Trà Đá Hacking: thảo luận tìm cách tăng cường sức mạnh an ninh mạng cho Việt Nam
Ngày 26/8/2018, gần 300 khách mời là các chuyên gia bảo mật hàng đầu đến từ các công ty như FPT IS, Viettel, VSEC, PWC, VNG… đã cùng tham dự hội thảo Trà Đá Hacking lần thứ 7 do VNSecurity và Trung tâm An ninh mạng FPT tổ chức.
Tại sự kiện, các chuyên gia đã cùng thảo luận về các vấn đề bảo mật trong kỷ nguyên 4.0 và cùng tìm ra các phương án để tăng cường sức mạnh an ninh mạng cho Việt Nam. Các chủ đề chính của Trà Đá Hacking được các diễn giả đề cập đến như Kỹ thuật tấn công hệ thống Active Directory; Tấn công tên miền hiện đại; Kết hợp tấn công Java Deserialize và EL injection trong thực tế; Các vấn đề bảo mật trong Smart Contract, Phân tích động tìm lỗi thereum Smart Contract…
Những năm gần đây, an ninh và bảo mật là một trong những vấn đề đáng báo động nhất trên toàn cầu. Theo dữ liệu của Lloyd – tập đoàn hoạt động trong lĩnh vực bảo hiểm thống kê, thiệt hại mỗi năm do tội phạm mạng gây ra là 445 tỷ USD, cao hơn gấp 2 lần GDP Việt Nam năm 2017. Trong khi đó, nghiên cứu gần đây nhất của hãng bảo mật Juniper (Mỹ) ước tính con số thiệt hại do tội phạm mạng gây ra đối với các tổ chức, doanh nghiệp có thể lên tới 2,1 nghìn tỷ USD vào năm 2019. Năm 2017, chỉ số an toàn thông tin toàn cầu GCI của Việt Nam đứng thứ 101, giảm 25 bậc so với năm 2016 và đứng thấp hơn rất nhiều nước trong khu vực như Singapore (đứng số 1), Malaysia (số 3), Thái Lan (thứ 20), Lào (đứng thứ 77).
Diễn ra song song với Trà đá Hacking là cuộc thi CTF Final (Capture The Flag) với sự tham gia của 10 đội tuyển được lựa chọn từ 753 đội thi đến từ 30 quốc gia trên toàn thế giới do Meepwwn CTF Team tổ chức. Đây là cuộc thi kiến thức chuyên sâu về bảo mật máy tính, được tổ chức theo mô hình trò chơi chiến tranh mạng, tập trung vào hai kỹ năng tấn công và phòng thủ mạng máy tính của người chơi. Đội đạt Giải Nhất trị giá cuộc thi nhận được 1.200 USD tiền mặt, giải Nhì và giải Ba trị giá lần lượt là 600 USD và 300 USD. Đây là lần đầu tiên cuộc thi này được tổ chức onsite tại Việt Nam. Lễ trao giải cuộc thi được tiến hành vào cuối buổi hội thảo Trà đá Hacking.
Video đang HOT
Ra đời từ năm 2016, Trà đá Hacking là hội thảo bảo mật thường niên được tổ chức nhiều lần trong năm nhằm thúc đẩy phong trào học tập, nghiên cứu về an toàn – bảo mật thông tin.
Theo nghenhinvietnam
Doanh nghiệp phản ứng linh hoạt với các mối đe dọa về an ninh mạng
Trong kỷ nguyên công nghệ số, giá trị tài sản của các doanh nghiệp có xu hướng chuyển dịch đáng kể từ vật thể sang phi vật thể. Trong rổ chỉ số S&P 500, hơn 90% tổng tài sản của các công ty là tài sản trí tuệ và tài sản vô hình khác.
Với bối cảnh đó, doanh nghiệp không chỉ đối mặt với các mối đe dọa trên mạng mà còn phải tuân thủ các quy định pháp luật về quản lý, báo cáo các rủi ro về bảo mật và an ninh mạng.
Hội thảo "Phản ứng linh hoạt với an ninh mạng dành cho Hội đồng quản trị," ngày 16/8. (Ảnh: PV/Vietnam )
Dữ liệu bị đe dọa
Những mối rủi ro ngày càng gia tăng, như nguy cơ bị mất quyền sở hữu trí tuệ, dữ liệu bị phá hủy hoặc bị thay đổi. Điều này làm giảm sự tin cậy của công chúng và làm gián đoạn các cơ sở hạ tầng quan trọng.
Ngoài ra, doanh nghiệp cũng phải đối mặt với những tình trạnh lạm dụng dữ liệu và các loại hình tấn công mạng (như lừa đảo, đánh cắp thông tin, phần mềm độc hại...).
Hội đồng Quản trị của các doanh nghiệp đang đứng trước những thách thức to lớn, như làm thế nào để giám sát doanh nghiệp đồng thời quản trị các rủi ro liên quan đến an ninh mạng. Và, điều này không thể chỉ dựa vào các biện pháp kiểm soát truyền thống như trước.
Với lý do đó, ngày 16/8, Công ty cổ phần doanh nghiệp xã hội Viện thành viên Hội đồng Quản trị Việt Nam - VIOD và Hội Kế toán Công chứng Anh - ACCA tại Việt Nam đã ký kết Biên bản thỏa thuận nhằm tăng cường hợp tác, nâng cao nhận thức và thúc đẩy các thông lệ quản trị doanh nghiệp quốc tế trở thành nhân tố chủ chốt đối với các doanh nghiệp của Việt Nam.
Giải pháp ứng phó
Hội thảo "Phản ứng linh hoạt với an ninh mạng dành cho Hội đồng quản trị" là hoạt động đầu tiên được hai đơn vị đồng tổ chức với mục tiêu hỗ trợ thành viên Hội đồng quản trị tại các doanh nghiệp nắm rõ vai trò và hoạt động quản trị về các vấn đề an ninh mạng được hiệu quả.
Bà Hà Thu Thanh, Chủ tịch Hội đồng quản trị của VIOD chia sẻ, các vấn đề về an ninh mạng gia tăng theo xu hướng toàn cầu và trở thành vấn đề trọng tâm hàng đầu đối với hầu hết Hội đồng quản trị trong các doanh nghiệp, như quản trị rủi ro cho cả hệ thống chứ không chỉ đơn thuần là mối quan tâm về công nghệ thông tin như trước.
"Vì vậy, các Hội đồng quản trị nên đóng vai trò chủ chốt trong việc tìm hiểu những rủi ro an ninh mạng có liên quan đến doanh nghiệp của mình, qua đó xác nhận việc phòng ngừa, phát hiện các rủi ro đã được kiểm soát trong hệ thống quản trị của doanh nghiệp đã được thực hiện hay chưa," bà Hà Thu Thanh nhấn mạnh.
Về các giải pháp quản lý rủi ro liên quan đến an ninh mạng, thông qua hội thảo, các thành viên Hội đồng Quản trị đã trao đổi và cùng tìm hiểu, từ đó nâng cao năng lực quản lý rủi ro an ninh mạng trên các phương diện khác nhau, với nhiệm vụ bảo vệ cho sự an toàn, bền vững của doanh nghiệp và tính bảo mật của thông tin.
Ông Sharath Martin, Chuyên viên tư vấn về chính sách - ACCA chỉ ra, các doanh nghiệp muốn nắm bắt cơ hội của thời đại kỹ thuật số, họ cần phải đảm bảo rằng các khoản đầu tư vào bảo mật thông tin bắt kịp với việc áp dụng công nghệ. Do đó, các Hội đồng quản trị và quản lý cấp cao nên đưa vấn đề an ninh mạng vào tất cả các hoạt động chiến lược của công ty, từ các hoạt động sáp nhập và mua lại, ra mắt sản phẩm mới đến dự án mới.
"Đối với các công ty tiên tiến hơn trong lộ trình chuyển đổi kỹ thuật số, một chiến lược an ninh mạng toàn diện cần được phát triển," ông này nói./.
Ông Nguyễn Quang Đồng, Giám đốc Viện nghiên cứu chính sách và phát triển truyền thông phát biểu.
Theo Tri Thuc Tre
Bảo mật doanh nghiệp thời "không tin bất kỳ ai" Sáng kiến Beyond Corp giả định rằng bất kỳ thiết bị hoặc người nào tìm cách kết nối vào một mạng nào đều có ý đồ xấu cho đến khi điều này được chứng minh là sai. Nhiều công ty giờ đây chuyển sang khai thác dữ liệu lớn và áp dụng những phương thức xác thực tiên tiến để đối phó với...