Ra mắt "Nền tảng quản lý và phát hiện, cảnh báo sớm rủi ro an toàn thông tin"

Ngọc Minh
18:21 - 30/05/2024
Công dân & Khuyến học trên

Nền tảng quản lý và phát hiện, cảnh báo sớm rủi ro an toàn thông tin vừa được Bộ Thông tin và Truyền thông đưa vào vận hành. Nền tảng được kỳ vọng sẽ góp phần nâng cao năng lực bảo vệ cho các tổ chức và doanh nghiệp tại Việt Nam.

Ra mắt "Nền tảng quản lý và phát hiện, cảnh báo sớm rủi ro an toàn thông tin"- Ảnh 1.

Bộ Thông tin và Truyền thông khai trương Nền tảng quản lý và phát hiện, cảnh báo sớm rủi ro an toàn thông tin. Ảnh: NCSC

Nền tảng quản lý và phát hiện, cảnh báo sớm rủi ro an toàn thông tin hoạt động trên 4 trụ cột

Ngày 30/5, trong khuôn khổ Hội thảo và triển lãm an toàn không gian mạng Việt Nam - Vietnam Security Summit 2024, Cục an toàn thông tin đã khai trương, đưa vào vận hành chính thức Nền tảng quản lý và phát hiện, cảnh báo sớm rủi ro an toàn thông tin.

Phát biểu tại hội thảo, ông Phạm Thái Sơn - Phó Giám đốc Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin cho biết, theo thống kê từ Công ty nghiên cứu thị trường và số liệu toàn cầu Staticta, số lỗ hổng an toàn thông tin được phát hiện và công bố có xu hướng tăng liên tục qua mỗi năm. Trong năm 2023, có tới 29.000 lỗ hổng an toàn thông tin, tức là trung bình mỗi ngày có khoảng 60-70 lỗ hổng mới được phát hiện.

Khi số lượng tài sản số của các tổ chức ngày càng tăng lên, những phương hướng tấn công mới cũng liên tục tăng thêm theo thời gian, bề mặt tấn công được mở rộng hơn. Rủi ro an toàn thông tin có thể xuất hiện ở trên bất kỳ tài sản số nào, và chủ quản hay đơn vị vận hành hệ thống thông tin khó có thể kiểm soát hết được các rủi ro.

  • Hướng dẫn triển khai biện pháp đảm bảo an toàn thông tin

    Hướng dẫn triển khai biện pháp đảm bảo an toàn thông tinĐỌC NGAY

Vì thế, Cục An toàn thông tin đã xây dựng Nền tảng quản lý và phát hiện cảnh báo sớm rủi ro an toàn thông tin để hỗ trợ các tổ chức có thể kiểm soát rủi ro an toàn thông tin một cách toàn diện.

Nền tảng này hoạt động dựa trên 4 trụ cột bao gồm:

Hỗ trợ quản lý rủi ro trên các tài sản số là phần mềm, phần cứng được sử dụng trong tổ chức, giúp chủ quản hệ thống có cái nhìn tổng quan về các bề mặt tấn công có thể bị lợi dụng để tấn công tổ chức;

Tự động đánh giá mức nghiêm trọng, sự ảnh hưởng của các rủi ro bảo mật;

Thực hiện phân tích dữ liệu để phát hiện và cảnh báo sớm các rủi ro về an toàn thông tin, đặc biệt là đối với các lỗ hổng Zero-day;

Đưa ra các khuyến nghị khắc phục với từng rủi ro được phát hiện.

Trước đó, Bộ Thông tin và Truyền thông đã đưa vào vận hành 3 nền tảng số gồm: Nền tảng hỗ trợ quản lý bảo đảm an toàn hệ thống thông tin theo cấp độ; Nền tảng hỗ trợ điều phối, ứng cứu sự cố; Nền tảng hỗ trợ điều tra số.

Chung tay tạo ra một không gian mạng an toàn, bảo vệ người dân trước các nguy cơ tấn công mạng

Phát biểu tại Vietnam Security Summit 2024 với chủ đề "An toàn trong thời kỳ bùng nổ của trí tuệ nhân tạo", Thứ trưởng Bộ Thông tin và Truyền thông Phạm Đức Long cho biết, bên cạnh lợi ích mang lại, công nghệ trí tuệ nhân tạo (AI) đang được tội phạm mạng sử dụng để dễ dàng chế tạo ra các phần mềm độc hại mới, tạo ra các cuộc tấn công lừa đảo mới, tinh vi, với nhiều kịch bản tấn công đa dạng, hay sử dụng công nghệ Deepfake để thực hiện các chiến dịch tấn công lừa đảo trực tuyến trên không gian mạng…

Theo thống kê, cứ sau 11 giây lại có 1 tổ chức trên toàn cầu bị tấn công mã độc tống tiền ransomware. Năm 2023, thế giới ước tính thiệt hại tới 8.000 tỷ USD bởi các cuộc tấn công mạng, tương đương gần 21 tỷ USD/ngày. Mức thiệt hại trong năm 2024 được dự báo sẽ tăng lên khoảng 9.500 tỷ USD. Tại Việt Nam, Hệ thống Không gian mạng quốc gia do Cục An toàn Thông tin, Bộ Thông tin và Truyền thông vận hành đã tiếp nhận được 17.400 phản ánh về lừa đảo trực tuyến, thiệt hại khoảng 8.000 tỷ đồng đến 10.000 tỷ đồng. “Đây là những con số biết nói, đặc biệt trong thời kỳ bùng nổ của công nghệ AI.

Thứ trưởng Phạm Đức Long nhấn mạnh, để tạo ra một không gian mạng an toàn, bảo vệ người dân trước các nguy cơ tấn công từ không gian mạng, bên cạnh trách nhiệm của các cơ quan chuyên trách hay các doanh nghiệp an toàn thông tin mạng, việc đảm bảo an toàn thông tin cần có sự chung tay của toàn xã hội. Quá trình này đòi hỏi tính liên tục và thường xuyên, cùng nhau hợp lực để đối phó với những mối đe dọa an toàn thông tin ngày càng tinh vi, phức tạp.

Bình luận của bạn

Bình luận