3 năm gần đây ( từ cuối năm 2021 đến nay), hoạt động diễn tập an toàn thông tin của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam đã có sự thay đổi tổng thể, cụ thể là chuyển từ diễn tập thụ động theo tình huống, kịch bản có sẵn sang diễn tập thực chiến.
Với mô hình diễn tập thực chiến, qua triển khai diễn tập trên hệ thống đang vận hành của đơn vị, đội ứng cứu sự cố của các cơ quan, tổ chức có thêm kinh nghiệm xử lý, khắc phục sự cố tấn công mạng trong thực tế.
Theo thống kê, trong 2 năm 2022-2023, các đợt diễn tập thực chiến cấp quốc gia và bộ, ngành, địa phương đã có khoảng 7.000 lượt chuyên gia tham gia, giúp phát hiện gần 1.500 lỗ hổng, điểm yếu tồn tại trong hệ thống thông tin của các cơ quan, tổ chức.
Qua thực tế triển khai các đợt diễn tập thực chiến quy mô quốc gia và hướng dẫn bộ, ngành, địa phương tổ chức diễn tập, bên cạnh những kết quả tích cực đạt được, vẫn còn khoảng cách lớn về hiệu quả, chất lượng giữa diễn tập thực chiến quốc gia và diễn tập thực chiến ở các bộ, ngành, địa phương.
Mặt khác, thách thức chung mà nhiều cơ quan, đơn vị đang phải đối mặt là thiếu nhân sự, công cụ, kinh phí, năng lực và kinh nghiệm an toàn thông tin để đáp ứng yêu cầu thực tế.
Để có thể giải quyết được thách thức này, Cục An toàn thông tin đã triển khai Nền tảng hỗ trợ diễn tập thực chiến cung cấp miễn phí kho tri thức và thông tin cần thiết hỗ trợ hoạt động diễn tập.
Nền tảng không chỉ giúp quản lý và tổ chức hoạt động này một cách chuyên nghiệp mà còn số hóa quy trình chuẩn hóa kỹ thuật và kết nối các chuyên gia với các tổ chức an toàn thông tin.
Với nền tảng này, Cục An toàn thông tin hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập thực chiến an toàn thông tin trên toàn quốc./.