Trước đó, theo nguồn thông tin từ Cục An toàn thông tin - Bộ Thông tin Truyền thông và Bộ Công an, trong thời gian gần đây, tình hình tấn công mạng tại Việt Nam và nhiều quốc gia trên thế giới diễn biến phức tạp, tấn công mạng tăng về quy mô, số lượng cũng như mức độ nguy hiểm, như: lộ thông tin điện tử, tấn công lừa đảo nhằm thu thập thông tin người dùng, tấn công mạng lợi dụng lỗ hổng trên các thiết bị router/switch đặc biệt là các Hệ thông điều khiển công nghiệp ICS...
Đứng trước nguy cơ đó, Tập đoàn nhanh chóng triển khai nhiều giải pháp mang tính chiến lược, bảo đảm nguồn thông tin toàn TKV, đặc biệt trong kỳ nghỉ lễ 30/4 và 01/5/2018. Cụ thể:
1. Chủ động rà soát các điểm yếu, lỗ hổng trên hệ thống trước kỳ nghỉ, tăng cường triển khai các giải pháp bảo đảm an toàn thông tin cho các hệ thống thông tin của đơn vị (lưu dự phòng, quét virus,...); Cử cán bộ kỹ thuật trực theo dõi, giám sát liên tục hệ thống trong kỳ nghỉ lễ;
2. Với các Hệ thống tại cơ quan Tập đoàn, phòng điều hành mạng có trách nhiệm trực theo dõi, giám sát liên tục, thực hiện lưu trữ dự phòng, cập nhật các lỗ hổng bảo mật mới nhất,...; Ban KCL cử cán bộ phối hợp với Phòng điều hành mạng triển khai thực hiện.
3. Với hệ thống mạng: Rà soát các CPE (do đơn vị tự trang bị) hoặc phối hợp các ISP rà soát các CPE (do ISP cung cấp), trường hợp phát hiện CPE có sử dụng máy chủ ACS có địa chỉ IP nước ngoài thì phải vô hiệu hóa tính năng TR-069 hoặc cập nhật Fireware xử lý từ ISP; Tăng cường giám sát an ninh mạng;
4. Đối với các Hệ thống điều khiển công nghiệp (ICS): Rà soát, thống kê, đánh giá công tác bảo đảm an ninh, an toàn thông tin của đơn vị; Tổ chức tuyên truyền nhằm nâng cao nhận thức, ý thức, trách nhiệm bảo đảm an ninh, an toàn thông tin, thực hiện nghiêm Pháp lệnh bảo vệ bí mật Nhà nước số 30/2000/PL-UBTV/QH10 ngày 28/12/2000; Với mạng xã hội đề nghị xây dựng và thực hiện nghiêm quy chế sử dụng mạng xã hội của cơ quan (nếu có), không sử dụng hòm thư công vụ để đăng ký tài khoản facebook và các mạng xã hội khác./.