Skip Ribbon Commands
Skip to main content

Công văn rà soát, xử lý lỗ hổng Log4Shell và tăng cường công tác bảo đảm an toàn thông tin mạng trong kỳ nghỉ Tết năm...

Thông tin chỉ đạo, điều hành Ý kiến chỉ đạo, điều hành của thủ trưởng cơ quan  
Công văn rà soát, xử lý lỗ hổng Log4Shell và tăng cường công tác bảo đảm an toàn thông tin mạng trong kỳ nghỉ Tết năm 2022
Thực hiện Công văn số 3649/UBND-KGVX ngày 30/12/2021 của UBND tỉnh về việc rà soát, xử lý lỗ hổng Log4Shell gây ảnh hưởng nghiêm trọng trên diện rộng;

Căn cứ Công văn số 5368/BTTTT-CATTTngày 30/12/2021của Bộ Thông tin và Truyền thông về việc tăng cường công tác bảo đảm an toàn thông tin mạng trong thời gian diễn ra kỳ nghỉ Tết Dương lịch và Tết nguyên đán Nhâm Dần 2022;

Nhằm tăng cường bảo đảm an toàn thông tin mạng, không để bị động, bất ngờ với mọi tình huống và tạo tiền đề thúc đẩy mạnh mẽ chuyển đổi số toàn diện trong năm 2022 ở các lĩnh vực trên địa bàn tỉnh, Sở Thông tin và Truyền thông đề nghị các cơ quan, đơn vị triển khai một số nhiệm vụ trọng tâm sau:

1. Triển khai rà soát, kịp thời xử lý, triển khai các giải pháp để khắc phục triệt để các lỗ hổng an toàn thông tin mạng đã được Sở Thông tin và Truyền thông cảnh báo  như  lỗ  hổng  tồn  tại  trong  Apache  Log4jtại Công  văn số  1344/STTTT-BCVTCNTT ngày 14/12/2021 của Sở Thông tin và Truyền thông (Có Công văn số 1344/STTTT-BCVTCNTT gửi kèm).

2. Tăng cường triển khai hoạt động bảo đảm an toàn, an ninh mạng đối với các hệ thống thông tin quan trọng, nhạy cảm trọng tâm là:

a)  Phân công lực lượng tại chỗ triển khai trực giám sát, hỗ trợ, ứng cứu vàkhắc phục sự cố an toàn, an ninh mạng 24/7.

b) Yêu cầu các đơn vị chuyên trách, đơn vị cung cấp dịch vụ an toàn, an ninh mạng (nếu có) cam kết và bố trí nguồn lực, nhân lực cho nhiệm vụ giám sát và bảo vệ các hệ thống.

c) Chủ động kiểm tra, rà soát các lỗ hổng, điểm yếu trên các hệ thống thông tin thuộc phạm vi quản lý; kịp thời cập nhật các bản vá và triển khai các giải pháp phòng ngừa để tránh bị lợi dụng, khai thác để tấn công.

d) Bảo đảm duy trì, kết nối, kênh thông báo, chia sẻ thông tin thường xuyên về tình hình an toàn thông tin với Bộ phận trực Đội ứng cứu sự cố an toàn thông tin mạng tỉnh Hà Nam (theo danh sách trong phụ lục gửi kèm).

3. Các doanh nghiệp cung cấp dịch vụ, đặc biệt là các doanh nghiệp cung cấp dịch vụ viễn thông, internet và các tổ chức, doanh nghiệp cung cấp, hỗ trợ nền tảng chuyển đổi số, nền tảng chống dịch Covid-19:

a) Tăng cường năng lực, đảm bảo các hệ thốngthông tin, nền tảnghoạt động an toàn ổn định.

b) Triển khai các biện pháp kỹ thuật ở mức cao nhất nhằm phát hiện, lọc, ngăn chặn hoạt động tấn công mạng, phát tán thông tin xấu độc, thông tin vi phạm pháp luật trên hệ thống, hạ tầng mạng lưới thuộc phạm vi quản lý.

c) Thực hiện nghiêm và kịp thời các biện pháp xử lý theo yêu cầu của Bộ Thông tin và Truyền thông và cơ quan chức năng có thẩm quyền. Thông tin liên hệ, trao đổi, hỗ trợ:

- Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), điện thoại: 024.3640.4424/086.9100.317, thư điện tử: thongbaosuco@vncert.vn.

- Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), điện thoại: 02432091616,thư điện tử: ais@mic.gov.vn.

- Bộ phận thường trực Đội ứng cứu sự cố an toàn thông tin mạng tỉnh Hà Nam, điện thoại: 0226.3846333, thư điện tử: ttcntt@hanam.gov.vn./.


Văn phòng