> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Phản ứng sự cố

> Hiểu quy trình phản ứng sự cố 6MM để xác định, kiểm soát, giao tiếp, giải quyết và xem xét các sự kiện an ninh hoặc vận hành.

6MM duy trì một khung phản ứng sự cố có cấu trúc nhằm đảm bảo sự ổn định của hệ thống, sự tin tưởng của đối tác và phục hồi nhanh chóng trong trường hợp xảy ra sự cố an ninh hoặc vận hành.

Là một hạ tầng giao dịch chuyên nghiệp, 6MM ưu tiên sự kiểm soát, minh bạch và cải tiến liên tục khi xử lý các sự cố.

***

<h2 id="what-is-a-security-incident">
  Sự cố an ninh là gì?
</h2>

Một sự cố có thể bao gồm, nhưng không giới hạn ở:

* Truy cập hệ thống trái phép
* Hành vi giao dịch bất thường hoặc bất thường hệ thống
* Mất kết nối hạ tầng hoặc suy giảm dịch vụ
* Vấn đề về tính toàn vẹn dữ liệu hoặc cấu hình
* Các sự kiện bảo mật liên quan đến API hoặc tích hợp

Các sự cố được đánh giá dựa trên tác động, phạm vi và mức độ khẩn cấp.

***

<h2 id="incident-detection">
  Phát hiện sự cố
</h2>

6MM sử dụng nhiều cơ chế phát hiện:

* Giám sát hệ thống và cảnh báo theo thời gian thực
* Phát hiện bất thường tự động
* Ghi nhật ký truy cập và hoạt động
* Kênh báo cáo đối tác và nội bộ

Phát hiện sớm là yếu tố then chốt để hạn chế tác động.

***

<h2 id="response-workflow">
  Quy trình phản hồi
</h2>

Khi một sự cố được xác định, các bước sau sẽ được thực hiện:

1. Nhận dạng

   Xác nhận tính chất và mức độ nghiêm trọng của sự cố
2. Kiểm soát

   Cô lập các hệ thống hoặc linh kiện bị ảnh hưởng
3. Giảm thiểu

   Áp dụng các sửa lỗi tạm thời hoặc vĩnh viễn
4. Phục hồi

   Khôi phục hoạt động hệ thống bình thường
5. Đánh giá

   Thực hiện phân tích và cải tiến sau sự cố

***

<h2 id="communication-and-coordination">
  Truyền thông & Phối hợp
</h2>

* Các nhóm nội bộ phối hợp qua các lộ trình leo thang được xác định trước
* Các đối tác bị ảnh hưởng có thể được thông báo khi cần thiết
* Giao tiếp ưu tiên độ chính xác và kịp thời

Giao tiếp với người dùng cuối được xử lý bởi các đối tác trong nền tảng riêng của họ.

***

<h2 id="post-incident-review">
  Xem xét sau sự cố
</h2>

Sau khi giải quyết:

* Phân tích nguyên nhân gốc rễ được tiến hành
* Chính sách và kiểm soát bảo mật được xem xét
* Các biện pháp phòng ngừa được thực hiện
* Tài liệu được cập nhật

Những bài học kinh nghiệm sẽ được tích hợp vào kế hoạch an ninh trong tương lai.

***

<h2 id="partner-responsibilities-during-incidents">
  Trách nhiệm của đối tác trong các sự cố
</h2>

Các đối tác được kỳ vọng sẽ:

* Báo cáo các sự cố nghi ngờ kịp thời
* Hợp tác trong quá trình điều tra và giải quyết
* Duy trì quy trình xử lý sự cố dành cho người dùng riêng

Sự phối hợp rõ ràng giúp giảm thời gian phục hồi và giảm rủi ro hệ thống.

<h2 id="report-and-prepare">
  Báo cáo và chuẩn bị
</h2>

* [Báo cáo an ninh](/vi/resources/support/security-reporting)
* [Chính sách bảo mật](/vi/security-compliance/security-policies)
* [Mẫu Yêu Cầu Hỗ Trợ](/vi/resources/support-request-template)
* [Ma trận Trách nhiệm Đối tác](/vi/security-compliance/partner-responsibilities)