Yếu tố then chốt để chuyển đổi số thành công và bền vững tại BSR

Tại Công ty Cổ phần Lọc hóa dầu Bình Sơn (BSR), việc bảo đảm an toàn, an ninh mạng, an ninh thông tin dữ liệu được xem là một trong những nhiệm vụ quan trọng hàng đầu nhằm duy trì liên tục hoạt động sản xuất kinh doanh. Đây cũng là yếu tố then chốt đối với chiến lược chuyển đổi số bền vững của BSR.

Mối nguy tiềm ẩn

Theo Trung tâm Giám sát an toàn không gian mạng quốc gia, thời gian qua đã xảy ra nhiều sự cố an toàn thông tin liên quan đến mã hóa tống tiền (Ransomware) và các cảnh báo về các nguy cơ bảo mật, gây thiệt hại nặng nề và làm gián đoạn dịch vụ công nghệ thông tin của các cơ quan, doanh nghiệp.

Nguyên nhân chủ yếu là do chưa tuân thủ và triển khai đầy đủ các quy định bảo đảm an toàn thông tin mạng, điển hình như: không có bản sao lưu dữ liệu ngoại tuyến (offline), không có hoặc có kế hoạch khôi phục nhanh sau sự cố nhưng không phù hợp, để xảy ra sự cố do những lỗi cơ bản, chưa triển khai phần mềm chống mã độc trên các máy chủ quan trọng, chưa giám sát an toàn thông tin mạng đầy đủ để kịp thời phát hiện bất thường trong hệ thống.

4fb658623001885fd110-400-3665.jpg
BSR đã và đang đẩy mạnh công tác chuyển đổi số và ứng dụng công nghệ thông tin trong hoạt động sản xuất kinh doanh của đơn vị. Ảnh: BSR

Đối với BSR, nếu hệ thống dữ liệu bị tấn công, mã hóa toàn bộ sẽ gây ảnh hưởng rất lớn đến công tác quản trị và điều hành sản xuất của đơn vị. Khi tin tặc tấn công vào hệ thống dữ liệu của BSR, các hoạt động liên quan đến quản trị, điều hành, các công tác kinh doanh, trao đổi của đơn vị sẽ bị ảnh hưởng, gây ra các hệ lụy nghiêm trọng trong uy tín, hợp tác, mua sắm, mua bán dầu thô, xuất bán sản phẩm… Đặc biệt, nếu không có các biện pháp bảo đảm an toàn đối với hệ thống mạng dữ liệu, Nhà máy Lọc dầu Dung Quất có thể ngừng hoạt động, ảnh hưởng không nhỏ đến doanh thu và hơn hết là đe dọa đến việc bảo đảm an ninh năng lượng quốc gia.

Hưởng ứng và tích cực tham gia, phát triển trong xu hướng chuyển đổi số, BSR nhận định bảo đảm an toàn, an ninh mạng là yếu tố then chốt để chuyển đổi số thành công và bền vững, đồng thời là phần xuyên suốt, không thể tách rời của chuyển đổi số. Bên cạnh đó, nguyên tắc bảo đảm an toàn thông tin của BSR là “Hệ thống thông tin luôn được thử nghiệm trong môi trường TEST, chưa kết luận bảo đảm an toàn, an ninh mạng thì chưa đưa vào sử dụng”.

Phó Trưởng ban phụ trách Ban Công nghệ Thông tin BSR Đặng Minh Tuấn cho biết, hạ tầng mạng của BSR là một trong những yếu tố quan trọng đối với công tác bảo mật, được thiết kế và xây dựng tuân thủ theo tiêu chuẩn quốc tế đối với một hệ thống mạng công nghiệp. Trong đó, trung tâm dữ liệu dự phòng DR Cloud Site có chức năng phục hồi hệ thống ứng dụng nhanh nhất, bảo đảm tính kinh doanh và công tác quản trị và điều hành công ty được liên tục. Trung tâm giám sát an ninh thông tin SIEM/SOC bảo đảm công tác giám sát liên tục 24/7, tăng cường an ninh thông tin cho toàn bộ hệ thống thông tin của BSR.

65ed67321951a10ff840-4028-7397.jpg
Phó Trưởng ban phụ trách Ban Công nghệ Thông tin Đặng Minh Tuấn (bên phải) kiểm tra hệ thống máy chủ lưu trữ thông tin. Ảnh: BSR

Thực hiện 6 giải pháp trọng tâm

BSR cũng tập trung vào 6 giải pháp trọng tâm để bảo đảm an toàn, an ninh mạng. Trong đó, hoạt động sao lưu (backup) được BSR lựa chọn và chú trọng để bảo đảm thông tin. Hệ thống sao lưu và phục hồi dữ liệu của BSR được thiết kế xây dựng theo tiêu chuẩn quốc tế, định kỳ thực hiện sao lưu dữ liệu ngoại tuyến. Đặc biệt, dữ liệu sao lưu offline ở BSR được tách biệt hoàn toàn, không kết nối mạng, cô lập để phòng chống tấn công leo thang vào hệ thống lưu trữ.

BSR cũng triển khai các giải pháp nhằm giảm thiểu rủi ro, thiệt hại đến mức thấp nhất có thể, phục hồi nhanh nhất sự cố và đưa các hoạt động của hệ thống thông tin trở lại phục vụ yêu cầu nghiệp vụ. Đặc biệt, BSR cũng triển khai giải pháp điều hành, giám sát an toàn thông tin để ngăn ngừa, kịp thời phát hiện sớm các dấu hiệu bất thường, nguy cơ tấn công mạng. Đồng thời, phân tách, kiểm soát truy cập giữa các vùng mạng và chuyển đổi, nâng cấp các ứng dụng, giao thức, kết nối lạc hậu, không còn được hỗ trợ kỹ thuật sang phương án sử dụng các nền tảng, ứng dụng để giảm thiểu nguy cơ tấn công mạng leo thang vào hệ thống thông tin thông qua máy tính, thiết bị đầu cuối của người dùng.

Tăng cường giám sát, quản lý các tài khoản quan trọng, tài khoản quản trị hệ thống bằng giải pháp xác thực 2 lớp (OTP…) hoặc giải pháp quản lý tài khoản đặc quyền (PIM/PAM) nhằm phòng ngừa, giảm thiểu thiệt hại trong trường hợp kẻ xấu tấn công chiếm được mật khẩu của tài khoản quản trị. Đồng thời, rà soát, khắc phục và không để xảy ra các lỗi cơ bản dẫn đến mất an toàn hệ thống thông tin.

fdec499330f088aed1e1-651-6472.jpg
Nhân sự BSR được gửi email cảnh báo khi máy tính chưa được bật tính năng quét virus để bảo đảm an toàn thông tin. Ảnh: BSR

Bên cạnh yếu tố giải pháp công nghệ, BSR còn tập trung, chú trọng vào yếu tố đào tạo nhận thức con người về an toàn thông tin và xây dựng đầy đủ các quy trình, quy định. BSR thường xuyên thực hiện việc đào tạo, tuyên truyền nâng cao nhận thức về an toàn, an ninh thông tin cho CBCNV công ty định kỳ hằng quý và thông qua các phương tiện truyền thông nội bộ. Định kỳ, đơn vị sẽ tổ chức diễn tập thực chiến, kiểm thử định kỳ về an toàn thông tin mạng đối với các hệ thống thông tin quan trọng tại BSR ít nhất 1 lần mỗi năm. Ngoài ra BSR cũng thực hiện triển khai tấn công giả lập, kiểm thử hệ thống để tìm ra điểm yếu và phương án “vá” điểm yếu.

“BSR luôn giữ kết nối và cập nhập thông tin cảnh báo thường xuyên về lỗ hổng nghiêm trọng, tình hình các đợt tấn công mạng vào các tổ chức, doanh nghiệp tại Việt Nam từ các tổ chức bảo mật lớn và các đơn vị trong ngành Dầu khí như Cục An toàn thông tin, Trung tâm Giám sát an toàn không gian mạng quốc gia, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam, Tập đoàn Dầu khí Việt Nam, Trung tâm An ninh mạng Viettel, Trung tâm an ninh mạng FPT và các hãng bảo mật như Microsoft, Checkpoint, Fortinet… để bảo đảm tình hình an ninh an toàn thông tin tại BSR được an toàn nhất”, ông Đặng Minh Tuấn chia sẻ.

Công nghệ

Tích hợp VNeID lên iHanoi: Bước đột phá trong triển khai Đề án 06 của TP. Hà Nội
Công nghệ

Tích hợp VNeID lên iHanoi: Bước đột phá trong triển khai Đề án 06 của TP. Hà Nội

Việc tích hợp VNeID lên ứng dụng Công dân Thủ đô số (iHanoi) là một trong những bước đột phá trong phát triển các ứng dụng nền tảng thuộc Đề án 06 Chính phủ của TP. Hà Nội. Ứng dụng iHanoi hiện cung cấp tiện ích trong 3 lĩnh vực: Lĩnh vực giao thông, giáo dục và truyền thông, tin tức.

Làm chủ công nghệ để gia tăng năng suất
Khoa học - Công nghệ

Làm chủ công nghệ để gia tăng năng suất

Theo ông  Nguyễn Tùng Lâm, Viện trưởng Viện Năng suất Việt Nam, Ủy ban Tiêu chuẩn Đo lường Chất lượng Quốc gia, ứng dụng công nghệ hiện đại là giải pháp tối ưu nhằm nâng cao năng suất. Tuy nhiên, tại nhiều doanh nghiệp, năng lực quản trị của đội ngũ cán bộ doanh nghiệp vẫn chưa theo kịp tốc độ đổi mới về công nghệ, điều đó cho thấy, “công nghệ vào rất nhanh nhưng năng lực để làm chủ công nghệ của chúng ta còn thấp”.

Cuộc thi Dữ liệu với cuộc sống 2024: 10 sản phẩm công nghệ lọt vào Chung kết
Công nghệ

Cuộc thi Dữ liệu với cuộc sống 2024: 10 sản phẩm công nghệ lọt vào Chung kết

Cuộc thi Dữ liệu với cuộc sống 2024 (Data for life 2024) do Bộ Công an phát động nhằm thu hút sự quan tâm của cộng đồng, đặc biệt là cộng đồng các tài năng trẻ trong việc phát huy sáng tạo, đưa ra những ý tưởng và sản phẩm công nghệ thông tin thiết thực phục vụ xây dựng Chính phủ số, xã hội số, kinh tế số.

Quang cảnh khai mạc Diễn tập
Thời sự Quốc hội

Khai mạc diễn tập thực chiến bảo đảm an toàn thông tin mạng tại Văn phòng Quốc hội năm 2024

Sáng 14.11, tại Trụ sở Văn phòng Quốc hội - 22 Hùng Vương, Hà Nội, Văn phòng Quốc hội phối hợp với Bộ Tư lệnh 86 - Bộ Quốc phòng, Ban Cơ yếu Chính phủ, Bộ Thông tin và Truyền thông, Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) tổ chức diễn tập thực chiến bảo đảm an toàn thông tin mạng tại Văn phòng Quốc hội năm 2024.

Thúc đẩy nội địa hóa các thiết bị công nghiệp phụ trợ ngành cơ khí
Khoa học - Công nghệ

Thúc đẩy nội địa hóa các thiết bị công nghiệp phụ trợ ngành cơ khí

Nghị quyết số 115/NQ-CP của Chính phủ về các giải pháp thúc đẩy phát triển công nghiệp hỗ trợ đã nêu rõ, cần tập trung nâng cao năng lực khoa học và công nghệ cho doanh nghiệp công nghiệp hỗ trợ và chế biến, chế tạo ưu tiên phát triển nhằm tạo sự bứt phá về hạ tầng công nghệ, chuyển giao công nghệ, nâng cao năng lực hấp thụ công nghệ của doanh nghiệp công nghiệp hỗ trợ....

10 tháng năm 2024, số vụ tấn công mạng vào các hệ thống tại Việt Nam giảm hơn 57%
Công nghệ

10 tháng năm 2024, số vụ tấn công mạng vào các hệ thống tại Việt Nam giảm hơn 57%

Hệ thống kỹ thuật của Cục An toàn thông tin (Bộ Thông tin và Truyền thông) ghi nhận số sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam trong tháng 10.2024 là 204, giảm 18,4% so với tháng trước và 79,8% so với cùng kỳ năm ngoái. Lũy kế từ đầu năm 2024 đến hết tháng 10, Việt Nam đã gặp 4.483 sự cố tấn công mạng, giảm hơn 57% so với cùng kỳ năm 2023.

Hai đơn vị trao kế hoạch phối hợp thúc đẩy hoạt động đổi mới sáng tạo, khởi nghiệp sáng tạo.
Khoa học - Công nghệ

Phối hợp thúc đẩy hoạt động đổi mới sáng tạo, khởi nghiệp sáng tạo

Sáng ngày 11.11, tại trụ sở Bộ Khoa học và Công nghệ đã diễn ra lễ ký kết thỏa thuận phối hợp giữa Cục Phát triển công nghệ đổi mới sáng tạo, Bộ Khoa học và Công nghệ và Cục Cảnh sát quản lý hành chính về trật tự xã hội (C06), Bộ Công an, về kế hoạch phối hợp thúc đẩy hoạt động đổi mới sáng tạo, khởi nghiệp sáng tạo.

Nền tảng hợp cộng thương mại truyền thống và thương mại điện tử: HKDO - Giải pháp hỗ trợ hộ kinh doanh hiệu quả
Công nghệ

Nền tảng hợp cộng thương mại truyền thống và thương mại điện tử: HKDO - Giải pháp hỗ trợ hộ kinh doanh hiệu quả

Trong bối cảnh kinh tế Việt Nam ngày càng phát triển theo xu hướng số hóa, việc tạo ra các mô hình kinh doanh linh hoạt, phù hợp với từng cấp độ kinh doanh trở thành nhu cầu thiết yếu. Đặc biệt, các hộ kinh doanh nhỏ lẻ đang đối mặt với những thách thức mới, từ sự cạnh tranh của các chuỗi cửa hàng lớn, trung tâm thương mại đến các sàn thương mại điện tử quốc tế. Chính vì vậy, việc ra đời nền tảng hợp cộng thương mại truyền thống và thương mại điện tử như HKDO mang đến một hướng đi mới, giúp hộ kinh doanh phát triển bền vững trong thời đại công nghệ.

Hà Nội: Tăng cường kết nối giao thương, giới thiệu sản phẩm công nghệ số
Công nghệ

Hà Nội: Tăng cường kết nối giao thương, giới thiệu sản phẩm công nghệ số

Ngày 6.11, tại Hà Nội, Trung tâm Xúc tiến đầu tư, thương mại, du lịch TP. Hà Nội tổ chức Lễ khai mạc Triển lãm "Kết nối giao thương, giới thiệu sản phẩm công nghệ số thành phố Hà Nội 2024”. Sự kiện nằm trong khuôn khổ của Chương trình Xúc tiến đầu tư, thương mại, du lịch kết nối cùng phát triển "Link to Grow" - Hà Nội và các tỉnh thuộc vùng đồng bằng sông Hồng.

Nắm bắt blockchain và AI là chìa khóa để làm chủ tương lai
Công nghệ

Nắm bắt blockchain và AI là chìa khóa để làm chủ tương lai

Blockchain và đặc biệt là trí tuệ nhân tạo (AI) không chỉ là xu hướng mà còn là cơ hội lớn giúp Việt Nam tiến xa trên bản đồ kinh tế số thế giới. Bên cạnh đó, việc nắm bắt được hai công nghệ này cũng giúp cải thiện quy trình quản lý, tiết giảm thủ tục hành chính, giúp doanh nghiệp nâng cao năng suất lao động, hiệu suất làm việc, góp phần tạo động lực thúc đẩy sự phát triển ổn định và bền vững trong tương lai.