KT ngày 10/5 cho biết đã tham gia cuộc diễn tập phòng thủ an ninh mạng quốc tế Locked Shields do Trung tâm Hợp tác Phòng thủ Không gian mạng thuộc NATO (CCDCOE) tổ chức. Đây là năm thứ hai liên tiếp doanh nghiệp góp mặt, đồng thời là nhà mạng Hàn Quốc duy nhất tham gia kỳ diễn tập năm nay.
Locked Shields được xem là cuộc diễn tập tấn công - phòng thủ an ninh mạng theo thời gian thực lớn nhất thế giới. Chương trình do CCDCOE tổ chức thường niên từ năm 2010 nhằm tăng cường phối hợp ứng phó khủng hoảng giữa các nước thành viên. Năm nay, cuộc diễn tập diễn ra từ ngày 20 đến 24/4 với sự tham gia của 47 cơ quan thuộc khối dân sự, chính phủ và quân đội của Hàn Quốc.
Theo KT, đợt diễn tập lần này là dịp để công ty kiểm chứng năng lực ứng phó tổng hợp trên cương vị nhà khai thác hạ tầng viễn thông trọng yếu quốc gia. Doanh nghiệp cũng đang đẩy mạnh năng lực phản ứng thực chiến, với Red Team giữ vai trò trung tâm trong việc đánh giá hiệu quả hệ thống bảo mật từ góc nhìn của bên tấn công.
Red Team của KT tập trung đánh giá các điểm xâm nhập tiềm ẩn và mức độ sẵn sàng của hệ thống phòng thủ dựa trên chiến thuật, kỹ thuật tấn công của các nhóm hacker ngoài thực tế. Nhóm này đồng thời phối hợp với Blue Team, bộ phận phụ trách phát hiện, giám sát, điều phối và ứng phó sự cố, để liên tục kiểm tra hiệu quả của hệ thống bảo mật trên toàn công ty.
Tại Locked Shields năm nay, KT tham gia đội liên quân Hàn Quốc - Hungary và phụ trách phòng thủ ở các lĩnh vực trọng yếu như hạ tầng thông tin vệ tinh, bảo mật máy chủ Windows, bảo mật dịch vụ web, điều tra pháp chứng số và ứng phó sự cố xâm nhập (DFIR). Công ty cho biết đã ghi nhận kết quả nổi bật ở mảng DFIR, qua đó cho thấy năng lực phòng thủ và phân tích sự cố trong môi trường thực chiến.
Trước đó, tại kỳ diễn tập năm ngoái, KT tham gia đội liên quân Hàn Quốc - Canada, đảm nhiệm bảo vệ mạng 5G cùng các hạ tầng thông tin - truyền thông trọng yếu của một quốc gia giả định.
KT cũng cho biết đang củng cố hệ thống tự động chẩn đoán lỗ hổng, nâng hiệu quả phân tích và cải thiện chất lượng kiểm chứng để ứng phó với xu hướng tự động hóa tấn công bằng AI. Doanh nghiệp hiện tập trung xây dựng hệ thống Cyber Resilience nhằm duy trì tính liên tục của dịch vụ ngay cả sau khi xảy ra sự cố, thay vì chỉ dừng ở phát hiện và ngăn chặn.
Ông Lee Seong-hwan, Giám đốc bộ phận Kế hoạch An toàn Thông tin của KT, cho biết công ty sẽ tiếp tục nâng cao năng lực ứng phó bảo mật theo chuẩn toàn cầu, dựa trên kinh nghiệm bảo vệ hạ tầng viễn thông và chuyên môn an ninh đã tích lũy với vai trò là nhà khai thác hạ tầng viễn thông trọng yếu quốc gia.