Bộ Tài chính đảm bảo an toàn thông tin hiển thị trên bảng điện tử LED (23/12/2023)

 

Ngày 22/11/2023, Cục An toàn thông tin có công văn số 2082/CATTT-NCSC về việc phát hiện bảng điện tử quảng cáo của các cơ quan, tổ chức bị chèn nội dung không phù hợp. Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, ghi nhận các bảng điện tử quảng cáo chạy LED của cá nhân, tổ chức trên một số địa bàn thuộc các địa phương trên cả nước bị thay đổi nội dung hiển thị.

Qua phân tích các thông tin liên quan, Trung tâm Giám sát an toàn không gian mạng quốc gia xác định được một số nguyên nhân có thể dẫn đến việc các bảng điện tử LED bị thay đổi nội dung gồm các bảng điện tử LED đã cũ hoặc có xuất xứ không rõ nguồn gốc. Các bảng điện tử LED này có chung một đặc điểm là cho phép quản lý thông qua wifi và thường sử dụng các mật khẩu wifi mặc định, dễ đoán như 88888888, 11111111, 12345678,… Hiện nay cũng có rất nhiều ứng dụng trên điện thoại cho phép chỉnh sửa nội dung bảng điện tử LED ngay trên thiết bị di động, phổ biến nhất là “Led Art”. Chỉ cần kết nối vào WIFI của bảng điện tử LED sau đó truy cập vào ứng dụng là có thể chỉnh sửa được nội dung trên bảng điện tử LED. Ngoài ra trên các nền tảng mạng xã hội như tiktok, facebook,… cũng chia sẻ rộng rãi cách thức thực hiện hành vi thay đổi nội dung trên các bảng điện tử LED và được nhiều người làm theo gây ra tình trạng nhiều nơi trên cả nước xuất hiện tình trạng này.

Việc này sẽ gây ra hậu quả nghiêm trọng nếu bị kẻ xấu lợi dụng để đăng tải, phát tán những nội dung độc hại, xuyên tạc về chủ quyền, chủ trương của Đảng và chính sách, pháp luật của Nhà nước. Nhằm ngăn chặn, xử lý sớm tình trạng trên, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị có sử dụng bảng điện tử LED thực hiện các biện pháp xử lý và phòng ngừa sau: Rà soát toàn bộ bảng điện tử LED thuộc phạm vi quản lý để phát hiện và xóa bỏ nội dung quảng cáo không phù hợp, có biện pháp xử lý triệt để, ngăn chặn không để tái diễn tình trạng bị đăng tải nội dung không phù hợp. Kiểm tra, rà soát lại mật khẩu wifi của bảng điện tử đang sử dụng, thay đổi thành mật khẩu khác có tính phức tạp và khó đoán hơn (Mật khẩu cần có nhiều hơn 8 ký tự bao gồm cả chữ và số ký tự đặc biệt). Thực hiện tắt wifi trên thiết bị nếu chỉ quản trị qua kết nối có dây. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ.

Theo đó, Cục Tin học và Thống kê tài chính có công văn số 1227/THTK-ATTT ngày 27/11/2023 về việc kiểm tra bảng điện tử LED, đảm bảo an toàn thông tin hiển thị đề nghị các đơn vị trực thuộc Bộ có sử dụng bảng điện tử chạy LED tổ chức kiểm tra tất cả các bảng điện tử thuộc phạm vi quản lý của đơn vị và các đơn vị trực thuộc (nếu có) nhằm đảm bảo an toàn thông tin hiển thị, theo hướng dẫn tại công văn số 2082/CATTT-NCSC của Cục An toàn thông tin. Các Tổng cục và tương đương, các doanh nghiệp, trường Đại học trực thuộc Bộ đã báo cáo kết quả kiểm tra hệ thống bảng điện tử LED tại đơn vị và đơn vị thuộc hệ thống ngành dọc tại địa phương đều không phát hiện nội dung không phù hợp, gây phản cảm, độc hại, xuyên tạc... Tại một số đơn vị, hệ thống bảng điện tử LED kết nối bằng dây cáp tín hiệu hoặc USB, không có kết nối mạng Internet, không có kết nối bằng ứng dụng qua điện thoại để chỉnh sửa nội dung. Các đơn vị còn lại đã kiểm tra đảm bảo mật khẩu wifi phức tạp, không sử dụng mật khẩu mặc định, đồng thời bố trí cán bộ thường xuyên theo dõi, kiểm tra nội dung hiển thị trên bảng điện tử LED. Bên cạnh đó, các đơn vị cũng đã chuẩn bị phương án xử lý khi phát hiện dấu hiệu bị khai thác.

https://mof.gov.vn/

Các tin khác

CỔNG THÔNG TIN ĐIỆN TỬ SỞ TÀI CHÍNH TỈNH ĐẮK LẮK

Địa chỉ : 32A Lê Thị Hồng Gấm, TP.Buôn Ma Thuột, Tỉnh Đắk Lắk Phone 0262.3856630 – 0262.3819988 Fax 0500.3850106 Email: taichinh@daklak.gov.vn

Cổng thông tin được thiết kế bởi Trung tâm CNTT&TT - Website:http://ictdaklak.vn

ipv6 ready