10 dự báo về an toàn thông tin tại Việt Nam năm 2014

03/11/2015 22:31
Theo dõi ICTVietnam trên

Năm 2014 được dự báo là có những biến đổi khó lường và phức tạp hơn do sự phát triển của khoa học công nghệ, khả năng áp dụng mạnh mẽ vào các hoạt động kinh tế/xã hội/chính trị và các bất ổn chính trị diễn ra ở các khu vực trên thế giới. Các cuộc tấn công trong năm 2014 sẽ đa dạng hơn, phức tạp hơn, có định hướng mục tiêu hơn và với mức độ tàn phá gia tăng.

Dựa trên những số liệu thu thập từ các khảo sát của các công ty bảo mật tên tuổi như Kaspersky, Symantec, Websense, Fortinet, FireEye,... và qua nhận xét của các chuyên gia, năm 2014 có thể sẽ có 10 vấn đề an toàn thông tin như sau: 

1. Số lượng mã độc mới giảm, mức tàn phá của mã độc gia tăng

Tội phạm mạng sẽ dựa ít hơn vào việc sử dụng các loại mã độc có kích cỡ lớn vì những loại này dễ bị phát hiện hơn. Thay vào đó, các loại mã độc kích cỡ nhỏ, hướng tới các mục tiêu cụ thể hơn sẽ được sử dụng để duy trì chỗ ẩn náu trong hệ thống, đánh cắp thông tin người dùng và có thể di trú linh hoạt trong mạng lưới đã bị xâm nhập. Mặc dù số lượng các cuộc tấn công mã độc sẽ giảm, song nguy cơ và sức tàn phá sẽ gia tăng.

2. Các cuộc tấn công hủy diệt dữ liệu lớn có thể xảy ra

Từ trước tới nay, hầu hết các cuộc tấn công đều nhằm xâm nhập mạng máy tính để đánh cắp thông tin nhằm mục tiêu tìm kiếm lợi nhuận. Tuy nhiên, trong năm 2014, các cơ quan tổ chức cần phải chuẩn bị sẵn sàng đối phó với các cuộc tấn công cỡ lớn nhằm vào mục tiêu hủy diệt dữ liệu, phá hoại cơ sở dữ liệu của các quốc gia.

3. Xu hướng tấn công vào các doanh nghiệp nhỏ và vừa

Xu hướng tấn công cũng sẽ tập trung vào các doanh nghiệp nhỏ và vừa. Các tổ chức, doanh nghiệp sẽ phải đề phòng trước nguy cơ các loại mã độc tống tiền (được gọi là Ransomware). Loại mã độc này bí mật cài vào hệ thống của tổ chức, doanh nghiệp thông qua đoạn mã độc phát tán trong email hoặc qua các liên kết cung cấp tới người dùng, hoặc khi người dùng vô tình "lướt Web" qua các trang có chứa mã độc. Tiếp đó, Ransomware sẽ mã hóa, khóa hệ thống hoặc cơ sở dữ liệu từ xa hoặc phá hủy dữ liệu, nếu người dùng không thỏa mãn yêu cầu của tin tặc.

4. Các cuộc tấn công sẽ tập trung hơn vào dữ liệu đám mây

Thay vì tấn công vào dữ liệu lưu trữ trong các hệ thống của tổ chức, các tấn công sẽ tập trung hơn vào dữ liệu lưu trữ trong đám mây. Sự thay đổi chiến thuật này bám sát xu thế di chuyển các dữ liệu quan trọng cho hoạt động của các tổ chức doanh nghiệp đưa vào đám mây. Tin tặc sẽ nhận ra việc xâm nhập vào các đám mây với nguồn dữ liệu vô cùng phong phú sẽ dễ dàng hơn nhiều và có lợi hơn nhiều so với việc phải chọc thủng các phòng tuyến phòng thủ trong mạng của một doanh nghiệp.

5. Sự bùng nổ các công cụ khai thác lỗ hổng

Bộ công cụ khai thác lỗ hổng Blackhole ("Hố đen") được xem là một trong những công cụ khai thác lỗ hổng thành công nhất từ trước tới nay. Tác giả của bộ công cụ nổi tiếng này đã bị bắt giữ tại Nga tháng 10/2013. Dự đoán năm 2014 sẽ có thêm nhiều bộ công cụ khai thác lỗ hổng mới. Công cụ khai thác lỗ hổng Redkit và Neutrino tiếp tục khẳng định chỗ đứng trong năm tới.

6. Tội phạm mạng sẽ tăng cường khai thác thông tin qua các mạng xã hội

Dự đoán mạng xã hội tiếp tục phát triển mạnh trong năm 2014 và có ảnh hưởng lớn đến sự phát triển kinh tế-xã hội. Tội phạm mạng sẽ tăng cường các thủ đoạn dụ dỗ, lừa đảo, khai thác thông tin qua các mạng xã hội để tìm kiếm mục tiêu tấn công và thu thập tin tức tình báo. Bảo vệ tính riêng tư trở thành một nhu cầu cấp thiết.

7. Nguy cơ phát hiện sai và phản công nhầm mục tiêu

Trong thực tế, nhiều cơ quan chính phủ và doanh nghiệp đã có những phản ứng tấn công trả đũa lại các cuộc tấn công của tin tặc. Tương tự quan niệm chiến thuật trong chiến tranh truyền thống như "giết nhầm còn hơn bỏ sót", "phản công đánh trả đối phương", các tấn công đáp trả vào nhầm mục tiêu có thể gây ra những thiệt hại cho cá nhân, tổ chức vô can do phát hiện sai mục tiêu hoặc do các máy tính của họ vô tình bị tin tặc cài mã độc, lợi dụng làm bàn đạp tấn công các tổ chức, doanh nghiệp khác.

8. Các lỗ hổng bảo mật của Java và Adobe Reader sẽ tiếp tục bị khai thác

Dự đoán trong năm 2014, tội phạm mạng sẽ tiếp tục khai thác các lỗ hổng bảo mật đã được tìm thấy trong các phiên bản của Java, ví dụ lỗi Zero-day và các lỗi bảo mật trong Adobe Reader để tìm kiếm khả năng tạo ra các cuộc tấn công diện rộng.

9. Gia tăng nhu cầu chuyên gia an toàn thông tin

Dự đoán, nhu cầu chuyên gia an toàn thông tin với các chứng chỉ chuyên nghiệp sẽ gia tăng mạnh trong năm 2014. Thay vì thuê chuyên gia như những năm trước đây, nhiều tổ chức, doanh nghiệp sẽ theo xu hướng tiếp nhận các chuyên gia an toàn thông tin vào làm việc để tăng khả năng cạnh tranh, thiết lập các đội đặc nhiệm để không chỉ phòng thủ, bảo vệ, giảm thiểu rủi ro mà còn để phát hiện, truy tìm kẻ tấn công.

10. An toàn thông tin trở thành một vấn đề phức tạp hơn với xu thế phát triển mới của Internet

Internet đang được phát triển theo hướng kết nối tới mọi thứ (Internet of Things). Dự báo sẽ có trên 50 tỉ thiết bị kết nối Internet vào năm 2020. Nhiều thiết bị kết nối Internet sẽ trở thành dạng ẩn, không quan sát được đối với người dùng đầu cuối. Việc quản lý các thiết bị kết nối và bảo đảm an toàn thông tin cho chúng trở thành một vấn đề khó khăn hơn nhiều.

Mặt khác, sự phát triển mạnh mẽ của nhiều công nghệ mới cũng đặt ra thêm nhiều thách thức mới đối với việc đảm bảo an toàn thông tin như vấn đề mã hóa dữ liệu, kiểm soát xâm nhập hệ thống, phát hiện tấn công xâm nhập, năng lực của các hệ thống phòng thủ hiện tại, v.v.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Háo hức khám phá di tích lịch sử theo một cách mới
    Ứng dụng công nghệ số giúp nhiều du khách gia tăng trải nghiệm thú vị khi tới thăm các di tích lịch sử như Địa đạo Củ Chi, Dinh Độc Lập…
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
10 dự báo về an toàn thông tin tại Việt Nam năm 2014
POWERED BY ONECMS - A PRODUCT OF NEKO