóng đá g ...[详细]
-
Nhận định, soi kèo U19 Midtjylland vs U19 Manchester City, 20h00 ngày 12/2: Bão tố xa nhà
Hồng Quân - 12/02/2025 06:38 Nhận định bóng đ ...[详细]
-
Nhận định, soi kèo U20 Uzbekistan vs U20 Yemen, 16h15 ngày 13/2: Trả nợ sòng phẳng
Hồng Quân - 12/02/2025 18:50 Nhận định bóng đ ...[详细]
-
Nhận định, soi kèo Hà Tĩnh vs Hà Nội, 18h00 ngày 7/3: Đối thủ cứng đầu
Hồng Quân - 06/03/2025 18:02 Việt Nam ...[详细]
-
Nhận định, soi kèo Uthai Thani vs Nongbua Pitchaya, 19h00 ngày 10/2: Cửa trên thắng thế
Hư Vân - 10/02/2025 04:30 Nhận định bóng đá g ...[详细]
-
Nhận định, soi kèo ISPE FC vs Shan United, 16h30 ngày 11/2: Không thể cản bước
Hồng Quân - 10/02/2025 19:17 Nhận định bóng đ ...[详细]
-
Nhận định, soi kèo Newell's Old Boys vs Defensa y Justicia, 3h45 ngày 13/2: Khó thắng
Chiểu Sương - 12/02/2025 04:54 Argentina ...[详细]
-
Nhận định, soi kèo KF Bylis vs KF Teuta, 20h00 ngày 6/3: Bão tố xa nhà
Hồng Quân - 05/03/2025 20:38 Nhận định bóng đ ...[详细]
-
Nhận định, soi kèo El Gouna vs Ismaily, 21h00 ngày 12/2: Chia điểm?
Hư Vân - 12/02/2025 04:35 Nhận định bóng đá g ...[详细]
Nhận định, soi kèo Kapaz vs Neftchi Baku, 20h00 ngày 5/3: Cửa trên thất thế
Nhận định, soi kèo Petrojet vs Smouha, 21h00 ngày 11/2: Đối thủ yêu thích
- Nhận định, soi kèo U19 Bayern Munich vs U19 Inter Milan, 22h00 ngày 5/3: Bất khả chiến bại
- Nhận định, soi kèo Man City vs Real Madrid, 03h00 ngày 12/2: Khắc chế nhà vô địch
- Nhận định, soi kèo Al
- Siêu máy tính dự đoán Celtic vs Bayern Munich, 03h00 ngày 13/2
- Siêu máy tính dự đoán Bayern Munich vs Bayer Leverkusen, 3h00 ngày 6/3
- Nhận định, soi kèo Karbalaa vs Al Quwa Al Jawiya, 21h00 ngày 10/2: Khó cho cửa trên
- Nhận định, soi kèo Antigua GFC vs Deportivo Xinabajul, 10h00 ngày 13/2: Đạp đáy giữ đỉnh