Bài viết liên quan
Trung tâm Giám sát An ninh mạng (SOC)
Security Operations Center (SOC)
Trung tâm Giám sát An ninh mạng (SOC) là gì?
SOC (Security Operations Center) là đơn vị chuyên trách hoạt động 24/7 tại các ngân hàng Việt Nam, chịu trách nhiệm giám sát, phát hiện và phản ứng kịp thời với các sự cố an ninh mạng trên hệ thống core banking, internet banking và mobile banking. Đội ngũ SOC phân tích log, xử lý cảnh báo từ hệ thống SIEM, đồng thời phối hợp với các phòng ban nghiệp vụ để khoanh vùng, xử lý các cuộc tấn công APT, ransomware hay lừa đảo trực tuyến.
Đặc điểm
- Hoạt động 24/7: Ca kíp trực liên tục đảm bảo phát hiện và phản ứng tức thì với mọi sự cố an ninh.
- Phân cấp đội ngũ: Tier 1 (giám sát sơ cấp), Tier 2 (phân tích chuyên sâu), Tier 3 (ứng cứu sự cố và threat hunting).
- Quy trình IRP: Áp dụng Incident Response Plan theo ISO 27035 và quy định NHNN.
- Phối hợp liên phòng ban: Làm việc chặt chẽ với IT, nghiệp vụ, pháp chế và truyền thông khi xảy ra sự cố nghiêm trọng.
Ví dụ
SOC của một ngân hàng TMCP nhận cảnh báo từ SIEM về hàng trăm giao dịch chuyển tiền bất thường từ tài khoản khách hàng trong 3 phút. SOC Tier 1 xác minh, Tier 2 phân tích phát hiện tấn công credential stuffing từ danh sách 10.000 tài khoản bị lộ trên dark web. SOC ngay lập tức khóa tạm thời tài khoản bị ảnh hưởng, chặn IP tấn công và thông báo khách hàng. Theo Luật An ninh mạng 2018 và Thông tư 31/2018/TT-NHNN, ngân hàng phải có đội ngũ ứng cứu sự cố chuyên trách và báo cáo sự cố nghiêm trọng cho NHNN trong vòng 24 giờ.