‘Một sự cố an ninh mạng nghiêm trọng có thể làm ngưng trệ chương trình chuyển đổi số’
Nhấn mạnh tầm quan trọng của việc đảm bảo an toàn thông tin, đại diện Cục An toàn thông tin cho hay, chỉ cần 1 sự cố an toàn, an ninh mạng nghiêm trọng có thể làm ngưng trệ chuyển đổi số của một ngành, địa phương, doanh nghiệp.
Nhiều tổ chức chưa triển khai đầy đủ phương án đảm bảo an toàn thông tin
Ngày 8/9, tại Hà Nội, Cục An toàn thông tin – Bộ TT&TT, IEC Group và Công ty An ninh mạng Viettel (Viettel Cyber Security) phối hợp tổ chức hội nghị bàn tròn cấp cao Lãnh đạo CNTT và An toàn thông tin năm 2022, với chủ đề “Tối ưu nguồn lực – Tăng cường hiệu quả đầu tư an toàn thông tin trong kỷ nguyên số”.
Theo ông Nguyễn Thành Phúc, thời lượng người Việt trực tuyến trên mạng sẽ tiếp tục tăng, đồng nghĩa với nguy cơ mất an toàn thông tin mạng sẽ cao hơn.
Chia sẻ tại sự kiện, ông Nguyễn Thành Phúc, Cục trưởng Cục An toàn thông tin, Bộ TT&TT nhận định, chuyển đổi số, phát triển kinh tế số, xây dựng Chính phủ số, xã hội số, doanh nghiệp số đang diễn ra mạnh mẽ, là cuộc cách mạng toàn dân và toàn diện.
Trong thời kỳ chuyển đổi số, toàn bộ hoạt động của con người được chuyển lên môi trường mạng, tạo ra thách thức vô cùng lớn cho những người chịu trách nhiệm về an toàn, an ninh mạng. Chỉ cần một sự cố an toàn, an ninh mạng nghiêm trọng có thể làm ngưng trệ chương trình chuyển đổi số của cả một ngành, một địa phương, một doanh nghiệp.
Mỗi ngày, trung bình một người Việt Nam hoạt động trực tuyến gần 7 tiếng, thời lượng này sẽ tiếp tục tăng lên, đồng nghĩa với nguy cơ mất an toàn thông tin mạng cao hơn.
Video đang HOT
Ông Nguyễn Thành Phúc cho biết, thống kê trên thế giới có 900 cuộc tấn công mạng, 5 mã độc mới sinh ra trong mỗi giây, phát hiện 40 điểm yếu lỗ hổng mỗi ngày. Thiết bị di động hiện là mục tiêu của các cuộc tấn công tinh vi, trên diện rộng. An toàn thông tin chuỗi cung ứng; tấn công có chủ đích, mã độc tống tiến và nguy cơ tin tặc xâm nhập hệ thống của các doanh nghiệp sẽ gia tăng…
Xu hướng chuyển dữ liệu và ứng dụng sang sử dụng nền tảng đám mây đã rõ ràng. Theo dự báo của ResearchAndMarkets.com, thị trường điện toán đám mây toàn cầu sẽ tăng trưởng từ 371,4 tỷ USD năm 2020 lên 832,1 tỷ USD vào năm 2025.
“Điện toán đám mây đang tạo ra các mối đe dọa mới về an toàn, an ninh mạng. Một nghiên cứu công bố gần đây cho thấy gần 80% công ty tham gia khảo sát đã gặp vấn nạn rò rỉ dữ liệu, tấn công mạng trên đám mây, trong đó 43% doanh nghiệp báo cáo đã có hơn 10 lần dữ liệu bị xâm phạm”, ông Nguyễn Thành Phúc cho hay.
Cùng với đó, số vụ tấn công DDoS (tấn công từ chối dịch vụ phân tán – PV) được dự đoán tăng gấp đôi, từ con số 7,9 triệu vụ được phát hiện vào năm 2018 tới hơn 15 triệu vụ trong năm 2023. Trung bình, mỗi giờ ngừng truy cập Internet các tổ chức, doanh nghiệp sẽ thiệt hại khoảng từ 300.000 USD tới 1 triệu USD. Vì thế, chỉ cần một cuộc tấn công DDoS ngắn cũng gây thiệt hại nghiêm trọng.
Nhưng Cục trưởng Cục An toàn thông tin Nguyễn Thành Phúc cũng chỉ rõ, mặc dù nguy cơ mất an toàn thông tin rất rõ ràng nhưng phần lớn các tổ chức, doanh nghiệp chưa triển khai đầy đủ phương án bảo đảm an toàn thông tin để giảm thiểu rủi ro.
Chiến lược an ninh mạng cần gắn với chiến lược kinh doanh
Cùng quan điểm với đại diện Cục An toàn thông tin, ông Robert Trọng Trần, Phó Tổng giám đốc Dịch vụ tư vấn, lãnh đạo mảng rủi ro, công nghệ và an ninh mạng EY Việt Nam cho biết, vì nhiều lý do, không ít doanh nghiệp đã “bỏ qua” an ninh mạng trong chuyển đổi số.
Khảo sát an toàn thông tin toàn cầu của EY thực hiện trong năm ngoái cho thấy có tới 81% lãnh đạo các tổ chức, doanh nghiệp được khảo sát cho biết đại dịch Covid-19 buộc họ phải bỏ qua các quy trình kiểm soát an ninh mạng. Trong khi đó, 77% số người tham gia khảo sát phản hồi đã chứng kiến nhiều cuộc tấn công an ninh mạng hơn trong 12 tháng gần nhất.
Ông Robert Trọng Trần, chuyên gia FY Việt Nam chia sẻ về tầm nhìn và chiến lược an ninh mạng gắn với chiến lược kinh doanh.
Khẳng định quan điểm tầm nhìn và chiến lược an ninh mạng, bảo mật phải gắn với chiến lược kinh doanh của doanh nghiệp, ông Robert Trọng Trần cũng khuyến nghị các doanh nghiệp, tổ chức về cách bảo đảm chiến lược an ninh mạng đồng hành cùng chiến lược kinh doanh.
Theo vị chuyên gia này, các doanh nghiệp, tổ chức cần xây dựng văn hóa bảo mật và quyền riêng tư từ thiết kế; tích hợp bảo mật và quyền riêng tư trong tất cả các chiến lược và quyết định kinh doanh; định kỳ đánh giá rủi ro và bảo mật; tự động hóa quy trình bảo mật; và triển khai kiến trúc Zero Trust. Zero Trust là mô hình tập trung vào bảo mật dựa trên ý tưởng rằng doanh nghiệp không nên có tùy chọn tin cậy mặc định cho bất kỳ thứ gì bên ngoài hoặc bên trong ranh giới của họ.
Tại sự kiện, nền tảng giám sát và điều hành an toàn thông tin thế hệ mới – SOC Platform của Viettel Cyber Security đã chính thức ra mắt.
Trong khuôn khổ hội thảo, ở phần thảo luận mở, các lãnh đạo phụ trách CNTT tại tổ chức, doanh nghiệp đã chia sẻ về chiến lược, giải pháp của đơn vị mình nhằm ứng phó với những mối đe dọa từ tội phạm mạng; việc để lọt các lỗ hổng, điểm yếu tồn tại trong hệ thống CNTT giữa bối cảnh các cuộc tấn công ngày càng tinh vi.
Ngoài ra, đại diện các tổ chức, doanh nghiệp cũng chia sẻ về khó khăn gặp phải trong quá trình cải thiện quy trình ứng phó tấn công mạng và tối ưu vận hành Trung tâm điều hành an ninh mạng (SOC).
Châu Âu ra quy tắc mới đối với thiết bị kết nối internet
Các nhà cung cấp công nghệ kết nối internet sẽ phải đáp ứng yêu cầu an ninh mạng mới ở Liên minh châu Âu (EU), hoặc đối mặt với tiền phạt và có thể phải rút sản phẩm ra khỏi thị trường.
Theo Bloomberg, quy tắc mới của Ủy ban châu Âu (EC) được gọi là Đạo luật về khả năng phục hồi không gian mạng (Cyber Resilience Act) sẽ được công bố vào tuần tới, nhằm cải thiện tính bảo mật của các thiết bị trước tình trạng tấn công trực tuyến đang gia tăng trên toàn cầu. Thiệt hại từ phần mềm và phần cứng gây ra bởi tội phạm mạng đã lên tới khoảng 6.000 tỉ USD chỉ trong năm ngoái.
Quy tắc mới của Ủy ban châu Âu nhằm cải thiện tính bảo mật của các thiết bị trước tình trạng tấn công trực tuyến đang gia tăng trên toàn cầu
Hiện thiết bị gia dụng và thiết bị công nghệ khác ngày càng được trang bị cảm biến và kết nối trực tuyến, với mục đích tạo ra mạng lưới Internet Vạn vật (Internet of Things). Tuy nhiên, theo dự thảo quy tắc mới, các sản phẩm này có thể có "mức độ an ninh mạng thấp, được phản ánh bởi lỗ hổng bảo mật phổ biến và việc cung cấp các bản cập nhật bảo mật không đầy đủ, không nhất quán để giải quyết vấn đề", đồng thời người dùng cũng không được cung cấp thông tin "đầy đủ" về mức độ bảo vệ từ thiết bị kết nối internet.
"Trong một môi trường kết nối, sự cố an ninh mạng ở một sản phẩm có thể ảnh hưởng đến toàn bộ hệ thống hoặc toàn bộ chuỗi cung ứng. Điều này có khả năng dẫn đến gián đoạn nghiêm trọng hoạt động kinh tế và xã hội, hoặc thậm chí đe dọa đến tính mạng người dùng", trích dự thảo.
Theo quy tắc được đề xuất của EU, sản phẩm kết nối internet sẽ phải đáp ứng các tiêu chuẩn mạng khác nhau để nhận được phê duyệt và được bán trong khu vực. Thiết bị nguồn mở sẽ không phải đáp ứng quy tắc mới trừ khi chúng được bán trên thị trường.
Các nước thuộc EU, hoặc cơ quan mạng của EU, khi được EC yêu cầu sẽ phải điều tra bất kỳ thiết bị kết nối internet nào được bán trong khu vực. Ngay cả khi đáp ứng đầy đủ quy tắc mạng, chúng vẫn có thể bị phát hiện là "có nguy cơ đáng kể về an ninh mạng", gây nguy hiểm cho sức khỏe và sự an toàn của mọi người, hoặc không tuân thủ các quyền cơ bản. ENISA, cơ quan An ninh mạng của EU, cũng sẽ thiết lập cơ sở dữ liệu lỗ hổng để giúp đánh giá các cuộc tấn công mạng xuyên biên giới.
Nếu một thiết bị kết nối internet không đáp ứng tiêu chuẩn mới, cơ quan quản lý quốc gia có thể yêu cầu thu hồi hoặc đưa sản phẩm đó ra khỏi thị trường EU. Trong những trường hợp đặc biệt, EC cũng có thể làm như vậy.
Tiền phạt do vi phạm quy định quan trọng có thể lên tới 15 triệu euro, hoặc 2,5% doanh thu hằng năm trên toàn cầu của một công ty, tùy theo mức nào là cao nhất. Vi phạm ít nghiêm trọng hơn sẽ chịu khoản tiền phạt 10 triệu euro, hoặc 2% doanh thu hằng năm trên toàn cầu. Trong trường hợp bị phát hiện cung cấp thông tin "không chính xác, không đầy đủ hoặc gây hiểu lầm", công ty đó có thể bị phạt 5 triệu euro, hoặc lên đến 1% doanh thu hằng năm.
Nguy cơ rò rỉ thông tin từ thói quen sử dụng nhiều công cụ công nghệ Theo công ty Zivver, khoảng 90% các vụ rò rỉ thông tin là do lỗi của con người và sự thiếu tập trung khi làm việc, kể cả làm ở nhà hay tại văn phòng, là một trong số yếu tố dẫn đến sự cố này. Ảnh minh họa. (Nguồn: computing.co.uk) Trong bối cảnh làm việc tại nhà đang trở thành xu hướng...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

(Review) 'Nhà gia tiên': Thông điệp vừa vặn về tình thân gia đình
Phim việt
20:05:33 21/02/2025
Nga vượt biên tấn công dồn dập, cắt đứt đường tiếp viện của Ukraine
Thế giới
20:04:00 21/02/2025
Dàn sao tiếng tăm của 'Ma cà rồng Nosferatu': Quy tụ từ ác nhân siêu anh hùng tới chú hề Pennywise
Phim âu mỹ
20:01:55 21/02/2025
Vợ cũ sao Vbiz gây phẫn nộ vì nghi móc mỉa Hoa hậu Khánh Vân, Vũ Cát Tường và vợ "ngồi không cũng dính đạn"
Sao việt
19:47:17 21/02/2025
Cô dâu bỏ trốn cùng bạn trai ngay trong ngày cưới
Lạ vui
19:25:34 21/02/2025
Hoa hậu Thùy Tiên mở đầu cho hành trình nhân ái mới của "Vì bạn xứng đáng"
Tv show
19:24:43 21/02/2025
Bị đuổi khỏi nhà chồng chỉ vì... một miếng thịt kho tàu!
Góc tâm tình
18:12:13 21/02/2025
Mbappe bỏ xa Haaland trong cuộc chiến trở thành số 9 xuất sắc nhất thế giới
Sao thể thao
17:21:20 21/02/2025