Cần đầu tư xứng đáng, bảo đảm an toàn an ninh mạng

09:29 04/12/2022

Đây là nhận định của Công ty Công nghệ An ninh mạng Quốc gia Việt Nam NCS trong báo cáo tổng kết từ chương trình nghiên cứu, phân tích về tình hình an ninh mạng 2022 và dự báo về 2023.

Xu hướng chuyển đổi số đang diễn ra mạnh mẽ, năm 2023 sẽ hứa hẹn sự bùng nổ đầu tư cho chuyển đổi số từ các cơ quan, doanh nghiệp khi mà các nền tảng chuyển đổi số đã dần hình thành, hoàn thiện và phát huy hiệu quả. Đi cùng với đó là thách thức về đảm bảo an toàn an ninh cho hệ thống thông tin. Theo NCS, các cuộc tấn công có chủ đích - APT sẽ diễn ra nhiều hơn, đặc biệt các cuộc tấn công đánh cắp dữ liệu từ các kho dữ liệu được hình thành trong quá trình chuyển đổi số. Bên cạnh đó, các hệ thống vận hành công nghiệp (OT) có thể là đích nhắm mới tiếp theo của các cuộc tấn công có chủ đích. Các hình thức lừa đảo qua mạng internet và mạng viễn thông sẽ có những biến tướng mới sau khi các cơ quan quản lý siết chặt các biện pháp bảo vệ người dùng.

Doanh nghiệp cần “gia cố” hệ thống an ninh, chống tấn công từ hacker. Ảnh minh họa.

Nghiên cứu của NCS cho thấy, trong năm qua đã có nhiều chiến dịch tấn công có chủ đích quy mô lớn nhắm vào các cơ sở trọng yếu tại Việt Nam. Chịu ảnh hưởng lớn nhất là các tổ chức tài chính ngân hàng, giáo dục, năng lượng và viễn thông. Đây là những nơi lưu trữ nhiều dữ liệu quan trọng, gây ảnh hưởng rộng nếu bị tấn công. Ngoài những thiệt hại trực tiếp về tài chính, danh tiếng, sự tấn công đó có thể gây ra ảnh hưởng đến an ninh trật tự của Việt Nam.

Qua phân tích, chuyên gia của NCS đã chỉ ra 3 hình thức tấn công APT phổ biến nhất trong năm 2022 bao gồm: tấn công qua khai thác lỗ hổng của các phần mềm ứng dụng; tấn công qua lỗ hổng của các nền tảng dịch vụ; tấn công qua lỗ hổng trong quy hoạch hạ tầng công nghệ thông tin của chủ quản. Kịch bản tấn công APT của hacker như sau: Ban đầu sẽ tìm cách khai thác lỗ hổng để xâm nhập vào một máy tính hoặc máy chủ vùng biên. Sau khi chiếm được quyền điều khiển, hacker thu thập các thông tin về tài khoản, mật khẩu trên máy, từ đó leo thang và tấn công lan sang các máy tính, máy chủ khác trong hệ thống. Lặp lại các bước như vậy, hacker sẽ xâm nhập vào sâu nhất có thể trong hệ thống, đến mục tiêu là các máy chủ dữ liệu, dịch vụ quan trọng. Hacker thường cài đặt mã độc thường trú, có chức năng nhận lệnh điều khiển từ xa, thực hiện nằm vùng, đánh cắp dữ liệu, mã hoá dữ liệu hoặc thực hiện các lệnh chuyển tiền (đối với tổ chức tài chính).

Ông Vũ Ngọc Sơn, Giám đốc kỹ thuật Công ty NCS cho biết: “Hầu hết các cuộc tấn công APT đều diễn ra trong một thời gian đủ dài. Từ bước tấn công thăm dò cho đến khi chạm đến mục tiêu cuối, hacker có thể mất đến hàng tháng. Rất tiếc do khâu giám sát an ninh chưa đủ tốt, thậm chí có nơi còn không có hệ thống ghi lại log hoạt động, dẫn tới quản trị hệ thống không phát hiện được khi bị xâm nhập, kiểm soát”.

Theo các chuyên gia NCS, các cơ quan doanh nghiệp cần định kỳ chủ động rà soát lại toàn bộ hệ thống tối thiểu 1 lần trong năm, khắc phục các lỗ hổng hoặc phát hiện các nguy cơ an ninh mạng. Cần đầu tư xứng đáng, dành từ 10% kinh phí đầu tư công nghệ thông tin để đầu tư cho an ninh mạng. Đặc biệt, cần chú trọng đào tạo nhận thức an ninh mạng cho người sử dụng cũng như nâng cao kỹ năng giám sát cho đội ngũ quản trị vận hành. Nếu có điều kiện thì thuê ngoài các đơn vị chuyên nghiệp để hỗ trợ giám sát an ninh mạng 24/7 và hỗ trợ xử lý các tình huống có thể xảy ra.

Hà An

Trong chiến thắng 4-2 của CLB Công an Hà Nội (CAHN) trước CLB Sông Lam Nghệ An (SLNA) tối 26/4, cái tên nổi bật nhất chắc chắn là Nguyễn Đình Bắc. Màn trình diễn thăng hoa của tiền đạo sinh năm 2004 tiếp tục khẳng định sự trưởng thành và vai trò ngày càng quan trọng trong đội hình đội bóng Thủ đô.

Ngày 26/4, Công an tỉnh Thanh Hóa cho biết, chỉ sau hơn 16 tiếng đồng hồ kể từ khi vụ án xảy ra, Công an hai tỉnh Quảng Ninh và Thanh Hóa đã phối hợp chặt chẽ truy bắt thành công đối tượng Cù Văn An, kẻ gây án đặc biệt nguy hiểm tại Quảng Ninh rồi bỏ trốn vào địa bàn Thanh Hóa.

Vào hồi 10h30, ngày 26/4, tại Km 04+200 tuyến đường liên bản Niên – Nà Bai, thuộc địa phận xã Vân Hồ, tỉnh Sơn La đã xảy ra vụ TNGT nghiêm trọng khiến 1 người tử vong và nhiều người bị thương.

Gần hai tháng kể từ ngày xung đột giữa Mỹ - Israel và Iran nổ ra tại Trung Đông, Tehran được cho là vẫn đang vận dụng chiến thuật bất đối xứng, tận dụng lợi thế địa lý và khả năng gây gián đoạn để bù đắp chênh lệch sức mạnh. Tuy nhiên, gần đây, khi Washington tuyên bố phong tỏa các cảng biển Iran và triển khai đồng thời ba nhóm tàu sân bay cùng hàng chục nghìn binh sĩ tới khu vực – đặt ra một câu hỏi lớn rằng liệu Tehran có thể cầm cự được bao lâu trong vòng siết ngày càng khép chặt tại eo biển Hormuz?

Trước diễn biến phức tạp của tội phạm hình sự, đặc biệt là tội phạm sử dụng công nghệ cao, Công an TP Hải Phòng đang triển khai đồng bộ nhiều biện pháp, mô hình đấu tranh, phòng ngừa trên cả không gian thực và không gian mạng...

Lần đầu tiên, khái niệm “an ninh dữ liệu” được quy định một cách đầy đủ, xác lập vị trí độc lập trong hệ thống pháp luật tại Luật An ninh mạng. Bên cạnh đó, Luật An ninh mạng cũng đã bổ sung, tăng cường các quy định về bảo vệ trẻ em trên không gian mạng; khuyến khích nghiên cứu, phát triển và ứng dụng khoa học, công nghệ trong lĩnh vực an ninh mạng. 

Giữa cái nắng gay gắt kéo dài, điện mặt trời mái nhà đang trở thành lựa chọn “hai trong một” của nhiều hộ gia đình và doanh nghiệp: Vừa tiết kiệm chi phí điện, vừa chủ động nguồn năng lượng sạch. Không chỉ giúp làm mát không gian sống, giảm áp lực lên lưới điện quốc gia, xu hướng này còn góp phần lan tỏa lối sống xanh, hiện đại và bền vững trong cộng đồng.

Ngày 26/4, Trung tâm Khảo thí và Đánh giá chất lượng đào tạo, Đại học quốc gia (ĐHQG) TP Hồ Chí Minh cho biết, tính đến thời hạn cuối đăng ký dự thi Kỳ thi đánh giá năng lực (V-ACT) đợt 2 năm 2026 (ngày 25/4/2026), có 172.622 thí sinh đăng ký dự thi, tăng hơn 77% so với đợt 2 năm 2025.

Trong chiến lược đưa du lịch trở thành ngành kinh tế mũi nhọn, TP Hồ Chí Minh đang từng bước đánh thức tiềm năng to lớn của hệ thống sông ngòi, đặc biệt là sông Sài Gòn – dòng chảy mang đậm dấu ấn lịch sử, văn hóa và nhịp sống đô thị. Tuy nhiên, đằng sau những tín hiệu tăng trưởng tích cực, du lịch đường sông vẫn đang đối mặt với hàng loạt điểm nghẽn kéo dài, trong đó nổi cộm là hạ tầng bến bãi và cơ chế chính sách chưa theo kịp thực tiễn, khiến tiềm năng chưa thể chuyển hóa thành lợi thế cạnh tranh thực sự.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文