Trang chủKhoa học - Công nghệCông nghệ sốNhững thiếu sót của doanh nghiệp Việt trong đảm bảo an ninh...

Những thiếu sót của doanh nghiệp Việt trong đảm bảo an ninh mạng


Tầm nghiêm trọng của các vụ tấn công mã độc tống tiền đối với doanh nghiệp Việt trong thời gian ngắn được các chuyên gia đánh giá là “rất lớn”, không chỉ về quy mô mà còn về mức độ ảnh hưởng đến vận hành, kinh doanh và uy tín của đơn vị. Các vụ tấn công đã làm gián đoạn hoạt động kinh doanh, đồng thời gây thiệt hại nghiêm trọng đến dữ liệu, người dùng, cũng như suy giảm lòng tin của khách hàng và đối tác.

Những thiếu sót của doanh nghiệp Việt khi xử lý sự cố

Trao đổi với Thanh Niên, ông Nguyễn Lê Thành – Giám đốc công nghệ (CTO) của VNG cho biết trong quá trình tham gia hỗ trợ một số đơn vị bị ảnh hưởng bởi ransomware (mã độc tống tiền), ông nhận thấy vẫn còn tồn tại những vấn đề trong cách xử lý sự cố của doanh nghiệp Việt khi gặp tấn công mạng.

Nhiều doanh nghiệp bộc lộ điểm yếu xử lý sự cố sau những vụ tấn công mạng gần đây

Nhiều doanh nghiệp bộc lộ điểm yếu xử lý sự cố sau những vụ tấn công mạng gần đây

“Đầu tiên là thiếu sẵn sàng và phản ứng chậm trễ”, ông Nguyễn Lê Thành nói. Hiện nhiều doanh nghiệp Việt không có kế hoạch ứng phó sự cố rõ ràng, hoặc không chuẩn bị kịch bản cho các tình huống xấu nhất nên khi sự cố xảy ra thường phản ứng chậm chễ, làm tăng thời gian phục hồi và mức độ thiệt hại.

Vấn đề thứ hai là thiếu kinh nghiệm trong xử lý các sự cố sớm. Theo lãnh đạo VNG, những sự cố lớn, phức tạp xảy ra cần có người nhiều kinh nghiệm cả về bảo mật lẫn khả năng nắm bắt, hiểu rõ thông tin về hệ thống, cấu trúc phần mềm và hoạt động kinh doanh của doanh nghiệp. “Do đó dù có sự hỗ trợ từ các công ty bảo mật, chuyên gia an ninh mạng từ bên ngoài, doanh nghiệp vẫn mất nhiều thời gian để khôi phục hệ thống vì không đủ kinh nghiệm trong chiến lược điều phối quá trình phục hồi ở quy mô lớn”, ông Thành giải thích.

Trở ngại tiếp theo là thiếu thông tin toàn diện về hệ thống. Khi đội ngũ bảo mật không có đầy đủ thông tin hay hiểu biết toàn diện về hệ thống cũng như kiến trúc CNTT (bao gồm cả phần mềm, kết nối) sẽ gặp khó khăn trong việc xác định nguồn gốc, phạm vi của sự cố và chậm trễ trong việc khôi phục từng phần dịch vụ.

Một điểm yếu khác là khả năng giao tiếp còn rời rạc, thiếu nhất quán vẫn còn xảy ra giữa các nhóm lãnh đạo, nhân sự CNTT, đội ứng phó sự cố cũng như các bên liên quan, góp phần làm tăng thêm sự hỗn loạn, chậm quá trình giải quyết.

Cần chú trọng vào chương trình an ninh doanh nghiệp

Các chuyên gia an ninh mạng đều cho rằng mọi doanh nghiệp không có đơn vị nào là không thể bị tấn công, dù giàu có hay bất kể quy mô do đó không nên có suy nghĩ “không tới lượt mình”. Thực tế cho thấy những “ông lớn công nghệ” như Google, Microsoft… đều từng là nạn nhân của tin tặc. Hacker có thể nằm vùng trong hệ thống CNTT của doanh nghiệp mà không bị phát hiện trước khi tiến hành tấn công.

Doanh nghiệp Việt được khuyến cáo chú trọng vào chiến lược bảo đảm an toàn thông tin cho hệ thống của mình

Doanh nghiệp Việt được khuyến cáo chú trọng vào chiến lược bảo đảm an toàn thông tin cho hệ thống của mình

Ông Trần Minh Quảng – Giám đốc Trung tâm Phân tích Chia sẻ nguy cơ An ninh mạng – Công ty an ninh mạng Viettel nhấn mạnh mỗi doanh nghiệp đều nên xây dựng chương trình an ninh mạng, đặc biệt là chương trình cảnh báo về những nguy cơ an ninh thông tin xảy ra trong môi trường mà doanh nghiệp đó đang hoạt động.

“Chẳng hạn, doanh nghiệp cần nắm được những thủ đoạn, kỹ thuật tấn công… được những nhóm mã hóa dữ liệu tống tiền ở Việt Nam hay sử dụng, từ đó cập nhật các dấu hiệu nhận biết đó, đưa chi tiết đấy vào hệ thống giám sát của mình để có thể phát hiện được cuộc tấn công tương tự nếu như xảy ra”, lãnh đạo Công ty an ninh mạng Viettel tư vấn.

Có chung quan điểm, ông Nguyễn Lê Thành nói: “Doanh nghiệp cần phải chú trọng xây dựng chiến lược và đầu tư cho nâng cao năng lực phòng chống sự cố. Quan trọng hơn là năng lực phục hồi, duy trì hoạt động kinh doanh liên tục khi có sự cố xảy ra”. Những biện pháp này đòi hỏi sự đầu tư cả về mặt tài chính lẫn nguồn lực nhưng là yếu tố cần thiết để đảm bảo an toàn và tính liên tục cho hoạt động kinh doanh trong thời đại số, nơi các mối đe dọa an ninh mạng ngày càng phức tạp và khó lường.



Source link

Cùng chủ đề

Định hình tương lai số của ASEAN an toàn, sáng tạo và toàn diện

Với chủ đề “An toàn, Sáng tạo, Toàn diện: Định hình tương lai số của ASEAN”, mới đây, Hội nghị Bộ trưởng Kỹ thuật số ASEAN lần thứ 5 và các hội nghị liên quan đã diễn ra tại Bangkok, Thái Lan.

iOS không còn miễn nhiễm với các cuộc tấn công mạng?

Dù sở hữu danh tiếng bảo mật hàng đầu, iOS đang phải đối mặt với làn sóng tấn công mạng ngày càng phức tạp. Hệ điều hành Android cũng phải đối mặt với nguy cơ cao, đặc biệt khi trí tuệ nhân tạo (AI) trở thành công cụ đắc lực của tin tặc. ...

500 nhà khoa học, lãnh đạo quốc tế bàn về trí tuệ nhân tạo cho tương lai

Phát triển trí tuệ nhân tạo (AI) an toàn và vững bền, các hệ thống trí tuệ tăng cường kết hợp trí tuệ tự nhiên và trí tuệ nhân tạo, Chính phủ sử dụng AI phục vụ tốt nhất cho công dân... là...

Trung Quốc lên tiếng chỉ trích khi bị cáo buộc tấn công mạng Bộ Tài chính Mỹ

(CLO) Ngày 31/12, Trung Quốc đã phủ nhận cáo buộc nước này liên quan đến một vụ tấn công mạng nhằm vào Bộ Tài chính Mỹ, gọi đó là "những cáo buộc vô căn cứ". ...

Nổi bật

Mới nhất

Cùng tác giả

Giải lo cho người tuổi Tỵ

Không ít người ngại sinh con tuổi Tỵ vì một số lý do, nhưng thực tế người sinh năm Tỵ cũng có nhiều điểm có lợi và đã có cả những cá nhân kiệt xuất trên thế giới. ...

Hoa hậu Tô Diệp Hà: Không chạy theo hàng hiệu đến mức bất chấp

Dịp cuối năm, Hoa hậu Tô Diệp Hà dù tất bật với công việc song vẫn luôn biết...

Kiểu tóc siêu xinh sẽ phủ sóng năm 2025, bạn không nên bỏ lỡ

Có khá nhiều cô gái, chàng trai luôn chọn thời điểm đầu năm mới để đổi kiểu tóc mới....

Bài đọc nhiều

Samsung Galaxy S25 Slim sẽ ra mắt vào cuối năm 2025?

Theo thông tin mới nhất, Samsung được cho là sẽ ra mắt thêm biến thể Galaxy S25 Slim mới vào cuối năm 2025, sau khi các phiên bản Galaxy S25, S25 Plus và S25 Ultra được trình làng.

OPPO Find X8 Series sẽ ra mắt vào ngày 24/10

Theo đó, sắp tới Oppo sẽ ra mắt ba phiên bản Find X8 gồm: Find X8 tiêu chuẩn, Find X8 Pro và Find X8 Pro Satellite Communication Version (hỗ trợ liên lạc vệ tinh). Trước đó có nguồn tin cho biết, Find X8 sẽ được trang bị màn hình OLED 6.5 inch với độ phân giải 1.5K và tần số quét 120Hz. Dự kiến thiết bị sẽ có màn hình phẳng thay vì bo cong về hai cạnh như...

Người dùng có thể bắt đầu trải nghiệm Apple Intelligence

Tại sự kiện WWDC 2024, Apple đã làm giới công nghệ chấn động khi công bố loạt thông báo mới quan trọng liên quan đến trí tuệ nhân tạo (AI). Apple giới thiệu Apple Intelligence, trải nghiệm AI cá nhân hóa, tích hợp sâu trong các thiết bị của hãng, sử dụng AI tạo sinh để cải thiện trải nghiệm người dùng trên iPhone, iPad và Mac.  Mới đây, bộ tính năng đầu tiên của Apple Intelligence vừa được...

Cùng chuyên mục

Công nghệ chip di động, gaming và AI

Các hãng sản xuất sẽ tiếp tục cải tiến thiết kế, nâng cấp công nghệ phần cứng và phần mềm, trong khi người dùng cũng kỳ vọng vào những trải nghiệm sử dụng mượt mà và mạnh mẽ hơn. Dưới đây là những xu hướng chính sẽ định hình thị trường laptop trong năm 2025.

Mới nhất

Điều tra vụ cháy lớn tại Công ty phân bón ở Đắk Lắk

Công an tại Đắk Lắk đang điều tra nguyên nhân vụ cháy tại một công ty kinh doanh phân bón gây thiệt hại lớn về kinh tế. Sáng 27/1, Cơ quan chức năng tỉnh Đắk Lắk đang tiếp tục điều tra nguyên nhân vụ cháy lớn tại Công ty CP kinh doanh phân bón Việt Hoa NB có trụ sở...

HLV Man Utd thà cho trợ lý U70 vào sân còn hơn dùng Rashford

Marcus Rashford bị gạt ra khỏi đội hình của Man Utd trong 11 trận liên tiếp dưới thời huấn luyện viên Ruben Amorim. Nhà cầm quân người Bồ Đào Nha mới đây khẳng định thái độ cứng rắn đối với ngôi sao mang áo số 10 của "Quỷ đỏ"."Lý do luôn là tập luyện. Tôi nhìn các cầu...

Giải lo cho người tuổi Tỵ

Không ít người ngại sinh con tuổi Tỵ vì một số lý do, nhưng thực tế người sinh năm Tỵ cũng có nhiều...

Kinh doanh bền vững là con đường tất yếu của doanh nghiệp

Đó là khẳng định ông Nguyễn Quang Vinh - Phó Chủ tịch Liên đoàn Thương mại và Công...

Hà Nội sẵn sàng cho màn pháo hoa rực rỡ chào năm mới Ất Tỵ 2025

Kinhtedothi - Vào thời khắc Giao thừa đón chào năm mới Ất Tỵ 2025, Bộ Tư lệnh Thủ đô Hà Nội sẽ thực hiện nhiệm vụ bắn pháo hoa phục vụ Nhân dân tại 30 quận, huyện, thị xã trên địa bàn TP. Đến nay, công tác chuẩn bị đang diễn ra theo kế hoạch và bảo đảm an...

Mới nhất

Bình ổn ngày cận Tết