Yếu tố then chốt để chuyển đổi số thành công tại BSR

0:00 / 0:00
0:00
(PLVN) - Việc bảo đảm an toàn, an ninh mạng, an ninh thông tin dữ liệu được xem là một trong những nhiệm vụ quan trọng hàng đầu nhằm duy trì liên tục hoạt động sản xuất kinh doanh tại Công ty Cổ phần Lọc hóa dầu Bình Sơn (BSR). Đây cũng là yếu tố then chốt đối với chiến lược chuyển đổi số bền vững tại doanh nghiệp này.

Mối nguy tiềm ẩn

Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia, chỉ trong 6 tháng đầu năm 2024, đã có hơn 13.000 sự cố an toàn thông tin liên quan đến mã hóa tống tiền (Ransomware) và hơn 150 triệu cảnh báo về các nguy cơ bảo mật, gây thiệt hại nặng nề và làm gián đoạn dịch vụ công nghệ thông tin của các cơ quan, doanh nghiệp.

Nguyên nhân chủ yếu là do chưa tuân thủ và triển khai đầy đủ các quy định bảo đảm an toàn thông tin mạng, điển hình như: không có bản sao lưu dữ liệu ngoại tuyến (offline), không có hoặc có kế hoạch khôi phục nhanh sau sự cố nhưng không phù hợp, để xảy ra sự cố do những lỗi cơ bản, chưa triển khai phần mềm chống mã độc trên các máy chủ quan trọng, chưa giám sát an toàn thông tin mạng đầy đủ để kịp thời phát hiện bất thường trong hệ thống.

BSR đang đẩy mạnh công tác chuyển đổi số và ứng dụng công nghệ thông tin trong hoạt động sản xuất kinh doanh.

BSR đang đẩy mạnh công tác chuyển đổi số và ứng dụng công nghệ thông tin trong hoạt động sản xuất kinh doanh.

Đối với BSR, nếu hệ thống dữ liệu bị tấn công, mã hóa toàn bộ sẽ gây ảnh hưởng rất lớn đến công tác quản trị và điều hành sản xuất của đơn vị. Khi tin tặc tấn công vào hệ thống dữ liệu của BSR, các hoạt động liên quan đến quản trị, điều hành, các công tác kinh doanh, trao đổi của đơn vị sẽ bị ảnh hưởng, gây ra các hệ lụy nghiêm trọng trong uy tín, hợp tác, mua sắm, mua bán dầu thô, xuất bán sản phẩm…

Đặc biệt, nếu không có các biện pháp bảo đảm an toàn đối với hệ thống mạng dữ liệu, Nhà máy Lọc dầu (NMLD) Dung Quất có thể ngừng hoạt động, ảnh hưởng không nhỏ đến doanh thu và hơn hết là đe dọa đến việc bảo đảm an ninh năng lượng quốc gia.

Hưởng ứng và tích cực tham gia, phát triển trong xu hướng chuyển đổi số, BSR nhận định bảo đảm an toàn, an ninh mạng là yếu tố then chốt để chuyển đổi số thành công và bền vững, đồng thời là phần xuyên suốt, không thể tách rời của chuyển đổi số. Bên cạnh đó, nguyên tắc bảo đảm an toàn thông tin của BSR là “Hệ thống thông tin luôn được thử nghiệm trong môi trường TEST, chưa kết luận bảo đảm an toàn, an ninh mạng thì chưa đưa vào sử dụng”.

Ông Đặng Minh Tuấn - Phó Trưởng ban phụ trách Ban Công nghệ Thông tin (bên phải) kiểm tra hệ thống máy chủ lưu trữ thông tin.

Ông Đặng Minh Tuấn - Phó Trưởng ban phụ trách Ban Công nghệ Thông tin (bên phải) kiểm tra hệ thống máy chủ lưu trữ thông tin.

Ông Đặng Minh Tuấn - Phó Trưởng ban phụ trách Ban Công nghệ Thông tin BSR cho biết, hạ tầng mạng của BSR là một trong những yếu tố quan trọng đối với công tác bảo mật, được thiết kế và xây dựng tuân thủ theo tiêu chuẩn quốc tế đối với một hệ thống mạng công nghiệp. Trong đó, trung tâm dữ liệu dự phòng DR Cloud Site có chức năng phục hồi hệ thống ứng dụng nhanh nhất, bảo đảm tính kinh doanh và công tác quản trị và điều hành công ty được liên tục. Trung tâm giám sát an ninh thông tin SIEM/SOC bảo đảm công tác giám sát liên tục 24/7, tăng cường an ninh thông tin cho toàn bộ hệ thống thông tin của BSR.

Thực hiện 6 giải pháp trọng tâm

BSR cũng tập trung vào 6 giải pháp trọng tâm để bảo đảm an toàn, an ninh mạng. Trong đó, hoạt động sao lưu (backup) được BSR lựa chọn và chú trọng để bảo đảm thông tin. Hệ thống sao lưu và phục hồi dữ liệu của BSR được thiết kế xây dựng theo tiêu chuẩn quốc tế, định kỳ thực hiện sao lưu dữ liệu ngoại tuyến. Đặc biệt dữ liệu sao lưu offline ở BSR được tách biệt hoàn toàn, không kết nối mạng, cô lập để phòng chống tấn công leo thang vào hệ thống lưu trữ.

BSR cũng triển khai các giải pháp nhằm giảm thiểu rủi ro, thiệt hại đến mức thấp nhất có thể, phục hồi nhanh nhất sự cố và đưa các hoạt động của hệ thống thông tin trở lại phục vụ yêu cầu nghiệp vụ. Đặc biệt, BSR cũng triển khai giải pháp điều hành, giám sát an toàn thông tin để ngăn ngừa, kịp thời phát hiện sớm các dấu hiệu bất thường, nguy cơ tấn công mạng. Đồng thời, phân tách, kiểm soát truy cập giữa các vùng mạng và chuyển đổi, nâng cấp các ứng dụng, giao thức, kết nối lạc hậu, không còn được hỗ trợ kỹ thuật sang phương án sử dụng các nền tảng, ứng dụng để giảm thiểu nguy cơ tấn công mạng leo thang vào hệ thống thông tin thông qua máy tính, thiết bị đầu cuối của người dùng.

Tăng cường giám sát, quản lý các tài khoản quan trọng, tài khoản quản trị hệ thống bằng giải pháp xác thực 2 lớp (OTP…) hoặc giải pháp quản lý tài khoản đặc quyền (PIM/PAM) nhằm phòng ngừa, giảm thiểu thiệt hại trong trường hợp kẻ xấu tấn công chiếm được mật khẩu của tài khoản quản trị. Đồng thời, rà soát, khắc phục và không để xảy ra các lỗi cơ bản dẫn đến mất an toàn hệ thống thông tin.

Bên cạnh yếu tố giải pháp công nghệ, BSR còn tập trung, chú trọng vào yếu tố đào tạo nhận thức con người về an toàn thông tin và xây dựng đầy đủ các quy trình, quy định. BSR thường xuyên thực hiện việc đào tạo, tuyên truyền nâng cao nhận thức về an toàn, an ninh thông tin cho CBCNV công ty định kỳ hằng quý và thông qua các phương tiện truyền thông nội bộ. Định kỳ, đơn vị sẽ tổ chức diễn tập thực chiến, kiểm thử định kỳ về an toàn thông tin mạng đối với các hệ thống thông tin quan trọng tại BSR ít nhất 1 lần mỗi năm. Ngoài ra BSR cũng thực hiện triển khai tấn công giả lập, kiểm thử hệ thống để tìm ra điểm yếu và phương án “vá” điểm yếu.

Nhân sự BSR được gửi email cảnh báo khi máy tính chưa được bật tính năng quét virus để bảo đảm an toàn thông tin.

Nhân sự BSR được gửi email cảnh báo khi máy tính chưa được bật tính năng quét virus để bảo đảm an toàn thông tin.

“BSR luôn giữ kết nối và cập nhập thông tin cảnh báo thường xuyên về lỗ hổng nghiêm trọng, tình hình các đợt tấn công mạng vào các tổ chức, doanh nghiệp tại Việt Nam từ các tổ chức bảo mật lớn và các đơn vị trong ngành Dầu khí như Cục An toàn thông tin, Trung tâm Giám sát an toàn không gian mạng quốc gia, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam, Tập đoàn Dầu khí Việt Nam, Trung tâm An ninh mạng Viettel, Trung tâm an ninh mạng FPT và các hãng bảo mật như Microsoft, Checkpoint, Fortinet… để bảo đảm tình hình an ninh an toàn thông tin tại BSR được an toàn nhất”, ông Đặng Minh Tuấn chia sẻ.

Tin cùng chuyên mục

Đọc thêm

Xét nghiệm tổng quát tại nhà: Lựa chọn tiện lợi hàng đầu trong chăm sóc sức khỏe toàn diện

Không tuân thủ phác đồ điều trị và bỏ qua việc xét nghiệm định kỳ, nam bệnh nhân tá hỏa phát hiện men gan cao gấp 34 lần (Ảnh minh họa - Nguồn: Internet)
(PLVN) - Quá bận rộn, không có thời gian tới cơ sở y tế thăm khám ngay cả khi xuất hiện các triệu chứng, hay tâm lý sợ bệnh viện đã hình thành thói quen “tự làm bác sĩ” của nhiều người dân, nhưng lại gây ra những hậu quả đáng tiếc. Trước thực tế đó, dịch vụ xét nghiệm tổng quát tại nhà chính xác, tiện lợi, nhanh chóng trở thành công cụ hữu hiệu để theo dõi và chăm sóc sức khỏe toàn diện của mọi nhà.

Supe Lâm Thao là nhà tài trợ chính của Giải bóng chuyền Cúp Hùng Vương

Supe Lâm Thao là nhà tài trợ chính của Giải bóng chuyền Cúp Hùng Vương
(PLVN) - Mới đây, tại Công ty cổ phần Supe Phốt phát và Hóa chất Lâm Thao đã diễn ra Lễ ký kết chương trình hợp tác giữa Sở Văn hóa, Thể thao và Du lịch tỉnh Phú Thọ và Công ty Cổ phần Supe Phốt phát và Hóa chất Lâm Thao về tổ chức Giải bóng chuyền Cúp Hùng Vương. Theo đó, Supe Lâm Thao sẽ là nhà tài trợ chính của giải đấu trong giai đoạn 2025-2030.

BIDV ưu đãi chuyển tiền quốc tế không giới hạn dành cho doanh nghiệp

BIDV ưu đãi chuyển tiền quốc tế không giới hạn dành cho doanh nghiệp
(PLVN) - Để hỗ trợ các doanh nghiệp thúc đẩy phát triển hoạt động giao thương, mở rộng quy mô kinh doanh và tối ưu hóa chi phí, Ngân hàng TMCP Đầu tư và Phát triển Việt Nam (BIDV) triển khai chương trình ưu đãi đặc biệt - Global Unlimited dành cho khách hàng doanh nghiệp chưa phát sinh doanh số chuyển tiền quốc tế tại BIDV trong vòng 01 năm gần nhất.

Dai-ichi Life Việt Nam tiếp tục triển khai Chương trình “Kết nối Triệu Yêu Thương - Hiến máu nhân đạo 2024” tại TP Hồ Chí Minh

Dai-ichi Life Việt Nam tiếp tục triển khai Chương trình “Kết nối Triệu Yêu Thương - Hiến máu nhân đạo 2024” tại TP Hồ Chí Minh
(PLVN) - Với tinh thần tương thân tương ái và phát huy truyền thống hiến máu tình nguyện đầy cao đẹp, hôm nay, Quỹ Vì cuộc sống tươi đẹp của Công ty BHNT Dai-ichi Việt Nam (Dai-ichi Life Việt Nam) đã phối hợp với Hội Chữ Thập đỏ Phường 11, Quận Phú Nhuận, tiếp tục triển khai chương trình “Kết nối Triệu Yêu Thương - Hiến máu nhân đạo 2024” tại Trụ sở chính, Số 149-151 Nguyễn Văn Trỗi, Phường 11, Quận Phú Nhuận, TP. Hồ Chí Minh. Đây là chương trình hiến máu nhân đạo thứ ba trong năm 2024 do Dai-ichi Life Việt Nam phát động nhằm chung tay cùng ngành y tế thực hiện sứ mệnh cứu người bằng những hành động thiết thực và nhân văn cho cộng đồng.

Thu thập sinh trắc học trên Agribank Plus - Cơ hội rinh iPhone 16 và nhiều quà hấp dẫn

Thu thập sinh trắc học trên Agribank Plus - Cơ hội rinh iPhone 16 và nhiều quà hấp dẫn
(PLVN) -  Từ 01/01/2025, theo Thông tư 17/2024/TT-NHNN và Thông tư 18/2024/TT-NHNN, khách hàng chưa cài đặt sinh trắc học qua CCCD gắn chip sẽ không thực hiện được giao dịch trực tuyến trên tài khoản cũng như rút tiền, thanh toán online từ thẻ. Nhằm hỗ trợ khách hàng chủ động hoàn thành thủ tục này, Agribank mang đến chương trình ưu đãi hấp dẫn dành cho khách hàng hoàn thành cài đặt sinh trắc học.

Lan tỏa trách nhiệm cộng đồng qua Chương trình Khám bệnh miễn phí tại Phú Thọ

Lan tỏa trách nhiệm cộng đồng qua Chương trình Khám bệnh miễn phí tại Phú Thọ
(PLVN) - Nhằm nâng cao sức khỏe cộng đồng và chia sẻ gánh nặng chi phí y tế với người dân, đặc biệt là các đối tượng chính sách, người có công và những gia đình khó khăn, năm 2024, Bệnh viện Đa khoa tỉnh Phú Thọ đã tổ chức nhiều chương trình khám bệnh, tư vấn và cấp thuốc miễn phí tại các địa phương trong tỉnh.

Bản sắc văn hóa doanh nghiệp tại Nhiệt điện Cần Thơ

Bản sắc văn hóa doanh nghiệp tại Nhiệt điện Cần Thơ
(PLVN) - Văn hóa doanh nghiệp không chỉ là bản sắc mà còn là sức mạnh nền tảng giúp Công ty phát triển bền vững. Tại Nhiệt điện Cần Thơ, vai trò của Ban lãnh đạo là yếu tố quan trọng trong việc thực thi và lan tỏa văn hóa doanh nghiệp. Đặc biệt, đồng chí Huỳnh Thanh Phong- Bí thư Đảng bộ, Giám đốc Công ty, người lãnh đạo gương mẫu là động lực thúc đẩy tinh thần đoàn kết, trách nhiệm và sáng tạo của tập thể CBCNV.

Huawei chia sẻ các sáng kiến thúc đẩy niềm tin số trong lộ trình chuyển đổi số quốc gia tại Việt Nam

Ông Li Hai - Giám đốc An ninh Bảo mật, Quan hệ Chính phủ và Truyền thông của Huawei tại sự kiện Vietnam Cyber Security Day 2024.
(PLVN) - Tại Hội thảo - Triển lãm Ngày An toàn Thông tin Việt Nam 2024 (Vietnam Cyber Security Day 2024), ông Li Hai - Giám đốc An ninh Bảo mật, Quan hệ Chính phủ và Truyền thông của Huawei toàn cầu đã có bài báo cáo chuyên sâu về các sáng kiến thúc đẩy niềm tin số và an ninh mạng, phù hợp với quá trình chuyển đổi số của Việt Nam và ASEAN.

Hàng chục ngàn khách hàng VIB đang săn cơ hội gặp gỡ Anh Trai, bạn sẵn sàng nhập hội chưa?

Hàng chục ngàn khách hàng VIB đang săn cơ hội gặp gỡ Anh Trai, bạn sẵn sàng nhập hội chưa?

(PLVN) - Chỉ sau 1 ngày mở bán, toàn bộ vé Anh Trai “Say Hi” Hà Nội - Concert 3 đã hiển thị Sold-out trên hệ thống Ticket Box. Trên các hội nhóm, nhiều người vẫn đang săn lùng vé. Theo thông tin từ VIB, hiện có hàng chục ngàn khách hàng đang đua top chi tiêu qua thẻ cũng như mời bạn bè trải nghiệm ứng dụng MyVIB để tiếp tục săn cơ hội gặp gỡ các Anh Trai trên VIB Bus ngày 04/12 và Anh Trai “Say Hi” Hà Nội - Concert 3 ngày 07/12 sắp tới.

Bạn đã có vé VIB Bus và Anh Trai “Say Hi” Hà Nội - Concert 3 chưa, nhập hội VIB ngay để thử những vận may cuối cùng nhé!