Yếu tố then chốt để chuyển đổi số thành công và bền vững tại BSR

Tại Công ty Cổ phần Lọc hóa dầu Bình Sơn (BSR), việc bảo đảm an toàn, an ninh mạng, an ninh thông tin dữ liệu được xem là một trong những nhiệm vụ quan trọng hàng đầu nhằm duy trì liên tục hoạt động sản xuất kinh doanh. Đây cũng là yếu tố then chốt đối với chiến lược chuyển đổi số bền vững của BSR.

Mối nguy tiềm ẩn

Theo Trung tâm Giám sát an toàn không gian mạng quốc gia, thời gian qua đã xảy ra nhiều sự cố an toàn thông tin liên quan đến mã hóa tống tiền (Ransomware) và các cảnh báo về các nguy cơ bảo mật, gây thiệt hại nặng nề và làm gián đoạn dịch vụ công nghệ thông tin của các cơ quan, doanh nghiệp.

Nguyên nhân chủ yếu là do chưa tuân thủ và triển khai đầy đủ các quy định bảo đảm an toàn thông tin mạng, điển hình như: không có bản sao lưu dữ liệu ngoại tuyến (offline), không có hoặc có kế hoạch khôi phục nhanh sau sự cố nhưng không phù hợp, để xảy ra sự cố do những lỗi cơ bản, chưa triển khai phần mềm chống mã độc trên các máy chủ quan trọng, chưa giám sát an toàn thông tin mạng đầy đủ để kịp thời phát hiện bất thường trong hệ thống.

4fb658623001885fd110-400-3665.jpg
BSR đã và đang đẩy mạnh công tác chuyển đổi số và ứng dụng công nghệ thông tin trong hoạt động sản xuất kinh doanh của đơn vị. Ảnh: BSR

Đối với BSR, nếu hệ thống dữ liệu bị tấn công, mã hóa toàn bộ sẽ gây ảnh hưởng rất lớn đến công tác quản trị và điều hành sản xuất của đơn vị. Khi tin tặc tấn công vào hệ thống dữ liệu của BSR, các hoạt động liên quan đến quản trị, điều hành, các công tác kinh doanh, trao đổi của đơn vị sẽ bị ảnh hưởng, gây ra các hệ lụy nghiêm trọng trong uy tín, hợp tác, mua sắm, mua bán dầu thô, xuất bán sản phẩm… Đặc biệt, nếu không có các biện pháp bảo đảm an toàn đối với hệ thống mạng dữ liệu, Nhà máy Lọc dầu Dung Quất có thể ngừng hoạt động, ảnh hưởng không nhỏ đến doanh thu và hơn hết là đe dọa đến việc bảo đảm an ninh năng lượng quốc gia.

Hưởng ứng và tích cực tham gia, phát triển trong xu hướng chuyển đổi số, BSR nhận định bảo đảm an toàn, an ninh mạng là yếu tố then chốt để chuyển đổi số thành công và bền vững, đồng thời là phần xuyên suốt, không thể tách rời của chuyển đổi số. Bên cạnh đó, nguyên tắc bảo đảm an toàn thông tin của BSR là “Hệ thống thông tin luôn được thử nghiệm trong môi trường TEST, chưa kết luận bảo đảm an toàn, an ninh mạng thì chưa đưa vào sử dụng”.

Phó Trưởng ban phụ trách Ban Công nghệ Thông tin BSR Đặng Minh Tuấn cho biết, hạ tầng mạng của BSR là một trong những yếu tố quan trọng đối với công tác bảo mật, được thiết kế và xây dựng tuân thủ theo tiêu chuẩn quốc tế đối với một hệ thống mạng công nghiệp. Trong đó, trung tâm dữ liệu dự phòng DR Cloud Site có chức năng phục hồi hệ thống ứng dụng nhanh nhất, bảo đảm tính kinh doanh và công tác quản trị và điều hành công ty được liên tục. Trung tâm giám sát an ninh thông tin SIEM/SOC bảo đảm công tác giám sát liên tục 24/7, tăng cường an ninh thông tin cho toàn bộ hệ thống thông tin của BSR.

65ed67321951a10ff840-4028-7397.jpg
Phó Trưởng ban phụ trách Ban Công nghệ Thông tin Đặng Minh Tuấn (bên phải) kiểm tra hệ thống máy chủ lưu trữ thông tin. Ảnh: BSR

Thực hiện 6 giải pháp trọng tâm

BSR cũng tập trung vào 6 giải pháp trọng tâm để bảo đảm an toàn, an ninh mạng. Trong đó, hoạt động sao lưu (backup) được BSR lựa chọn và chú trọng để bảo đảm thông tin. Hệ thống sao lưu và phục hồi dữ liệu của BSR được thiết kế xây dựng theo tiêu chuẩn quốc tế, định kỳ thực hiện sao lưu dữ liệu ngoại tuyến. Đặc biệt, dữ liệu sao lưu offline ở BSR được tách biệt hoàn toàn, không kết nối mạng, cô lập để phòng chống tấn công leo thang vào hệ thống lưu trữ.

BSR cũng triển khai các giải pháp nhằm giảm thiểu rủi ro, thiệt hại đến mức thấp nhất có thể, phục hồi nhanh nhất sự cố và đưa các hoạt động của hệ thống thông tin trở lại phục vụ yêu cầu nghiệp vụ. Đặc biệt, BSR cũng triển khai giải pháp điều hành, giám sát an toàn thông tin để ngăn ngừa, kịp thời phát hiện sớm các dấu hiệu bất thường, nguy cơ tấn công mạng. Đồng thời, phân tách, kiểm soát truy cập giữa các vùng mạng và chuyển đổi, nâng cấp các ứng dụng, giao thức, kết nối lạc hậu, không còn được hỗ trợ kỹ thuật sang phương án sử dụng các nền tảng, ứng dụng để giảm thiểu nguy cơ tấn công mạng leo thang vào hệ thống thông tin thông qua máy tính, thiết bị đầu cuối của người dùng.

Tăng cường giám sát, quản lý các tài khoản quan trọng, tài khoản quản trị hệ thống bằng giải pháp xác thực 2 lớp (OTP…) hoặc giải pháp quản lý tài khoản đặc quyền (PIM/PAM) nhằm phòng ngừa, giảm thiểu thiệt hại trong trường hợp kẻ xấu tấn công chiếm được mật khẩu của tài khoản quản trị. Đồng thời, rà soát, khắc phục và không để xảy ra các lỗi cơ bản dẫn đến mất an toàn hệ thống thông tin.

fdec499330f088aed1e1-651-6472.jpg
Nhân sự BSR được gửi email cảnh báo khi máy tính chưa được bật tính năng quét virus để bảo đảm an toàn thông tin. Ảnh: BSR

Bên cạnh yếu tố giải pháp công nghệ, BSR còn tập trung, chú trọng vào yếu tố đào tạo nhận thức con người về an toàn thông tin và xây dựng đầy đủ các quy trình, quy định. BSR thường xuyên thực hiện việc đào tạo, tuyên truyền nâng cao nhận thức về an toàn, an ninh thông tin cho CBCNV công ty định kỳ hằng quý và thông qua các phương tiện truyền thông nội bộ. Định kỳ, đơn vị sẽ tổ chức diễn tập thực chiến, kiểm thử định kỳ về an toàn thông tin mạng đối với các hệ thống thông tin quan trọng tại BSR ít nhất 1 lần mỗi năm. Ngoài ra BSR cũng thực hiện triển khai tấn công giả lập, kiểm thử hệ thống để tìm ra điểm yếu và phương án “vá” điểm yếu.

“BSR luôn giữ kết nối và cập nhập thông tin cảnh báo thường xuyên về lỗ hổng nghiêm trọng, tình hình các đợt tấn công mạng vào các tổ chức, doanh nghiệp tại Việt Nam từ các tổ chức bảo mật lớn và các đơn vị trong ngành Dầu khí như Cục An toàn thông tin, Trung tâm Giám sát an toàn không gian mạng quốc gia, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam, Tập đoàn Dầu khí Việt Nam, Trung tâm An ninh mạng Viettel, Trung tâm an ninh mạng FPT và các hãng bảo mật như Microsoft, Checkpoint, Fortinet… để bảo đảm tình hình an ninh an toàn thông tin tại BSR được an toàn nhất”, ông Đặng Minh Tuấn chia sẻ.

Công nghệ

Vietnam Motor Show 2024: Công nghệ mở tương lai xanh
Công nghệ

Vietnam Motor Show 2024: Công nghệ mở tương lai xanh

Thị trường ô tô Việt đang trở nên sôi động và hấp dẫn hơn bao giờ hết với sự có mặt của hàng loạt hãng xe mới. Triển lãm ô tô & xe máy Việt Nam 2024 (Vietnam Motor Show 2024) hứa hẹn sẽ là dịp hàng loạt mẫu xe mới xuất hiện, phù hợp với xu hướng chọn xe của khách hàng.

Chú trọng các giải pháp bảo đảm an toàn thông tin cho công tác báo chí, truyền thông
Công nghệ

Chú trọng các giải pháp bảo đảm an toàn thông tin cho công tác báo chí, truyền thông

Trong thời đại công nghệ thông tin phát triển, báo chí và truyền thông phải đối mặt với nhiều nguy cơ từ không gian mạng. Với nguồn thông tin quan trọng, các cơ quan này dễ dàng trở thành mục tiêu tấn công trực tuyến, đánh cắp dữ liệu, xâm nhập hệ thống và phát tán thông tin sai lệch. Những cuộc tấn công này không chỉ gây ra tổn thất tài chính, làm suy giảm danh tiếng mà còn có thể dẫn đến hậu quả pháp lý nghiêm trọng.

Cảnh giác khi nhận được yêu cầu khôi phục tài khoản Gmail
Công nghệ

Cảnh giác khi nhận được yêu cầu khôi phục tài khoản Gmail

Mới đây, ông Sam Mitrovic - chuyên gia tư vấn giải pháp của Microsoft, đã lên tiếng cảnh báo người dùng Gmail về thủ đoạn lừa đảo giả mạo nhân viên của Google, gửi tin nhắn và gọi điện thông báo tài khoản của nạn nhân có dấu hiệu bị xâm nhập, yêu cầu thực hiện các thao tác để khôi phục tài khoản.

Cần lắng nghe, bắt bệnh, chăm sóc sức khoẻ cho đất
Công nghệ

Cần lắng nghe, bắt bệnh, chăm sóc sức khoẻ cho đất

Việc chăm sóc, bảo vệ, nâng cao sức khoẻ và năng suất lâu dài của đất đai góp phần bảo đảm mục tiêu an ninh lương thực và phát triển nông nghiệp bền vững của Việt Nam. Do đó, cần thực hiện nhiều giải pháp như, thúc đẩy thu hút nguồn lực, xây dựng quy chuẩn, tiêu chuẩn về đất, tăng cường truyền thông và nâng cao nhận thức cộng đồng. Đặc biệt cần lắng nghe “tiếng nói”, bắt bệnh cho đất một cách chính xác…

3 tuyệt chiêu khởi nghiệp của mạng di động Viettel
Công nghệ

3 tuyệt chiêu khởi nghiệp của mạng di động Viettel

“Để vào được cuộc sống, đầu tiên là phải để khách hàng chấp nhận được sản phẩm của mình. Cụ thể là sản phẩm phải tốt, có giá cả phù hợp, có thể duy trì được trong thời gian lâu dài. Tôi nghĩ đó là những yếu tố cần thiết”, Thiếu tướng Tống Viết Trung, nguyên Phó Tổng giám đốc Tập đoàn, chia sẻ.

Chuyển đổi từ môi trường làm việc truyền thống sang môi trường điện tử
Công nghệ

Chuyển đổi từ môi trường làm việc truyền thống sang môi trường điện tử

Năm 2024, Bộ Công an xác định là năm chuyển đổi trạng thái làm việc truyền thống sang môi trường điện tử và thực hiện chuyển đổi số trên các mặt công tác. Tính đến nay, đã số hóa 100% kết quả giải quyết thủ tục hành chính phát sinh hàng ngày của các đơn vị. Cổng dịch vụ công Bộ Công an xếp thứ 2/21 bộ, ngành.

Tinh thần phụng sự trong chiến dịch chuyển đổi 2G lên 4G của Viettel
Công nghệ

Tinh thần phụng sự trong chiến dịch chuyển đổi 2G lên 4G của Viettel

Đầu tháng 9.2024, Viettel còn khoảng gần 1 triệu khách hàng sử dụng điện thoại 2G, giảm rất nhiều so với con số 8 triệu từ đầu năm. Nỗ lực ở giai đoạn nước rút để 100% khách hàng không bị gián đoạn liên lạc khi cả nước chính thức dừng cung cấp dịch vụ 2G phản ánh toàn diện nhất tinh thần phụng sự của Viettel. Điều này càng ý nghĩa hơn khi được đặt trong bối cảnh nhà mạng đang hướng tới kỷ niệm 20 năm kinh doanh dịch vụ di động (15.10.2004 - 15.10.2024).

Ảnh minh hoạ
Công nghệ

Công nghệ sinh học sẽ dẫn dắt ngành nông nghiệp

Thành quả sau 10 năm canh tác ngô chuyển gene cho thấy vai trò và khả năng dẫn dắt của công nghệ sinh học trong sản xuất nông nghiệp. Trước diễn biến phức tạp của biến đổi khí hậu và dịch hại, việc hoàn thiện hành lang pháp lý để xúc tiến hiệu quả các giống mới, cây trồng mới áp dụng công nghệ sinh học là hết sức cần thiết để bảo đảm an ninh lương thực và phát triển nông nghiệp bền vững.

Cần thiết xây dựng bộ nguyên tắc về AI có trách nhiệm tại Việt Nam
Khoa học - Công nghệ

Cần thiết xây dựng bộ nguyên tắc về AI có trách nhiệm tại Việt Nam

Trước sự phát triển nhanh chóng, mạnh mẽ và sâu rộng của trí tuệ nhân tạo (AI), các chuyên gia, nhà khoa học cho rằng, đây là thời điểm phù hợp để nghiên cứu cả về khía cạnh pháp lý và đặc biệt là đạo đức, trách nhiệm, để vừa thúc đẩy phát triển vừa kiểm soát rủi ro khi phát triển và ứng dụng AI.

Viettel công bố chuỗi giải pháp tự động hóa toàn diện cho ngành Logistics
Doanh nghiệp

Viettel công bố chuỗi giải pháp tự động hóa toàn diện cho ngành Logistics

Ngày 1.10, Tập đoàn Công nghiệp - Viễn thông Quân đội Viettel công bố Chuỗi giải pháp tự động hóa toàn diện cho ngành Logistics tại Ngày hội Đổi mới sáng tạo Việt Nam 2024. Thủ tướng Chính phủ Phạm Minh Chính đến thăm gian hàng Viettel tại sự kiện và đánh giá cao vai trò của các nền tảng công nghệ đối với hạ tầng số, hạ tầng logistics quốc gia.