MISA cùng Liên minh CYSEEX đạt Giải Nhất tại diễn tập an toàn thông tin EVN

Trong khuôn khổ Chương trình huấn luyện và diễn tập thực chiến An toàn thông tin & Ứng cứu sự cố hệ thống thông tin dùng chung của EVNNPT năm 2025, MISA đã tham gia với vai trò là thành viên của Liên minh an toàn thông tin CYSEEX trực tiếp góp mặt trong lực lượng Red Team thực hiện tấn công giả lập trên hệ thống của EVN.

Chương trình diễn tập do EVNNPT (Tập đoàn Truyền tải điện Quốc gia trực thuộc Tập đoàn Điện lực Việt Nam (EVN) phối hợp cùng các đơn vị chuyên môn tổ chức, diễn ra theo hình thức hybrid, tập trung vào việc đánh giá năng lực phòng thủ, phát hiện và ứng cứu sự cố an toàn thông tin đối với các hệ thống công nghệ thông tin trọng yếu của ngành điện.

Toàn cảnh Lễ tổng kết Chương trình huấn luyện và diễn tập thực chiến An toàn thông tin & Ứng cứu sự cố hệ thống thông tin dùng chung của EVNNPT năm 2025

Hoạt động tấn công – phòng thủ được triển khai trực tiếp trên hệ thống của EVN NPT, kéo dài liên tục từ 0h ngày 12/12/2025 đến 23h59 ngày 17/12/2025, với yêu cầu nghiêm ngặt về an toàn, không gây gián đoạn vận hành.

Diễn tập quy tụ:

  • 5 đội Red Team
  • 10 đội Blue Team EVN
  • 12 hệ thống phòng thủ thuộc các đơn vị thành viên EVN NPT

Liên minh ATTT CYSEEX cử đại diện 13 “chiến binh” tinh nhuệ nhất tham gia vào Red Team:

Trong đợt diễn tập lần này, đặc biệt có anh Phạm Thành Trung (ban ANTT MISA) làm đội trưởng. Ngoài ra, anh Dương Hoài Bảo (ban ANTT MISA) là một trong những thành viên nòng cốt của team, cả hai đã trực tiếp tham gia xây dựng phương án, thực hiện các chuỗi tấn công và báo cáo kỹ thuật chi tiết cùng các thành viên khác của liên minh CYSEEX.

Ông Nguyễn Quang Hoàng – GĐ ANTT MISA kiêm Trưởng ban tập trận Liên minh CYSEEX là thành viên Ban giám khảo
Ông Nguyễn Quang Hoàng – GĐ ANTT MISA kiêm Trưởng ban tập trận Liên minh CYSEEX là thành viên Ban giám khảo
Ông Bùi Đức Trường – Trưởng ban ANTT MISA đưa ra khuyến nghị mà MISA và Liên Minh CYSEEX thực hiện để đảm bảo các hệ thống hoạt động ổn định cho các đội tham gia diễn tập

Liên minh CYSEEX đã thể hiện năng lực chuyên môn nổi bật trong suốt quá trình diễn tập khi thực hiện hiệu quả việc khai thác lỗ hổng các ứng dụng web theo cả hai mô hình greybox và blackbox, xây dựng được chuỗi tấn công (attack chain) hoàn chỉnh với mức độ sát thực tế cao, đồng thời thu thập đầy đủ bằng chứng kỹ thuật, phân tích rõ ràng nguyên nhân và đưa ra các khuyến nghị khắc phục cụ thể, có giá trị thực tiễn. Với chất lượng chuyên môn vượt trội đó, Liên minh CYSEEX (trong đó có sự đóng góp quan trọng của MISA) đã được Ban Giám khảo đánh giá cao và trao tặng Giải Nhất Red Team tại lễ tổng kết chương trình.

MISA và liên minh CYSEEX xuất sắc đạt Giải Nhất tại diễn tập thực chiến An toàn thông tin & Ứng cứu sự cố hệ thống thông tin dùng chung của EVNNPT năm 2025
Liên minh CYSEEX đã thể hiện năng lực chuyên môn nổi bật tại rất nhiều chương trình trong và ngoài đơn vị

Phát biểu bế mạc chương trình diễn tập thực chiến, ông Nguyễn Văn Hưng – Thành viên thường trực Ban Chỉ đạo An ninh mạng EVN NPT, Trưởng Ban Giám khảo nhấn mạnh rằng chương trình năm nay đã được tổ chức bài bản, nghiêm túc và bám sát thực tế vận hành của các hệ thống công nghệ thông tin trong ngành điện. Ông đánh giá cao tinh thần tham gia trách nhiệm, tính kỷ luật cũng như năng lực chuyên môn của các đội Red Team và Blue Team, đặc biệt ghi nhận chất lượng chuyên môn cao, cách tiếp cận thực tế và hiệu quả của các đội tấn công trong việc mô phỏng các kịch bản tấn công ngày càng phức tạp.

Theo ông Nguyễn Văn Hưng, kết quả diễn tập là cơ sở quan trọng để EVN NPT và các đơn vị thành viên rà soát, đánh giá lại mức độ an toàn của hệ thống, đồng thời xây dựng các giải pháp nâng cao năng lực phòng thủ, ứng cứu sự cố, góp phần bảo đảm an toàn, an ninh thông tin cho hạ tầng trọng yếu của ngành điện trong thời gian tới.

Ông Nguyễn Văn Hưng – Thành viên thường trực BCĐ ANM EVNNPT – Trưởng BGK chương trình diễn tập thực chiến phát biểu bế mạc

Thông qua chương trình, một lần nữa khẳng định rõ năng lực thực chiến an toàn thông tin của đội ngũ MISA cùng liên minh CYSEEX với khả năng tham gia và đáp ứng các yêu cầu khắt khe trong các hoạt động diễn tập trên hệ thống hạ tầng trọng yếu, đồng thời thể hiện cam kết lâu dài của MISA trong việc đồng hành cùng EVN và cộng đồng nhằm nâng cao năng lực phòng thủ, bảo vệ không gian mạng quốc gia.