An ninh mạng trong phát triển kinh tế - Bài cuối: Ứng phó thế nào?
Với sự phát triển của xã hội, cùng với sự bùng nổ công nghệ số thì vấn đề bảo mật thông tin của cá nhân, tổ chức đang rất được quan tâm. Những thông tin dữ liệu bị đánh cắp không những ảnh hưởng nghiêm trọng đến cá nhân mà còn liên quan trực tiếp đến sự sống còn đối với doanh nghiệp.
Đặc biệt, liên tiếp thời gian gần đây đã xảy ra nhiều vụ tấn công mạng nhằm vào tổ chức cơ quan, doanh nghiệp gây tổn thất nặng nề. Điển hình nhất là chỉ hơn một tuần, hai doanh nghiệp khá nổi tiếng của Việt Nam và VNDirect và PVOil đã bị hacker tấn công hệ thống thông tin, để lại hệ quả khá nghiêm trọng. Vấn nạn này đặt ra cho các doanh nghiệp bài toán phải có giải pháp tăng cường bảo mật, bảo vệ an toàn các hệ thống bảo mật thông tin.
Ông Trần Nguyên Chung, Trưởng phòng An toàn hệ thống thông tin, Cục An toàn thông tin.Qua theo dõi, giám sát hoạt động tấn công mạng trong thời gian qua, Cục An toàn thông tin nhận thấy xuất hiện các chiến dịch tấn công mã hóa tống tiền nhằm vào các cơ quan, tổ chức, doanh nghiệp tại Việt Nam, đặc biệt là các tổ chức hoạt động trong lĩnh vực quan trọng như: tài chính, ngân hàng, năng lượng, viễn thông… Các cuộc tấn công này thường gây thiệt hại về tài sản, ảnh hưởng đến danh tiếng và làm gián đoạn hoạt động kinh doanh đối với các đơn vị.
Tấn công bằng mã độc là không mới, đang trở thành vấn đề nổi cộm trong lĩnh vực đảm bảo an ninh mạng năm 2024. Các hình thức tấn công bằng mã độc là phổ biến, không có điểm mới với cách thức tấn công là tin tặc khai thác lỗ hổng, tấn công cài mã độc nằm vùng, chờ đợi thời cơ để mã hóa dữ liệu và đòi tiền chuộc. Vì vậy, các đơn vị, doanh nghiệp cần tuân thủ các quy định pháp luật về đảm bảo an toàn thông tin; thực hiện đánh giá định kỳ hệ thống an ninh, thường xuyên tiến hành rà soát để có biện pháp khắc phục các lỗ hổng của hệ thống; đồng thời chuẩn bị các kịch bản ứng phó với tấn công mạng, giải pháp khôi phục dữ liệu… Ngoài ra, tuân thủ các nội dung đảm bảo an toàn hệ thông thông tin theo cấp độ được quy định tại Nghị định số 85/2016/NĐ-CP của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ để phòng ngừa được các cuộc tấn công mạng. Bên cạnh đó, công tác sao lưu dữ liệu dự phòng sẽ góp phần giảm nhẹ thiệt hại do tấn công mạng gây ra. Với các trường hợp bị tấn công mạng trong thời gian qua, các đơn vị, doanh nghiệp đã triển khai một số biện pháp đảm bảo an toàn thông tin; tuy nhiên, sự đầu tư, triển khai chưa tương xứng với quy mô hệ thống của đơn vị. Trong xu thế chuyển đổi số diễn ra mạnh mẽ, dữ liệu trên hệ thống gia tăng mạnh, nguy cơ tấn công mạng, đặc biệt là tấn công mã hóa dữ liệu tống tiền sẽ gia tăng mức độ. Tấn công mạng là không thể tránh khỏi, do đó vấn đề là sự sẵn sàng ứng phó của các tổ chức, doanh nghiệp trước các tình huống tấn công mạng cũng như năng lực kịp thời khắc phục sự cố, phục hồi dữ liệu để đảm bảo hoạt động của đơn vị. Ông Phan Văn Hưng, Giám đốc Công ty cổ phần Tomotech:Mặc dù các doanh nghiệp hoạt động trên môi trường số đều có sự đầu tư về mặt công nghệ để đảm bảo an ninh mạng nhưng hacker cũng tiến bộ rất nhanh và bảo mật luôn là cuộc đua không có hồi kết.
Vì vậy, để nâng cao an ninh an toàn hệ thống cho doanh nghiệp trên môi trường số hiện nay, theo tôi cần thực hiện đồng bộ các giải pháp như: Đầu tiên là đầu tư vào các giải pháp bảo mật tiên tiến; trong đó sử dụng các phần mềm diệt virus, tường lửa, hệ thống phát hiện xâm nhập (IDS) và hệ thống ngăn chặn xâm nhập (IPS) để bảo vệ hệ thống khỏi các tấn công mạng. Bên cạnh đó là sử dụng các giải pháp bảo mật cho các thiết bị di động và máy tính cá nhân của nhân viên; sử dụng các giải pháp bảo mật cho các ứng dụng và dịch vụ đám mây.
Tiếp theo, nâng cao nhận thức của cán bộ nhân viên về an ninh mạng; trong đó doanh nghiệp cần tổ chức các khóa đào tạo về an ninh mạng cho cán bộ nhân viên; nâng cao nhận thức của cán bộ nhân viên về các nguy cơ rủi ro an ninh mạng và cách thức bảo vệ bản thân khỏi tấn công; thường xuyên cập nhật cho cán bộ nhân viên về các phương thức tấn công mạng mới. Sau đó, xây dựng kế hoạch ứng phó sự cố an ninh mạng gồm: Xác định các rủi ro an ninh mạng tiềm ẩn; lập kế hoạch cho các tình huống khẩn cấp; xác định các vai trò và trách nhiệm của các bên liên quan; thường xuyên tập huấn kế hoạch ứng phó sự cố an ninh mạng. Cuối cùng là thường xuyên cập nhật hệ thống bảo mật như: Cập nhật các phần mềm bảo mật mới nhất; cập nhật phần mềm bảo mật cho hệ thống; theo dõi các mối đe dọa an ninh mạng mới nhất. Chuyên gia kinh tế Đinh Trọng Thịnh:Đối với các doanh nghiệp tài chính ngân hàng nói chung, công ty chứng khoán nói riêng, việc đảm bảo an toàn hệ thống thông tin trở thành một trong những vấn đề quan trọng bậc nhất. Các hoạt động giao dịch trong lĩnh vực tài chính ngân hàng diễn ra rất nhanh, theo từng phút, thậm chí từng giây. Do vậy, các hệ thống thông tin bao giờ cũng được doanh nghiệp đầu tư ở mức hiện đại nhất có thể, bởi việc để hệ thống giao dịch thông suốt và bảo mật là rất quan trọng.
Nhất là đối với hệ thống an ninh, bảo mật trong các ngân hàng thương mại, hệ thống tiền tệ, công ty tài chính là tiêu chí được đặt lên hàng đầu, đặc biệt là trong thời đại công nghệ số như hiện nay. Sự cố sập hệ thống giao dịch của VNDirect là một lời cảnh tỉnh cho các công ty chứng khoán nói riêng và hệ thống tài chính, ngân hàng nói chung.
Chưa rõ là sự cố nghiêm trọng đến mức độ nào, nhưng điều này chắc chắn cho thấy hệ thống đảm bảo an toàn thông tin còn hạn chế. Đáng lưu ý, sự cố hệ thống do hacker đánh sập là cả một vấn đề lớn về bảo mật. Do đó, không chỉ riêng VNDirect mà tất cả các công ty chứng khoán và các công ty tài chính tiền tệ cần phải nâng cao bảo mật và phải thường xuyên đổi mới, thay đổi công nghệ, tiếp cận công nghệ hiện đại nhất nhằm đảm bảo giao dịch được thông suốt trong mọi tình huống. Thực tế cho thấy, ngay trên thị trường tiền tệ, không riêng gì công ty chứng khoán, như ở các nước việc đặt giá và chốt giá tính theo từng giây, chỉ nhanh, chậm một vài giây cũng có thể được, hoặc mất tiền. Đó là chưa nói đến việc sự cố kéo dài đó là cả vấn đề lớn.Tin liên quan
-
Kinh tế Việt Nam
An ninh mạng trong phát triển kinh tế - Bài 3: Tăng "đề kháng" trong bảo mật thông tin
08:05' - 17/04/2024
Trong tuần 13 của năm 2024, đã có gần 300 phản ánh trường hợp lừa đảo do người dùng internet Việt Nam thông báo về hệ thống tại địa chỉ https://canhbao.khonggianmang.vn.
-
Kinh tế Việt Nam
An ninh mạng trong phát triển kinh tế - Bài 2: "Miếng mồi ngon" ngân hàng
08:01' - 17/04/2024
Lĩnh vực tài chính - ngân hàng được coi là "miếng mồi ngon" của tội phạm mạng. Điều này là tất yếu khi mà công nghệ được ứng dụng nhiều hơn trong mọi hoạt động ngân hàng.
-
Kinh tế Việt Nam
An ninh mạng trong phát triển kinh tế - Bài 1: Phòng hơn là chống
07:54' - 17/04/2024
Tấn công mạng xảy ra ngày càng phổ biến đã làm cho nhiều doanh nghiệp gặp những rủi ro lớn như mất uy tín, mất khách hàng, mất cơ hội kinh doanh, thậm chí là bị kiện tụng hoặc bị xử lý hình sự.
Tin cùng chuyên mục
-
Kinh tế Việt Nam
Chuyên gia Đức tham gia đào tạo nhân lực cho trung tâm tài chính quốc tế tại Việt Nam
16:27'
Khóa học diễn ra trong ba ngày (27-29/6), tại cơ sở chính của Trường Đại học Việt Đức ở thành phố Thủ Dầu Một (tỉnh Bình Dương), quy tụ gần 30 học viên.
-
Kinh tế Việt Nam
Bế mạc Kỳ họp thứ 9, Quốc hội khóa XV: Dấu mốc quan trọng trong lịch sử lập Hiến, lập pháp
16:15'
Sáng 27/6, tại Nhà Quốc hội, Quốc hội khóa XV đã bế mạc Kỳ họp thứ 9.
-
Kinh tế Việt Nam
Toàn văn phát biểu bế mạc Kỳ họp thứ 9, Quốc hội khóa XV của Chủ tịch Quốc hội Trần Thanh Mẫn
16:10'
Sáng 27/6, tại Nhà Quốc hội, Quốc hội khóa XV đã bế mạc Kỳ họp thứ 9. Thông tấn xã Việt Nam trân trọng giới thiệu toàn văn Bài phát biểu bế mạc của Chủ tịch Quốc hội Trần Thanh Mẫn:
-
Kinh tế Việt Nam
Phó Thủ tướng Nguyễn Chí Dũng: SCIC phải trở thành "quả đấm thép" của nền kinh tế
13:16'
Sáng 27/6, Đảng bộ Tổng công ty Đầu tư và Kinh doanh vốn Nhà nước (SCIC) tổ chức Đại hội lần thứ IV, nhiệm kỳ 2025 - 2030 với sự tham dự của 149 đảng viên đến từ 15 chi bộ trực thuộc.
-
Kinh tế Việt Nam
Dự án cải tạo tuyến kênh Tham Lương - Bến Cát thi công “ì ạch”
13:16'
Khởi công đầu năm 2023, dự án cải tạo kênh Tham Lương - Bến Cát - rạch Nước Lên đặt mục tiêu hoàn thành dịp 30/4/2025 nhưng đến nay dự án mới đạt khoảng 50% khối lượng.
-
Kinh tế Việt Nam
Quốc hội thông qua 6 Nghị quyết quan trọng
10:28'
Sáng 27/6, với 446/447 đại biểu tham gia biểu quyết tán thành, Quốc hội biểu quyết thông qua Nghị quyết của Quốc hội về chủ trương đầu tư Dự án đầu tư xây dựng đường bộ cao tốc Quy Nhơn - Pleiku.
-
Kinh tế Việt Nam
Thông qua Nghị quyết của Quốc hội về Trung tâm tài chính quốc tế tại Việt Nam
09:40'
Sáng 27/6, với 438/447 đại biểu tham gia biểu quyết tán thành (91,63% tổng số đại biểu Quốc hội), Quốc hội thông qua Nghị quyết của Quốc hội về Trung tâm tài chính quốc tế tại Việt Nam.
-
Kinh tế Việt Nam
Ngày làm việc cuối cùng của Kỳ họp thứ 9, Quốc hội khóa XV
08:02'
Ngày làm việc cuối cùng của Kỳ họp thứ 9 (27/6), Quốc hội họp phiên toàn thể tại hội trường, biểu quyết thông qua 7 luật và 7 nghị quyết.
-
Kinh tế Việt Nam
Giao thông chuyển biến tích cực trong 6 tháng đầu năm
20:14' - 26/06/2025
Trong 6 tháng đầu năm 2025, Thành phố Hồ Chí Minh đã xóa được 2 trong 3 điểm thường xuyên xảy ra tai nạn giao thông.