Các doanh nghiệp ở Mỹ sẵn sàng ứng phó với ransomware như thế nào?

Hạnh Tâm| 04/06/2021 09:23
Theo dõi ICTVietnam trên

Tấn công ransomware đang ngày càng trở nên phổ biến và gây thiệt hại lớn cho nhiều tổ chức. Việc sẵn sàng ứng phó trước những kiểu tấn công này vẫn là một vấn đề quan trọng mà nhiều tổ chức trên thế giới cần quan tâm.

Sau cuộc tấn công vào đường ống nhiên liệu Clonial Pnipeline, Hiệp hội kiểm toán và kiểm soát hệ thống thông tin (ISACA) Mỹ đã thực hiện cuộc thăm dò ý kiến của hơn 1.200 thành viên của Hiệp hội này ở Mỹ. Kết quả cho thấy 84% số người được hỏi cho rằng các cuộc tấn công ransomware sẽ trở nên phổ biến vào nửa cuối năm 2021.

Vụ xâm phạm đường ống nhiên liệu Colonial Pipeline của Mỹ gây ra sự gián đoạn lớn cho việc phân phối nhiên liệu ở các khu vực của Mỹ. Vụ tấn công này được cho là đã phải trả 4,4 triệu USD tiền chuộc. Vì thế mà việc có những chuẩn bị ứng phó sẵn sàng cho các cuộc tấn công ransomware hiện nay đang là một chủ đề quan trọng đối với các doanh nghiệp (DN) trên toàn thế giới.

Theo kết quả khảo sát, cứ 5 người thì 4 người nói rằng tổ chức của họ sẽ không trả tiền chuộc nếu bị ransomware tấn công, 22% cho rằng chỉ tổ chức có cơ sở hạ tầng quan trọng mới cần phải trả tiền chuộc.

Các doanh nghiệp ở Hoa Kỳ sàng ứng phó với ransomware - Ảnh 1.

Dustin, giám đốc cấp cao của ISACA cho biết: "Chúng tôi không muốn thương lượng với bọn tội phạm. Tuy nhiên, khi bạn cần đưa doanh nghiệp của mình trở lại môi trường trực tuyến, những phân tích lợi ích sẽ có tác dụng và công ty sẽ phải thực hiện những điều cần thiết để đảm bảo không bị gián đoạn. Kiểm soát tình trạng mạng công ty để giảm thiểu nguy cơ bị tội phạm tấn côngphải là việc trọng tâm để tránh tổn thất".

Những phát hiện quan trọng

Theo cuộc thăm dò ý kiến, 85% số người được hỏi nghĩ rằng tổ chức của họ đã sẵn sàng đối phó với ít nhất một cuộc tấn công ransomware, nhưng chỉ 32% nói rằng tổ chức của họ đã chuẩn bị ứng phó mức độ cao.

Cứ 5 người được hỏi thì 4 người nói rằng tổ chức của họ đã chuẩn bị kỹ cho các sự cố ransomware từ 4 năm trước, khi mà các cuộc tấn công WannaCry, Petya và NotPetya gây thiệt hại lớn. Và 2/3 số người được hỏi mong muốn tổ chức của mình có những biện pháp phòng ngừa mới sau sự cố đường ống Colonial Pipeline.

46% số người được hỏi cho rằng ransomwe là mối đe dọa có sức ảnh hưởng lớn nhất với tổ chức của họ trong 12 tháng tới.

Các doanh nghiệp ở Hoa Kỳ sàng ứng phó với ransomware - Ảnh 2.

Bất chấp những rủi ro rõ ràng từ các cuộc tấn công ransomware, 38% người được hỏi nói rằng công ty của họ đã không tiến hành việc đào tạo về ransomware cho nhân viên của mình.

Brewer cho biết: "Thực tế là hơn 80% tổ chức đã sẵn sàng ứng phó với các sự cố ransomware hơn so với thời điểm xảy ra các cuộc tấn công vào năm 2017 – và rất nhiều tổ chức sẽ áp dụng các biện pháp phòng ngừa mới sau cuộc tấn công Colonial Pipeline. Việc báo cáo mở về các cuộc tấn công mạng dường đang diễn ra và trong sự minh bạch này chúng ta hy vọng các mối đe dọa mới sau này được giảm thiểu sớm hơn với thời gian ứng phó nhanh hơn".

10 bước để tăng khả năng sẵn sàng của doanh nghiệp trước các cuộc tấn công ransomwawre

1 - Nắm được những rủi ro: Các tổ chức nên đánh giá rủi ro để sẵn sàng trước các cuộc tấn công tiềm ẩn. Để làm được điều này, các nhóm an ninh mạng phải đánh giá từ những trách nhiệm, sản phẩm, dịch vụ và các yêu cầu về kỹ thuật liên quan đến từng nhóm. Bằng cách xác định những vùng rủi ro, các nhóm an ninh mạng có thể đánh giá tốt hơn những khu vực đáng lưu tâm nhất khi phân bổ các nguồn lực an ninh mạng.

2 - Nhận thức rõ trách nhiệm về dữ liệu: Mỗi nhân viên trong nhóm an ninh mạng nên hiểu rõ kiểu dữ liệu mà họ chịu trách nhiệm lưu trữ, truyền tải và bảo vệ.

3 - Kiểm thử các cuộc tấn công lừa đảo: Hầu hết các cuộc tấn công bắt đầu với một chiến dịch lừa đảo và chúng vẫn gặt hái được thành quả. Hãy thử nghiệm các bộ lọc bằng cách gửi các email lừa đảo (đã được loại bỏ những yếu tô gây hại) của chính mình để những người khác nhận dạng từ tài khoản email thử nghiệm bên ngoài xem họ vượt qua được bằng cách nào để có giải pháp tăng cường các bộ lọc email.

4 - Đánh giá tất cả vai trò của an ninh mạng một cách thường xuyên, dựa trên kiểm soát sự kiện: Thường xuyên đánh giá và kiểm nghiệm các biện pháp kiểm soát an ninh mạng để đảm bảo rằng chúng được áp dụng và duy trì một cách thích hợp. Một tổ chức thực sự trưởng thành sẽ kiểm tra các biện pháp kiểm soát này trên cả tiến độ thời gian và trong ứng phó các sự cố.

5 - Kịp thời đánh giá các bản vá: Đảm bảo ràng các bản vá được áp dụng một cách có tổ chức và có phương pháp. Đối với các hệ thống kế thừa có chứa lỗ hổng không thể vá hoặc cập nhật thì hãy cô lập chúng khỏi môi trường mạng và đảm bảo rằng các hệ thống đó không thể truy nhập internet.

6 - Thường xuyên xem lại các chính sách: Đảm bảo có tất cả các chính sách an ninh mạng thích hợp và được đánh giá, cập nhật thường xuyên dựa trên bối cảnh an ninh mạng luôn thay đổi. Cụ thể, hãy cập nhật các chính sách này trên cả các tiến độ theo thời gian và các tình huống dựa trên sự kiện.

7 - Sử dụng thông tin tình báo về các mối đe dọa một cách thích hợp: Việc đọc và phổ biến thông tin tình báo về mối đe dọa trong một nhóm bảo mật có thể không đủ khả năng chống lại các mối đe dọa. Các cuộc tấn công xảy ra 24/7 với những cuộc tấn công tương tự trong các nhánh khác nhau, nhiều trường hợp việc tấn công diễn ra thâu đêm.

Việc nắm bắt được thông tin tình báo nào áp dụng được cho tổ chức của bạn và phân tích nó một cách chính xác giúp tăng sự hiểu biết về những mối đe dọa nào có thể gây nguy hiểm lớn nhất.

8 - Bảo vệ các thiết bị của người dùng cuối: Chúng ta thường quên bảo vệ 100% các thiết bị người dùng cuối không chỉ với các thiết bị trong mạng mà còn cho cả các thiết bị mà người dùng sử dụng để truy nhập các hệ thống từ xa. Những danh sách loại trừ phải ở mức tối thiểu.

9 - Liên lạc rõ ràng với lãnh đạo và nhân viên: Để có được sự hỗ trợ từ phía lãnh đạo, hãy đảm bảo rằng việc báo cáo rõ ràng, chính xác và cần liên lạc với cấp lãnh đạo. Khi lãnh đạo hiểu rõ về mối đe dọa, nguy cơ và những ảnh hưởng tiềm ẩn của nó, các nhóm an ninh mạng có nhiều khả năng sẽ nhận được kinh phí hỗ trợ và sự hỗ trợ theo yêu cầu để bảo vệ tổ chức.

10 - Hiểu rõ về an ninh mạng của tổ chức: Tất cả các điểm được liệt kê ở đây là một phần của việc hiểu rõ về an ninh mạng của một tổ chức hoặc phát triển khả năng phòng thủ của tổ chức trước các cuộc khai thác và tấn công mạng tiềm ẩn.

Kết quả khảo sát và những bài học để sẵn sàng ứng phó với ransomware ở Mỹ cũng là một hồi chuông cảnh báo cho các doanh nghiệp Việt Nam ở mọi quy mô, trong mọi lĩnh vực về hoạt động ngày càng gia tăng của loại mã độc tống tiền này./.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Bộ TT&TT đẩy mạnh ứng dụng AI hẹp
    Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng nhấn mạnh trí tuệ nhân tạo (AI) đã vào giai đoạn ứng dụng rộng rãi. Trong quý 2 này, Bộ TT&TT sẽ đưa ra một số ứng dụng mẫu để các cơ quan nhà nước có thể áp dụng rộng rãi.
  • Giải pháp nào cho tổ chức, DN trước tấn công ransomware gia tăng?
    Ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các tổ chức và doanh nghiệp (DN) cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.
  • Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
    Khám phá một kiệt tác, một di sản dẫn lối tinh hoa. Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
  • Lan tỏa kinh nghiệm, mô hình CĐS cho các cơ quan báo chí
    Trong quý I-2024, Bộ Thông tin và Truyền thông (TT&TT) tiếp tục tăng cường thực hiện công tác đấu tranh, ngăn chặn thông tin xấu độc trên mạng xã hội (MXH) xuyên biên giới.
  • Tam Đảo - điểm đến cho một không gian âm nhạc riêng
    Từng được mệnh danh là “Hòn Ngọc Đông Dương” - Tam Đảo luôn khiến những kẻ lãng du nao lòng bởi không gian bảng lảng sương mù lẩn khuất giữa những kiến trúc biệt thự tráng lệ. Và còn gì quyến rũ hơn, khi giữa không gian ấy lại được đắm mình trong những giai điệu trữ tình, ngọt ngào sâu lắng.
Đừng bỏ lỡ
  • Alibaba sẽ xây dựng trung tâm dữ liệu tại Việt Nam
    Trong thời gian chờ xây dựng, tập đoàn công nghệ Trung Quốc thuê không gian máy chủ từ các công ty viễn thông của Việt Nam.
  • CMC hợp tác cùng NVIDIA đưa TP. HCM trở thành trung tâm AI của cả nước
    Mới đây, tại Tổ hợp không gian sáng tạo CMC TP.HCM CCS, Chủ tịch Tập đoàn CMC Nguyễn Trung Chính đã có cuộc gặp với lãnh đạo của Tập đoàn NVIDIA nhằm tăng cường hợp tác chiến lược toàn diện của hai doanh nghiệp (DN).
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Hiệu quả thiết thực từ mô hình tiếp công dân trực tuyến
    Với sự phát triển của công nghệ truyền thông, họp trực tuyến, xét xử trực tuyến, tiếp công dân trực tuyến cũng đã được một số địa phương áp dụng. Việc tiếp công dân trực tuyến phần nào mang lại hiệu quả thiết thực so với tiếp công dân trực tiếp.
  • Nhà báo phát thanh trước yêu cầu chuyển đổi số
    Nhà báo phát thanh trong kỷ nguyên số cần hội đủ những kỹ năng cơ bản.
  • Tuyên Quang: Tăng cường các giải pháp chuyển đổi số báo chí
    Các chi hội nhà báo tại tỉnh Tuyên Quang đã đẩy mạnh công tác chuyển đổi số (CĐS) báo chí với nhiều giải pháp từ ứng dụng công nghệ mới vào sản xuất tin bài; duy trì hiệu quả chuyên mục “Chuyển đổi số” cho tới phát triển tác phẩm báo chí số.
  • 5 cách để nâng cao bảo mật khi sử dụng trình duyệt Chrome
    Trình duyệt Chrome đang được rất nhiều người tin dùng bởi độ ổn định và khả năng bảo mật. Tuy nhiên, sự phổ biến này cũng khiến nó trở thành mục tiêu của tin tặc.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
Các doanh nghiệp ở Mỹ sẵn sàng ứng phó với ransomware như thế nào?
POWERED BY ONECMS - A PRODUCT OF NEKO