Gần 4.200 sự cố tấn công mạng vào Việt Nam được hỗ trợ xử lý trong 10 tháng
Trong 10 tháng đầu năm 2020, Trung tâm Giám sát an toàn không gian mạng quốc gia đã ghi nhận, cảnh báo và hướng dẫn xử lý 4.161 sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam.
Thông tin trên vừa được Bộ TT&TT cho biết trong báo cáo tình hình thực hiện Nghị quyết 17/2019 của Chính phủ về “Một số nhiệm vụ, giải pháp trọng tâm phát triển Chính phủ điện tử giai đoạn 2019 – 2020, định hướng đến 2025″ trong tháng 10/2020.
582 sự cố tấn công mạng vào hệ thống của Việt Nam trong tháng 10
Bộ TT&TT nhận định, trong tháng 10/2020 vừa qua, công tác tổ chức kiểm tra, đánh giá, giám sát, bảo đảm an toàn, an ninh mạng cho các hệ thống thông tin phục vụ Chính phủ điện tử tiếp tục được đẩy mạnh.
Trong tháng 10/2020, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT đã ghi nhận, cảnh báo và hướng dẫn xử lý 582 sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam, tăng 0,34% so với cùng kỳ tháng 10 năm ngoái.
Trong 4 tháng gần đây, số lượng địa chỉ IP của Việt Nam nằm trong các mạng máy tính ma (IP Botnet) đã liên tục giảm
Ngay trước đó, trong ba tháng 7, 8 và 9/2020, hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia cũng ghi nhận số lượng sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam tiếp tục giảm hoặc tăng không nhiều qua các tháng.
Cụ thể, trong tháng 7/2020, đã có 521 sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam gồm 232 cuộc Phishing (tấn công lừa đảo), 168 cuộc Deface (tấn công thay đổi giao diện) và 121 cuộc Malware (tấn công cài mã độc) được NCSC ghi nhận, cảnh báo và hướng dẫn xử lý, giảm 0,19% so với tháng 6/2020.
Video đang HOT
Trong tháng 8/2020, tổng số sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam được NCSC ghi nhận, cảnh báo và hướng dẫn xử lý là 517 (199 cuộc Phishing, 160 cuộc Deface, 158 cuộc Malware), giảm 0,77% so với tháng 7/2020.
Với tháng 9/2020, số liệu của NCSC cho thấy, đã có 524 sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam được ghi nhận, cảnh báo và hướng dẫn xử lý (204 cuộc Phishing, 158 cuộc Deface, 162 cuộc Malware), tăng 1,35% so với tháng 8/2020.
Tính chung cả 10 tháng đầu năm nay, Trung tâm NCSC thuộc Cục An toàn thông tin, Bộ TT&TT đã ghi nhận, cảnh báo và hướng dẫn xử lý tổng số 4.161 sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam, giảm 7,82% so với cùng kỳ 10 tháng đầu năm 2019.
Đặc biệt, từ sau khi Bộ TT&TT chủ trì, phối hợp cùng các doanh nghiệp làm an toàn thông tin trong và ngoài nước bắt đầu triển khai chiến dịch “Rà soát và bóc gỡ mã độc trên toàn quốc năm 2020″ cho đến giữa tháng 10/2020, số lượng địa chỉ IP của Việt Nam nằm trong các mạng máy tính ma (IP Botnet) đã giảm mạnh, từ hơn 2 triệu xuống còn trên 1,3 triệu.
Theo đánh giá của các chuyên gia, việc số lượng sự cố tấn công mạng được ghi nhận, cảnh báo và hướng dẫn xử lý chỉ tăng nhẹ, số lượng địa chỉ IP Botnet tiếp tục giảm so với tháng trước cho thấy dấu hiệu khả quan khi giảm liên tiếp trong 4 tháng gần đây.
Nhận thức về an toàn thông tin cải thiện rõ rệt
Ở góc nhìn của một doanh nghiệp, trong trao đổi tại tọa đàm trực tuyến “Giải pháp nào nâng cao chỉ số an toàn, an ninh mạng của Việt Nam?” được chuyên trang ICTnews của báo VietNamNet phối hợp với Cục An toàn thông tin, Bộ TT&TT tổ chức chiều 30/10, ông Nguyễn Thành Đạt, Phó Tổng Giám đốc Công ty cổ phần công nghệ an ninh không gian mạng Việt Nam (VNCS), Giám đốc điều hành VNCS Global đánh giá, thời gian qua, công tác đảm bảo an toàn, an ninh mạng ở khối các cơ quan, tổ chức, doanh nghiệp nhà nước đã có những chuyển biến tích cực.
“Thực tiễn khi chào hàng và cung cấp dịch vụ cho nhiều cơ quan, tổ chức, doanh nghiệp tại Việt Nam, chúng tôi nhận thấy các đơn vị đều ý thức rất rõ sự cần thiết phải xây dựng những phương án đảm bảo an toàn cho các hệ thống thông tin. Tôi nghĩ đó là nhờ thời gian vừa qua có sự thúc đẩy của Chính phủ, Bộ TT&TT thông qua cơ chế, chính sách cụ thể để hỗ trợ các doanh nghiệp làm an toàn thông tin trong nước tích cực tham gia vào công cuộc bảo mật cho các cơ quan, đơn vị”, ông Nguyễn Thành Đạt chia sẻ.
Tuy nhiên, vị Phó Giám đốc VNCS cũng nhận định, vẫn còn tương đối nhiều khó khăn liên quan đến vấn đề tài chính, nhân lực nên không ít đơn vị chưa thực sự triển khai đảm bảo an toàn thông tin được mạnh mẽ.
Nhấn mạnh nhận thức của lãnh đạo và người dùng là yếu tố hết sức quan trọng để đảm bảo an toàn thông tin, đại diện VNCS cho biết thêm, qua tiếp xúc với nhiều đơn vị, có thể thấy người đứng đầu đều nhận thức rất rõ vai trò của an toàn thông tin đối với hoạt động của đơn vị mình.
Dù vậy, vẫn còn một số đơn vị, thường là những cơ quan không chuyên về CNTT, khi được các cán bộ CNTT đề xuất thực hiện một số biện pháp đảm bảo an toàn thông tin thì không dễ dàng được phê duyệt và cấp kinh phí thực hiện. “Vì thế, vấn đề nâng cao nhận thức về đảm bảo an toàn thông tin, nhất là cho các lãnh đạo cần được tiếp tục chú trọng trong thời gian tới”, đại diện Công ty VNCS nói.
Xây dựng Chính phủ điện tử gắn kết chặt chẽ với bảo đảm an toàn thông tin, an ninh mạng, an ninh quốc gia, bảo vệ thông tin cá nhân là quan điểm đã được Chính phủ, Thủ tướng Chính phủ và Bộ TT&TT xác định rõ.
Để đảm bảo an toàn thông tin mạng, trong thời gian tới, Bộ TT&TT sẽ tiếp tục tăng cường công tác giám sát, chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê và tiếp tục đẩy mạnh tuyên truyền, cảnh báo trên các phương tiện thông tin đại chúng để người dùng biết và phòng tránh.
Sự cố an ninh mạng tại Việt Nam giảm mạnh trong tháng 4/2020
Số cuộc tấn công mạng trong tháng 4 giảm 68,2% so với cùng kỳ năm trước. Các chuyên gia nhận định, công tác đảm bảo an toàn thông tin tại Việt Nam có tiến bộ đáng ghi nhận.
Một trong những mục tiêu Bộ TT&TT đặt ra cho lĩnh vực an toàn, an ninh mạng Việt Nam trong năm 2020 là 100% bộ, ngành, địa phương triển khai các giải pháp điều hành, giám sát an toàn, an ninh mạng, phòng chống mã độc tập trung
Thông tin từ Cục An toàn thông tin, Bộ TT&TT cho hay, trong tháng 4/2020, hệ thống của Cục đã ghi nhận 203 cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam dẫn đến sự cố. Trong đó, có 43 cuộc tấn công lừa đào (Phishing), 89 cuộc tấn công thay đổi giao diện (Deface) và 71 cuộc tấn công cài mã độc (Malware).
Như vậy, số cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam dẫn đến sự cố trong tháng 4/2020 đã giảm 28% so với tháng 3/2020 và giảm 68,2% so với cùng kỳ tháng 4/2019.
Số liệu của Cục An toàn thông tin cũng cho thấy, trong 4 tháng đầu năm 2020, hệ thống đã ghi nhận tổng cộng 1.056 cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam dẫn đến sự cố (553 cuộc Phishing, 280 cuộc Deface, 223 cuộc Malware), giảm 51,4% với 4 tháng đầu năm 2019.
Trong bối cảnh các cuộc tấn công mạng ngày càng gia tăng mạnh mẽ cả về quy mô và mức độ tinh vi, phức tạp, kết quả tích cực trên đã tiếp tục khẳng định những nỗ lực của các cơ quan quản lý nhà nước và doanh nghiệp an toàn, an ninh mạng Việt Nam trong công tác đảm bảo an toàn, an ninh mạng Việt Nam.
Trước đó, theo báo cáo hội nghị triển khai nhiệm vụ năm 2020 của Bộ TT&TT, liên tiếp trong 3 năm gần đây, số cuộc tấn công mạng vào các hệ thống thông tin Việt Nam dẫn đến sự cố đã liên tục giảm, từ 13.382 cuộc năm 2017 xuống 10.220 cuộc trong năm 2018 và còn 5.202 cuộc trong cả năm 2019.
Đặc biệt, 2019 là năm đầu tiên Việt Nam được Liên minh Viễn thông thế giới (ITU) đánh giá vào nhóm các quốc gia và vùng lãnh thổ có độ cam kết cao về an toàn, an ninh mạng, xếp hạng thứ 50/175 quốc gia và vùng lãnh thổ được đánh giá, tăng 50 bậc so với năm 2017. Trong khu vực châu Á -Thái Bình Dương, Việt Nam đứng thứ 11/38 và xếp hạng của Việt Nam ở khu vực Đông Nam Á là 5/11.
Trao đổi với VietNamNet, ông Trương Đức Lượng, Tổng giám đốc Công ty cổ phần an ninh mạng Việt Nam (VSEC) nhận định, có nhiều lý do góp phần làm giảm số lượng sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam.
Cụ thể, theo phân tích của ông Lượng, thời gian qua, các cơ quan chức năng của Bộ TT&TT, trực tiếp là Cục An toàn thông tin đã làm tốt công tác truyền thông nâng cao nhận thức, kỹ năng về đảm bảo an toàn, an ninh mạng cho các cơ quan, tổ chức và người dùng, thông qua các hội nghị, hội thảo cũng như các chương trình tập huấn, diễn tập.
Bên cạnh đó, các quy định, chế tài pháp luật đã đầy đủ và có tính răn đe hơn. Sự phối hợp và tuân thủ của các tổ chức Internet lớn trên thế giới với luật pháp Việt Nam cũng tốt hơn. Đặc biệt, nhận thức về an toàn thông tin của tổ chức, cá nhân đã được nâng cao, các biện pháp phòng vệ chủ động đã tốt hơn, công tác đánh giá an toàn thông tin được thực hiện nhiều hơn.
"Ngoài ra, trong giai đoạn nhiều cơ quan, tổ chức làm việc từ xa vừa qua, các cơ quan chức năng và các doanh nghiệp chuyên môn về an toàn thông tin đã có nhiều chương trình chính sách hỗ trợ đảm bảo an toàn thông tin, như rà quét tự động miễn phí, tài liệu đào tạo an toàn miễn phí. Nhờ đó, các tổ chức, doanh nghiệp có thể tiếp cận thông tin dễ dàng hơn và nâng cao được nhận thức trong bảo vệ an toàn tài sản số của đơn vị mình", ông Lượng nhận xét.
Còn theo ông Nguyễn Minh Đức, Tổng giám đốc Công ty cổ phần an toàn thông tin CyRadar, các số liệu thống kê của Cục An toàn thông tin về tình hình an toàn, an ninh thông tin thời gian qua cho thấy những tiến bộ đáng ghi nhận của công tác đảm bảo an toàn thông tin của các cơ quan, tổ chức tại Việt Nam. Đặc biệt, số lượng thống kê cuộc tấn công bằng mã độc giảm cho thấy các cơ quan, người sử dụng đã trang bị đầy đủ và đồng bộ hơn các giải pháp an toàn thông tin đạt tiêu chuẩn.
Tuy nhiên, ông Đức cũng cho rằng, chúng ta không nên chủ quan nếu chỉ dựa vào các con số. Thực tế, các cuộc tấn công tinh vi có chủ đích (APT) nhắm vào các khối thuộc Chính phủ vẫn có thể âm thầm diễn ra và vượt qua được sự phát hiện của những hệ thống an toàn thông tin. Chính vì vậy, việc xây dựng các Trung tâm điều hành an toàn, an ninh mạng (SOC) tại các cơ quan, tổ chức cần được đầu tư bài bản cả về công nghệ, quy trình vận hành và đặc biệt là chuyên môn của đội ngũ kỹ sư.
Trong Chỉ thị 01 về định hướng phát triển ngành TT&TT năm 2020, Bộ trưởng Bộ TT&TT đã nhấn mạnh, an toàn, an ninh mạng là điều kiện tiên quyết để phát triển Chính phủ điện tử và chuyển đổi số, do đó phải đi trước một bước. Chỉ thị 01 cũng nêu rõ các chỉ tiêu cần đạt được trong năm 2020 của lĩnh vực an toàn, an ninh mạng như: 100% cơ quan, tổ chức tại Việt Nam triển khai bảo vệ an toàn, an ninh mạng theo mô hình 4 lớp; 100% bộ, ngành, địa phương triển khai các giải pháp điều hành, giám sát an toàn, an ninh mạng, phòng chống mã độc tập trung, kết nối chia sẻ thông tin với Trung tâm giám sát an toàn không gian mạng quốc gia của Bộ TT&TT...
Sắp triển khai diễn tập an ninh mạng WhiteHat Drill 07 Chương trình Diễn tập An ninh mạng lần thứ 7 - WhiteHat Drill 07 với chủ đề "Giám sát và ứng phó sự cố an ninh mạng sử dụng Trung tâm điều hành SOC" sẽ kéo dài trong 3 ngày, bắt đầu từ 7.7 tới. WhiteHat Drill 07 với chủ đề "Giám sát và ứng phó sự cố an ninh mạng sử dụng...