Bảo Ngân (Công ty An ninh mạng Viettel) đã đăng lúc 11:10 - 14.08.2024
Anh Mai Xuân Cường - Giám đốc Trung tâm Dịch vụ An toàn thông tin
Đồng hành cùng VCS từ những ngày đầu tiên. Chặng đường đồng hành cùng VCS với tôi gói trọn trong 2 chữ “Tự hào”. Tự hào vì đã góp một phần công sức trong hành trình bền bỉ kiến tạo - Thay đổi cục diện làm ATTT tại Việt Nam.
Trước khi Ban ATTT Viettel được thành lập năm 2011, lĩnh vực ATTT tại Việt Nam không có đất để diễn. Anh em đến với nghề phần lớn đều coi việc làm ATTT như một sở thích, thú vui, độc lập mày mò vì đam mê lớn. Bấy giờ tại thời điểm ra trường, nhu cầu thị trường chưa có, các ngân hàng lớn cũng chưa có nhiều hoạt động, tôi cũng gác lại đam mê, trở thành kỹ sư phát triển giải pháp.
Sau đó, Ban ATTT của Tập đoàn thành lập, nhằm mục đích đảm bảo ATTT cho tập đoàn, may mắn tôi được lựa chọn trở thành 1 trong 6 nhân sự, đặt nền móng cho sự khởi đầu của VCS. Cơ hội đến, cho tôi môi trường được áp dụng cái mình thích, thứ mình đam mê vào thực tế, tạo ra giá trị từ sở thích bản thân mình. Từ đó, phát triển không ngừng và chinh phục được những thành tích "làm bảo mật mới", được áp dụng tất cả những điều mình tự học, được học tìm tòi vào cuộc chiến “realworld”.
Thời điểm đó, không nhiều đơn vị trao quyền cho từng cá nhân cơ hội được thử, được sai và dám sai để tìm ra những cách làm mới, tiên phong. Ví dụ ở giai đoạn phát hiện tấn công, tôi được tự viết mã độc cho mẫu trong tập đoàn, được khai thác cả kịch bản tấn công trình duyệt người dùng để lây lan mã độc trên diện rộng. Rà tấn công, tìm forensic các đợt tấn công. Khi hiểu hơn về realworld, nắm được kỹ thuật tấn công thực tế, còn liên tục được học hỏi để nâng cấp kỹ năng của mình.
Mỗi thành tích đạt được thì tham vọng lại càng lớn. Trung tâm dịch vụ ATTT tại VCS lại cần liên tục nâng cấp, anh em chủ động tự tìm lỗ hổng 0-day. Xây dựng đội nhóm để anh em cùng thử thách săn tìm lỗ hổng, liên tục unlock những khả năng của mình. Để tới thời điểm hiện tại, trung tâm dịch vụ an toàn thông tin của VCS đạt được những thành tích top đầu tại sân chơi bảo mật thế giời. Đã và đang vững bước cung cấp dịch vụ cho các thị trường quốc tế, tới tay khách hàng quốc tế.
Trong hành trình một thập kỷ xây dựng và phát triển, với tôi, VCS chính là “game changer”. Biến việc làm ATTT trở thành nghề chuyên nghiệp, đưa những người có đam mê, tò mò tìm hiểu về ATTT không chính thống ra ánh sáng. Tạo một sân chơi công khai, để anh em có đất trình diễn khả năng của mình. Và sống được bằng chính đam mê của mình. Từ đó, trực tiếp Nâng tầm giá trị về mặt phát triển con người và ngành về của ATTT tại thị trường Việt Nam.
Chính hành trình bền bỉ đó, đã tạo tiếng vang lớn, khẳng định năng lực và vị thế về an toàn thông tin cho Viettel và cho toàn Việt Nam trên trường quốc tế.
Anh Nguyễn Công Cường - Giám đốc Trung tâm Giám sát và Phản ứng trên không gian mạng
Tại VCS, tất cả anh em trong team xử lý sự cố luôn có một quyết tâm là hệ thống của khách hàng chưa ổn, chưa đảm bảo an toàn, chừng đó mình chưa xong nhiệm vụ. Vì khi đã trở thành một phần của blueteam, anh em luôn coi công việc mình như vai trò của lính cứu hỏa hay là bác sĩ. Khi bác sĩ thấy bệnh nhân, phải dốc lòng cứu chữa. Cứu hỏa gặp đám cháy, phải lăn xả tới cùng. Blueteam tại VCS khi thấy sự cố, như một phản xạ tự nhiên sẽ lăn xả, chủ động hỗ trợ ứng cứu, xử lý tận tâm và tận lực, làm đến cùng và luôn coi hệ thống khách hàng như hệ thống của mình.
Hơn 300 sự cố lớn nhỏ được team và công ty xử lý triệt để từ khi SOC được thành lập. Tinh thần “vì sự cố” đã ngấm sâu vào máu anh em. Ở đâu có sự cố, bất kể ngày và đêm, anh em sẵn sàng lên đường. Có những sự cố kéo dài tới 60 ngày, cường độ làm việc lên tới 20h/ngày. Anh em chỉ tranh thủ chợp mắt. Với những sự cố mức độ phức tạp lớn, khi ấy Blueteam đóng vai trò chính, điều phối nguồn lực ứng cứu, huy động nguồn lực tập trung toàn công ty: Hạ tầng, Threat Intelligence, Audit Hardening, Redteam,... để đảm bảo mục tiêu dốc lực giúp khách hàng.
Ví dụ với sự cố ngân hàng X, khi các khách hàng sử dụng dịch vụ bị lộ lọt thông tin khiến cho tài khoản bị chiếm dụng và chuyển tiền lên đến 2 triệu đô. Ngay buổi tối khi nhận được thông tin, anh Hải cùng các anh em trong công ty đã tham gia trực chiến và “chiến đấu” 24/24 trong suốt 1 tuần liền tại ngân hàng để xử lý sự cố. Thậm chí, có nhân sự khi ấy chuẩn bị ăn hỏi cũng tham gia xử lý sự cố đến sát ngày mới bắt xe về quê. Chìa khóa của việc chiếm trọn niềm tin khách hàng chính là coi việc của khách là việc của nhà. Trong những tình huống ngặt nghèo, khách hàng đang loay hoay, cần 1 điểm tựa tinh thần, hình ảnh anh em Blueteam lăn xả, quyết liệt và làm tới cùng luôn là một hình ảnh đẹp, đáng giá vô cùng.
Khi mình ở giữa cuộc chiến, tinh thần luôn căng thẳng. Sự cố kéo dài, mệt mỏi, burnout, stress, xa gia đình trong một thời gian dài. Nhưng sau khi sự cố được xử lý xong hết, xong hết ở đây không chỉ đơn thuần là xử lý sự cố, mà mình còn chủ động rà soát và gia cố hệ thống cho khách hàng, giảm thiểu rủi ro khách hành bị tấn công lại ngay lập tức. Cảm giác lòng mình được nhẹ lại, mọi thứ khó khăn vất vả trôi qua như một cơn gió. Nhẹ vì mình đã giải quyết được bài toán cho khách hàng, xây dựng niềm tin, góp phần mang lại giá trị lớn cho tổ chức.
Những khoảnh khắc khách hàng viết thư cảm ơn như sau sự cố của tổ chức tài chính nọ mới đây, hoặc tiệc tri ân tới tất cả anh em sau một chiến dịch đồng hành cùng cơ quan nọ, anh em trung tâm như được tiếp thêm sức mạnh, thêm tin, yêu, và bền bỉ đồng hành với sứ mệnh của mình. Sẵn sàng mọi thời điểm kể cả lễ, tết. Tất cả cùng “Vì sự cố!”
Anh Trần Minh Quảng - Giám đốc Trung tâm Phân tích và chia sẻ Nguy cơ An ninh mạng
Hơn 12 năm bền bỉ cùng VCS, cậu thanh niên trẻ ngày nào đã trải qua nhiều vị trí công việc như: Kỹ sư phân tích mã độc, Kỹ sư phát triển giải pháp, Chuyên gia xử lý sự cố, cả vị trí liên quan tới các vấn đề về chính sách,… và bây giờ trở thành giám đốc trung tâm sản phẩm TI (Threat Intelligence) - sản phẩm đóng vai trò chiến lược trong việc đưa VCS tiến ra quốc tế.
Ở VCS anh em được làm thứ mới, thứ hay, thấy được giá trị mà công việc của mình mang lại cho tổ chức và khách hàng. Sản phẩm mình làm - đứa con tinh thần của mình ngày càng lớn và khỏe, cạnh tranh ngang vai được cùng các sản phẩm trên thế giới. Với tôi, để đạt được tham vọng, không chỉ riêng TI mà bất kỳ sản phẩm hay dịch vụ nào của VCS, cần so sánh tương đương được với các sản phẩm của các hãng trên thế giới, lọt top bảng xếp hạng uy tín toàn cầu và được các công ty lớn nước ngoài tin dùng.
Nếu chỉ có động lực mơ hồ là tìm kiếm một môi trường để phát triển bản thân thì bài toán của VCS vô cùng thách thức, đôi khi ngoài tầm với. Nhưng khi mình hiểu sứ mệnh của bản thân, hợp nhất nó cùng với sứ mệnh của tổ chức thì mình sẽ luôn “happy” khi được giao việc khó. Khi ấy mỗi việc “tưởng như không thể” sẽ được coi là một đỉnh núi mới với những địa hình phức tạp để mình bền bỉ chinh phục.
Muốn sản phẩm dịch vụ đạt chất lượng Quốc tế thì từng con người tại trung tâm phải đạt chất lượng Quốc tế và để chinh phục được những mục tiêu lớn mình cần sức mạnh tập thể. Tôi luôn nhắc mình bền bỉ đồng hành cùng các bạn cả “làm và chơi”. Làm - giao việc, đánh giá năng lực, định hướng phát triển career path không chỉ tại trung tâm mà còn ở VCS, để các bạn có không gian mới, liên tục phát triển được năng lực của bản thân mình. Chơi - là cùng team gắn kết, tạo nên những khoảnh khắc đáng nhớ ngay từ vụ xử lý sự cố căng thẳng hay những phát hiện thú vị trong xử lý sự cố.
Trong quá trình làm, tôi không chỉ giao việc đơn thuần, mà luôn dành một nửa thời gian chia sẻ về giá trị những công việc của mình - cho mình, cho khách hàng và cho tổ chức. Khi mọi người cùng hiểu được ý nghĩa và giá trị mình mang lại, trung tâm có chung mục tiêu, cùng nhau bước vào sân chơi quốc tế với tâm thế đưa TI sánh ngang vai với các ông lớn trên thế giới.
Hành trình tiến ra quốc tế của VCS sẽ là một ngọn núi mới của cả trung tâm TI dồn sức chinh phục. Chỉ cần kiên định “strive to rise”, trung tâm phân tích và chia sẻ nguy cơ an ninh mạng sẽ tự hào cắm ngọn cờ VCS trên nóc nhà ATTT thế giới!