Cảnh báo rủi ro an toàn thông tin liên quan đến sản phẩm của CrowdStrike
Ngày 22/7, Sở TT&TT ban hành Công văn số
1474/STTTT-CĐS gửi các Sở, ban, ngành; UBND các huyện, thành thị; doanh nghiệp Viễn
thông Nghệ An về việc cảnh báo rủi ro an toàn thông tin liên quan đến sản phẩm
của CrowdStrike.
Theo đó, ngày 20/07/2024, Cục An toàn thông
tin (ATTT) đã ban hành công văn số 1384/CATTT-NCSC về việc cảnh báo rủi ro an
toàn thông tin (ATTT) liên quan đến sản phẩm của CrowdStrike. Qua theo dõi,
giám sát không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia
(NCSC), thuộc Cục ATTT - Bộ TT&TT, đã phát hiện rủi ro ATTT liên
quan đến sản phẩm của CrowdStrike. Sự cố trên đã gây ảnh hưởng tới nhiều cơ
quan, tổ chức trên thế giới. Cụ thể, các máy tính chạy hệ điều hành Windows 10
và cài đặt phần mềm Falcon Sensor của hãng CrowdStrike đều gặp lỗi màn hình
xanh (Blue Screen Of Death - BSOD) và không thể khởi động lại để hoạt động bình
thường. Điều này gây ảnh hưởng tới hệ thống thông tin và hoạt động của cá nhân,
cơ quan, tổ chức. Nhà phát triển CrowdStrike đã đưa ra thông báo xác nhận rủi
ro và thực hiện khôi phục phần mềm Falcon Sensor để tránh gây thêm ảnh hưởng
tới thiết bị của người dùng.
Thực hiện chức năng quản lý nhà nước về ATTT
mạng, Sở TT&TT đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát và triển
khai bảo đảm ATTT mạng cho các hệ thống thông tin thuộc phạm vi quản lý. Trong
đó, kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi
rủi ro ATTT trên. Chủ động theo dõi các thông tin liên quan nhằm thực hiện khắc
phục rủi ro trong trường hợp bị ảnh hưởng. Đồng thời, tăng cường giám sát và
sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng;
thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức
lớn về ATTT để phát hiện kịp thời các nguy cơ tấn công mạng.
Cổng TTĐT tỉnh Nghệ An tham mưu, xây dựng kế
hoạch ứng phó các sự cố ATTT đối với hệ thống thông tin do đơn vị mình được
giao quản lý; tổ chức kiểm tra rà soát, kịp thời có phương án xử lý đối với các
hệ thống hiện đang chủ trì quản trị kỹ thuật.
Trung tâm Công nghệ thông tin và truyền thông
Nghệ An tổ chức kiểm tra, rà soát, kịp thời có phương án xử lý đối với các hệ thống
hiện đang chủ trì quản trị kỹ thuật, đặc biệt hệ thống mạng máy tính của Sở
TT&TT; tham mưu, xây dựng kế hoạch ứng phó các sự cố ATTT, sự cố đối với hệ
thống thông tin của tỉnh trình Đội trưởng đội ứng cứu sự cố tỉnh và UBND tỉnh
phê duyệt theo thẩm quyền. Bên cạnh đó, bố trí đủ cán bộ thuộc bộ phận ứng cứu
sự cố sẵn sàng thực hiện nhiệm vụ khi có điều động; nghiên cứu giải pháp hỗ trợ
các đơn vị khắc phục sự cố khi có yêu cầu. Thường xuyên, liên tục sử dụng các nền
tảng về ATTT do Cục ATTT phát triển,
cung cấp để hỗ trợ các cơ quan, tổ chức, doanh nghiệp. Sử dụng Nền tảng Hỗ trợ
điều tra số (DFLab) trong trường hợp phù hợp để tổ chức ứng cứu sự cố và được
sự hỗ trợ từ cơ quan nhà nước, các chuyên gia đầu ngành về ATTT…
Tại Công văn này, Sở TT&TT cũng đề nghị Doanh
nghiệp Viễn thông Nghệ An tuân thủ các quy định pháp lý hiện hành và các điều
khoản thuộc hợp đồng thuê dịch vụ có liên quan đến công tác ATTT để đảm bảo
hoạt động ổn định, an toàn các hệ thống thông tin hiện đang cung cấp dịch vụ
cho tỉnh.
Trong quá trình thực
hiện, nếu có khó khăn vướng mắc hoặc trường hợp cần hỗ trợ giám sát, xử lý, ứng
cứu sự cố đề nghị các cơ quan, đơn vị liên hệ thông qua các đầu mối:
- Trung tâm Ứng cứu
khẩn cấp không gian mạng Việt Nam (VNCERT/CC), điện thoại 024.3640.4421 hoặc
số điện thoại trực đường dây nóng ứng cứu sự cố 086.9100.317, thư điện tử:
ir@vncert.vn;
- Trung tâm Giám sát
an toàn không gian mạng quốc gia (NCSC), điện thoại: 024.32091.616 hoặc số điện
thoại trực đường dây nóng hỗ trợ giám sát, cảnh báo sớm 038.9942.878, thư điện
tử: ais@mic.gov.vn.
- Phòng An toàn hệ thống
thông tin, Cục ATTT (hướng dẫn công tác bảo đảm
an toàn hệ thống thông tin theo cấp độ), điện thoại: 0369596886, thư điện tử:
athttt@mic.gov.vn.
- Đội Ứng cứu sự cố ATTT mạng tỉnh Nghệ An,
điện thoại: 02383.500027.
|
T.H (tổng hợp)