Tư vấn

Gỡ bỏ hệ điều hành Windows XP trong các máy ATM trước tháng 6/2019

(KHCN) - Trong bối cảnh các lỗ hổng bảo mật đang tăng lên do máy ATM của các ngân hàng sử dụng các phiên bản hệ điều hành không được hỗ trợ và không áp dụng các biện pháp bảo mật khác, điều này có khả năng gây ảnh hưởng tiêu cực đến lợi ích của khách hàng. Cơ quan chức năng của Chính phủ Ấn Độ yêu cầu các ngân hàng phải hoàn thành việc ngừng sử dụng hệ điều hành Windows XP trong các máy ATM trước tháng 6/2019 - Theo Tóm tắt Tình hình an toàn thông tin đáng chú ý trong tuần 26/2018.

Sau 6 năm tồn tại trên không gian mạng, ngoài các tính năng tương tự như bản gốc, trong vòng vài tháng trở lại đây, mạng botnet Necurs đã nâng cấp một số tính năng như đào tiền ảo, chiến thuật gửi thư rác. Nhiều khả năng Necurs đang được chuẩn bị để thực hiện những chiến dịch tấn công gây thiệt hại trên diện rộng.

Để bảo vệ hệ thống thông tin chống lại mạng Necurs và các mối đe dọa liên tục phát tán khác, Cục An toàn thông tin – Bộ Thông tin và Truyền thông khuyến nghị, các cá nhân, tổ chức cần triển khai các giải pháp để có thể bảo vệ người dùng cuối khỏi các mối đe dọa bằng cách phát hiện các tệp độc hại và thư rác cũng như chặn tất cả các URL độc hại có liên quan.

Trong tuần, ngày 27/6/2018, Bộ TT&TT tổ chức chương trình diễn tập “Nâng cao năng lực xử lý tình huống tấn công mạng vào hệ thống công nghiệp và tài chính quan trọng”. Tham gia chương trình diễn tập lần này là các cán bộ lãnh đạo, cán bộ quản lý, cán bộ kỹ thuật của 17 cơ quan nhà nước, Tập đoàn kinh tế, Tổng công ty nhà nước, các tổ chức tài chính, ngân hàng TMCP và một số cơ quan có liên quan trong lĩnh vực điều khiển công nghiệp (SCADA/ICS) và tài chính – ngân hàng.

17 đơn vị tham gia theo 2 lĩnh vực, trong đó 8 đơn vị diễn tập bảo đảm ATTT cho các hệ thống điều khiển công nghiệp và 9 đơn vị diễn tập về bảo đảm ATTT cho các hệ thống tài chính, ngân hàng.

Nội dung cuộc diên tập tập trung vào các tình huống xử lý chỉ đạo, làm việc theo nhóm giúp các lãnh đạo, cán bộ quản lý, kỹ thuật viên chuyên trách về an toàn thông tin, CNTT của các cơ quan quản lý SCADA/ICS và hệ thống tài chính – ngân hàng quan trọng có thể thực hiện các biện pháp phòng chống, xử lý các tình huống tấn công mạng trong các kịch bản mô phỏng khi hệ thống vẫn được vận hành bình thường. Qua đó, giúp cán bộ có thêm nhận thức về các nguy cơ an toàn thông tin mới đối với hệ thống do mình quản lý và kinh nghiệm thực tế, nhanh nhạy, tự tin hơn khi xử lý các vấn đề an toàn thông tin chưa biết trước khi vận hành hệ thống thông tin quan trọng của tổ chức mình.

TH

Thông tin website

Chuyên trang Bản tin khoa học công nghệ.
Thực hiện : Phòng Khoa học - Công nghệ, Trung Tâm CNTT, BộVăn hoá,Thể thao & Du lịch.
Người chịu trách nhiệm chính: Nguyễn Thanh Liêm - Giám đốc.

Địa chỉ: Ngõ 2 số 20, Vân Hồ, Hoa Lư, Hà Nội;
Tel: 0243 9745845
Email: khoahoccongnghe@cinet.gov.vn
Ghi rõ nguồn khi phát lại thông tin từ website này.

Liên hệ Tòa soạn