16/11/2024 08:00 GMT+7

An toàn thông tin không phải sự lựa chọn mà là bắt buộc

Theo các chuyên gia, mục tiêu cuối cùng của an toàn thông tin không phải là xử lý được bao nhiêu lỗ hổng, ngăn chặn bao nhiêu cuộc tấn công, mà là bảo đảm tính liên tục, hiệu quả cho hoạt động của doanh nghiệp.

An toàn thông tin không phải sự lựa chọn mà là bắt buộc - Ảnh 1.

Những diễn biến, tình hình an toàn thông tin mới nhất được chia sẻ tại CIO CSO 2024 - Nguồn: Viettel Cyber Security

Những thay đổi trong tư duy về việc làm an toàn thông tin lần đầu được chia sẻ tại Hội nghị Lãnh đạo cấp cao công nghệ thông tin và an toàn thông tin (CIO CSO 2024).

Đây được đánh giá là thông điệp mang tính bước ngoặt, cho thấy những thay đổi lớn về tình hình an toàn thông tin trên toàn cầu và tại Việt Nam khi mà không một doanh nghiệp, tổ chức nào có thể chắc chắn mình an toàn.

Doanh nghiệp nào cũng có thể là mục tiêu của tin tặc

Khai mạc sự kiện, đại diện Cục An toàn thông tin, Bộ Thông tin và Truyền thông, khẳng định việc thực hiện các quy định về an toàn thông tin giờ đây "không phải là một sự lựa chọn, mà là bắt buộc". Cảnh báo được đưa ra trong bối cảnh các quy định về an toàn thông tin đã đầy đủ, nhưng nhiều doanh nghiệp, tổ chức còn chủ quan, chưa có sự chuẩn bị tốt nhất để ứng phó với các nguy cơ.

Ở phía ngược lại, tội phạm mạng đang hoạt động ngày càng mạnh mẽ và "đã coi Việt Nam là một thị trường". Thực tế đã có những đơn vị lớn trong nước bị tấn công gây thiệt hại hàng triệu USD, nhiều đơn vị khác bị phạt vì chưa tuân thủ.

Làm rõ hơn về vấn đề này, ông Nguyễn Sơn Hải - giám đốc Công ty an ninh mạng Viettel (Viettel Cyber Security - VCS) - nói lên thực trạng về sự mở rộng mục tiêu của tội phạm mạng. Các doanh nghiệp lớn, có tiềm lực tài chính mạnh giờ không là ưu tiên duy nhất của tin tặc, bởi họ đã phần nào có khả năng phòng thủ.

Tin tặc hiện đã mở rộng nhắm tới các "mục tiêu mềm" là những doanh nghiệp nhỏ hơn nhưng chưa chú trọng vào an toàn thông tin. Khi đó, chúng sẽ tấn công trên quy mô lớn để thu lời tối đa. Điều này khiến bất cứ doanh nghiệp nào cũng có thể trở thành mục tiêu nhắm đến của những nhóm tin tặc với trình độ tầm cỡ thế giới.

Đại diện VCS đánh giá việc tấn công giờ đây không chỉ để lấy dữ liệu, tài sản, mà còn nhắm tới việc làm gián đoạn hoạt động của doanh nghiệp.

Điển hình như các cuộc tấn công mã hóa dữ liệu ransomware kết hợp với tấn công có chủ đích APT, mã hóa ít nhất 10 TB dữ liệu, khiến các doanh nghiệp trong nước phải trả hơn 5 triệu USD, đồng thời chịu ảnh hưởng nghiêm trọng về uy tín và tài sản, chưa tính tới hàng chục doanh nghiệp đã bị xâm nhập bước đầu.

Trong khi phe tấn công hoạt động mạnh mẽ, các doanh nghiệp lại gặp nhiều thách thức khi triển khai an toàn thông tin. Từ sự bất đối xứng này, ông Hải cho rằng "việc có thể bị tấn công mạng đã trở thành thực tế khách quan không thể tránh khỏi, đòi hỏi doanh nghiệp có cách tiếp cận mới".

"Trước đây chúng ta tìm cách ngăn chặn cuộc tấn công, nhưng giờ phải đặt giả thiết bị tấn công thành công thì sẽ như thế nào", ông nói. "Cần có giải pháp để bọc lót, đó là tối ưu cho khả năng phục hồi (cyber resilience), với mục tiêu cao nhất là duy trì hoạt động liên tục cho tổ chức, doanh nghiệp", ông Hải nói.

Đầu tư an toàn thông tin đảm bảo hoạt động hiệu quả liên tục

Qua quá trình triển khai thực tế cho hàng trăm đơn vị trong nước, giám đốc VCS đồng cảm với các thách thức mà các lãnh đạo công nghệ thông tin & an toàn thông tin thường gặp phải. Khi đó, ba vấn đề lớn cần được giải quyết là Nhân lực, Hiệu quả đầu tư, Khả năng tối ưu chi phí.

An toàn thông tin không phải sự lựa chọn mà là bắt buộc - Ảnh 2.

Phiên thảo luận giữa các nhà lãnh đạo cấp cao về chuyển đổi chiến lược an ninh mạng tại CIO CSO 2024 - Nguồn: Viettel Cyber Security

Khi nguồn nhân lực về an toàn thông tin luôn trong tình trạng thiếu, nhân sự tốt thường chỉ dành cho 5% công ty lớn. Lời khuyên được chuyên gia VCS đưa ra là cần kết hợp giữa đào tạo nhân sự hiện có và kết hợp với các đối tác để bổ sung nguồn lực, xây dựng đội ngũ giám sát 24/7.

Về hiệu quả đầu tư, ông Hải gợi ý các đơn vị cần đo đạc bằng các chỉ số về kết quả (outcome) thay vì chỉ là đầu ra của việc đầu tư (output). 

"Trước đây mục tiêu là ngăn chặn bao nhiêu sự cố, bao nhiêu cuộc tấn công. Nhưng nay mục tiêu cuối cùng là đảm bảo hoạt động kinh doanh duy trì liên tục", ông Hải nhấn mạnh.

Cuối cùng theo lãnh đạo VCS, để tối ưu được chi phí, ngoài việc thay đổi cách làm theo hướng nhất quán, họ cần phải tìm ra đối tác phù hợp để tăng tính chuyên môn hóa, tránh đầu tư dàn trải.

Một đối tác về an toàn thông tin cho doanh nghiệp có thể là các nhà cung cấp sản phẩm hoặc những đơn vị làm dịch vụ an toàn thông tin. Tuy nhiên khi đi đơn lẻ, các đối tác này thường không thể cung cấp một chiến lược toàn diện, không hiểu sâu về tổ chức, thâm chí chi phí cho các đối tác này có thể phình to và khó kiểm soát.

Đây cũng là lý do trong hai năm qua, VCS phát triển chương trình Cyber Security Maturity Program (CSMP), hướng tới mục tiêu trở thành đối tác dài hạn bằng việc thiết lập các chỉ số quản trị, đo đạc, đồng thời kiểm soát và tối ưu chi phí, đi theo vòng đời của doanh nghiệp để cùng doanh nghiệp trưởng thành về an toàn thông tin, đảm bảo hoạt động hiệu quả, liên tục.

An toàn thông tin không phải sự lựa chọn mà là bắt buộc - Ảnh 3.

“Hoạt động của doanh nghiệp là một hành trình dài. Doanh nghiệp cần đối tác có thể trở thành những người đồng hành lâu dài và bền vững”, ông Hải nói - Nguồn: Viettel Cyber Security

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Sau hơn 1 tháng ra mắt, cổng thông tin điện tử nq57.mst.gov.vn đã tiếp nhận 426 hồ sơ sản phẩm, giải pháp, trong đó 71 sản phẩm, giải pháp hữu ích đã được công bố.

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Bí thư tỉnh Cao Bằng Quản Minh Cường đã dẫn chứng nội dung này để nói về tình trạng lộ lọt, lợi dụng dữ liệu cá nhân đang là vấn đề rất bức xúc, nóng hổi.

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Vượt qua nhiều thử thách, FPT x Flash sẽ có mặt tại vòng chung kết tổng giải đấu Liên Quân Mobile chuyên nghiệp cấp cao nhất tại Việt Nam.

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam

Những chiếc smartphone tầm trung giá 10 triệu đồng, thậm chí thấp hơn, với nhiều tính năng công nghệ xịn sò được một loạt hãng điện thoại đua nhau ‘chào sân’ thị trường Việt Nam.

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam

Robot Optimus của Tesla có nguy cơ chậm ra mắt vì Trung Quốc

Tham vọng chinh phục thế giới robot hình người của Hãng xe điện Tesla (Mỹ) đang gặp trở ngại lớn, do chính sách xuất khẩu mới nhất của Trung Quốc.

Robot Optimus của Tesla có nguy cơ chậm ra mắt vì Trung Quốc

Viettel tại Hội nghị Thượng đỉnh Quốc gia số 2025: Xây kinh tế số an toàn với AI, công nghệ bảo mật

Viettel cam kết góp phần hiện thực hóa Nghị quyết 57 về thúc đẩy khoa học, công nghệ, đổi mới sáng tạo, và chuyển đổi số quốc gia, hướng tới mục tiêu kinh tế số đạt 30% GDP vào 2030.

Viettel tại Hội nghị Thượng đỉnh Quốc gia số 2025: Xây kinh tế số an toàn với AI, công nghệ bảo mật
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar