‘Tăng sức đề kháng’ cho doanh nghiệp trên không gian mạng
Hội thảo do Công ty Công nghệ thông tin VNPT (VNPT-IT) phối hợp với Công ty IBM Vietnam tổ chức.
Ngày càng nhiều doanh nghiệp bị tấn công mạng
Tại sự kiện,ăngsứcđềkhángchodoanhnghiệptrênkhônggianmạc2 hôm nay ông Lê Xuân Sơn - Phó Tổng Giám đốc VNPT-IT nhận định 2024 là một năm nhiều thử thách đối với ngành an toàn thông tin (ATTT). Khi sự phụ thuộc vào công nghệ ngày càng cao, các tổ chức, doanh nghiệp dễ trở thành nạn nhân của các cuộc tấn công mạng, đặc biệt là các cuộc tấn công bằng mã độc tống tiền (Ransomware).
Ransomware hay mã độc tống tiền là loại phần mềm độc hại nhằm mục đích tống tiền nạn nhân bằng cách mã hóa dữ liệu trên máy tính/hệ thống. Bởi sự tinh vi và khả năng lan truyền mạnh mẽ, ransomware đã nhanh chóng trở thành một trong những thách thức lớn nhất đối với an ninh mạng hiện nay. Chính vì vậy, việc nâng cao bảo mật không còn là việc cần làm mà đã trở thành việc bắt buộc phải làm đối với mỗi tổ chức, doanh nghiệp.
Theo số liệu được đưa ra trong báo cáo ATTT do Trung tâm An toàn thông tin của VNPT, trong 6 tháng đầu năm 2024, Việt Nam hiện đang là một trong 10 quốc gia bị tấn công mã độc tống tiền (Ransomware) nhiều nhất thế giới. Đặc biệt, ransomware tăng đột biến so với năm 2023. Tỉ lệ doanh nghiệp, tổ chức bị tấn công ransomware năm 2023 là 66%, nhưng chỉ tính riêng nửa đầu năm 2024 tỉ lệ bị tấn công đã tăng lên 59%.
Các cuộc tấn công có chiều hướng gia tăng cả về số lượng và cách thức tấn công. Số lượng lỗ hổng mới trong năm 2024 tăng 64,33% so với cùng kỳ năm 2023, đặc biệt các lỗ hổng có mức độ nghiêm trọng cũng tăng cao. Các sự cố lộ lọt dữ liệu có chiều hướng gia tăng khi tin tặc bắt đầu nhắm vào các hệ thống, hạ tầng của các tổ chức, doanh nghiệp vừa nhỏ, các hành vi buôn bán chia sẻ dữ liệu lộ lọt đã gia tăng 22,22%.
Kinh nghiệm từ các cuộc tấn công lớn cho thấy mã độc có thể đã được tin tặc cài cắm vào hệ thống trong một thời gian dài, tin tặc chỉ chờ thời cơ thích hợp để tiến hành mã hóa dữ liệu và tống tiền nạn nhân. Hậu quả để lại không chỉ gây tổn thất về mặt tài sản mà còn làm ảnh hưởng nghiêm trọng đến uy tín của các tổ chức, doanh nghiệp.
Sự cần thiết của một chiến lược an toàn thông tin
Nhận thấy những thách thức từ ransomware mà các tổ chức, doanh nghiệp phải đối mặt, ông Phạm Trung Đức - Chuyên gia ATTT đến từ VNPT-IT đã chia sẻ, để giảm thiểu tối đa các cuộc tấn công mạng, doanh nghiệp cần điều phối nhuần nhuyễn 3 trụ cột: quy trình, hệ thống ATTT và con người - điều mà phần đông các doanh nghiệp còn chưa chú trọng. Bởi nếu chỉ đầu tư riêng lẻ vào một trong ba trụ cột, việc xây dựng và giám sát ATTT không những trở nên khó khăn, mà còn làm mất đồng bộ trong quy trình ứng cứu và xử lý sự cố.
Với kinh nghiệm của một trong những chuyên gia ATTT đầu ngành, ông Nguyễn Văn Hân - Chuyên gia ATTT đến từ VNPT-IT cho biết, lỗ hổng thường được các tổ chức, doanh nghiệp vá lỗi trong vòng 13 ngày. Tuy nhiên, với nhiều trường hợp cần có sự giám sát, cập nhật thông tin lỗ hổng ngay khi vừa xuất hiện thông tin. Song, phần lớn hệ thống bảo mật của các doanh nghiệp còn đơn điệu và chưa được quan tâm sát sao, đặc biệt là các doanh nghiệp vừa và nhỏ.
Bên cạnh đó, một số tổ chức, doanh nghiệp chưa có đầy đủ hạ tầng, nguồn lực để phục vụ cho công tác đảm bảo ATTT, nhiều hệ thống không được nâng cấp, bảo trì thường xuyên, dẫn đến nguy cơ mất an toàn, an ninh dữ liệu. Đặc biệt, một số doanh nghiệp không có đội ngũ nhân sự có chuyên môn sâu về ATTT gây khó khăn trong công tác ứng cứu và xử lý sự cố. Đây là những nguyên nhân gốc rễ khiến cho hệ thống thông tin của nhiều đơn vị, doanh nghiệp liên tiếp bị tấn công.
Định danh người dùng là tuyến phòng thủ đầu tiên của việc an ninh bảo mật. Tuy nhiên, chính việc chuyển đổi lên môi trường đám mây và chuyển đổi số nhanh chóng làm phân mảnh các giải pháp định danh, khiến các tổ chức gặp nhiều thách thức. Bằng kinh nghiệm thực chiến dày dặn, ông Hoàng Anh Vũ - Giám đốc Kinh doanh ATTT của IBM Vietnam đã chỉ ra các chiến lược giúp doanh nghiệp tăng cường quản lý danh tính và quyền truy cập với giải pháp phân tích danh tính từ IBM Verify.
Còn ông Nguyễn Viết Đông - Chuyên gia Tư vấn giải pháp lưu trữ đến từ IBM Vietnam cũng khẳng định, chưa có công cụ bảo mật an ninh mạng nào đạt được hiệu quả 100%. Mặc dù các công cụ này cần thiết để ngăn chặn, phát hiện càng nhiều lỗ hổng càng tốt, nhưng điều gì sẽ xảy ra nếu một lỗ hổng nào đó vẫn có thể lọt qua? Khi đó, các bản sao lưu chính là cơ sở để khôi phục dữ liệu.
Với nội dung mang tính thời sự và nổi bật, hội thảo "Tăng cường hệ miễn dịch cho tổ chức, doanh nghiệp trên không gian số" đã nhận được nhiều ý kiến, chia sẻ đa chiều về công tác đảm bảo an ninh, an toàn hệ thống mạng trong doanh nghiệp.
Theo các chuyên gia, việc xây dựng một chiến lược ATTT bài bản sẽ là bước đệm giúp tăng “sức đề kháng” cho các doanh nghiệp trong bối cảnh đầy nguy cơ và thách thức an ninh mạng như hiện nay. Đây được xác định là vấn đề cấp thiết, đòi hỏi các tổ chức, doanh nghiệp luôn phải có những phương án sẵn sàng cho việc đảm bảo ATTT của tổ chức.
Ngọc Minh
相关文章:
- Nhận định, soi kèo Athletic Bilbao vs Leganes, 0h30 ngày 27/1: Khó thắng đậm
- Chưa được trả lương, Sergio Aguero kiện Barcelona
- CLB nữ TPHCM đặt quyết tâm cao trước đội bóng Nhật Bản ở cúp châu Á
- Điều Lamine Yamal còn thiếu để vươn lên trở thành ngôi sao lớn
- Nhận định, soi kèo Tigres UANL vs Club Tijuana, 10h00 ngày 29/1: Những vị khách khó chịu
- Trần Quyết Chiến: "Tôi nỗ lực khắc phục nhược điểm để vô địch ở Hà Lan"
- Đội bóng của HLV Văn Thị Thanh vô địch giải giao hữu quốc tế Hà Nội
- Iniesta rơi nước mắt trong lễ vinh danh ở Barcelona
- Nhận định, soi kèo Persikas vs Persipa Pati, 15h00 ngày 28/1: Tin vào chủ nhà
- Đội tuyển quần vợt Việt Nam thua sát nút Nam Phi ở trận play
相关推荐:
- Nhận định, soi kèo Club Leon vs Guadalajara, 10h00 ngày 29/1: Bất ngờ từ đội khách
- Thủ môn U23 Thái Lan lái xe gây chết người do say rượu
- HLV Ten Hag chia tay Man Utd đầy xúc động, Fernandes tri ân thầy cũ
- Bộ Công an đăng cai tổ chức giải Taekwondo cảnh sát châu Á mở rộng 2024
- Nhận định, soi kèo Fenerbahce vs Goztepe, 23h00 ngày 26/1: Quá khó cho tân binh
- Tâm thư cô giáo Messi: "Trước khi chết, tôi muốn ôm cậu ấy vào lòng"
- Iniesta rơi nước mắt trong lễ vinh danh ở Barcelona
- Ánh Nguyệt, Quốc Phong "mở hàng" cho thể thao Việt Nam ở Olympic Paris
- Nhận định, soi kèo RANS vs Persipura, 15h00 ngày 28/1: Chủ nhà thất thế
- Vinicius nhiều khả năng hụt Quả bóng vàng 2024, hủy chuyến bay sang Paris
- Nhận định, soi kèo Cruz Azul vs Puebla , 06h00 ngày 26/1: Chủ thắng trận, thua kèo
- Nhận định, soi kèo Le Havre vs Brest, 21h00 ngày 26/1: Chiến thắng thứ 4
- Nhận định, soi kèo Club Leon vs Juarez, 06h00 ngày 26/01: Điểm tựa sân nhà
- Nhận định, soi kèo Punjab vs Jamshedpur, 21h00 ngày 28/1: Khó cho khách
- Nhận định, soi kèo Persijap Jepara vs Persela Lamongan, 19h00 ngày 27/1: Trận đấu tẻ nhạt
- Kèo vàng bóng đá Genoa vs Monza, 02h45 ngày 28/1: Khách ‘ghi điểm’
- Nhận định, soi kèo Porto vs Santa Clara, 1h00 ngày 27/1: Khủng hoảng
- Nhận định, soi kèo Hoffenheim vs Eintracht Frankfurt, 21h30 ngày 26/1: Tin vào chủ nhà
- Nhận định, soi kèo Bali United vs Borneo, 19h00 ngày 28/1: Sức ép ngàn cân
- Nhận định, soi kèo Al Ain vs Al Safa, 20h00 ngày 27/1: Tin vào chủ nhà