Tin hoạt động

TẬP HUẤN VÀ DIỄN TẬP THỰC CHIẾN ỨNG CỨU SỰ CỐ ATTT NĂM 2023

Thứ ba, 19/9/2023 | 08:40 GMT+7

Trong thời gian gần đây, tình trạng tấn công mạng, phát tán mã độc đang diễn biến hết sức phức tạp, tinh vi. Do đó, công tác đào tạo và thực hiện diễn tập ứng cứu sự cố an toàn thông tin (ATTT) là vô cùng quan trọng và cấp thiết nhằm nâng cao kỹ năng phát hiện, ứng cứu sự cố ATTT.

Thực hiện theo văn bản số 3486/GENCO3-KD-TTĐ, ngày 20/12/2022 của Tổng Công ty Phát điện 3 về việc tổ chức tập huấn, diễn tập ứng cứu sự cố ATTT năm 2023, Công ty Thủy điện Buôn Kuốp đã phối hợp với Công ty Cổ phần an ninh mạng Việt Nam (VSEC) tổ chức chương trình tập huấn và diễn tập thực chiến ứng cứu sự cố ATTT trên hệ thống quản lý kỹ thuật PMIS.

Hình 1: Đại biểu tham dự chương trình

Về dự đợt tập huấn, diễn tập ứng cứu sự cố ATTT năm 2023 có sự tham dự của Lãnh đạo Ban VT & CNTT EVN, Lãnh đạo Tổng Công ty Phát điện 3, Ban KD-TTĐ EVNGENCO3, Lãnh đạo các đơn vị trong EVNGENCO3 và các cán bộ chuyên trách công tác CNTT - ATTT trong Tổng Công ty.

Hình 2: Ông PGĐ Nguyễn Đức phát biểu khai mạc chương trình

Chương trình diễn ra trong 02 ngày (24/8/2023 và 25/8/2023), bao gồm nội dung tập huấn kỹ năng xử lý sự cố, quy trình điều tra phối hợp ứng cứu sự cố và thực hiện diễn tập thực chiến ứng cứu sự cố ATTT trên hệ thống quản lý kỹ thuật PMIS.

Hình 3: Các hacker đang tìm cách xâm nhập vào hệ thống quản lý kỹ thuật PMIS

Chương trình diễn tập thực chiến mô phỏng tấn công website hệ thống quản lý kỹ thuật PMIS. Đây là phần mềm quản lý kỹ thuật dùng chung trong Tập đoàn Điện lực Việt Nam, đóng vai trò quan trọng trong công tác quản lý kỹ thuật, mang đến cho người sử dụng thuận tiện dễ sử dụng linh hoạt và hiệu quả làm tăng năng suất lao động, phần mềm có chức năng như: (i) Hỗ trợ hiệu quả công tác quản lý kỹ thuật, quản lý thiết bị, quản lý vận hành, lập tiên lượng dự toán các công trình sửa chữa lớn. (ii) Theo dõi và ghi lại lịch sử sửa chữa, vận hành một cách khoa học, đầy đủ, hỗ trợ báo cáo và xuất dữ liệu đơn giản, hiệu quả. (iii) Là cơ sở dữ liệu cho việc triển khai thực hiện phân tích, đánh giá công tác sửa chữa, bảo dưỡng tập trung vào độ tin cậy (RCM) các hệ thống thiết bị, từ đó đưa ra kế hoạch sửa chữa bảo dưỡng phù hợp và đúng trọng tâm. Do đó, việc diễn tập thực chiến trên phần mềm PMIS là nhiệm vụ hết sức quan trọng, thiết thực và cấp bách do tính quan trọng của phần mềm trong công tác quản lý, điều hành của các đơn vị trong Tổng Công ty nói riêng cũng như EVNGENCO3 và EVN nói chung.

Hình 4: Phối hợp ƯCSC website hệ thống quản lý kỹ thuật PMIS bị hacker tấn công

Việc diễn tập thực chiến đã giúp phát hiện những lỗ hổng bảo mật mà các hacker có thể xâm nhập vào hệ thống phần mềm PMIS, từ đó các cán bộ chuyên trách công tác ATTT của Tổng Công ty và các đơn vị đã nắm bắt được các bước thực hiện, phương thức tấn công của các hacker, từ đó đưa ra các giải pháp chống tấn công, và thực hiện xử lý ứng cứu sự cố ATTT theo quy trình của EVNGENCO3 khi xảy ra sự cố tấn công trong thực tế. Chương trình diễn tập thực chiến đã giúp Lãnh đạo và lực lượng chuyên trách công tác CNTT-ATTT của các đơn vị rút ra bài học kinh nghiệm, nâng cao kỹ năng xử lý sự cố, điều tra và ứng cứu sự cố ATTT góp phần vào sự phát triển ổn định của toàn Tổng Công ty.

Hình 5: Ông Nguyễn Thanh Trùng Dương - Phó TGĐ EVNGENCO3 phát biểu chỉ đạo công tác đảm bảo ATTT

Tại buổi diễn tập, Ông Nguyễn Thanh Trùng Dương - Phó Tổng Giám đốc EVNGENCO3 đã đánh giá cao kết quả diễn tập ATTT năm 2023; Đồng thời, đề nghị các đơn vị tiếp tục chú trọng đánh giá lại hệ thống ATTT để hạn chế điểm yếu, không ngừng nâng cao năng lực phòng thủ thật sự của người chuyên trách công tác công nghệ thông tin. Ngoài ra, cần xem xét lại quy trình, kế hoạch, phương án ứng cứu khi có sự cố xảy ra, đặt ngưỡng cảnh báo thường xuyên; Chú trọng sự phối hợp, phân công trách nhiệm xử lý rõ ràng giữa các bộ phận trong đơn vị.

Hình 6: Trao giấy chứng nhận cho các thành viên tham gia đào tạo, diễn tập ATTT năm 2023 và chụp ảnh lưu niệm

 

Phòng Kỹ thuật và An toàn