Hà Nội: 31°C
Thừa Thiên Huế: 34°C
TP Hồ Chí Minh: 34°C
Quảng Ninh: 28°C
Hải Phòng: 31°C

Liên tiếp các vụ tấn công mạng vào doanh nghiệp Việt: “Chỉ là phần nổi của tảng băng”

Những vụ tấn công mạng gần đây được chú ý vì tác động trực tiếp đến người dân nhưng chỉ là phần nổi của tảng băng...
Liên tiếp các vụ tấn công mạng vào doanh nghiệp Việt: “Chỉ là phần nổi của tảng băng”
Ông Trương Đức Lượng, Chủ tịch Công ty cổ phần An ninh mạng Việt Nam (VSEC).

Chỉ hơn một tuần, hai doanh nghiệp khá nổi tiếng của Việt Nam và VNDriect và PVOil đã bị hacker tấn công hệ thống thông tin và để lại hệ quả khá nghiêm trọng. Ông Trương Đức Lượng, Chủ tịch Công ty cổ phần An ninh mạng Việt Nam (VSEC), trả lời VnEconomy cho rằng đó chỉ là phần nổi của tảng băng, phần không thống kê được còn nhiều không kém, và an ninh mạng là con đường dài chứ không chỉ dừng lại ở từng sự vụ.

Ông đánh giá như thế nào về các cuộc tấn công mạng vào các doanh nghiệp lớn của Việt Nam trong thời gian gần đây, đặc biệt với những công ty có tính bảo mật cao như chứng khoán, hay những công ty năng lượng vốn ít tương tác với mạng lưới Internet và chưa phải lại “địa chỉ ưa thích” của tội phạm mạng lâu nay?

Tấn công mạng không như tấn công thông thường. Ở bình diện chung, nó diễn ra liên tục và âm thầm. Tức là ngay khi mọi người đang đọc bài này, nhiều khả năng đang có tấn công mạng đâu đấy tại Việt Nam. Thống kê năm 2023, thế giới có khoảng 2.200 cuộc tấn công mỗi ngày, Việt Nam có khoảng 13.900 sự cố an ninh mạng trong năm.

Những phần không thống kê được, theo tôi, còn nhiều không kém. Những vụ tấn công mạng gần đây được chú ý vì tác động trực tiếp đến người dân, chỉ là phần nổi của tảng băng. Điểm tích cực của những sự cố như thế này là khiến cộng đồng quan tâm, tăng cường nhận thức và nhìn thấy trực quan hơn tác hại của tấn công mạng.

Tuy vậy, an ninh mạng là con đường dài chứ không chỉ dừng lại ở việc chúng ta xử lý các sự vụ tấn công như thế nào, những bài học sau đó được rút ra và cách thức áp dụng vào thực tế quan trọng hơn nhiều. An ninh mạng nếu không nhận thức đúng, sẽ là thứ được nhắc đến nhiều và cũng bị cắt bỏ đi đầu tiên trong bài toán tối ưu chi phí.

Những doanh nghiệp mới đây bị tấn công, có cả doanh nghiệp mà tôi có quen biết hỗ trợ từ lâu. Nhận định của tôi là, tiền không phải là vấn đề. Doanh nghiệp đầu tư không ít cho công nghệ nói chung cũng như cho giải pháp đảm bảo an toàn thông tin. Vậy vấn đề nằm ở đâu?

Theo ông thì nằm ở đâu?

Tôi cho rằng, nguyên nhân chính là ý thức của lãnh đạo doanh nghệp. Các lãnh đạo ý thức được về đảm bảo an toàn thông tin nhưng việc áp dụng vào thực tế thế nào cho phù hợp thì còn chưa được chú ý nhiều. An toàn thông tin vẫn được coi là chi phí của tổ chức nên luôn có xu hướng bị xem xét tối ưu - cắt giảm, an toàn thông tin nên được xem là một cơ quan bắt buộc trong bộ máy chứ không phải một thành phần trang trí, một phụ kiện.

Nghĩa là theo ông các doanh nghiệp, mà trực tiếp là người lãnh đạo vẫn chưa xem trọng về đầu tư cho an toàn an ninh mạng của doanh nghiệp mình?

Sau nhiều năm tăng trưởng kinh tế, các doanh nghiệp tích luỹ được nguồn lực kinh tế khá tốt. Chính phủ cũng nỗ lực rất nhiều để tạo ra các hành lang pháp lý, các hướng dẫn để tổ chức và người dân biết cách bảo vệ trên không gian mạng. Việc còn lại là áp dụng sao cho phù hợp và hiệu quả đối với tổ chức.

Hiện nay, vấn đề đang phổ biến ở Việt Nam đó là chuyển đổi số. Nhiệm vụ này dẫn tới việc tổ chức đưa vào thực tế rất nhiều ứng dụng phần mềm, ứng dụng công nghệ thông tin khác nhau.

Chính phủ có quy định, hướng dẫn rất thiết thực về việc đánh giá bảo mật các ứng dụng này trước khi đưa vào sử dụng. Nhưng công tác này chưa được chú ý đúng mức thể hiện qua nỗ lực dành cho việc này không nhiều, chỉ chiếm chưa đến 5% tổng khối lượng ứng dụng đó. Chính vì vậy công tác này thường được làm chiếu lệ và không thực chất.

Trong khi đó, thực hiện việc này tốt sẽ phòng tránh rất nhiều rủi ro tiềm tàng về an toàn thông tin khi sử dụng. Minh chứng trực quan chính là các sự cố tấn công mạng vừa qua. Khi đo điếm thiệt hại, thì tất cả các khoản chi phí hoặc đầu tư trước đó đều quá nhỏ.

Vậy các tổ chức, doanh nghiệp cần thay đổi cách làm về an toàn thông tin như thế nào cho phù hợp trước bối cảnh các cuộc tấn công mã hóa dữ liệu tống tiền của các nhóm tội phạm mạng với các phương thức thủ đoạn hết sức tinh vi và nguy hiểm?

Trên thực tế, chính trong điều kiện đại dịch và kinh tế khó khăn đã tạo ra rất nhiều cách làm mới, nhiều tổ chức đổi mới. Các tổ chức đổi mới vẫn tăng trưởng tốt trong khó khăn. Và các đổi mới này thường đi kèm theo ứng dụng công nghệ. Điều này rất dễ nhận thấy.

An toàn thông tin là chi phí cần thiết để một bộ máy hoạt động. Một hệ thống công nghệ đang vận hành tạo ra doanh thu hoặc hỗ trợ cho doanh nghiệp cần đi kèm theo là thành phần giải pháp an toàn thông tin. Trong cấu trúc chi phí của doanh nghiệp như vậy cần có cấu trúc chi phí về an toàn thông tin. Chi phí này khi phân bổ trên mỗi đồng doanh thu hoặc khách hàng thì thực sự không đáng kể.

Xu hướng chung của thế giới hiện nay (theo Accenture), hơn 53% tổ chức thực hiện các kế hoạch về chuyển đổi số hay chuyển hoá kinh doanh đều được tích hợp theo đó các kiểm soát các sáng kiến về an toàn thông tin. Đây là xu hướng không thể tránh khỏi cho các tổ chức hướng tới đổi mới.

Còn giải pháp căn cơ và lâu dài trong vấn đề bảo đảm an toàn thông tin, bảo đảm an ninh mạng của mỗi doanh nghiệp, tổ chức thì sao, theo ông?

Thời điểm hiện tại, áp dụng an toàn thông tin cũng đã có nhiều đổi mới và tiếp cận phù hợp cho nhiều loại hình doanh nghiệp khác nhau. Điểm đầu tiên là trong tổ chức cần có một người có chuyên môn và được giao KPI về an toàn thông tin. Các tổ chức trưởng thành có vị trí Giám đốc bảo mật (CSO/CISO), nhiệm vụ này cũng có thể tích hợp vào vị trí giám đốc công nghệ (CTO) hoặc tương đương của tổ chức.

Sau đó tổ chức có thể xây dựng đội ngũ nhân sự đảm bảo an toàn thông tin nội bộ, thuê ngoài hoặc lai. Với trường hợp xây dựng trong nội bộ thì chi phí nhân sự sẽ lớn nhưng việc phối hợp, phản hồi nhanh. Các nhân sự nội bộ nên được rèn luyện nhiều các kĩ năng phòng thủ đi kèm theo là việc ban hảnh và tuân thủ quy định. Tham chiếu đến các hướng dẫn có sẵn của Chính phủ cũng là điểm tham khảo tốt.

Thuê ngoài cũng là xu hướng hiện nay và được Chính phủ khuyến khích khi mà lĩnh vực này ngày càng thiếu hụt nhân sự do nhu cầu lớn từ thị trường. Thuê ngoài có thể tiết kiệm hơn về tổng chi phí nhưng đi kèm là rủi ro đến từ đối tác hoặc việc phối hợp sẽ trở nên chậm hơn, việc này có thể khắc phục bằng quy định và kiểm soát cũng như nhiều tiêu chí đánh giá đối tác.

Tình huống phổ biến là phối hợp cả hai. Các công nghệ lõi, nhân sự quan trọng thiết kế công nghệ, giám sát,... sẽ thuộc về nội bộ, còn lại thuê ngoài. Nhiệm vụ thuê ngoài thường là các nhiệm vụ phức tạp, chi phí lớn như rà soát tấn công thử nghiệm, theo dõi giám sát đơn giản,... Doanh nghiệp, tổ chức nên áp dụng phương pháp mới về đảm bảo an toàn thông tin như DevSecOps hoặc các công nghệ đám mây để tối ưu chi phí.

Nguồn: Liên tiếp các vụ tấn công mạng vào doanh nghiệp Việt: “Chỉ là phần nổi của tảng băng”

PV
vneconomy.vn

Có thể bạn quan tâm

Tin mới nhất

Kha Ly mang thai 7 tháng, nức nở báo tin vui đến khán giả

Kha Ly mang thai 7 tháng, nức nở báo tin vui đến khán giả
Kha Ly và Thanh Duy chuẩn bị chào đón thiên thần nhỏ sau gần một thập kỷ chung sống.

Gia Lai: Nâng tầm sản phẩm OCOP theo chiều sâu

Gia Lai: Nâng tầm sản phẩm OCOP theo chiều sâu
Sau 5 năm thực hiện Chương trình mỗi xã một sản phẩm (OCOP), toàn tỉnh có 305 sản phẩm còn trong hạn sử dụng nhãn hiệu OCOP. Bên cạnh việc xúc tiến, quảng bá tiêu thụ, các chủ thể cũng chú trọng đầu tư nâng tầm sản phẩm OCOP nhằm đáp ứng nhu cầu ngày càng cao của người tiêu dùng.

Văn Toàn khiến HLV Kim Sang Sik lo sốt vó

Văn Toàn khiến HLV Kim Sang Sik lo sốt vó
Tiền đạo Văn Toàn đã dính chấn thương trong ngày Nam Định FC thua ngược Viettel 1-2

Cơ hội gia tăng tiêu thụ từ những lễ hội trái cây

Cơ hội gia tăng tiêu thụ từ những lễ hội trái cây
Lễ hội trái cây Tiền Giang năm 2024 tạo không gian kết nối giữa sản xuất và tiêu thụ, góp phần nâng tầm vị thế trái cây Việt tại thị trường trong và ngoài nước.

Châu Á đối diện nhiều thách thức trong ứng phó thiên tai

Châu Á đối diện nhiều thách thức trong ứng phó thiên tai
Khu vực Đông Nam Á (trong đó có Việt Nam) hứng chịu nắng nóng thiêu đốt khi tại nhiều nước chứng kiến những kỷ lục về nhiệt độ được thiết lập. Chỉ số nóng bức ghi nhận tại thủ đô Bangkok của Thái Lan hôm 2/5 lên tới 52 độ C - mức đặc biệt nguy hiểm, trong khi hàng chục tỉnh, thành phố ở nước này hứng chịu những ngày “siêu nắng nóng” từ cuối tháng 4 khi nhiệt độ tối đa đều trên 43 độ C.
Cầu treo dành cho người đi bộ không có giá đỡ dài nhất thế giới

Cầu treo dành cho người đi bộ không có giá đỡ dài nhất thế giới

Cuộc thi ảnh, video "Việt Nam hạnh phúc"

Cuộc thi ảnh, video "Việt Nam hạnh phúc"

Những ngôi mộ gió ở Lý Sơn- Phần 2

Những ngôi mộ gió ở Lý Sơn- Phần 2

NORWAY - A Time-Lapse Adventure 4K

NORWAY - A Time-Lapse Adventure 4K

This is a time-lapse video resulting from a 15,000 km (almost 10,000 miles) long road trip and tens of thousands of images taken along the way over the last 5 months. The journey has covered all of Norway’s 19 counties, from the far south to the Russian border in the Northeast. The aim of this 5 minute short film is to show the variety of Norway, everything from the deep fjords in the Southwest, to the moon landscape in the North, the Aurora Borealis (Nothern Lights) and the settlements and cities around the country, both in summer and wintertime. The video shows some of the most scenic places in Norway, such as Lofoten, Senja, Helgelandskysten, Geirangerfjorden, Nærøyfjorden and Preikestolen.
NEW ZEALAND ASCENDING | 8K60

NEW ZEALAND ASCENDING | 8K60

Explore southern New Zealand in a journey from the dry highlands of canterbury to the lush rainforests of the westcoast and the rugged coastlines of the south to the highest peaks of the southern Alps. Captured in incredibly detailed 8K resolution and mastered at 60fps this video is aimed to bring you as close to the scenery as being just on location. Within the production-time of 16weeks, 185000 photos have been taken, 8TB of raw-material shot, over 220 hours of time captured, 8000km driven and over 1000 hours have been spent for post-production.
NOX ATACAMA | 8K

NOX ATACAMA | 8K

The Atacama desert is home to the darkest and cleanest skies in the world. A view to the nightsky rewards with uncountable numbers of stars and fantastic nebulas in one of the most quiet a empty places on earth. Not a single noise distracts from the grand show the nightsky has to offer. The environment is harsh though. Filmed in freezing temperatures, altitudes up to 5000m/16000ft, salt lakes and icy slopes, the Atacama is not friendly to life and equipment. Though it provides without doubt for epic and vast vistas of one of the greatest landscapes on earth.
Milky Way timelapse compilation & relaxation - 4K

Milky Way timelapse compilation & relaxation - 4K

The milky way is such a common subject to shoot for stills and timelapse. While many sequences feature wide-angle shots of our home galaxy, there seem to be lacking many close-ups (medium format, deep-sky timelapse). That's how I made the latter my specialty over the past 4 years, with a hand-crafted workflow that enabled me to produce some of the best detailed/colored time lapses of the milky way on the market for that resolution.
5 Minute Countdown Timer

5 Minute Countdown Timer

Need a 5 minute timer for your next event? Look no further! This timer is perfect for morning services, youth sessions, ceremonies, church meetings, and many other things! Enjoy this nice and simple universal design to fit whatever you need it for.