Nhiều doanh nghiệp bị tin tặc "nằm vùng" trong thời gian dài nhưng không hay biết
6 giải pháp đảm bảo an toàn thông tin cho doanh nghiệp / Nâng cao năng lực phòng thủ an ninh mạng cho các tổ chức, doanh nghiệp
Ngày 24/11, liên minh An ninh thông tin CYSEEX tổ chức hội thảo “Đảm bảo an toàn cho ứng dụng SaaS và Dịch vụ Cloud” với sự tham gia của gần 200 khách mời là đại diện cơ quản quản lý, lãnh đạo các doanh nghiệp và chuyên gia trong lĩnh vực công nghệ, an ninh thông tin.
Hội thảo khẳng định quyết tâm của nhóm các doanh nghiệp trong Liên minh CYSEEX hướng đến mục tiêu nâng cao toàn diện hệ thống bảo mật và bảo vệ quyền lợi cao nhất của người dùng cuối.
Theo ông Trần Đăng Khoa - Phó Cục trưởng phụ trách, Cục An toàn thông tin (Bộ TT&TT), trong 10 tháng năm 2023, cơ quan chức năng đã phát hiện và cảnh báo hơn 10.500 cuộc tấn công mạng tại Việt Nam, trong đó có nhiều doanh nghiệp, tổ chức bị tấn công trong một thời gian dài nhưng không hay biết. Do đó, ông Khoa cảnh báo các doanh nghiệp, tổ chức cần chú trọng hơn nữa cho vấn đề bảo mật, để đảm bảo an toàn thông tin cho hàng triệu khách hàng.
"Chính phủ đã và đang đầu tư vào biện pháp bảo mật và ứng phó với mối đe dọa an ninh thông tin ngày càng phức tạp. Chúng tôi kêu gọi sự hợp tác chặt chẽ giữa chính phủ, doanh nghiệp, tổ chức xã hội và cộng đồng để đối mặt với thách thức an ninh mạng, cam kết tạo ra một môi trường mạng an toàn", ông Khoa nói.
Ông Nguyễn Xuân Hoàng, Chủ tịch liên minh CYSEEX, PCT HĐQT Công ty Cổ phần MISA nhấn mạnh: “An toàn thông tin trong các doanh nghiệp công nghệ cần được đặc biệt quan tâm, nhất là với công ty SaaS và dịch vụ Cloud. Vì chúng ta cung cấp sản phẩm và dịch vụ cho hàng chục triệu người dùng cuối, với độ phủ rộng khắp, nên mỗi lỗ hổng bảo mật đều có khả năng ảnh hưởng đến phạm vi lớn và gây ra hậu quả lâu dài.”
Tại hội thảo, ông Hoàng Hạnh Phúc, Giám đốc Hạ tầng và Bảo mật, Công ty Cổ phần Công nghệ Sapo, nhận định: “Là một thành viên nòng cốt của liên minh CYSEEX và đồng thời là một doanh nghiệp SaaS, công ty Sapo rất chú trọng đến công tác đảm bảo an toàn thông tin và cải tiến hoạt động bảo mật. Chúng tôi đặc biệt đề cao hoạt động diễn tập thực chiến cũng như ứng dụng các giải pháp tiên tiến và toàn diện để bảo vệ bảo vệ tối đa quyền lợi của khách hàng và đối tác trong kỷ nguyên đám mây".
Liên minh An ninh thông tin CYSEEX được thành lập với sự tham gia của 6 doanh nghiệp nòng cốt MISA, Sapo, Viettel Solutions, Bảo Việt, FSI và Bravo.Hiện nay một trong những trở ngại khiến cho các doanh nghiệp băn khoăn chưa đưa sản phẩm lên đám mây (Cloud) là do họ chưa biết cách để bảo vệ dữ liệu của khách hàng trước những vụ tấn công. Những vụ tấn công này có thể làm doanh nghiệp bị thất thoát, rò rỉ hoặc bị sửa đổi dữ liệu của khách hàng, cũng như có thể bị mã hóa và tống tiền.
Thách thức thứ hai là xu hướng phát triển của các nhóm tội phạm và kỹ thuật của các cuộc tấn công ngày càng tinh vi và đang nhắm nhiều vào các nền tảng Cloud. Chính vì vậy thách thức này dẫn đến đòi hỏi các nhà cung cấp dịch vụ cần phải đảm bảo hạ tầng luôn được an toàn.
Và thách thức thứ ba đó là bảo vệ toàn diện người dùng cuối. Theo thống kê của Cục An toàn thông tin, Bộ Thông tin và Truyền thông, trong năm 2023 có hơn 80% các vụ tấn công nhắm đến người sử dụng. Những nhà cung cấp dịch vụ Cloud cần phải đưa ra biện pháp kỹ thuật để đảm bảo an toàn tài khoản của người dùng. Đồng thời, các doanh nghiệp cần phối hợp để giúp cho người dùng được nâng cao nhận thức về ATTT.
Tại hội thảo, các chuyên gia đã đề xuất nhiều biện pháp đảm bảo an toàn thông tin đầu tiên là những chính sách pháp luật phù hợp về ATTT, đồng thời đi kèm với đó là các tiêu chuẩn, hướng dẫn chi tiết để thực hiện đồng bộ trong phạm vi từng doanh nghiệp.
Các doanh nghiệp cần chú trọng phát triển nhân sự ATTT. Từ đội ngũ nhân sự thiết kế phát triển phần mềm cho đến đội ngũ vận hành, giám sát, xử lý các sự cố cũng đều phải được nâng cao.
Cùng đó, thường xuyên thực hiện các đợt rà quét lỗ hổng cũng như thực hiện các đợt diễn tập thực chiến để doanh nghiệp cung cấp ứng dụng SaaS, dịch vụ Cloud có thể dự phòng và phản ứng kịp thời trước những vụ tấn công. Đồng thời, mỗi doanh nghiệp cần hoàn thiện các quy trình, công cụ bảo mật, cũng như liên tục vá các lỗ hổng được phát hiện trong các cuộc tập trận trước khi các vụ tấn công thực sự xảy ra.
Tháng 12/2022, Liên minh An ninh thông tin CYSEEX (viết tắt của cụm từ Cyber Security Exercise) được thành lập với sự tham gia của 6 doanh nghiệp nòng cốt: MISA, Sapo, Viettel Solutions, Bảo Việt, FSI và Bravo. Liên minh CYSEEX liên tục chia sẻ các nguy cơ về an toàn thông tin có thể ảnh hưởng đến hoạt động của các thành viên trong Liên minh kèm theo các giải pháp phòng ngừa, khắc phục. Trong tương lai, liên minh an ninh thông tin CYSEEX sẽ liên tục đồng hành cùng các doanh nghiệp thành viên nhằm củng cố trung tâm bảo mật và toàn bộ hệ thống công nghệ của doanh nghiệp; tạo ra giá trị an toàn thông tin bền vững cho khách hàng và xã hội; hướng tới mục tiêu giảm thiểu tối đa những thất thoát, thiệt hại do các sự cố bảo mật tác động đến doanh nghiệp và người dùng cuối. |
End of content
Không có tin nào tiếp theo