Thứ sáu, 12/04/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Chặn hacker tấn công ‘hũ mật ong’ của doanh nghiệp

Huyền Trang
- 14:12, 16/07/2023

(DNTO) - Không có giải pháp nào ngăn chặn 100% sự cố tấn công mạng. Do vậy, các tổ chức càng có nhiều dữ liệu quan trọng phải sớm nhất xây dựng đội ngũ chặn hacker từ sớm.

An toàn thông tin mạng ngày càng phức tạp vì lượng dữ liệu mỗi ngày một lớn, cùng với đội tin tặc ngày càng tinh vi. Ảnh: T.L.

An toàn thông tin mạng ngày càng phức tạp vì lượng dữ liệu mỗi ngày một lớn, cùng với đội tin tặc ngày càng tinh vi. Ảnh: T.L.

Trong năm qua, có tới 66% tổ chức trên thế giới từng gặp phải những cuộc tấn công mạng. Tổ chức mất trung bình 3,86 triệu USD mỗi lần vi phạm an ninh (Theo IBM).

Dữ liệu của các doanh nghiệp luôn được ví là “hũ mật ong” với tội phạm mạng. Câu hỏi ở đây bây giờ không phải là “nếu” mà là “khi nào” tổ chức của bạn sẽ phải đối mặt với các nguy cơ an toàn thông tin? Và khả năng ứng phó với những nguy cơ an toàn thông tin của công ty như thế nào?

Theo ông Vũ Thế Hải, Trưởng phòng Trung tâm giám sát và vận hành An toàn thông tin SOC, Công ty Cổ phần an ninh mạng Việt Nam VSEC cho biết các mô hình hệ thống công nghệ thông tin thông thường chỉ đảm bảo kết nối nhanh, ổn định và sử dụng đơn giản, tuy nhiên, không có khả năng chống lại các cuộc tấn công.

Bởi bản thân công nghệ luôn có thiếu sót. Cuộc chống tấn công mạng luôn là cuộc chơi giống như ‘mèo đuổi chuột’, hacker luôn đi trước một bước, tìm cách để thâm nhập vào lỗ hổng và những công ty bảo mật luôn phải đi sau để xử lý sự cố, tìm cách bịt lỗ hổng đó.

“Các giải pháp an toàn thông tin không ngăn chặn được 100% sự cố. Đơn giản như mã độc, không có hãng nào cam kết có thể ngăn chặn 100% sự cố. Doanh nghiệp trang bị hệ thống ứng dụng bảo mật mới là giai đoạn đầu để bảo vệ hệ thống tự động. Ví dụ như AV hiện tự động phát hiện và xử lý mã độc, nhưng không thể chống lại những thâm nhập tinh vi”, ông Hải phân tích.

Theo vị này, hiện rất nhiều doanh nghiệp mua giải pháp công nghệ nhưng để cho nó chạy theo chế độ mặc định mà không cài đặt cấu hình và tối ưu cho nó. Đây là nguyên nhân khiến hacker dễ dàng xâm nhập. Khi máy móc, công nghệ không hoàn toàn ngăn chặn được hacker, thì giải pháp cần có phương án phát hiện, xử lý tấn công đó bằng con người.

Ông Hải khuyến nghị ngay sau khi có giải pháp bảo mật cơ bản, các doanh nghiệp cần xây dựng Trung tâm giám sát và vận hành An toàn thông tin (SOC), gồm con người, công nghệ và quy trình. Với các doanh nghiệp nhỏ, chỉ cần thực hiện giám sát 8/5, tức 8g mỗi ngày trong 5 ngày làm việc một tuần, không cần nhất thiết 24/7 như các công ty, tập đoàn lớn. Chỉ cần trang bị giải pháp cơ bản nhưng thực hiện giám sát nó 8/5 và có sự phân tích mã độc, xử lý sự cố kịp thời sẽ tốt hơn trang bị rất nhiều giải pháp nhưng không có phân tích.

“Bất cứ điều gì chuẩn bị sớm, phát hiện sớm thì việc xử lý sẽ đơn giản hơn. Phát hiện và xử lý sự cố từ sớm sẽ giảm hơn so với việc để mã độc lan đến toàn bộ máy chủ”, ông Hải nói.

Đội Red Team tại các tổ chức bảo mật luôn sẵn sàng trực chiến 24/7 với các hacker. Ảnh: T.L.

Đội Red Team tại các tổ chức bảo mật luôn sẵn sàng trực chiến 24/7 với các hacker. Ảnh: T.L.

Để ngăn chặn đội quân hacker ngày đêm nhăm nhe “hũ mật ong” của doanh nghiệp, ông Bế Khánh Duy, chuyên gia bảo mật, gợi ý tổ chức nên xây dựng đội ngũ “Red Team” (Đội Đỏ).

Red Team là thuật ngữ được sử dụng đầu tiên trong giai đoạn chiến tranh lạnh, bởi quân đội Hoa Kỳ. Đội ngũ này sẽ mô phỏng chiến thuật, chiến lược và hành động của kẻ thù xứ cờ hoa lúc đó – Liên bang Xô Viết. Red Team sẽ hiểu được các lỗ hổng và điểm yếu tiềm ẩn của đối phương, từ đó điều chỉnh các chiến lược của mình, tăng cường phòng thủ và chuẩn bị tốt hơn khi xảy ra xung đột.

Tương tự, trong an toàn thông tin, Red Team là đội ngũ có thể thăm dò đường đi nước bước của hacker và xây dựng kế hoạch phòng thủ sớm cho tổ chức.

Tuy nhiên, theo ông Vũ Thế Hải, các tổ chức, doanh nghiệp quy mô nhỏ nên cân nhắc việc tự xây dựng và thuê ngoài đối với đội ngũ an toàn thông tin. Bởi đội ngũ an toàn thông tin trong doanh nghiệp mặc dù có thể hiểu rõ toàn bộ luồng hoạt động của doanh nghiệp, quản lý thông suốt, nhưng thời gian xây dựng sẽ lâu và sẽ tốn chi phí lớn.

Trong khi đó, nếu thuê ngoài, chi phí thấp hơn, thời gian đầu tư nhanh hơn, nhưng doanh nghiệp phải quản lý đối tác và đội ngũ thuê ngoài sẽ không nắm rõ được đầy đủ đặc trưng của tổ chức. Ông Hải khuyến nghị doanh nghiệp nên cân nhắc để lựa chọn phương án an toàn thông tin “vừa sức” để tập trung vào hoạt động kinh doanh cốt lõi.

Tin khác

An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
6 ngày
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
1 tuần
An toàn thông tin
Công nghệ, internet đang tạo ra nhiều sản phẩm, dịch vụ tiến bộ nhưng buộc con người phải trả nhiều tiền hơn để sử dụng, thậm chí cả bảo mật chúng.
5 tháng
An toàn thông tin
Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.
5 tháng
An toàn thông tin
Trí thông minh nhân tạo đã cho phép kẻ gian tái tạo hình ảnh nạn nhân một cách vô cùng chân thực, có thể qua mặt những biện pháp xác minh danh tính tối tân nhất, khiến bất kỳ ai cũng có thể trở thành nạn nhân.
6 tháng
An toàn thông tin
Việt Nam có nhiều tiềm năng ngay cả trong công nghệ mới như AI, nhưng cần nhanh hơn để không bị xâm chiếm bởi các ứng dụng ngoại.
6 tháng
Công nghệ Số hóa
Ủy ban Bảo vệ Dữ liệu của Ireland (DPC), đã phạt TikTok 345 triệu euro (368 triệu USD) vì vi phạm quyền riêng tư của trẻ em trong độ tuổi từ 13 đến 17 khi xử lý dữ liệu của họ.
6 tháng
Công nghệ Số hóa
Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.
7 tháng
Công nghệ Số hóa
Một hacker đang lạm dụng các quảng cáo trả tiền trên Facebook để quyến rũ nạn nhân bằng lời hứa về công nghệ trí tuệ nhân tạo, nhằm lấy cắp thông tin đăng nhập của người dùng với mục tiêu chiếm quyền kiểm soát các tài khoản kinh doanh.
7 tháng
Công nghệ Số hóa
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lớn sử dụng mã QR độc hại với hy vọng lấy được thông tin đăng nhập Microsoft của một số mục tiêu, bao gồm một công ty năng lượng lớn tại Hoa Kỳ.
7 tháng
Công nghệ Số hóa
Theo một báo cáo mới được công bố tuần qua bởi công ty an ninh mạng SlashNext, các hacker đang mở rộng nhanh chóng trí tuệ nhân tạo (AI) cho mục đích phạm pháp, với sự ra mắt của một số công cụ mới trên darknet (mạng tối), vượt xa việc phát hiện ra WormGPT vào tháng trước.
8 tháng
Công nghệ Số hóa
Kevin Mitnick, một trong những hacker nổi tiếng người từng trốn tránh cơ quan chức năng, đã qua đời ở tuổi 59. Thông tin này gây xôn xao trong cộng đồng công nghệ và an ninh mạng.
8 tháng
An toàn thông tin
WormGPT là một công cụ trí tuệ nhân tạo đang được tội phạm mạng sử dụng để thực hiện cuộc tấn công phá hoại email doanh nghiệp. Đây là một phát hiện đáng lo ngại, làm gia tăng nguy cơ cho an ninh mạng và đánh đổ sự tin tưởng của các doanh nghiệp và tổ chức.
8 tháng
An toàn thông tin
Không có giải pháp nào ngăn chặn 100% sự cố tấn công mạng. Do vậy, các tổ chức càng có nhiều dữ liệu quan trọng phải sớm nhất xây dựng đội ngũ chặn hacker từ sớm.
8 tháng
An toàn thông tin
Chỉ trong nửa đầu năm, hàng trăm vụ tấn công của hacker đã cướp đi hàng trăm triệu USD của các dự án blockchain, gây thiệt hại cho cả người sáng lập, nhà đầu tư và cộng đồng.
9 tháng
Xem thêm