Kinh doanh

Khánh Hòa sắp có kế hoạch ứng phó sự cố an toàn thông tin năm 2021

字号+ 作者:NEWS 来源:Thể thao 2025-03-24 05:50:57 我要评论(0)

Ngày 11/12/2020,ánhHòasắpcókếhoạchứngphósựcốantoànthôngtinnămancity UBND tỉnh Khánh Hòa công bố dự tmancitymancity、、

Ngày 11/12/2020,ánhHòasắpcókếhoạchứngphósựcốantoànthôngtinnămancity UBND tỉnh Khánh Hòa công bố dự thảo Kế hoạch Ứng phó sự cố, bảo đảm an toàn thông tin mạng trên địa bàn tỉnh Khánh Hòa năm 2021, để lấy ý kiến góp ý trên website Sở Thông tin & Truyền thông của tỉnh.

Mục đích của bản kế hoạch này nhằm đảm bảo an toàn thông tin cho các hệ thống thông tin quan trọng trên địa bàn tỉnh; đảm bảo khả năng thích ứng một cách chủ động, linh hoạt và giảm thiểu các nguy cơ, đe dọa mất an toàn thông tin trên mạng; đề ra các giải pháp ứng phó khi gặp sự cố mất an toàn thông tin mạng.

Bản kế hoạch năm 2021 của Khánh Hòa cũng nhằm tạo chuyển biến mạnh mẽ trong nhận thức về an toàn thông tin đối với lực lượng công chức, viên chức; đảm bảo các nguồn lực và điều kiện cần thiết để sẵn sàng triển khai kịp thời, hiệu quả các phương án ứng cứu khẩn cấp sự cố an toàn thông tin mạng.

{ keywords}
UBND tỉnh Khánh Hòa vừa công bố dự thảo Kế hoạch Ứng phó sự cố, bảo đảm an toàn thông tin mạng trên địa bàn tỉnh năm 2021.

Kế hoạch bao gồm triển khai các nhiệm vụ khi chưa có sự cố xảy ra, và triển khai các nhiệm vụ khi có sự cố xảy ra. Kế hoạch khi chưa có sự cố xảy ra bao gồm tuyên truyền, phổ biến các văn bản quy phạm pháp luật, tài liệu hướng dẫn chuyên môn về an toàn thông tin mạng; triển khai các chương trình đào tạo, bồi dưỡng kỹ năng đánh giá, ứng phó sự cố.

Khi chưa có sự cố xảy ra, Khánh Hòa sẽ triển khai phòng ngừa sự cố, giám sát phát hiện sớm sự cố; triển khai các điều kiện sẵn sàng đối phó, ứng cứu, khắc phục sự cố; đánh giá các nguy cơ, sự cố an toàn thông tin mạng; xây dựng phương án đối phó, ứng cứu đối với một số tình huống sự cố cụ thể.

H.A.H

Khánh Hòa tổ chức tập huấn Luật An ninh mạng

Khánh Hòa tổ chức tập huấn Luật An ninh mạng

Trong lớp tập huấn mới đây ở Khánh Hòa, các học viên được nghe giới thiệu về Luật An ninh mạng, cũng như về trách nhiệm của cơ quan, đơn vị, địa phương và từng cá nhân trong công tác bảo vệ an ninh mạng…

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读

Theo đánh giá của Cục ATTT, nguy cơ này có thể ảnh hưởng đến các phần mềm, ứng dụng hỗ trợ mã hóa thư điện tử trên cả Windows, Linux, MacOS và các hệ điều hành cho các thiết bị di động.

Thông tin ban đầu về lỗ hổng trên OpenPGP và S/MIME, Cục ATTT cho biết: ngày 14/5, nhóm chuyên gia an toàn thông tin của Châu Âu có tên EFF (Electronic Frontier Foundation) đã công bố nhóm lỗ hổng (có tên EFAIL) trong các công cụ hỗ trợ mã hóa PGP và S/MIME cho phép đối tượng tấn công có thể giải mã thư điện tử đã được người dùng mã hóa bằng OpenPGP và S/MIME khi gửi đi hay cả những thư điện tử mã hóa đã thu thập được trước đó.

Một trong những cách để đối tượng tấn công có thể lấy được nội dung thư điện tử đã giải mã là khai thác việc tự động hiển thị nội dung HTML như sau: Thu thập thư điện tử đã mã hóa;Sửa đổi thư mã hóa trong đó có thể chèn nội dung để lấy thông tin thư đã giải mã sử dụng thuộc tính src của thẻ ; Gửi thư mã hóa đã bị sửa đổi đến nạn nhân; Ứng dụng mã hóa email phía nạn nhân sẽ thực hiện giải mã và nạp các thông tin khác trong đó thông tin sau giải mã bao gồm cả URL đối tượng tấn công chèn vào và nội dung thư đã giải mã. Việc yêu cầu thông tin trong thẻ cho phép đối tượng tấn công nhận được thông tin đã giải mã.

Hình thức này có thể thực hiện trên Apple Mail (macOS), Mail App (iOS), Thunderbird (Windows, macOS, Linux), Postbox (Windows) and MailMate (macOS).

Ngoài ra còn một số cách khác nhóm chuyên gia mô tả cũng cho phép lấy được thư điện tử mã hóa bằng PGP và S/MIME thông qua tấn công các chế độ CBC/CFB của thuật toán mã hóa mà hai chuẩn này sử dụng.

" alt="Nguy cơ lộ thông tin thư điện tử đã được mã hóa" width="90" height="59"/>

Nguy cơ lộ thông tin thư điện tử đã được mã hóa