Ngày 10/10/2024, Sở Thông tin và Truyền thông tổ chức Lễ tổng kết diễn tập thực chiến bảo đảm an toàn thông tin mạng tỉnh Đồng Nai năm 2024. Chương trình được tổ chức tại Viettel Đồng Nai - Tòa nhà Viettel, Số 2047, Nguyễn Ái Quốc, KP3, Phường Trung Dũng, Tp. Biên Hòa, Tỉnh Đồng Nai.
Phó Giám đốc Sở Thông tin và truyền thông – ông Võ Hoàng Khai cho biết, đây là lần đầu tiên tỉnh Đồng Nai tổ chức đợt diễn tập này. Thời gian từ ngày 04 - 10/10/2024, trong 2 ngày 04 và 05/10, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT) chi nhánh phía Nam đã tập huấn trực tiếp cho các cán bộ, chuyên viên, thành viên đội ứng cứu sự cố an toàn thông tin mạng tỉnh.
Từ ngày 6 đến 9/10, thực hiện diễn tập thực chiến theo hình thức trực tuyến trên hệ thống thực đang vận hành gồm: Hệ thống Cổng thông tin điện tử tỉnh Đồng Nai; Trang thông tin điện tử và Hệ thống quản lý văn bản và điều hành công việc của 35 sở, ban ngành và UBND các huyện, thành phố trên địa bàn tỉnh Đồng Nai.
Trong đó, ban tổ chức mời các đơn vị từ Quân khu 7, sở thông tin và truyền thông các tỉnh thuộc Cụm Ứng cứu sự cố số 7 và VNCERT sẽ tham gia thực hiện các hình thức tấn công, khai thác lỗ hỏng nhằm vào các hệ thống thông tin trên địa bàn tỉnh.
Đội ứng cứu sự cố của Đồng Nai sẽ là những thành viên nòng cốt – tập hợp các chuyên viên công nghệ thông tin của sở ban ngành để thực hiện các biện pháp phòng thủ, khắc phục sự cố hoặc khôi phục hệ thống. Chương trình diễn tập thực chiến năm 2024 sẽ bế mạc vào ngày 10-10.
Đợt diễn tập có 12 đội tham gia. Trong đó 9 đội Tấn công (Red Team) đến từ Bộ Tham mưu Quân khu 7; các thành viên Mạng lưới ứng cứu sự cố số 7; Trung tâm VNCERT/CC; Đội ứng cứu sự cố an toàn thông tin mạng tỉnh Đồng Nai. Lực lượng này sẽ thực hiện tấn công khai thác lỗ hổng vào hệ thống thông tin đã được lựa chọn. Qua đó đánh giá năng lực phòng thủ hiện tại liên quan đến con người, công nghệ và quy trình mà đơn vị đang có.
3 đội Phòng thủ (Blue Team) gồm: Đội Công ty CP An ninh mạng Cyradar (đơn vị hiện đang triển khai thử nghiệm hệ thống SOC cho Trung tâm tích hợp dữ liệu tỉnh Đồng Nai); Đội Trung tâm Công nghệ thông tin và truyền thông thuộc Sở Thông tin và truyền thông (đơn vị được giao vận hành các hệ thống thông tin của Trung tâm dữ liệu tỉnh); Đội ứng cứu sự cố an toàn thông tin mạng của tỉnh Đồng Nai tại các sở, ban, ngành, UBND các huyện, thành phố. Lực lượng này có nhiệm vụ sử dụng các công nghệ, quy trình hiện có của đơn vị để theo dõi, phát hiện và cố gắng ngăn chặn kịp thời các hành động tấn công bởi đội Red Team.
Sau thời gian trên, Ban tổ chức đã nhận được 9/12 báo cáo kết quả của các đội tham gia diễn tập. Trong suốt quá trình diễn tập các đội phòng phủ đã phát hiện trung bình một ngày có hơn 4000 đợt tấn công vào 28 hệ thống của các sở, ban, ngành, UBND các huyện, thành phố và các hệ thống dùng chung của tỉnh. Các đội tham gia diễn tập không có đội vi phạm nội quy, quy chế diễn tập. Các hệ thống thông tin mục tiêu sau đợt diễn tập đã được khôi phục lại hoạt động bình thường, ổn định.
Ban tổ chức đã trao tặng giấy khen cho đội tấn công có thành tích xuất sắc nhấtlà Sở Thông tin và truyền thông tỉnh Bình Thuận. 2 đội phòng thủ có thành tích xuất sắc nhất là Trung tâm Công nghệ thông tin tỉnh Đồng Nai (đội 1) và Công ty CP an toàn thông tin Cyradar.