Logo
Giải pháp bảo vệ an toàn hệ thống mạng LAN tại PC Điên Biên

    Năm 2021 Tổng công ty Điện lực miền Bắc đã tiến hành trang bị thiết bị bảo mật Firewall PA cho các Công ty Điện lực và đã được quy hoạch theo các vùng bảo mật để kết nối vào hệ thống mạng WAN của Tổng công ty. Tuy nhiên, hệ thống tường lửa Palo Alto mới chỉ giám sát được lưu lượng tới phân vùng WAN (NPC) và lưu lượng ra phân vùng Internet mà chưa giám sát được các lưu lượng giữa các phân vùng nội bộ tại đơn vị. Ngoài ra, hệ thống mạng của các đơn vị cũng chưa có quy hoạch chuẩn, đáp ứng đầy đủ các phân vùng theo Đề án 168 của EVN. Do đó PC Điện Biên đưa ra một số giải pháp quy hoạch lại mạng đơn vị, đảm bảo giữa các vùng mạng đều được bảo vệ bởi Firewall cụ thể như sau. 


    1. Thiết lập các phân vùng mạng nội bộ: Đảm bảo rằng hệ thống mạng tại mỗi đơn vị được chia thành các phân vùng mạng nội bộ (ví dụ: phân vùng dành cho hệ thống SCADA, phân vùng dành cho hệ thống văn phòng, phân vùng dành cho hệ thống quản lý khách hàng, v.v.).
    2. Tuân thủ Đề án 168 của EVN: Đảm bảo rằng các phân vùng mạng nội bộ được thiết lập theo đúng các quy định và chuẩn mực đã đề ra trong Đề án 168 của EVN, nhằm đảm bảo tính bảo mật và khả năng quản lý hiệu quả.
    3. Giám sát lưu lượng giữa các phân vùng nội bộ: Cần cấu hình lại hoặc nâng cấp hệ thống tường lửa Palo Alto để có thể giám sát được lưu lượng giữa các phân vùng mạng nội bộ, chứ không chỉ dừng lại ở việc giám sát lưu lượng tới phân vùng WAN và lưu lượng ra phân vùng Internet.
    4. Thiết lập các chính sách bảo mật: Thiết lập các chính sách bảo mật và quy tắc tường lửa cho từng phân vùng mạng nội bộ, đảm bảo rằng chỉ những lưu lượng hợp lệ và được phép mới có thể di chuyển qua lại giữa các phân vùng.
    5. Đào tạo về quản lý và vận hành hệ thống tường lửa: Cung cấp các khóa đào tạo chuyên sâu cho nhân viên về cách quản lý và vận hành hệ thống tường lửa Palo Alto, bao gồm các kỹ thuật giám sát, phân tích và phản ứng với các sự cố bảo mật.
    6. Nâng cao nhận thức về an toàn mạng: Tổ chức các buổi tập huấn và nâng cao nhận thức về an toàn mạng cho toàn thể nhân viên, giúp họ hiểu rõ tầm quan trọng của việc bảo vệ hệ thống mạng và các biện pháp cần thiết để đảm bảo an toàn thông tin
    7. Kiểm tra bảo mật định kỳ: Thực hiện các kiểm tra bảo mật định kỳ để phát hiện và khắc phục kịp thời các lỗ hổng bảo mật trong hệ thống mạng.
    8. Đánh giá hiệu quả của các biện pháp bảo mật: Đánh giá hiệu quả của các biện pháp bảo mật đã triển khai, và cập nhật các chính sách bảo mật dựa trên những thay đổi và xu hướng mới nhất trong lĩnh vực an ninh mạng.
    9. Sử dụng các công nghệ bảo mật tiên tiến: Ngoài hệ thống tường lửa Palo Alto, có thể đầu tư vào các thiết bị và giải pháp bảo mật tiên tiến khác như hệ thống phát hiện xâm nhập (IDS), hệ thống ngăn chặn xâm nhập (IPS), giải pháp quản lý thông tin và sự kiện an ninh (SIEM), v.v.
    10. Cập nhật phần mềm và firmware: Đảm bảo rằng tất cả các thiết bị bảo mật và hệ thống mạng đều được cập nhật phần mềm và firmware mới nhất, để bảo vệ khỏi các lỗ hổng bảo mật đã được biết đến.
    Việc thực hiện các biện pháp trên sẽ giúp đảm bảo hệ thống mạng của PC Điện Biên đáp ứng được các tiêu chuẩn bảo mật hiện tại mà còn có khả năng ứng phó với các mối đe dọa bảo mật trong tương lai.

    Anh Hoàng
     

    Ngày đăng: 25/06/2024

    Bài viết khác

    Hội nghị trực tuyến hướng dẫn, trao đổi, chia sẻ kinh nghiệm trong công tác lập hồ sơ công việc và giao nộp hồ sơ vào lưu trữ cơ quan

    Điện lực Điện Biên tặng quà học sinh có hoàn cảnh khó khăn

    CHƯƠNG TRÌNH KHUYẾN MẠI NGÀY VÀNG VIETTEL MONEY

    Cơ hội nhận quà thưởng lên tới 1 cây vàng, giá trị là 67.100.000 đồng

    Khi Tổ quốc cần

    Trung tâm CSKH Tổng công ty Điện lực miền Bắc mở dịch vụ gọi miễn phí tới tổng đài CSKH qua 02 ứng dụng App CSKH và web CSKH trên môi trường mạng Internet

    Tăng cường tuyên truyền, kiểm tra hướng dẫn về an toàn PCCC trong sử dụng điện tại cơ sở, hộ gia đình

    PC Điện Biên đảm bảo cung ứng điện dịp nghỉ lễ Quốc khánh 2/9/2024

    Điện lực Điện Biên Đông tăng cường vận đồng khách hàng thanh toán tiền điện không dùng tiền mặt

    Đội PCCC&CNCH cơ quan Công ty Điện lực Điện Biên tổ chức thực tập phương án chữa cháy và cứu nạn, cứu hộ năm 2023

    Với mục đích giúp Đội PCCC&CNCH Cơ quan Công ty nắm bắt được các đặc điểm nguy hiểm cháy, nổ, đặc điểm kiến trúc, đặc điểm về giao thông, nguồn nước trong và ngoài cơ sở; nâng cao năng lực chỉ huy, điều hành chữa cháy, cứu nạn, cứu hộ với phương châm 4 tại chỗ “Chỉ huy tại chỗ, lực lượng tại chỗ, phương tiện tại chỗ và vật tư hậu cần tại chỗ”; sử dụng thành thạo các phương tiện chữa cháy đã được trang bị tại cơ sở.

    PC Điện Biên tăng cường kiểm tra, tuyên truyền an toàn điện trong dân

    Công ty Điện lực Điện Biên triển khai nhiều hoạt động Tháng tri ân khách hàng 2023

    Công ty Điện lực Điện Biên hưởng ứng Giờ trái đất bằng những việc làm thiết thực

    Tối 23/3, Chiến dịch Giờ Trái đất năm 2024 với sự kiện chính "Tắt đèn trong 1 giờ" diễn ra từ 20h30 - 21h30. Tại tất cả các tuyến đường, khu chiếu sáng công cộng như: tuyến đường Võ Nguyên Giáp; đường 7/5; khu Trung tâm Văn hóa - Hội Nghị tỉnh; nhà dân trên địa bàn tỉnh đã tắt các đèn chiếu sáng, đèn quảng cáo, biển hiệu và các thiết bị điện không cần thiết trong 1 giờ đồng hồ (từ 20h30 - 21h30).

    PC Điện Biên tổ chức thành công Hội nghị đại biểu Người lao động năm 2023

    Điện lực Điện Biên đóng điện cho bà con nhân dân tại bản Tin Tốc 2, xã Mường Lói, huyện Điện Biên

    Điện lực Tủa Chùa thăm hỏi thân nhân các gia đình thương binh, liệt sĩ xã Mường Báng, xã Xá Nhè nhân ngày 27/7

    Điện lực Mường Chà thực hiện chương trình “Tri ân khách hàng” năm 2023

    Điện lực Tuần Giáo đảm bảo an toàn trong lao động và sản xuất

    Công đoàn Công ty Điện lực Điện Biên Biên tổ chức tham quan dã ngoại cho nữ công nhân viên chức nhân kỷ niệm 93 năm ngày thành lập HLHPN Việt Nam 20/10/1930-20/10/2023

    Điện lực Tủa Chùa với các hoạt động tuyên truyền Giờ trái đất năm 2024

    Công ty Điện lực Điện Biên tổ chức hội nghị sơ kết tình hình thực hiện SXKD quý I năm 2023