Khánh Hòa: Hoàn thành kiểm tra, đánh giá an toàn thông tin mạng 87 hệ thống thông tin cấp độ 1 - 2 tại các cơ quan nhà nước

03/09/2026
29 Lượt xem

Thực hiện Kế hoạch kiểm tra, đánh giá an toàn thông tin mạng đối với các hệ thống thông tin cấp độ 1 - 2 tại các cơ quan nhà nước trên địa bàn tỉnh, sau gần 03 tháng triển khai (từ ngày 12/5 đến ngày 03/8/2026), Tổ Công tác của Công an tỉnh đã hoàn thành nhiệm vụ kiểm tra, đánh giá đối với 87/87 cơ quan khối nhà nước, 4.566 máy tính, 112  máy chủ, 27 hệ thống CSDL, 2.456 thiết bị mạng, 60  website và hồ sơ ATTT của tất cả các cơ quan, đơn vị, đạt 100%.

Đoàn công tác làm việc tại Văn phòng UBND tỉnh
Đoàn công tác làm việc tại Văn phòng UBND tỉnh

Trong quá trình làm việc, Tổ công tác đã triển khai rà soát, cập nhật thông tin đầu mối phụ trách công nghệ thông tin, chuyển đổi số và an toàn thông tin tại cơ sở. Đồng thời, trực tiếp hướng dẫn các đơn vị hoàn thiện dự thảo Quy chế bảo đảm an toàn, an ninh mạng và chuẩn hóa Hồ sơ đề xuất cấp độ hệ thống thông tin, trong đó tập trung việc quy hoạch lại hệ thống mạng (tách biệt mạng nội bộ, mạng không dây, vùng DMZ…) , thiết lập tường lửa (firewall rule), hoàn thiện sơ đồ logic/vật lý và hướng dẫn các bước kỹ thuật, hiệu chỉnh cấu hình thiết bị để khắc phục các lỗ hổng bảo mật nhằm đạt chuẩn ATTT cấp độ 2 theo quy định. Công tác kiểm tra kỹ thuật được thực hiện toàn diện trên nhiều nội dung trọng yếu như rà quét an toàn dữ liệu, kiểm soát truy cập, nhật ký hệ thống, quy trình sao lưu và tình trạng bản vá thiết bị bằng công cụ chuyên dụng. Khảo sát toàn bộ hạ tầng mạng LAN/Wi-Fi, thiết bị mạng mật, camera giám sát và hệ thống hội nghị trực tuyến, qua đó nâng cao nhận thức và kỹ năng vận hành cho cán bộ đơn vị, địa phương.

Đoàn công tác làm việc tại Sở Tư pháp
Đoàn công tác làm việc tại Sở Tư pháp

Cảnh báo nguy cơ mất an toàn thông tin

Bên cạnh các kết quả đạt được, Tổ công tác ghi nhận các hệ thống CNTT thuộc các cơ quan Nhà Nước trên địa bàn tỉnh còn tồn tại các lỗ hổng trong phạm vi đánh giá, bao gồm:

  • Rủi ro từ thiết bị đầu cuối: Tỷ lệ sử dụng phần mềm không bản quyền còn rất phổ biến. Trong đó, hệ điều hành Windows không bản quyền chiếm 43%; tỷ lệ bộ công cụ Office chưa có bản quyền 91,4%; tỷ lệ thiết bị không cài đặt hoặc để hết hạn phần mềm diệt mã độc 72%. Ý thức tuân thủ quy trình ATTT chưa cao; chính sách mật khẩu chưa đồng bộ và việc cập nhật bản vá lỗi định kỳ chưa được chú trọng
  • Rủi ro từ hạ tầng mạng: Việc thiếu hụt thiết bị tường lửa chuyên dụng và phân vùng mạng chưa hợp lý làm giảm khả năng ngăn chặn tấn công từ bên ngoài cũng như kiểm soát lây lan sự cố nội bộ.
  • Rủi ro từ hệ thống dùng chung: Thiết bị phần cứng và phần mềm điều khiển (firmware) đã lạc hậu, chưa thay đổi mật khẩu mặc định. Thiếu hệ thống giám sát và lưu trữ nhật ký tập trung làm giảm khả năng phát hiện sớm và điều tra sự cố.
  • Rủi ro từ website, ứng dụng: Xuất hiện lỗ hổng trong kiểm soát tệp tin, kiểm tra dữ liệu đầu vào; cơ chế xác thực và phân quyền chưa chặt chẽ; sử dụng thư viện/phần mềm phiên bản cũ tồn tại lỗ hổng; sử dụng giao thức chưa mã hóa và mật khẩu yếu.
  • Rủi ro từ máy chủ: Ghi nhận tình trạng mã độc được tải lên máy chủ web để chiếm quyền điều khiển từ xa; phát hiện tiến trình lạ, tài khoản lạ được khởi tạo trái phép, cùng các tệp tin cấu hình để lộ thông tin xác thực/mật khẩu.

Đợt kiểm tra là cơ sở dữ liệu thực tiễn quan trọng giúp các cơ quan, đơn vị nhìn nhận rõ "lỗ hổng" an ninh mạng. Trên cơ sở các kiến nghị của Tổ Công tác, các đơn vị sẽ chủ động nâng cấp hạ tầng, trang bị phần mềm bản quyền và siết chặt quy trình vận hành, chuẩn hóa lại hạ tầng kỹ thuật và nâng cao ý thức trách nhiệm của cán bộ, công chức nhằm bảo đảm an toàn, an ninh thông tin tuyệt đối cho hệ thống chính quyền số của tỉnh.

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao

0 (0)

Chia sẻ:

Tìm kiếm
Từ khóa:
Danh mục:
Ngày đăng:
Tìm kiếm
Thống kê truy cập

Số người online: 27

Đã truy cập: 498820

Tương tác công dân

© Bản quyền thuộc về Công An tỉnh Khánh Hòa

Thiết kế và phát triển bởi SweetSoft

server-notice