Một sự cố an toàn, an ninh mạng có thể làm ngưng trệ chương trình chuyển đổi số
Ngày 8/9, tại Hà Nội, Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) đã tổ chức Hội nghị bàn tròn cấp cao lãnh đạo CNTT và An toàn thông tin năm 2022 với chủ đề “Tối ưu nguồn lực - Tăng cường hiệu quả đầu tư an toàn thông tin trong kỷ nguyên số”.
Tại Hội nghị, ông Nguyễn Thành Phúc, Cục trưởng Cục An toàn thông tin, Bộ TT&TT chia sẻ: Chuyển đổi số, phát triển kinh tế số, xây dựng Chính phủ số, xã hội số, doanh nghiệp số đang diễn ra mạnh mẽ là cuộc cách mạng toàn dân, toàn diện.
Trong thời kỳ chuyển đổi số, toàn bộ hoạt động của con người được chuyển lên môi trường mạng, tạo ra thách thức vô cùng lớn cho những người chịu trách nhiệm về an toàn, an ninh mạng. Chỉ cần 1 sự cố an toàn, an ninh mạng nghiêm trọng có thể làm ngưng trệ chương trình chuyển đổi số của cả một ngành, một địa phương, một doanh nghiệp. Mỗi ngày, trung bình một người Việt Nam hoạt động trực tuyến gần 7 tiếng, thời lượng này sẽ tiếp tục tăng lên, đồng nghĩa với nguy cơ mất an toàn thông tin mạng cao hơn.
Cũng theo lãnh đạo Cục An toàn thông tin, thống kê trên thế giới có 900 cuộc tấn công mạng, 5 mã độc mới sinh ra trong mỗi giây, phát hiện 40 điểm yếu lỗ hổng mỗi ngày. Thiết bị di động hiện là mục tiêu của các cuộc tấn công tinh vi, trên diện rộng. An toàn thông tin chuỗi cung ứng; tấn công có chủ đích, mã độc tống tiến và nguy cơ tin tặc xâm nhập hệ thống của các doanh nghiệp sẽ gia tăng; xu hướng chuyển dữ liệu và ứng dụng sang sử dụng nền tảng đám mây đã rõ ràng.
Theo dự báo của ResearchAndMarkets.com, thị trường điện toán đám mây toàn cầu sẽ tăng trưởng từ 371,4 tỷ USD năm 2020 lên 832,1 tỷ USD vào năm 2025. Điện toán đám mây đang tạo ra các mối đe dọa mới về an toàn, an ninh mạng. Một nghiên cứu công bố gần đây cho thấy, gần 80% công ty tham gia khảo sát đã gặp vấn nạn rò rỉ dữ liệu, tấn công mạng trên đám mây, trong đó 43% doanh nghiệp báo cáo đã có hơn 10 lần dữ liệu bị xâm phạm.
Số vụ tấn công từ chối dịch vụ (DDoS) được dự đoán sẽ tăng gấp đôi, từ con số 7,9 triệu vụ được phát hiện vào năm 2018 tới hơn 15 triệu vụ trong năm 2023. Trung bình, mỗi giờ ngừng truy cập Internet các tổ chức, doanh nghiệp sẽ thiệt hại khoảng từ 300.000 USD tới 1 triệu USD. Vì thế, chỉ cần một cuộc tấn công DDoS ngắn cũng gây thiệt hại nghiêm trọng. “Mặc dù nguy cơ mất an toàn thông tin rất rõ ràng nhưng phần lớn các tổ chức, doanh nghiệp chưa triển khai đầy đủ phương án đảm bảo an toàn thông tin để giảm thiểu rủi ro”, ông Nguyễn Thành Phúc đưa ra khuyến cáo.
Ông Robert Trọng Trần, Phó Tổng Giám đốc Dịch vụ Tư vấn, lãnh đạo mảng Rủi ro Công nghệ và An ninh mạng, E&Y Việt Nam chia sẻ rằng, 81% các lãnh đạo trên toàn cầu phản hồi đại dịch COVID-19 đã bắt buộc các doanh nghiệp phải bỏ qua các quy trình an toàn bảo mật cần thiết, trong khi các cuộc tấn công mạng đang diễn ra nhiều hơn theo phản hồi từ 77% số người tham gia khảo sát so với con số 59% phản hồi của báo cáo năm 2020.
Khẳng định quan điểm tầm nhìn và chiến lược an ninh mạng, bảo mật phải gắn với chiến lược kinh doanh của doanh nghiệp, nhiều chuyên gia cũng khuyến nghị các doanh nghiệp, tổ chức về cách bảo đảm chiến lược an ninh mạng đồng hành cùng chiến lược kinh doanh. Theo đó, các doanh nghiệp, tổ chức cần xây dựng văn hóa bảo mật và quyền riêng tư từ thiết kế; tích hợp bảo mật và quyền riêng tư trong tất cả các chiến lược và quyết định kinh doanh; định kỳ đánh giá rủi ro và bảo mật; tự động hóa quy trình bảo mật để có thể ứng phó linh hoạt trong một môi trường đầy nguy cơ và thách thức như hiện nay.