Hội nghị thượng đỉnh CRI là nền tảng trong nỗ lực của Mỹ nhằm ngăn chặn các cuộc tấn công mã độc tống tiền, và là một phần cốt lõi trong chương trình nghị sự quốc tế về an ninh mạng của quốc gia này. Thông qua Sáng kiến, Chính phủ Mỹ đang thực hiện các hành động cụ thể với các đối tác quốc tế để bảo vệ công dân và doanh nghiệp trên toàn thế giới trước các loại hình tội phạm mạng.
Trong năm qua, CRI đã làm việc tích cực để tăng khả năng phục hồi của tất cả các đối tác CRI, ngăn chặn tội phạm mạng, tội phạm tài chính, xây dựng quan hệ đối tác khu vực tư nhân và hợp tác toàn cầu để giải quyết mối đe dọa trên. Công việc này được thực hiện dưới sự bảo trợ của 5 nhóm khả năng: khả năng phục hồi; chống gián đoạn; chống tài chính bất hợp pháp; đối tác công tư và ngoại giao. Hội nghị lên Kế hoạch các hoạt động cho CRI trong năm tới như sau:
Thành lập Lực lượng Đặc nhiệm chống Mã độc tống tiền Quốc tế (ICRTF): do Australia làm chủ tịch và là điều phối viên đầu tiên của ICRTF, để điều phối các hoạt động phục hồi, ngăn chặn và chống lại các hoạt động tài chính bất hợp pháp phù hợp với các chức năng chính của ICRTF. Các thành viên ICRTF đã cam kết sẽ đóng góp vào công việc chung của liên minh thông qua việc chia sẻ thông tin và năng lực, cũng như hành động chung trong các lĩnh vực phục hồi, chống gián đoạn và chống tài chính bất hợp pháp.
Tạo nhân tố chính tại Trung tâm Phòng thủ Không gian mạng Khu vực (RCDC): thuộc Bộ Quốc phòng Litva quản lý và điều hành, với mục tiêu thử nghiệm phiên bản quy mô của ICRTF và vận hành các cam kết chia sẻ thông tin về mối đe dọa liên quan đến mã độc tống tiền. RCDC sẽ công bố các báo cáo công khai mỗi năm 2 lần về các xu hướng mã độc tống tiền và các biện pháp giảm thiểu được đề xuất. Thông qua nỗ lực này, Trung tâm sẽ chia sẻ thông tin kỹ thuật về công cụ, chiến thuật và quy trình với nhiều bên liên quan. Dữ liệu do các thành viên tham gia cung cấp sẽ được RCDC tổng hợp và tóm tắt.
Cung cấp bộ công cụ điều tra: bao gồm các bài học kinh nghiệm và chiến lược để ứng phó với các cuộc tấn công mã độc tống tiền, chủ động đối phó với các tác nhân chính của tội phạm mạng; nguồn lực để xây dựng năng lực ngăn chặn hiệu quả mối đe dọa mã độc tống tiền; hợp nhất “Chiến thuật, Kỹ thuật và Thủ tục” (TTPs) và xu hướng cho các tác nhân chính đã được xác định.
Phát triển công cụ nâng cao năng lực: giúp các quốc gia sử dụng quan hệ đối tác công tư để chống lại mã độc tống tiền. Công cụ này sẽ đưa ra một loạt các nghiên cứu điển hình về quan hệ đối tác công tư đã được sử dụng trong cuộc chiến chống mã độc tống tiền này. “Tăng cường sự tham gia của khu vực tư nhân” cũng được liệt kê là mục tiêu chính trong năm tới, mặc dù có rất ít chi tiết cụ thể kèm theo. Hội nghị năm nay có sự tham gia của 13 công ty khu vực tư nhân quốc tế, bao gồm Microsoft, Siemens và một số công ty an ninh mạng hàng đầu.
Hội nghị nhất trí về việc tăng các nỗ lực ngoại giao và “chi phí chính trị” để có hành động đáp trả các quốc gia đứng sau và bảo trợ các nhóm tội phạm kỹ thuật số, cho phép các cuộc tấn công mã độc tống tiền được phát triển từ bên trong của chính các quốc gia đó. Thông qua quá trình của Hội nghị, các đối tác CRI đã cam kết hành động để thực hiện các kế hoạch đề ra.
Đồng thời, Hội nghị cũng kêu gọi tăng cường sự hợp tác giữa các cơ quan thực thi pháp luật quốc tế trong việc phòng chống mã độc tống tiền, có thể bao gồm các chương trình đào tạo, tổ chức thường xuyên các Hội thảo trao đổi về mã độc tống tiền,...
Hoàng Hằng
08:00 | 16/10/2022
09:00 | 06/04/2023
14:00 | 18/07/2023
16:00 | 24/04/2020
07:00 | 27/02/2019
10:00 | 10/08/2023
Vấn đề về an ninh mạng ngày càng trở nên quan trọng và là một trong những yếu tố quyết định môi trường an ninh của nhiều quốc gia trên thế giới, trong đó có Cộng hoà Séc. An ninh mạng bao gồm tổng thể các biện pháp về tổ chức, chính trị, luật pháp, kỹ thuật, giáo dục và các công cụ nhằm cung cấp không gian mạng an toàn, được bảo vệ linh hoạt ở Cộng hòa Séc, vì lợi ích của cả hai khu vực công và tư nhân.
11:00 | 19/04/2023
Tấn công mạng đã trở nên phổ biến hơn trong các cuộc xung đột vũ trang những năm gần đây. Trước khi xung đột Nga - Ukraine nổ ra vào ngày 24/02/2022, Nga đã phát động tấn công DDoS quy mô lớn và tấn công bằng phần mềm xóa dữ liệu nhằm vào các lĩnh vực quan trọng, bao gồm cả các cơ quan chính phủ Ukraine. Xung đột hai bên không còn giới hạn trong các lực lượng chính phủ mà đã mở rộng sang các tổ chức phi chính phủ và tin tặc tình nguyện. Việc truyền bá thông tin sai lệch cũng diễn ra đồng thời, điều này đã làm thay đổi hình thức chiến tranh, các hoạt động phi quy ước như tấn công mạng, tác động dư luận, đối đầu thông tin,... được kết hợp với xung đột quân sự cường độ cao tạo thành “chiến tranh hỗn hợp”. Để đảm bảo an ninh mạng quốc gia, nắm bắt thế chủ động của chiến tranh mạng trong chiến tranh hiện đại, các quốc gia tiếp tục điều chỉnh chính sách, tăng cường đầu tư cho an ninh mạng, quan tâm hơn đến việc đảm bảo an ninh cơ sở hạ tầng và tăng cường hợp tác.
10:00 | 21/10/2022
Qua phân tích tại Phần I của bài báo (đăng tải trên số 3 (067) 2022 Tạp chí An toàn thông tin) cho thấy bên cạnh việc bị ảnh hưởng, chi phối từ Mỹ, Trung Quốc đã có những chiến lược và bước tiến lớn trong việc nâng cao năng lực mạng. Phần II của bài báo sẽ đánh giá năng lực mạng cấp 2 của quốc gia này trên các khía cạnh: An ninh mạng và khả năng phục hồi; Vai trò lãnh đạo toàn cầu về các vấn đề không gian mạng; Khả năng tấn công mạng.
18:00 | 16/08/2022
Phó Thủ tướng Chính phủ Vũ Đức Đam đã ký Quyết định số 964/QĐ-TTg ngày 10/8/2022 phê duyệt chiến lược An toàn, An ninh mạng quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030. Nội dung đáng chú ý của chiến lược là cần phải xây dựng hệ thống thế trận an ninh nhân dân trên không gian mạng có khả năng chỉ huy, kết nối, chia sẻ thông tin, tiếp nhận và xử lý sớm các thông tin gây hại tới không gian mạng quốc gia từ các Bộ, ngành, địa phương, các doanh nghiệp viễn thông, Internet, dịch vụ nội dung số.