Doanh nghiệp đang bỏ qua an ninh mạng
Ngày 8/9, Hội nghị bàn tròn cấp cao lãnh đạo công nghệ thông tin (CNTT) và an toàn thông tin (ATTT) năm 2022 với chủ đề: "Tối ưu nguồn lực - Tăng cường hiệu quả đầu tư an toàn thông tin trong kỷ nguyên số”.
Theo ông Nguyễn Thành Phúc - Cục trưởng Cục An toàn thông tin, Bộ TT&TT, trong thời kỳ chuyển đổi số, toàn bộ hoạt động của con người được chuyển lên môi trường mạng, tạo ra thách thức vô cùng lớn cho những người chịu trách nhiệm về an toàn, an ninh mạng. Chỉ cần một sự cố an toàn, an ninh mạng nghiêm trọng có thể làm ngưng trệ chương trình chuyển đổi số của cả một ngành, một địa phương, một doanh nghiệp.
Ông cho biết, thống kê trên thế giới có 900 cuộc tấn công mạng, 5 mã độc mới sinh ra trong mỗi giây, phát hiện 40 điểm yếu lỗ hổng mỗi ngày. Thiết bị di động hiện là mục tiêu của các cuộc tấn công tinh vi, trên diện rộng. An toàn thông tin chuỗi cung ứng; tấn công có chủ đích, mã độc tống tiến và nguy cơ tin tặc xâm nhập hệ thống của các doanh nghiệp sẽ gia tăng…
Xu hướng chuyển dữ liệu và ứng dụng sang sử dụng nền tảng đám mây đã rõ ràng. Theo dự báo của ResearchAndMarkets.com, thị trường điện toán đám mây toàn cầu sẽ tăng trưởng từ 371,4 tỷ USD năm 2020 lên 832,1 tỷ USD vào năm 2025.
"Điện toán đám mây đang tạo ra các mối đe dọa mới về an toàn, an ninh mạng. Một nghiên cứu công bố gần đây cho thấy gần 80% công ty tham gia khảo sát đã gặp vấn nạn rò rỉ dữ liệu, tấn công mạng trên đám mây, trong đó 43% doanh nghiệp báo cáo đã có hơn 10 lần dữ liệu bị xâm phạm”, ông Phúc cho hay.
Cùng với đó, số vụ tấn công DDoS (tấn công từ chối dịch vụ phân tán) được dự đoán tăng gấp đôi, từ con số 7,9 triệu vụ được phát hiện vào năm 2018 tới hơn 15 triệu vụ trong năm 2023. Trung bình, mỗi giờ ngừng truy cập Internet các tổ chức, doanh nghiệp sẽ thiệt hại khoảng từ 300.000 USD tới 1 triệu USD. Vì thế, chỉ cần một cuộc tấn công DDoS ngắn cũng gây thiệt hại nghiêm trọng.
Mặc dù nguy cơ mất an toàn thông tin rất rõ ràng nhưng "phần lớn các tổ chức, doanh nghiệp chưa triển khai đầy đủ phương án bảo đảm an toàn thông tin để giảm thiểu rủi ro".
Ông Robert Trọng Trần - Phó Tổng Giám đốc Dịch vụ tư vấn, lãnh đạo mảng rủi ro, công nghệ và an ninh mạng EY Việt Nam - cũng nhìn nhận - vì nhiều lý do, không ít doanh nghiệp đã bỏ qua an ninh mạng trong chuyển đổi số.
Khảo sát an toàn thông tin toàn cầu của EY thực hiện trong năm ngoái cho thấy có tới 81% lãnh đạo các tổ chức, doanh nghiệp được khảo sát cho biết đại dịch Covid-19 buộc họ phải bỏ qua các quy trình kiểm soát an ninh mạng. Trong khi đó, 77% số người tham gia khảo sát phản hồi đã chứng kiến nhiều cuộc tấn công an ninh mạng hơn trong 12 tháng gần nhất.
Đưa nguồn lực ATTT vào chuyển đổi số
Theo Giám đốc Công ty An ninh mạng Viettel Nguyễn Sơn Hải, khi chuyển đổi số đang liên tục như một người trẻ năng động thì ATTT lại đang rất gián đoạn, khi chỉ đầu tư 1 lần trong năm hoặc chọn nhà thầu đầu tư 2 lần trong năm, trong khi đó, chuyển đổi số đang thay đổi hàng ngày.
Ông Hải nói rằng, chuyển đổi số là đưa dữ liệu và khai thác dữ liệu trên mạng rất nhiều. "Có nghĩa dữ liệu hiện nay là vàng, khi dữ liệu đã là vàng thì dẫn đến câu chuyện những kẻ tấn công sẽ ngày càng nhiều và bùng nổ", ông nói.
Vậy nên, mục tiêu đầu tiên là xác định và ưu tiên đưa nguồn lực ATTT vào cùng với lực lượng chuyển đổi số; Thứ hai, khi thiết lập dự án chuyển đổi số cần thiết lập các dự án ATTT để dự án này chỉ thành công khi các dự án ATTT thành công.
Cuối cùng, ATTT cần đưa vào vòng đời của sản phẩm dịch vụ chuyển đổi số. Cụ thể, những sản phẩm chuyển đổi số trước khi chạy thử hay công bố cần bước qua những điểm về ATTT.
Ngoài ra, ông Hải cũng đề xuất nên đồng bộ mô hình đầu tư các dự án chuyển đổi số với các dự án bảo đảm ATTT và tăng cường năng lực phòng thủ bằng công nghệ. Bên cạnh đó, ông cũng đưa ra khuyến nghị về việc xây dựng mô hình chuyển đổi số cân bằng, vững chắc và an toàn giữa 3 bên: Chủ đầu tư - Đối tác chuyển đổi số - Đối tác ATTT.