BHXH Việt Nam không ảnh hưởng từ sự cố mã hóa dữ liệu từ Tập đoàn CMC
BHXH Việt Nam không ảnh hưởng từ sự cố mã hóa dữ liệu từ Tập đoàn CMC và chủ động ngăn chặn các cuộc tấn công có chủ đích nhắm vào Việt Nam.
Qua thông tin từ báo chí, Trung tâm Công nghệ thông tin và Chuyển đổi số (BHXH Việt Nam) được biết, hệ thống kỹ thuật Tập đoàn công nghệ CMC bị tấn công mã hóa dữ liệu có chủ đích. Tập đoàn Công nghệ CMC đã công bố chính thức về sự cố trên; theo đó, một dịch vụ chuyên biệt với phạm vi triển khai hạn chế, do một công ty thành viên quy mô nhỏ của CMC cung cấp cho một số lượng ít khách hàng, đã ghi nhận dấu hiệu bị tấn công có chủ đích.
Tuy nhiên, với thông tin trên, Trung tâm Công nghệ thông tin và Chuyển đổi số chưa khẳng định được sự cố có ảnh hưởng đến hoạt động thông suốt hay an toàn, an ninh mạng của BHXH Việt Nam hay không. Do đó, Trung tâm đã có Công văn số 149/CNTT-HTA ngày 18/4/2025 về việc Cung cấp thông tin, làm rõ ảnh hưởng sự cố đối với hệ thống BHXH Việt Nam gửi Tập đoàn Công nghệ CMC. Cùng ngày, Trung tâm nhận được Công văn phúc đáp số 498/2025/TB/CMC Telecom ngày 18/4/2025 về việc Thông báo thông tin chính thức từ Tập đoàn Công nghệ CMC về sự cố an ninh mạng.
Theo đó, Tập đoàn Công nghệ CMC khẳng định sự cố xảy ra tại một đơn vị khác trong Tập đoàn mà không phải CMC Telecom và không liên quan đến CMC Telecom. Toàn bộ hệ thống và các dịch vụ của CMC Telecom không chịu bất kỳ ảnh hưởng nào liên quan đến sự cố này và vẫn đang vận hành ổn định, an toàn, liên tục.
Để đảm bảo hệ thống thông tin của BHXH Việt Nam vận hành ổn định, an toàn, liên tục, Trung tâm Công nghệ thông tin và Chuyển đổi số thực hiện các hành động nhằm phát hiện sớm, ngăn chặn các cuộc tấn công, bao gồm: Phối hợp chặt chẽ với các cơ quan có chức năng, các tổ chứ có kinh nghiệm để kịp thời rà soát, ngăn chặn các dấu hiệu tấn công nhằm phát hiện sớm khả năng bị tấn công. Đồng thời, thực hiện giám sát hoạt động của các hệ thống thông tin, máy chủ, ứng dụng nhằm phát hiện ra lỗ hổng, điểm yếu có thể bị khai thác, các hành vi truy cập trái phép, các dấu hiệu xâm nhập từ cả bên ngoài và bên trong hệ thống.
Trung tâm Công nghệ thông tin và Chuyển đổi số (BHXH Việt Nam)