VSEC: Các tổ chức nên dành tối thiểu 10% ngân sách đầu tư CNTT mỗi năm cho dịch vụ bảo mật

Theo dõi VGT trên

Theo đại diện Công ty cổ phần an ninh mạng ( VSEC), để giảm thiểu những tổn thất khi bị tấn công mạng, các tổ chức nên thường xuyên rà soát lỗ hổng các hệ thống công khai.

Và nội bộ của đơn vị mình cũng như dành tối thiểu 10% ngân sách đầu tư CNTT mỗi năm cho dịch vụ bảo mật.

Thông tin trên được đại diện VSEC đưa ra tại Hội nghị “Bảo đảm ATTT trong Chuyển đổi số quốc gia và Chính phủ điện tử” được tổ chức ngày 1/11.

Cụ thể, theo đại diện VSEC, các nguy cơ an ninh mạng bao gồm: tấn công website, email lừa đảo, mã độc Cryptojacking (mã độc khai thác tiền ảo), mã độc tấn công thiết bị di động và mã độc tấn công APT (tấn công có chủ đích). Các cuộc tấn công này sẽ gây ra những tổn thất cho tổ chức, doanh nghiệp như mất mát dữ liệu, tổn thất tài chính hay thậm chí còn ảnh hưởng đến uy tín và hình ảnh của doanh nghiệp.

Trên cơ sở đó, đại diện VSEC đã đưa ra các kiến nghị, cách thức phòng chống tấn công như việc tổ chức định kỳ nâng cao nhận thức về bảo mật của đội ngũ nhân sự trong đơn vị, có thể mời các chuyên gia đào tạo để cập nhật, áp dụng tiêu chuẩn ATTT mới. Bên cạnh đó, các tổ chức cần định kỳ nâng cao trình độ chuyên môn đội ngũ kỹ thuật, nhất là đội ngũ bảo mật. “Bởi vì, chúng tôi thấy rằng nhiều doanh nghiệp CNTT làm sản phẩm nhưng đội ngũ lập trình vẫn chưa đảm bảo ATTT ở mức cao nhất”, đại diện VSEC nhấn mạnh.

Các tổ chức cũng cần sử dụng hạ tầng mạng của các đơn vị cung cấp uy tín để giảm thiểu rủi ro về ATTT, cần có danh mục xem các sản phẩm đã đạt tiêu chuẩn hay chưa cũng như thường xuyên rà soát lỗ hổng định kỳ mỗi năm 1 lần hoặc 2 lần.

Video đang HOT

Ngoài ra, các đơn vị cũng cần áp dụng các tiêu chuẩn bảo mật của thế giới như ISO 27008 hay tối thiểu là PCI DSS cho hệ thống của mình. “Cuối cùng các tổ chức nên dành tối thiểu 10% ngân sách đầu tư cho CNTT hàng năm cho dịch vụ bảo mật”, đại diện VSEC kết luận.

VSEC: Các tổ chức nên dành tối thiểu 10% ngân sách đầu tư CNTT mỗi năm cho dịch vụ bảo mật - Hình 1

Theo đại diện VSEC, các tổ chức nên dành tối thiểu 10% ngân sách đầu tư cho CNTT hàng năm cho dịch vụ bảo mật để giảm thiểu tổn thất khi bị tấn công mạng.

Cũng tại Hội nghị, chuyên gia CNTT Bùi Quốc Vinh đã điểm lại tình hình ATTT trên thế giới và khu vực Châu Á Thái Bình Dương (APAC). Theo đó, ông Vinh khẳng định, 77% các doanh nghiệp, tổ chức bị ít nhất 1 cuộc tấn công an ninh mạng thành công trong năm 2018 và 2.100 tỷ USD là tổng thiệt hại ước tính của tội phạm mạng năm 2019, chiếm 2,4% trong 88.000 tỷ USD GDP toàn cầu.

Cũng theo ông Vinh, nếu so sánh tỷ lệ Dwell time (thời gian từ lúc hacker xâm nhập cho đến khi bị phát hiện), khu vực APAC đang ở mức tương đối cao so với trung bình toàn cầu. Cụ thể, trong năm 2018, Dwell time khu vực APAC là 204 ngày, cao hơn 2,5 lần so với con số trung bình của thế giới (78 ngày). Chưa dừng lại ở đó, năm 2018, tỷ lệ tấn công lần 2 của khu vực APAC cũng tương đối cao (78%), so với mức trung bình của toàn thế giới (64%). “Mức độ nhận thức và đầu tư ATTT của khu vực APAC còn thấp so với toàn cầu và để thay đổi cán cân, chúng ta cần đầu tư nhiều hơn cho ATTT”, ông Vinh nói.

Khu vực APAC có tỷ lệ Dwell time và tỷ lệ tấn công cao nhất so với các khu vực khác nhưng đáng chú ý là Việt Nam còn chiếm tỷ lệ rất thấp trong khu vực này khi chỉ có 1% trong tổng dung lượng thị trường của thiết bị, 0,1% trong tổng dung lượng thị trường về dịch vụ với ít hơn 5% doanh thu đến từ dịch vụ ATTT. “Mức đầu tư cho ATTT của Việt Nam đang rất thấp, năm 2017 chỉ chiếm 0,04% GDP, trong khi con số trung bình của thế giới là 0,13%, trung bình của ASEAN là 0,06%”, ông Vinh nhấn mạnh.

Trong khuôn khổ Hội nghị, VSEC đã giới thiệu chương trình đánh giá website miễn phí để hỗ trợ cộng đồng doanh nghiệp Việt Nam có thể rà soát phát hiện các lỗ hổng tiềm ẩn, đưa ra các cảnh báo về nguy cơ tấn công cũng như đề xuất giải pháp, hướng dẫn những kỹ năng ATTT cần thiết để bảo mật, bảo vệ các trang web dựa trên tình hình thực tế của doanh nghiệp.

Theo ICTNews

Quảng Ninh đầu tư hơn 300 tỷ đồng cho hệ thống giám sát, ngăn chặn tấn công mạng phục vụ Chính quyền điện tử

Theo ông Đinh Sỹ Nguyên, Phó Giám đốc Sở TT&TT Quảng Ninh, để bảo vệ hệ thống Chính quyền điện tử và các hệ thống thông tin chuyên ngành, tỉnh Quảng Ninh đã đầu tư hơn 300 tỷ đồng để xây dựng Trung tâm kiểm soát ATTT của tỉnh trong năm 2019.

Quảng Ninh đầu tư hơn 300 tỷ đồng cho hệ thống giám sát, ngăn chặn tấn công mạng phục vụ Chính quyền điện tử - Hình 1

Theo ông Đinh Sỹ Nguyên, Phó Giám đốc Sở TT&TT Quảng Ninh, để bảo vệ hệ thống Chính quyền điện tử và các hệ thống thông tin chuyên ngành, tỉnh Quảng Ninh đã đầu tư hơn 300 tỷ đồng để xây dựng Trung tâm kiểm soát ATTT của tỉnh trong năm 2019.

Chia sẻ tại Hội nghị "Bảo đảm An toàn thông tin trong Chuyển đổi số quốc gia và Chính phủ điện tử" ngày 1/11, ông Nguyên cho biết, năm 2019, Trung tâm kiểm soát ATTT của tỉnh được xây dựng với mục tiêu xây dựng hệ thống nền tảng điều hành an ninh bảo mật đủ mạnh để giám sát phát hiện hệ thống và ngăn chặn được hầu hết các tấn công trên mạng Internet nhằm khai thác các lỗ hỏng của các ứng dụng, thiết bị trong mỗi hệ thống mạng của các tổ chức, bao gồm toàn bộ hạ tầng thông minh của đề án Thành phố thông minh tại 93 đơn vị.

Ngoài ra, cũng theo ông Nguyên, Trung tâm tích hợp dữ liệu của tỉnh được đầu tư các thiết bị bảo mật hiện đại và có trang bị hệ thống phần mềm cảnh báo sớm các nguy cơ tấn công, hàng tuần đều có báo cáo về tình hình ATTT đối với trung tâm dữ liệu. Hiện 100% các thiết bị tại Trung tâm đều được Cục kỹ thuật nghiệp vụ II (A71) kiểm tra ATTT trước khi đưa vào vận hành và đang đầu tư nâng cấp thiết bị bảo mật cho mạng WAN của tỉnh. "100% các hệ thống thông tin và cơ sở dữ liệu dùng chung của tỉnh, cũng như các hệ thống thông tin, cơ sở dữ liệu chuyên ngành triển khai mới đều được đặt tập trung tại trung tâm tích hợp dữ liệu để đảm bảo ATTT, bảo mật dữ liệu, đồng thời tận dụng tối đa hệ thống đã được đầu tư tại đây", ông Nguyên nói.

Đối với công tác chỉ đạo, điều hành, Sở TT&TT đã tham mưu cho UBDN tỉnh kiện toàn Ban chỉ đạo CNTT và ứng cứu khẩn cấp sự cố ATTT mạng tỉnh Quảng Ninh với 29 thành viên, trong đó Chủ tịch UBND tỉnh làm trưởng ban; thành lập đội ứng cứu sự cố ATTT mạng với 65 cán bộ viên chức. "Sở TT&TT cũng thường xuyên ban hành gửi các cơ quan, đơn vị của tỉnh các lỗ hổng bảo mật và các giải pháp khắc phục; cảnh báo về nguy cơ mất ATTT... để các đơn vị chủ động phòng ngừa, ngăn chặn", ông Nguyên nhấn mạnh.

Đối với việc đầu tư ATTT tại các đơn vị, ông Nguyên khẳng định, đa số các Sở, ban, ngành và đơn vị sự nghiệp, UBND cấp huyện, xã đều được đầu tư thiết bị tường lửa, phần mềm diệt virus có bản quyền, quản lý mạng LAN qua mô hình Server - client, phân định mạng không dây nội bộ và cho khách truy cập.

Bên cạnh đó, hàng năm, Quảng Ninh đều thành lập và tổ chức đoàn kiểm tra ứng dụng CNTT của tỉnh, trong đó có nội dung kiểm tra an toàn, an ninh thông tin. Đoàn kiểm tra đã thực hiện và rà quét hệ thống mạng và trang thông tin điện tử của các đơn vị, địa phương để từ đó đưa ra các phương hướng giải pháp khắc phục các lỗ hổng. "Hàng năm, tỉnh cũng tổ chức đánh giá, xếp hạng mức độ ứng dụng CNTT của các Sở, ban, ngành và địa phương, trong đó có chỉ số điểm thành phần về ATTT", ông Nguyên kết luận.

Cuối cùng, ông Nguyên cũng đã đưa ra đề xuất, kiến nghị với Bộ TT&TT và Ban chỉ đạo ứng dụng CNTT quốc gia tăng cường chỉ đạo về chuyên môn, xây dựng kế hoạch hoạt động về ATTT mạng; tăng cường đào tạo nguồn nhân lực về ATTT mạng cho các địa phương; có cơ chế phối hợp, chia sẻ thông tin, nguồn nhân lực về ATTT mạng từ TW cho đến địa phương để điều hàng, huy động nhân lực, thiết bị khi xảy ra tình huống khẩn cấp về ATTT mạng; tăng cường công tác kiểm tra, giám sát, chỉ đạo các địa phương về ATTT mạng.

Từ năm 2012, Quảng Ninh xác định xây dựng Chính quyền điện tử và Trung tâm Hành chính công là một trong những nhiệm vụ trong tâm của tỉnh. Sau 7 năm thực hiện, nền tảng cốt lõi của Hệ thống Chính quyền điện tử tỉnh Quảng Ninh đã cơ bản hoàn thiện: Hoàn thành việc xây dựng Trung tâm tích hợp dữ liệu theo tiêu chuẩn quốc tế Tier III; hoàn thành xây dựng mạng WAN trong toàn tỉnh, từ cấp tỉnh đến 186 xã, phường, thị trấn; 100% cơ quan hành chính có mạng LAN; phần mềm quản lý văn bản và điều hành tác nghiệp được triển khai đến 100% cơ quan nhà nước trong toàn tỉnh, để từ đó có đến trên 97% văn bản điện tử được trao đổi giữa cơ quan nhà nước tỉnh Quảng Ninh; 100% các thủ tục hành chính từ cấp tỉnh đến cấp xã được chuẩn hóa, thiết lập, theo dõi quá trình giải quyết trên mềm một một cửa điện tử liên thông...

Theo ICTNews

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Kỳ Duyên ngay trước giờ G Bán kết Miss Universe: Thần sắc tươi tắn, hô vang Việt Nam đầy tự hào trong tổng duyệt
09:06:32 15/11/2024
Hoa hậu Khánh Vân vướng tranh cãi: Quẩy quên hình tượng tại đám cưới đồng giới, công khai "khóa môi" 1 sao nữ
08:27:32 15/11/2024
Tham gia họp lớp, lớp trưởng bị chê cười vì bộ quần áo, tới khi thấy sự xuất hiện của một người, tất cả quay ngoắt thái độ
09:17:39 15/11/2024
Bạn gái của Huỳnh Hiểu Minh bị chồng cũ gọi là "Kẻ nói dối"
10:02:09 15/11/2024
Chăm chồng liệt giường vẫn chịu đựng đắng cay, tôi quyết chia tay nhưng chết lặng khi nghe cuộc trò chuyện của anh với mẹ
11:43:24 15/11/2024
Sự kiện khủng quy tụ dàn sao Vbiz: Lộ thái độ nhà Gil Lê với Xoài Non, chi tiết liên quan Hoàng Thuỳ Linh gây chú ý
09:13:10 15/11/2024
Vợ bầu của thủ môn Lâm Tây đón tiếp bố mẹ chồng theo cách đặc biệt, đêm khuya ôm hoa đứng trước biệt thự bạc tỷ gây chú ý
10:39:08 15/11/2024
Sao Hàn 15/11: Kim Tae Hee hiếm hoi nói về đời tư, bạn trai tỷ phú nâng đỡ Lisa
10:05:00 15/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Mối quan hệ của Chi Dân và An Tây trước khi bị bắt

Sao việt

14:21:25 15/11/2024
Việc ca sĩ Chi Dân và người mẫu An Tây bị bắt để điều tra gây xôn xao dư luận và cư dân mạng quan tâm đến mối quan hệ ngoài đời của hai người.

Tác nhân gây chia rẽ chính trị giữa cử tri nam và nữ trẻ tuổi trên toàn cầu

Thế giới

14:01:38 15/11/2024
Hai năm sau, tại cuộc tổng tuyển cử của Anh, có đến 23% cử tri nữ trẻ tuổi bỏ phiếu cho đảng Xanh, trong khi cử tri nam trẻ tuổi chỉ là 12%. Cử tri nam trẻ tuổi ưu ái bỏ phiếu cho đảng Cải cách Anh.

Người phụ nữ bị chồng cũ đâm, bò ra khỏi nhà kêu cứu

Pháp luật

12:38:10 15/11/2024
Ngày 15/11, Công an tỉnh Phú Yên cho biết đã tạm giữ hình sự ông Nguyễn Bé (45 tuổi, trú huyện Đồng Xuân, tỉnh Phú Yên) để điều tra về hành vi giết người.

Công an xác minh tin "người chết trong bể nước khu công nghiệp"

Tin nổi bật

12:34:57 15/11/2024
Ngày 15/11, Công an xã Tịnh Phong, huyện Sơn Tịnh, tỉnh Quảng Ngãi cho biết, thông tin có người chết trong bể nước của công ty K. đóng tại Khu công nghiệp VSIP Quảng Ngãi, là bịa đặt.

Những trường hợp sẽ bị khóa tài khoản mạng xã hội vĩnh viễn từ ngày 25/12

Netizen

12:32:34 15/11/2024
Người dùng Internet tại Việt Nam sẽ bị xóa tài khoản trên các nền tảng mạng xã hội nếu vi phạm các quy định được nêu trong Nghị định 147/2024/NĐ-CP, chính thức có hiệu lực từ ngày 25/12 tới.

3 con giáp phất lên như diều gặp gió, giàu sang phú quý, tiền vào như nước năm 2025

Trắc nghiệm

12:07:00 15/11/2024
Vận mệnh con giáp luôn là đề tài được bàn tán sôi nổi, giống như việc mỗi năm có người gặp nhiều may mắn, thuận lợi, cũng có người gặp nhiều xui xẻo, trắc trở.

Biểu hiện của thiếu vitamin C

Sức khỏe

11:46:31 15/11/2024
Vitamin C còn được gọi là acid ascorbic là một vitamin tan trong nước, cần cho các hoạt động hàng ngày của cơ thể. Tình trạng thiếu hụt vi chất này thường bắt nguồn từ việc ăn uống không hợp lý.

Hôm ấy, khi gia đình chuẩn bị đốt đi những di vật của mẹ chồng vừa mất, không ai ngờ lại xảy ra một sự việc gây chấn động

Góc tâm tình

11:38:23 15/11/2024
Trong lúc thu dọn, từ chiếc túi áo của bà, từng cọc tiền lả tả rơi xuống. Hai chị chồng tôi lập tức nhặt nhạnh, vội vàng nhét vào túi mình.

Cách tăng cường collagen hàng ngày dễ thực hiện

Làm đẹp

11:25:19 15/11/2024
Ngủ đủ giấc, hạn chế thức khuya. Trong thời gian ngủ, cơ thể sẽ sản sinh ra các hormone có lợi cho cơ thể và cũng là lúc để phục hồi, tăng cường sản xuất collagen.

Những gợi ý lắp đèn chiếu sáng giúp căn nhà sang trọng hơn

Sáng tạo

10:49:06 15/11/2024
Theo các kiến trúc sư, ngay cả khi đầu tư khá nhiều tiền cho nội thất nhưng nếu không đủ ánh sáng hoặc nguồn sáng không phù hợp thì căn nhà cũng sẽ mất đi tính thẩm mý và sang trọng.

Mỹ nhân Vbiz đổi đời nhờ 14 giây hát nhép trên mạng, mỗi năm chỉ đóng 1 phim vẫn hot rần rần

Hậu trường phim

10:37:11 15/11/2024
Chiều ngày 14/11, đoàn làm phim Công Tử Bạc Liêu đã tổ chức showcase giao lưu cùng khán giả cùng truyền thông trước khi dự án chính thức được trình làng vào tháng 12/2024.