Đầu tháng 3, diễn tập "Lộ lọt dữ liệu do mã độc trên IoT" do Hiệp hội các Trung tâm ứng cứu khẩn cấp máy tính Châu Á - Thái Bình Dương (APCERT) tổ chức đã diễn ra thành công với sự tham gia của 20 quốc gia và nền kinh tế trong đó có Việt Nam. Năm nay, Việt Nam đóng vai trò xây dựng kịch bản diễn tập.
Theo kịch bản diễn tập, các đội xử lý tình huống một cơ sở y tế bị tấn công qua máy tính, bị cài mã độc để đánh cắp dữ liệu. Các đội cần phải điều tra địa chỉ máy chủ, tìm cách ngăn chặn tấn công leo thang vào hệ thống và tiến hành khắc phục hậu quả của cuộc tấn công.
Tại Việt Nam, diễn tập có sự tham gia của các đơn vị công nghệ thông tin thuộc các Bộ, ban, ngành, địa phương trên toàn quốc, Hiệp hội an toàn thông tin, các doanh nghiệp cung cấp dịch vụ Internet… Bkav tham gia diễn tập với vai trò là một trong các thành viên thuộc đội chủ lực (Core Team) của Việt Nam. Chương trình do Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) chủ trì tổ chức tại 3 điểm cầu Hà Nội, Đà Nẵng và TP. Hồ Chí Minh.
Diễn tập an ninh mạng là hoạt động thường niên của Hiệp hội các Trung tâm ứng cứu khẩn cấp máy tính Châu Á - Thái Bình Dương (APCERT) nhằm kiểm tra khả năng phản ứng trước sự cố mạng và máy tính của các quốc gia, nền kinh tế khu vực châu Á - Thái Bình Dương. APCERT được thành lập năm 2003, có 28 thành viên đến từ 20 nền kinh tế trong khu vực. Bkav là một trong những thành viên sáng lập và hiện nay đang giữ vai trò Supporting Member (Thành viên hỗ trợ), bên cạnh Microsoft và Dell SecureWorks.
Chủ đề của diễn tập năm nay được đánh giá là phù hợp với tình hình thực tế khi các thiết bị kết nối Internet (IoT) như Router Wi-Fi, Camera IP… đang bùng nổ và trở thành đích nhắm của hacker.
Tham gia diễn tập, thành viên các đội có cơ hội rèn luyện kỹ năng làm việc nhóm, nắm được các bước cơ bản khi xử lý một sự cố an ninh mạng từ đó có thể phản ứng kịp thời, giúp giảm thiểu rủi ro cho hệ thống.
Tại Việt Nam, diễn tập an ninh mạng cũng được Bkav tổ chức định kỳ hằng quý với các chủ đề và nội dung khác nhau như: Xử lý và phòng chống Ransomware; Rà soát và xử lý phần mềm gián điệp trên máy tính; Phòng chống tấn công từ chối dịch vụ, tấn công khai thác lỗ hổng website…
Bkav