Sếp Bkav: Cần thay đổi quan điểm và cách tiếp cận các cuộc tấn công mạng

PV| 18/11/2021 14:02
Theo dõi ICTVietnam trên

Theo đại diện BKAV, do bất kì đơn vị, lĩnh vực nào cũng có thể trở thành đối tượng bị tin tặc hỏi thăm nên cần phải thay đổi quan điểm về các cuộc tấn công mạng, coi đó là một yếu tố tất yếu, thường xuyên phải đối mặt.

Chia sẻ trong một sự kiện ATTT được tổ chức mới đây về chủ đề "Cần "khám tổng quát" trước khi triển khai các biện pháp bảo đảm ATTT", ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách An ninh mạng, công ty BKAV cho biết, hiện các hệ thống CNTT phát triển cũng như việc chuyển đổi số, dịch vụ trực tuyến đang được sử dụng nhiều hơn và những người quản trị hệ thống không ai mong muốn bị tấn công mạng. Tuy nhiên, mọi người cần phải thay đổi quan điểm về các cuộc tấn công mạng, coi đó là một yếu tố tất yếu và phải thường xuyên đối mặt. 

"Điều này thể hiện ở việc rất nhiều các cuộc tấn công vào những hệ thống lớn, quan trọng, tiêu biểu như cuộc tấn công vào nhà mạng T-Mobile gần đây và hậu quả là 48 triệu thuê bao, khách hàng tiềm năng bị đánh cắp, hay Bộ Ngoại giao Mỹ cũng trở thành nạn nhân của một cuộc tấn công mạng", ông Tuấn Anh nói.

Từ đó, ông Tuấn Anh cho rằng, bất kì cơ quan tổ chức nào, kể cả các CNTT hàng đầu hay các công ty an ninh mạng thì cũng đều có nguy cơ trở thành nạn nhân, mục tiêu của các cuộc tấn công mạng. "Vậy chúng ta nên làm gì, có nên ngắt toàn bộ kết nối Internet hay không hay đằng nào cũng bị tấn công thì cứ để như vậy", ông Tuấn Anh đặt câu hỏi.

Sếp Bkav: Cần thay đổi quan điểm và cách tiếp cận các cuộc tấn công mạng - Ảnh 1.

Ông Ngô Tuấn Anh: Quan điểm của Bkav là việc bị tấn công mạng là điều khó tránh khỏi, vì vậy thay vì lo lắng thì nên có cách tiếp cận mới.

Cần "khám tổng quát" trước khi triển khai các biện pháp bảo đảm ATTT

Quan điểm của Bkav là việc bị tấn công mạng là điều khó tránh khỏi, vì vậy, thay vì lo lắng thì nên có cách tiếp cận mới. Đầu tiên, cần bảo vệ tối đa theo mức độ đầu tư tương ứng, tuỳ theo vào từng hệ thống cũng như mức độ quan trọng, như các lĩnh vực liên quan đến tài chính, ngân hàng thì các yêu cầu về ATTT liên quan đến giao dịch, kết nối thẻ.

Bên cạnh việc xây dựng, triển khai giải pháp bảo vệ, doanh nghiệp cũng cần xây dựng hệ thống sẵn sàng ứng phó và giám sát, để khi có sự cố thì dễ dàng khoanh vùng, xử lý.

Tiếp theo, các đơn vị cần minh bạch thông tin nội bộ. Bởi vì, với quan điểm bất cứ khi nào cũng trở thành nạn nhân của các cuộc tấn công mạng, nên mọi thông tin hoạt động của tổ chức, đơn vị thì phải hướng đến sự minh bạch, rõ ràng.

Cuối cùng, đó là định hướng mở, kể cả các kết nối cũng như mã nguồn phần mềm. Bởi vì, giá trị của một phần mềm, một dịch vụ không chỉ đến từ phần mềm mà quan trọng nhất là quy trình, văn hoá, triết lý cung cấp sản phẩm.

Cũng theo ông Tuấn Anh, bên cạnh cách thức truyền thống như xây dựng hệ thống tường lửa…, để bảo đảm ATTT tối đa thì cần triển khai hệ thống bảo vệ đầy đủ các lớp, từ lớp an ninh hạ tầng, an ninh máy chủ, an ninh ứng dụng cho đến bảo vệ các thiết bị đầu cuối. Đồng thời, theo xu hướng kết nối mở hiện nay, chúng ta cần thực hiện: Những mô hình mới, tiếp cận mới như zero-trust (mô hình bảo mật không tin cậy); Hệ thống giám sát, bảo vệ, thu thập các sensor trên hệ thống, để có thể phát hiện cũng như cảnh báo ngay lập tức cho những người quản trị khi xảy ra những vấn đề bất thường, qua đó ứng phó kịp thời, hiệu quả nhất. 

"Điều này cũng giống như trong đời thực, các hệ thống phát hiện, cảnh báo sớm ngày càng phát huy vai trò trong việc quyết định chiến thắng hay thất bại trong các cuộc chiến", ông Tuấn Anh bày tỏ.

Ngoài ra, để bảo đảm ATTT thì cũng không thể bỏ qua các yếu tố liên quan đến con người, như quy trình vận hành. Bkav khuyến cáo các đơn vị cần triển khai các dịch vụ ATTT mạng đúng cách, giống như việc đi khám bệnh, thay vì bảo bác sĩ khám cho một bệnh nào đó thì cần phải khám tổng quát để biết xem cơ thể mình có vấn đề gì, từ đó có những phương pháp, dịch vụ điều trị cụ thể. 

Tương tự, các đơn vị cần thực hiện tư vấn tổng thể để biết được hiện trạng của doanh nghiệp, quy trình vận hành ra sao, nhận thức của nhân sự về ATTT như thế nào…trước khi tiến hành "làm sạch" hệ thống bằng cách bóc tách mã độc, kiểm tra đánh giá về phần mềm, máy chủ.. Sau đó, mới có thể ứng dụng các dịch vụ như giám sát, ứng cứu sự cố…trong quá trình vận hành tiếp theo.

Cũng theo ông Tuấn Anh, do công chúng không hiểu vì sao tin tặc có thể tấn công được nên có xu hướng "tung hô" hacker. Vì vậy, khi doanh nghiệp trở thành đối tượng bị xâm nhập thì cần phải có những ứng xử phù hợp như cung cấp thông tin vừa đủ, đúng bản chất cho công chúng để hiểu vấn đề cũng như đẩy mạnh điều tra, xử lý các cuộc tấn công, để những việc này không lặp lại./.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
Sếp Bkav: Cần thay đổi quan điểm và cách tiếp cận các cuộc tấn công mạng
POWERED BY ONECMS - A PRODUCT OF NEKO