31
www.vncert.gov.vn

Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

Embed Size (px)

DESCRIPTION

Đặng Hải Sơn giới thiệu về tình hình an toàn an ninh thông tin trong các cơ quan nhà nước

Citation preview

Page 1: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Page 2: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Biên soạn và trình bày: Ths. Đặng Hải SơnTrưởng chi nhánh VNCERT khu vực miền Trung

Page 3: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vnwww.vncert.gov.vn

1. Quản lý nhà nước về An toàn thông tin

2. Thống kê ATTT các website VN

3. Công tác điều phối và ứng cứu sự cố

4. Công tác nghiệp vụ tại VNCERT

Page 4: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

VẤN ĐỀ QUẢN LÝ NHÀ NƯỚC VỀ AN TOÀN THÔNG TIN

PHẦN 1

Page 5: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Page 6: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Quản lý nhà nước về ATTT

Page 7: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Quản lý nhà nước về ATTT

Page 8: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Quy hoạch ATTT số 2020

Page 9: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Luật ATTT số

Page 10: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Khung chương trình đào tạo về ATTT

Page 11: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Đối tượng người dùng CNTT

Page 12: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Đối tượng cán bộ kỹ thuật

Page 13: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Đối tượng cán bộ quản lý

Page 14: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Chuẩn kỹ năng nhân lực CNTT chuyên nghiệp

Page 15: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

THỐNG KÊ ATTT CÁC WEBSITE VN

PHẦN 2

Page 16: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Page 17: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Page 18: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Page 19: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Page 20: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

CÔNG TÁC ĐIỀU PHỐI VÀ ỨNG CỨU SỰ CỐ

PHẦN 3

Page 21: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Cảnh báo ứng cứu sự cố

Trong năm 2014, đã cảnh báo an toàn thông tin cho 60 Cổng/Trang thông tin điện tử khối nhà nước (.gov.vn) và một số Cơ quan đơn vị khu vực Miền Trung và Tây Nguyên.

Page 22: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Diễn tập ứng cứu sự cố Diễn tập ASEAN CERT Incident Drill (ACID):

• AUSCERT

• BruCERT

• CamCERT

• CNCERT

• CERT-In

• ID_SIRTII

• JPCERT

• LaoCERT

• MyCERT

• mmCERT

• SAFCERT

• ThaiCERT

• VNCERT

Page 23: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

CÔNG TÁC NGIHỆP VỤ TẠI VNCERT

PHẦN 4

Page 24: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Các hệ thống nghiệp vụ

Page 25: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Phân tích nhật ký (log)

Sử dụng ngôn ngữ Python Phân loại kết nối:

• Theo IP• Theo thời gian• Theo trạng thái

Lọc các kết nối nghi ngờ:• SQL injection• XSS• CSRF• …

Page 26: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Phân tích tự động mã độc

Page 27: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Phân tích tự động mã độc

Page 28: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Thu thập cách thức tấn công

Page 29: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Hệ thống đánh giá hạ tầng mạng Việt Nam

Page 30: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước

www.vncert.gov.vn

Hệ thống đánh giá hạ tầng mạng Việt Nam

Page 31: Đặng Hải Sơn - Báo cáo tình hình An toàn thông tin trong các cơ quan nhà nước