Trung tâm Giám sát an toàn không gian mạng Quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa phát thông tin cho biết, trong tháng 6/2023, hệ thống thông tin, máy tính của các cơ quan, tổ chức nhà nước tại Việt Nam đang tồn tại gần 50.000 lỗ hổng, điểm yếu bảo mật.
Nguy cơ mất an toàn, an ninh mạng ở các cơ quan nhà nước đang ở mức rất cao.
Xem thêm: dịch vụ cloud, tri thức, tin tức hpt, microsoft 365, số hóa quy trình, dịch vụ bảo mật
Số lượng điểm yếu, lỗ hổng như trên tồn tại trong các hệ thống của cơ quan, tổ chức nhà nước là rất lớn, Cục An toàn thông tin cho biết, đơn vị đã chỉ đạo NCSC triển khai đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ, ngành khắc phục. Đặc biệt, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.
Mặc dù 50.000 là con số "khủng" nhưng thực tế đã giảm khoảng 14% so với tháng 5/2023. Song so với cùng kỳ năm ngoái, con số này lại gấp tới hơn 25,8 lần.
Cũng trong báo cáo kỹ thuật về tình hình an toàn thông tin tháng 6/2023, Cục An toàn thông tin cho biết, trong tháng qua, hệ thống kỹ thuật của NCSC đã ghi nhận 410.828 địa chỉ IP của Việt Nam nằm trong mạng botnet (giảm 19% so với tháng 5/2023). Trong đó, có 148 địa chỉ IP của cơ quan, tổ chức nhà nước, với 14 địa chỉ IP bộ, ngành và 134 địa chỉ IP tỉnh, thành phố.
Bên cạnh các điểm yếu/lỗ hổng ghi nhận, hệ thống kỹ thuật của NCSC còn phân tích và phát hiện nhiều máy tính của cơ quan nhà nước có kết nối đến địa chỉ IP/domain nghi ngờ độc hại do các phần mềm phòng chống mã độc đã ghi nhận.
Tính đến hết tháng 6/2023, đã có 88 đơn vị gồm 63 tỉnh, thành phố và 25 bộ, ngành triển khai giải pháp phòng chống mã độc tập trung và thực hiện kết nối chia sẻ thông tin về mã độc với NCSC. Số bộ, ngành, địa phương đã triển khai giám sát an toàn thông tin và thực hiện kết nối chia sẻ dữ liệu giám sát với NCSC là 87, bao gồm 63 tỉnh, thành phố và 24 bộ, ngành.
Cũng đến hết tháng 6/2023, tổng số hệ thống thông tin của cơ quan nhà nước đã phê duyệt cấp độ an toàn là 1.949 trên tổng số 3.094 hệ thống, đạt tỉ lệ 62,9%. Tổng số hệ thống thông tin của cơ quan nhà nước đã đáp ứng yêu cầu bảo đảm an toàn theo cấp độ là 285/3.094, chỉ mới đạt tỉ lệ 9,2%. Đây là nguy cơ mất an toàn, an ninh mạng ở mức rất cao.