Thách thức về an ninh mạng trong quá trình chuyển đổi số

PV
12:18 - 09/09/2022

Trong nửa đầu năm 2022, số sự cố tấn công mạng vào các hệ thống thông tin của Việt Nam tăng 1,6 lần so với cùng kỳ năm 2021. Các doanh nghiệp phải đối mặt với nhiều thách thức về an ninh, an toàn không gian mạng khi các cuộc tấn công ngày càng tinh vi hơn.

Hội nghị bàn tròn cấp cao Lãnh đạo Công nghệ thông tin và An toàn thông tin năm 2022 vừa diễn ra với chủ đề "Tối ưu nguồn lực - Tăng cường hiệu quả đầu tư an toàn thông tin trong kỷ nguyên số".

Tại Hội nghị, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cho biết, trong nửa đầu năm 2022, Việt Nam ghi nhận trung bình mỗi ngày có 44,7 sự cố tấn công mạng vào các hệ thống thông tin, tăng 1,6 lần so với cùng kỳ năm 2021.

Hiện nay, các doanh nghiệp Việt Nam phải đối mặt với nhiều thách thức liên quan tới vấn đề đảm bảo an ninh, an toàn không gian mạng và những khó khăn trong việc thích nghi với bối cảnh chuyển đổi số.

Các doanh nghiệp đang phải đối mặt với nhiều thách thức về an ninh mạng - Ảnh 1.

Toàn cảnh Hội nghị. Ảnh: Vietnam+

Tấn công mạng gia tăng mạnh 

Ông Nguyễn Thành Phúc, Cục trưởng Cục An toàn thông tin nhận định, chuyển đổi số, phát triển kinh tế số, xây dựng Chính phủ số, xã hội số, doanh nghiệp số đang diễn ra mạnh mẽ, là cuộc cách mạng toàn dân và toàn diện.

Trong thời kỳ chuyển đổi số, toàn bộ hoạt động của con người được chuyển lên môi trường mạng, tạo ra thách thức vô cùng lớn cho những người chịu trách nhiệm về an toàn, an ninh mạng. Chỉ cần một sự cố an toàn, an ninh mạng nghiêm trọng có thể làm ngưng trệ chương trình chuyển đổi số của cả một ngành, một địa phương, một doanh nghiệp.

"Mỗi ngày, trung bình một người Việt Nam hoạt động trực tuyến gần 7 tiếng, thời lượng này sẽ tiếp tục tăng lên, đồng nghĩa với nguy cơ mất an toàn thông tin mạng cao hơn", ông Phúc nói.

Các doanh nghiệp đang phải đối mặt với nhiều thách thức về an ninh mạng - Ảnh 2.

Ông Nguyễn Thành Phúc: Điện toán đám mây đang tạo ra các mối đe dọa mới về an toàn, an ninh mạng. Ảnh: Vietnam+

Theo ông Phúc, thống kê trên thế giới có 900 cuộc tấn công mạng, 5 mã độc mới sinh ra trong mỗi giây, phát hiện 40 điểm yếu lỗ hổng mỗi ngày. Thiết bị di động hiện là mục tiêu của các cuộc tấn công tinh vi, trên diện rộng. An toàn thông tin chuỗi cung ứng; tấn công có chủ đích, mã độc tống tiền và nguy cơ tin tặc xâm nhập hệ thống của các doanh nghiệp sẽ gia tăng…

Xu hướng chuyển dữ liệu và ứng dụng sang sử dụng nền tảng đám mây hiện cũng đã rõ ràng. Theo dự báo của ResearchAndMarkets.com, thị trường điện toán đám mây toàn cầu sẽ tăng trưởng từ 371,4 tỉ USD năm 2020 lên 832,1 tỉ USD vào năm 2025.

"Điện toán đám mây đang tạo ra các mối đe dọa mới về an toàn, an ninh mạng. Một nghiên cứu công bố gần đây cho thấy, gần 80% công ty tham gia khảo sát đã gặp vấn nạn rò rỉ dữ liệu, tấn công mạng trên đám mây, trong đó 43% doanh nghiệp báo cáo đã có hơn 10 lần dữ liệu bị xâm phạm", ông Nguyễn Thành Phúc cho biết.

DDoS (distributed denial-of-service) - tấn công từ chối dịch vụ phân tán nhắm mục tiêu vào các website và máy chủ qua việc gây gián đoạn các dịch vụ mạng. DDoS sẽ cố gắng làm cạn kiệt tài nguyên của ứng dụng. Thủ phạm đứng đằng sau các cuộc tấn công này sẽ gây tràn site bằng lưu lượng truy cập lỗi, làm website hoạt động kém đi hoặc khiến website bị ngoại tuyến hoàn toàn.

Cùng với đó, số vụ tấn công DDoS (tấn công từ chối dịch vụ phân tán) được dự đoán tăng gấp đôi, từ con số 7,9 triệu vụ được phát hiện vào năm 2018 tới hơn 15 triệu vụ trong năm 2023. Trung bình, mỗi giờ ngừng truy cập Internet, các tổ chức, doanh nghiệp sẽ thiệt hại khoảng từ 300 ngàn tới 1 triệu USD. Vì thế, chỉ cần một cuộc tấn công DDoS ngắn cũng gây thiệt hại nghiêm trọng.

Ngoài số lượng, hacker còn sử dụng rất nhiều thuật toán hiện đại để tấn công người dùng tại Việt Nam, Nga, Thổ Nhĩ Kỳ, Ấn Độ, Trung Quốc, Colombia, Pháp, Đức, Mỹ, Đan Mạch. Đơn cử như một báo cáo của Kaspersky chỉ ra các tổ chức, cá nhân đang bị tấn công bởi Anubis - một mã độc ngân hàng di động kết hợp với ransomware (mã độc tống tiền).

Theo thống kê mới nhất của Kaspersky, 10,48% người dùng Kaspersky trên toàn cầu đã phải đối mặt với Anubis. Việc lây nhiễm ban đầu được thực hiện thông qua nhiều cách như các phần mềm độc hại có giao diện đáng tin cậy và được xếp hạng cao trên Google Play, tin nhắn lừa đảo được gửi qua SMS và một mã độc ngân hàng di động khác - phần mềm độc hại Bian.

Sau khi xâm nhập, mã độc có thể hoàn toàn chiếm quyền điều khiển thiết bị. Chúng sẽ đánh cắp thông tin cá nhân và danh tính người dùng, truy cập tin nhắn riêng tư, thông tin đăng nhập, các đoạn ghi âm, vị trí GPS hay tắt tính năng Play Protect, khóa màn hình của thiết bị...

Xây dựng văn hóa bảo mật

Nguy hiểm từ thế giới mạng là rất rõ ràng, song Cục trưởng Cục An toàn thông tin cũng chỉ rõ dù nguy cơ mất an toàn thông tin rất rõ ràng nhưng phần lớn các tổ chức, doanh nghiệp chưa triển khai đầy đủ phương án bảo đảm an toàn thông tin để giảm thiểu rủi ro.

Theo Cục An toàn thông tin, hiện 100% các bộ, tỉnh đã được bảo đảm an toàn thông tin theo mô hình “4 lớp”. Song nhiều bộ, ngành, địa phương mới triển khai giám sát ở mức cơ bản, chủ yếu mới giám sát 2/4 lớp kỹ thuật là lớp mạng, lớp hệ điều hành (máy chủ) và cơ sở dữ liệu; chưa chú trọng giám sát lớp ứng dụng và lớp endpoint - người dùng, thiết bị đầu cuối. Tính đến giữa năm nay, tỉ lệ hệ thống thông tin cấp 3, 4, 5 được giám sát an toàn thông tin mới đạt khoảng 70%.

Ông Robert Trọng Trần, Phó Tổng Giám đốc Dịch vụ Tư vấn, Lãnh đạo mảng Rủi ro Công nghệ và An ninh mạng, E&Y Việt Nam chia sẻ, 81% các lãnh đạo trên toàn cầu phản hồi đại dịch COVID-19 đã bắt buộc các doanh nghiệp phải bỏ qua các quy trình an toàn bảo mật cần thiết, trong khi các cuộc tấn công mạng đang diễn ra nhiều hơn theo phản hồi từ 77% số người tham gia khảo sát (so với con số 59% phản hồi của báo cáo năm 2020).

Các doanh nghiệp đang phải đối mặt với nhiều thách thức về an ninh mạng - Ảnh 4.

Ông Robert Trọng Trần chia sẻ về tầm nhìn và chiến lược an ninh mạng gắn với chiến lược kinh doanh.

Ảnh: Vietnam+

Ông Robert Trọng Trần nhấn mạnh chuyển đổi số phải được thúc đẩy bởi an ninh mạng, có một chiến lược an ninh mạng rõ ràng cho phép các tổ chức tiến nhanh và tự tin trong một môi trường đầy nguy cơ và thách thức như hiện nay.

Ông cũng khuyến nghị các doanh nghiệp, tổ chức về cách bảo đảm chiến lược an ninh mạng đồng hành cùng chiến lược kinh doanh. Các doanh nghiệp, tổ chức cần xây dựng văn hóa bảo mật và quyền riêng tư từ thiết kế; tích hợp bảo mật và quyền riêng tư trong tất cả các chiến lược và quyết định kinh doanh; định kỳ đánh giá rủi ro và bảo mật; tự động hóa quy trình bảo mật; và triển khai kiến trúc Zero Trust.

Zero Trust là mô hình tập trung vào bảo mật dựa trên ý tưởng rằng doanh nghiệp không nên có tùy chọn tin cậy mặc định cho bất kỳ thứ gì bên ngoài hoặc bên trong ranh giới của họ.

Cũng trong khuôn khổ sự kiện, Nền tảng giám sát và điều hành An toàn thông tin thế hệ mới - SOC Platform của Công ty An ninh mạng Viettel (Viettel Cyber Security) đã được chính thức ra mắt.

Giám sát an toàn thông tin là một trong những yêu cầu quan trọng trong việc đảm bảo an toàn thông tin theo mô hình “4 lớp” đã được Bộ Thông tin và Truyền thông hướng dẫn. SOC Platform sẽ đáp ứng yêu cầu kết nối, chia sẻ thông tin là thành phần quan trọng nhất để đảm bảo hoàn thành 2 lớp gồm: Lớp giám sát bảo vệ chuyên nghiệp; lớp kết nối, chia sẻ thông tin với hệ thống giám sát an toàn không gian mạng quốc gia.

Nền tảng này sẽ hỗ trợ các tổ chức, doanh nghiệp giải quyết triệt để những khó khăn trong công tác vận hành, đảm bảo an toàn cho hệ thống công nghệ thông tin.

Nguồn: TTXVN

Link nội dung: https://congdankhuyenhoc.vn/thach-thuc-ve-an-ninh-mang-trong-qua-trinh-chuyen-doi-so-179220909103945138.htm