
Nội dung của Công văn yêu cầu lãnh đạo các đơn vị chuyên trách về CNTT của các bộ ngành, các Sở TTT&TT chỉ đạo các phòng ban trực thuộc, quản trị hệ thống phải thực hiện khẩn cấp các biện pháp về đảm bảo an toàn an ninh thông tin trước các cuộc tấn công xảy ra vào hệ thống.
Chiều ngày 29/7 đã có các cuộc tấn công vào hai sân bay lớn của cả nước là sân bay Tân Sơn Nhất và sân bay Nội Bài, tin tặc đã thay đổi giao diện hiển thị trên màn hình của các hãng máy bay tại 2 sân bay này, và tấn công trực tiếp vào trang chủ của VietNam Airline. Ý thức được việc này là hết sức nghiêm trọng, VNCERT đã khuyến nghị các đơn vị thực hiện khẩn cấp các biện pháp như sau:
- Thay đổi ngay các mật khẩu hiện tại, đồng thời thiết lập chính sách bắt buộc thay đổi mật khẩu trong chu kì 1 tháng, mật khẩu không được trùng nhau, đặt mật khẩu mạnh tối thiểu 8 ký tự bao gồm chữ, số, ký tự đặc biệt. Các mật khẩu bao gồm: Mật khẩu máy chủ, mật khẩu đăng nhập ứng dụng, mật khẩu hệ điều hành, mật khẩu quản lý tên miền…và các mật khẩu liên quan khác.
- Cô lập phân vùng máy chủ, thiết lập chính sách chỉ một vài địa chỉ IP, máy tính có thể truy cập vào máy chủ được chỉ định
- Rà soát mã độc trên máy chủ, máy trạm, gỡ bỏ sớm các mã độc
- Thiết lập tường lửa, hệ thống phát hiện xâm nhập để phát hiện và cảnh báo sớm
- Cập nhật thường xuyên các bản vá cho hệ điều hành, phần mềm dịch vụ.
- Sao lưu thường xuyên các ứng dụng mã nguồn, cơ sở dữ liệu, có phương án dự phòng, các bản sao lưu.
- Thực hành các phương án đối phó đồng thời xây dựng quy trình ứng cứu sự cố nếu xảy ra sự cố.
- Chủ động cử các cán bộ tăng cường ứng trực, theo dõi hệ thống mạng.
Đối với người dùng máy tính cá nhân thì tuyệt đối không click vào các đường link lạ, hoặc các đường link gửi trong email, cần kiểm tra các đường link đó không chứa các mã độc, virus nguy hiểm. Tuyệt đối không chuyển tiếp các email không rõ nguồn gốc tới các địa chỉ email trong cùng hệ thống. Nếu có điều gì bất thường thì báo ngay cho bộ phận chuyên trách CNTT, An toàn thông tin của đơn vị để kịp thời ứng cứu, xử lý.
