Chỉ 1/3 doanh nghiệp châu Á có khả năng ứng phó tốt khi bị tấn công mạng
Lãnh đạo các doanh nghiệp tại châu Á có thể tỏ ra tự tin về khả năng chống chọi với các cuộc tấn công mạng, nhưng một nghiên cứu mới cho thấy khi khủng hoảng xảy ra, sự tự tin đó thường nhanh chóng nhường chỗ cho hỗn loạn.
Tờ New Straits Times (Malaysia) dẫn báo cáo thường niên của công ty Commvault – chuyên về khả năng phục hồi dữ liệu – cho biết khoảng cách giữa mức độ chuẩn bị được nhận thức và khả năng phục hồi thực tế của các doanh nghiệp tại châu Á là đáng lo ngại.
Theo khảo sát do công ty tư vấn và nghiên cứu công nghệ Tech Research Asia (TRA) thực hiện, phần lớn lãnh đạo doanh nghiệp tin rằng họ đã được trang bị đầy đủ để ứng phó sự cố mạng. Tuy nhiên, khi thử nghiệm kế hoạch ứng phó, chỉ 1/3 số tổ chức khảo sát phản ứng hiệu quả sau một vụ xâm nhập. Thậm chí, 12% thừa nhận họ hoàn toàn không có kế hoạch ứng phó nào và chỉ phản ứng một cách tự phát.
Ông Gerard Russell, Giám đốc công nghệ khu vực châu Á - Thái Bình Dương của Commvault, nhận định: “Điều này cho thấy sự lệch pha nghiêm trọng giữa tự tin và năng lực”. Ông cảnh báo rằng ngay cả những chiến lược phòng thủ mạng tốt nhất cũng có thể sụp đổ dưới áp lực thực tế nếu không được kiểm tra thường xuyên và tích hợp vào vận hành hằng ngày.
Khu vực châu Á - Thái Bình Dương hiện là điểm nóng của các cuộc tấn công mạng trên toàn cầu. Trong khi các doanh nghiệp tăng tốc chuyển đổi số, như triển khai điện toán đám mây, thì các quy định liên quan đến trí tuệ nhân tạo (AI) ngày càng siết chặt, khiến việc quản lý hạ tầng dữ liệu và năng lực phòng vệ mạng trở nên phức tạp hơn.
Báo cáo cho biết, tại Singapore, cứ 10 doanh nghiệp thì có 9 tin rằng họ đủ sức chống đỡ một cuộc tấn công mạng, tỷ lệ gần tương tự ở Malaysia. Tuy nhiên, thực tế cho thấy nhiều doanh nghiệp vẫn gặp khó khăn trong phục hồi nhanh chóng và toàn diện.
72% doanh nghiệp tin rằng có thể nối lại hoạt động trong vòng 5 ngày sau sự cố mạng, gần 1/4 lạc quan cho rằng chỉ cần 12 giờ để phục hồi hoàn toàn. Nhưng theo các giám đốc IT, thực tế để khôi phục mức hoạt động tối thiểu thường mất từ 3 đến 4 tuần.
Tệ hơn, chỉ 30% tổ chức kiểm tra toàn bộ các khối lượng công việc quan trọng như một phần của kế hoạch ứng phó sự cố (IRP), để lại nhiều lỗ hổng trong khả năng phục hồi. Hệ quả là 85% doanh nghiệp từng bị rò rỉ dữ liệu, 50% mất toàn bộ quyền truy cập, và chỉ 40% khôi phục được hoàn toàn dữ liệu.
Các doanh nghiệp kém khả năng phục hồi có nguy cơ mất dữ liệu vĩnh viễn cao gấp đôi và khả năng bị khóa hoàn toàn khỏi hệ thống cao hơn 34% so với mặt bằng chung.
Một cảnh báo khác trong báo cáo là tác động của dữ liệu phân tán. Trong năm 2024, khối lượng dữ liệu tại châu Á tăng 40%, với gần 2/3 doanh nghiệp vận hành trong môi trường đám mây lai (hybrid) hoặc đa đám mây.
Đáng chú ý, 38% doanh nghiệp thừa nhận không có cái nhìn toàn diện về các mối quan hệ phụ thuộc giữa siêu dữ liệu trong hệ thống đám mây – yếu tố cốt lõi cho bất kỳ chiến lược phục hồi hiệu quả nào.
Ngoài yếu tố kỹ thuật, nhiều doanh nghiệp còn gặp khó trong việc tuân thủ các quy định pháp lý. Hơn một nửa phải tuân thủ từ ba bộ quy định trở lên, trong khi 10% không rõ mình phải đáp ứng yêu cầu cụ thể nào.
Các quy định dữ liệu xuyên biên giới cũng đặt ra thách thức. Hơn 50% tổ chức cho biết họ gặp phải yêu cầu mâu thuẫn giữa các khu vực pháp lý, gây khó khăn cho hoạch định phục hồi và đảm bảo hoạt động liên tục.
“Khả năng phục hồi hiện nay không chỉ là vấn đề công nghệ”, ông Russell nói. “Đó còn là sự phối hợp giữa tuân thủ, quản trị và kỷ luật vận hành”.
Theo ông, khả năng phục hồi cần được tối ưu hoá, kiểm tra định kỳ, tự động hóa khi có thể và tích hợp vào vận hành thường nhật – thay vì là một phần phụ trong hệ thống quản trị.
Trong bối cảnh châu Á tiếp tục đẩy mạnh chuyển đổi số, câu hỏi không còn là liệu một cuộc tấn công mạng có xảy ra hay không, mà là liệu các doanh nghiệp có thật sự sẵn sàng khi điều đó xảy ra.
Tin liên quan
-
Kinh tế và pháp luật
Hơn 5 triệu khách hàng bị ảnh hưởng trong vụ tấn công mạng nhằm vào hãng hàng không Qantas
13:05' - 09/07/2025
Ngày 9/7, hãng hàng không Qantas của Australia xác nhận 5,7 triệu khách hàng đã bị ảnh hưởng trong vụ tấn công mạng xảy ra vào cuối tháng 6.
-
Tài chính
Mạng lưới tài chính của Iran bị mất hơn 90 triệu USD do tấn công mạng
08:30' - 22/06/2025
Nhóm hacker có tên “Gonjeshke Darande” (Chim sẻ săn mồi) tuyên bố đã tấn công vào các mạng lưới tài chính của Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC).
-
Tài chính & Ngân hàng
Tấn công mạng nhắm vào ngân hàng nhà nước ở Iran
08:12' - 18/06/2025
Hãng thông tấn Fars của Iran cho biết: "Một cuộc tấn công mạng đã nhắm vào cơ sở hạ tầng của Ngân hàng Sepah, gây gián đoạn các dịch vụ trực tuyến của định chế tài chính này".
Tin cùng chuyên mục
-
Doanh nghiệp
Bảo hiểm Agribank triển khai các sản phẩm bảo hiểm chuyên sâu
12:37'
Công ty cổ phần Bảo hiểm Agribank Chi nhánh Thăng Long vừa ký kết hợp đồng bảo hiểm trách nhiệm sản phẩm với Công ty CP Tập đoàn SBI cho các dòng sản phẩm sữa.
-
Doanh nghiệp
Điện lực miền Bắc thực hiện phương châm “4 tại chỗ” ứng phó với bão số 3
11:20'
Trước diễn biến phức tạp của bão số 3, để chủ động ứng phó và hạn chế thiệt hại, EVNNPC đã chỉ đạo các đơn vị thành viên triển khai ngay các biện pháp phòng, chống thiên tai.
-
Doanh nghiệp
Truyền tải điện tăng lực lượng ứng phó với tình huống khẩn cấp bão số 3
10:46'
Sáng 21/7, lãnh đạo EVNNPT dẫn đầu 2 đoàn công tác đến vùng trọng điểm để chỉ đạo, ứng trực ứng phó bão số 3 (Wipha) có thể ảnh hưởng hệ thống truyền tải điện.
-
Doanh nghiệp
Ông Lưu Văn Tuyển được bổ nhiệm Tổng Giám đốc Petrolimex
21:48' - 20/07/2025
Tập đoàn Xăng dầu Việt Nam (Petrolimex, mã chứng khoán PLX) vừa thông báo bổ nhiệm ông Lưu Văn Tuyển giữ chức Tổng Giám đốc Petrolimex với thời hạn 5 năm, kể từ ngày 18/7.
-
Doanh nghiệp
Ứng phó bão số 3: Ưu tiên đảm bảo an toàn đường dây 500kV Lào Cai – Vĩnh Yên
21:32' - 20/07/2025
Dự báo khu vực triển khai dự án đường dây 500kV Lào Cai – Vĩnh Yên sẽ nằm trong vùng bị ảnh hưởng của cơn bão số 3 (WIPHA), Ban quản lý Dự án điện 1 (EVNPMB1) đã triển khai ngay phương án ứng phó.
-
Doanh nghiệp
Tập đoàn Điện lực Việt Nam chỉ đạo khẩn ứng phó bão số 3 (WIPHA)
18:20' - 20/07/2025
Trước diễn biến phức tạp của bão số 3 (WIPHA), Tập đoàn Điện lực Việt Nam (EVN) đã ban hành Công điện yêu cầu các đơn vị thành viên khẩn trương triển khai các biện pháp ứng phó khẩn cấp.
-
Doanh nghiệp
Ứng phó bão số 3: Ngành than chủ động các phương án
16:10' - 20/07/2025
Tập đoàn Công nghiệp Than – Khoáng sản Việt Nam (TKV) vừa có công điện về việc tập trung ứng phó với bão số 3 (bão WIPHA).
-
Doanh nghiệp
Google và Meta bị triệu tập tại Ấn Độ liên quan đến quảng cáo ứng dụng cá cược
09:31' - 20/07/2025
Cơ quan chống tội phạm tài chính Ấn Độ thông báo triệu tập lãnh đạo Google và Meta đến trụ sở của cơ quan này vào ngày 21/7 để điều tra cáo buộc rửa tiền liên quan đến các ứng dụng cá cược trực tuyến.
-
Doanh nghiệp
Ứng phó bão số 3: Vận hành hệ thống điện quốc gia theo phương châm “4 tại chỗ”
21:38' - 19/07/2025
Tổng Giám đốc NSMO yêu cầu các đơn vị tăng cường trực ban phòng chống thiên tai; theo dõi chặt chẽ diễn biến của hình thái thời tiết nguy hiểm để kịp thời triển khai biện pháp ứng phó phù hợp.