Từ ngày 01/7/2025, Bộ máy chính quyền 02 cấp chính thức vận hành sau đợt sáp nhập các đơn vị hành chính trên cả nước. Cuộc tái cơ cấu này được kỳ vọng sẽ tinh gọn bộ máy và nâng cao hiệu quả hoạt động của cả hệ thống chính trị. Tuy nhiên đây cũng là thời điểm tiềm ẩn nhiều nguy cơ mất an ninh, an toàn hệ thống thông tin.
Lợi dụng thời điểm này, các đối tượng có thể tiến hành các hoạt động tấn công mạng, phá hoại cơ sở dữ liệu; cũng như thất lạc, mất, hư hỏng trang thiết bị. Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao khuyến cáo các cơ quan, đơn vị:
- Kiểm kê tài sản, trang thiết bị hệ thống thông tin: Lập danh mục chi tiết tất cả các hệ thống thông tin, cơ sở dữ liệu, ứng dụng và thiết bị tại các đơn vị bị sáp nhập.
- Xây dựng kế hoạch chi tiết cho việc di chuyển và hợp nhất dữ liệu, bàn giao hệ thống, trang thiết bị, trong đó nêu rõ các bước thực hiện, thời gian, nhân sự chịu trách nhiệm và các giải pháp kỹ thuật đi kèm.
- Toàn bộ dữ liệu trong quá trình di chuyển và lưu trữ phải được mã hóa theo các tiêu chuẩn an toàn.
- Rà soát, thu hồi ngay lập tức tất cả các tài khoản của cán bộ đã nghỉ hưu, chuyển công tác. Rà soát và phân quyền lại cho các cán bộ tại đơn vị mới theo nguyên tắc "đặc quyền tối thiểu" - chỉ cấp quyền truy cập cần thiết cho công việc.
- Tiến hành rà quét, đánh giá an ninh toàn diện cho tất cả các hệ thống, đặc biệt là các cổng dịch vụ công và các cơ sở dữ liệu chứa thông tin nhạy cảm.
- Tăng cường công tác phổ biến quán triệt, tuyên truyền cũng như tổ chức các buổi tập huấn, phổ biến kiến thức về an toàn thông tin cho toàn thể cán bộ, công chức, viên chức. Nhấn mạnh về các phương thức tấn công, lừa đảo phổ biến và trách nhiệm của mỗi cá nhân trong việc bảo vệ an ninh, an toàn hệ thống thông tin.
Khi phát hiện hoặc nghi ngờ có sự cố gây mất an ninh, an toàn hệ thống thông tin (hệ thống bị tấn công, dữ liệu bị rò rỉ, dịch vụ bị gián đoạn bất thường...), các cơ quan, đơn vị có trách nhiệm báo cáo ngay lập tức cho cán bộ phụ trách công nghệ thông tin, đồng thời trao đổi phối hợp với Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao để được hỗ trợ và xử lý kịp thời.
Lê Trường Duy - Phòng PA05