BHXH Việt Nam yêu cầu tăng cường giám sát, xử lý lỗ hổng, bảo đảm các hệ thống phục vụ người dân, doanh nghiệp hoạt động liên tục trong kỳ nghỉ Quốc khánh. (Hình ảnh minh họa tạo bởi AI)
BHXH Việt Nam yêu cầu tăng cường giám sát, xử lý lỗ hổng, bảo đảm các hệ thống phục vụ người dân, doanh nghiệp hoạt động liên tục trong kỳ nghỉ Quốc khánh. (Hình ảnh minh họa tạo bởi AI)

BHXH Việt Nam siết chặt an toàn thông tin mạng dịp nghỉ lễ Quốc khánh

THÙY LINH (báo lao động) 25/08/2026 15:17 (GMT+7)

BHXH Việt Nam yêu cầu tăng cường giám sát, xử lý lỗ hổng, bảo đảm các hệ thống phục vụ người dân, doanh nghiệp hoạt động liên tục trong kỳ nghỉ Quốc khánh.

Bảo hiểm xã hội (BHXH) Việt Nam đã ban hành công văn về tăng cường công tác bảo đảm an toàn thông tin mạng trong dịp nghỉ lễ Quốc khánh năm 2026, từ ngày 29.8 đến hết ngày 2.9.

Rà soát lỗ hổng, siết chặt tài khoản truy cập

BHXH Việt Nam yêu cầu các đơn vị rà soát, cập nhật đầy đủ bản vá bảo mật cho máy chủ, máy trạm, thiết bị mạng, thiết bị bảo mật và phần mềm thuộc phạm vi quản lý. Trong đó, các lỗ hổng, điểm yếu được đánh giá ở mức nghiêm trọng hoặc cao phải được ưu tiên xử lý.

Các đơn vị phải khắc phục những lỗ hổng, điểm yếu và cấu hình không an toàn đã được cơ quan chức năng hoặc BHXH Việt Nam cảnh báo; đồng thời tắt hoặc hạn chế các dịch vụ, cổng kết nối không cần thiết.

Máy chủ, máy trạm cũng phải được kiểm tra để phát hiện, xử lý phần mềm độc hại. Việc xử lý cần ưu tiên đối với những thiết bị, tài khoản, địa chỉ IP hoặc tên miền thuộc danh sách cảnh báo mã độc, botnet và các cảnh báo an toàn thông tin do BHXH Việt Nam cung cấp.

Cùng với đó, các đơn vị được yêu cầu rà soát tài khoản người dùng SSO, tài khoản VPN và tài khoản quản trị, bảo đảm tài khoản được cấp đúng đối tượng, đúng chức năng, nhiệm vụ và phạm vi quyền hạn.

Những tài khoản không còn nhu cầu sử dụng, không xác định được người quản lý hoặc có quyền truy cập không còn phù hợp phải được khóa, thu hồi hoặc điều chỉnh.

Các trường hợp nghi ngờ lộ, lọt thông tin xác thực, sử dụng tài khoản trái quy định, phát tán thư rác hoặc dùng công cụ không được phép để truy cập hệ thống, khai thác dữ liệu phải được xử lý kịp thời.

Cảnh giác thủ đoạn giả mạo cơ quan bảo hiểm xã hội

Trong suốt kỳ nghỉ, các đơn vị phải bố trí lực lượng trực, theo dõi và giám sát hệ thống thông tin, thiết bị mạng, thiết bị bảo mật cùng các giải pháp bảo đảm an toàn thông tin thuộc phạm vi quản lý.

Việc theo dõi nhật ký truy cập, cảnh báo bất thường, cảnh báo từ hệ thống phòng, chống mã độc và hệ thống giám sát an toàn thông tin tập trung phải được tăng cường. Qua đó, kịp thời phát hiện, ngăn chặn và xử lý các dấu hiệu tấn công mạng, dò quét, khai thác lỗ hổng, truy cập trái phép, phát tán hoặc mã hóa dữ liệu bởi mã độc và những hành vi bất thường khác.

Trong quá trình xử lý sự cố, các đơn vị phải ưu tiên duy trì hoạt động của những hệ thống thiết yếu, hạn chế tối đa ảnh hưởng đến hoạt động nghiệp vụ.

BHXH Việt Nam đồng thời yêu cầu viên chức, người lao động nâng cao cảnh giác trước các hình thức lừa đảo trực tuyến, giả mạo cơ quan bảo hiểm xã hội; thư điện tử, tin nhắn hoặc hình thức liên lạc yêu cầu cung cấp tài khoản, mật khẩu, mã xác thực hay thông tin nội bộ.

Viên chức, người lao động không được mở liên kết, tệp đính kèm không rõ nguồn gốc; không cung cấp, chia sẻ mật khẩu, mã xác thực và thông tin bảo mật cho người khác.

Đồng thời, không sử dụng thiết bị công cộng hoặc thiết bị không được phép để truy cập các hệ thống thông tin, hệ thống nghiệp vụ của BHXH Việt Nam.

Các đơn vị phải phân công đầy đủ cán bộ trực quản trị hệ thống, trực an toàn thông tin và đầu mối lãnh đạo trong thời gian nghỉ lễ; duy trì liên lạc, bảo đảm khả năng phối hợp, xử lý sự cố khi phát sinh.

Khi xảy ra sự cố có nguy cơ ảnh hưởng đến hệ thống thông tin hoặc hoạt động nghiệp vụ, đơn vị phải chủ động thực hiện biện pháp ngăn chặn, cô lập, đồng thời báo cáo và phối hợp với Trung tâm Công nghệ thông tin và Chuyển đổi số để xử lý.

Đặc biệt, BHXH Việt Nam yêu cầu các đơn vị không tự ý xóa, thay đổi hoặc làm mất nhật ký, dữ liệu và dấu vết điện tử liên quan đến sự cố. Thông tin phải được chuyển tới Thường trực Đội ứng cứu sự cố an toàn thông tin mạng BHXH Việt Nam và Trung tâm Vận hành hệ thống thông tin BHXH Việt Nam (NOC) để phối hợp xác minh, xử lý.

Hình ảnh tạo bởi AI.
Hình ảnh tạo bởi AI.

Đọc bản gốc tại đây

Cùng chuyên mục