Đến năm 2031, cứ 2 giây sẽ có một cuộc tấn công mạng

Đức Mạnh |

Đến năm 2031, trung bình cứ 2 giây sẽ có một vụ tấn công mạng vào doanh nghiệp và người dùng. Tổng thiệt hại lên tới hơn 265 tỉ USD, gấp 13 lần sau một thập kỷ.

An toàn thông tin mạng là trụ cột quan trọng, xuyên suốt đảm bảo sự thành công cho chuyển đổi số quốc gia. Ứng cứu sự cố an toàn thông tin mạng là hoạt động then chốt, có tính cấp thiết giúp các cơ quan, tổ chức giảm thiểu thiệt hại, ngay cả khi xảy ra sự cố nghiêm trọng.

Tuy nhiên, hiện nay, công tác ứng cứu sự cố an toàn thông tin mạng trong các cơ quan, tổ chức, doanh nghiệp tại Việt Nam chưa chủ động từ sớm, chưa xử lý kịp thời, hiệu quả. Các cuộc tấn công mạng có quy mô ngày càng lớn, phức tạp, có thể gây hậu quả khó lường đối với sự phát triển và ổn định kinh tế - xã hội.

Các chuyên gia chia sẻ tại Hội thảo “Nhận diện kịp thời các mối đe dọa bảo mật tiềm ẩn bên trong hệ thống thông tin quan trọng”. Ảnh: IEC
Các chuyên gia chia sẻ tại hội thảo “Nhận diện kịp thời các mối đe dọa bảo mật tiềm ẩn bên trong hệ thống thông tin quan trọng”. Ảnh: IEC

Theo thống kê của ông Phạm Hoàng Linh - Giám đốc khối sản phẩm lưu trữ khu vực phía Bắc, HPE Việt Nam, đến năm 2031, trung bình cứ 2 giây sẽ có một vụ tấn công mạng vào doanh nghiệp, người dùng. Tổng thiệt hại lên tới hơn 265 tỉ USD, gấp 13 lần sau một thập kỷ. Mã độc tống tiền sẽ trở thành một thách thức chúng ta phải đối mặt.

Trung bình mỗi cuộc tấn công cuộc tấn công mạng sẽ gây thiệt hại cho doanh nghiệp 1,85 triệu USD. Tuy nhiên, đây mới chỉ là phần nổi của tảng băng chìm. Trung bình một doanh nghiệp bị tấn công mạng, hoạt động kinh doanh sẽ bị trì trệ 21 ngày. Nhiều dữ liệu không thể khôi phục lại.

Ông Linh cho biết: "Phần lớn những cuộc tấn công mạng hiện nay không còn yếu tố cho vui, nhắm vào chính trị mà đang hướng tới đòi tiền chuộc. Thị trường này rộng lớn, đủ hấp dẫn để cho nhiều đối tượng nhăm nhe. Phần lớn cuộc tấn công mạng hiện nay được thực hiện bởi tổ chức chứ không phải cá nhân".

Một cuộc tấn công mạng có thể kéo dài khoảng 180 ngày. Các đối tượng hiện nay rất tinh vi. Chúng xâm nhập vào hệ thống, nằm vùng để lên sơ đồ tổ chức đó hoạt động và quy trình vận hành của họ. Chúng sẽ đặt quyền truy cập lên hệ thống, tìm dữ liệu thông qua các mật khẩu tài khoản, tiến hành mã hoá dữ liệu, xoá bỏ các bản sao lưu, sau đó tiến hành thông báo cho công chúng.

Doanh nghiệp khi phát hiện có hai cách là trả rất nhiều tiền, hoặc dành thời gian để khôi phục bản ghi trước khi mã hoá, có thể mất 180 ngày. Do đó việc phát hiện sớm và có giải pháp bảo vệ dữ liệu là rất quan trọng. 

Các đối tượng nhạy cảm dễ bị tấn công nhất mạng bao gồm cơ quan chính phủ, giáo dục, chăm sóc sức khoẻ, tài chính ngân hàng, công nghệ, sản xuất...
Theo ông Phạm Hoàng Linh, các đối tượng nhạy cảm dễ bị tấn công mạng nhất bao gồm cơ quan Chính phủ, giáo dục, chăm sóc sức khoẻ, tài chính ngân hàng... Ảnh: IEC

Trước mối nguy này, ông Lê Công Phú - Phó Giám đốc Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam - gợi ý phát triển khả năng ứng phó sự cố dựa trên nguyên tắc "hệ thống công nghệ thông tin sẽ bị xuyên thủng".

Đầu tiên là chuyển trạng thái ứng cứu sự cố từ thế bị động sang chủ động. Chuyển hoạt động ứng cứu sự cố từ mang tính sự vụ sang nhiệm vụ thường xuyên theo các giả định hệ thống đã bị xâm nhập.

Tiếp theo là định kỳ thực hiện hoạt động săn lùng mối nguy hại để nhận diện kịp thời sự hiện diện của kẻ tấn công bên trong hệ thống, hoặc thực hiện khi xuất hiện các mẫu mã độc mới, các lỗ hổng nghiêm trọng ảnh hưởng đến hệ thống thông tin mà tổ chức mình đang vận hành.

Sau đó lập kế hoạch phục hồi khi sự cố xảy ra nhằm hạn chế tác động và đảm bảo tính liên tục của hệ thống. Các quy trình ứng phó sự cố phải được xem xét, duy trì và kiểm tra thường xuyên với tất cả các bộ phận.

Đức Mạnh
TIN LIÊN QUAN

Số vụ tấn công mạng tại Việt Nam giảm mạnh

NGUYỄN ĐĂNG |

Theo báo cáo mới nhất, tình hình an ninh mạng tại Việt Nam có những chuyển biến tích cực, đặc biệt trong giai đoạn phục hồi sau dịch COVID-19, khi số vụ tấn công mạng giảm rõ rệt.

Các vụ tấn công mạng đáng chú ý nhất 2022

Anh Vũ |

Từ việc cất giấu hàng tỷ bitcoin dưới sàn nhà cho đến các tin tặc tuổi teen đột nhập vào mạng lưới Fortune 500, năm nay đã chứng kiến một số vụ tấn công mạng đáng kinh ngạc và nghiêm trọng nhất.

5 mối đe dọa tấn công mạng với các doanh nghiệp vừa và nhỏ trong năm 2023

NGUYỄN ĐĂNG |

Theo thống kê trong năm 2022, hơn 60% doanh nghiệp vừa và nhỏ đã bị tấn công mạng. Dưới đây là 5 mối đe dọa hàng đầu đối với các doanh nghiệp này trong năm 2023, theo khuyến cáo của các chuyên gia bảo mật Kaspersky.

NSND Thế Hiển đã tỉnh lại, nói chuyện được sau cơn nguy kịch

ĐÔNG DU |

Trao đổi với Báo Lao Động, nhà thơ Lê Minh Quốc - đồng nghiệp của NSND Thế Hiển - nói sức khỏe của NSND Thế Hiển đã tiến triển tốt hơn sau cơn nguy kịch.

Sắp đón đợt không khí lạnh đầu tiên, miền Bắc trở mưa

AN AN |

Cơ quan khí tượng cho biết, do ảnh hưởng của không khí lạnh đầu mùa, miền Bắc sắp đón một đợt mưa; thời tiết mát mẻ, vùng núi có nơi chuyển lạnh.

Kỷ luật cảnh cáo Chủ tịch huyện Cao Phong

Đặng Tình |

Hòa Bình - Ủy ban Kiểm tra (UBKT) Tỉnh ủy vừa quyết định thi hành kỷ luật đối với ông Quách Văn Ngoan - Phó Bí thư Huyện ủy, Chủ tịch UBND huyện Cao Phong.

Kê biên khối bất động sản khủng của bà chủ Xuyên Việt Oil

Việt Dũng |

Mai Thị Hồng Hạnh - bà chủ Công ty Xuyên Việt Oil - bị cáo buộc gây thiệt hại hơn 1.400 tỉ đồng nên cơ quan chức năng đã kê biên hàng chục bất động sản.

Cấp dưới Trương Mỹ Lan khai: Không ngờ hậu quả quá lớn

Tú Tâm |

TPHCM - Tại phiên xử Trương Mỹ Lan giai đoạn 2, trong phần thẩm vấn, nhiều cấp dưới thừa nhận hành vi như cáo trạng truy tố.