Các doanh nghiệp nên dành tối thiểu 10% ngân sách cho dịch vụ bảo mật

Bất kì website của doanh nghiệp nào cũng đều có nguy cơ tồn tại những lỗ hổng nguy hiểm, có thể dẫn đến việc website bị tấn công, mang đến những hậu quả vô cùng trâm trọng mà không doanh nghiệp nào muốn gặp phải.
Theo VSEC, số lượng website ngày càng tăng nhưng vấn đề đảm bảo an toàn, an ninh thông tin website ở Việt Nam vẫn chưa được chú trọng đúng mức.
Theo VSEC, số lượng website ngày càng tăng nhưng vấn đề đảm bảo an toàn, an ninh thông tin website ở Việt Nam vẫn chưa được chú trọng đúng mức.

“Các tổ chức nên dành tối thiểu 10% ngân sách đầu tư CNTT hàng năm cho dịch vụ bảo mật" - Đó là một trong những khuyến nghị của đại diện công ty Cổ phần An ninh mạng Việt Nam (VSEC) đưa ra tại Hội nghị "Bảo đảm ATTT trong Chuyển đổi số quốc gia và Chính phủ điện tử" diễn ra mới đây.

Theo VSEC, các nguy cơ an ninh mạng bao gồm: tấn công website, email lừa đảo, mã độc Cryptojacking (mã độc khai thác tiền ảo), mã độc tấn công thiết bị di động và mã độc tấn công APT (tấn công có chủ đích). Các cuộc tấn công này sẽ gây ra những tổn thất cho tổ chức, doanh nghiệp như mất mát dữ liệu, tổn thất tài chính hay thậm chí còn ảnh hưởng đến uy tín và hình ảnh của doanh nghiệp.

Trên cơ sở đó, đại diện VSEC đã đưa ra các kiến nghị, cách thức phòng chống tấn công như việc tổ chức định kỳ nâng cao nhận thức về bảo mật của đội ngũ nhân sự trong đơn vị, có thể mời các chuyên gia đào tạo để cập nhật, áp dụng tiêu chuẩn ATTT mới. Bên cạnh đó, các tổ chức cần định kỳ nâng cao trình độ chuyên môn đội ngũ kỹ thuật, nhất là đội ngũ bảo mật. "Bởi vì, chúng tôi thấy rằng nhiều doanh nghiệp CNTT làm sản phẩm nhưng đội ngũ lập trình vẫn chưa đảm bảo ATTT ở mức cao nhất", đại diện VSEC nhấn mạnh.

Các tổ chức cũng cần sử dụng hạ tầng mạng của các đơn vị cung cấp uy tín để giảm thiểu rủi ro về ATTT, cần có danh mục xem các sản phẩm đã đạt tiêu chuẩn hay chưa cũng như thường xuyên rà soát lỗ hổng định kỳ mỗi năm 1 lần hoặc 2 lần.

Ngoài ra, các đơn vị cũng cần áp dụng các tiêu chuẩn bảo mật của thế giới như ISO 27008 hay tối thiểu là PCI DSS cho hệ thống của mình.

Theo thông tin từ Bộ Thông tin và Truyền thông, 6 tháng đầu năm 2019 tại Việt Nam đã xảy ra 3.159 vụ tấn công mạng vào các hệ thống thông tin, trong đó có 968 cuộc tấn công thay đổi giao diện (Deface), 635 cuộc tấn công cài cắm mã độc (Malware), 1.556 cuộc tấn công lừa đảo (Phishing).

Trong một hoạt động đánh giá bảo mật mới đây từ VSEC cho thấy, số lượng website ngày càng tăng nhưng vấn đề đảm bảo an toàn, an ninh thông tin website ở Việt Nam vẫn chưa được chú trọng đúng mức.

Các chuyên gia từ VSEC cho biết, hiện có khoảng 60% website ở Việt Nam đang dính các lỗ hổng bảo mật, phổ biến nhất hiện tại là các lỗi phân quyền người dùng (Broken access control), Cross-site scripting (XSS), Cross-site request forgery (CSRF), SQL injection (SQLi)...

Cũng theo nghiên cứu, bất kì website của doanh nghiệp nào cũng đều có nguy cơ tồn tại những lỗ hổng nguy hiểm, có thể dẫn đến việc website bị tấn công, mang đến những hậu quả vô cùng trâm trọng mà không doanh nghiệp nào muốn gặp phải.

Thông qua các lỗ hổng, tin tặc có thể tiến hành khai thác âm thầm và lấy cắp nhiều thông tin nhạy cảm mà doanh nghiệp không hề hay biết, hoặc khi phát hiện thì đã quá muộn. Mặc dù hình thức tấn công này tuy đơn giản nhưng gây ra những thiệt hại khôn lường tới doanh nghiệp như hệ thống bị tê liệt, bị xóa dữ liệu, thời gian khôi phục rất dài và mức độ thiệt hại lớn. Nguy hiểm hơn, các tin tặc sẽ tiến hành khai thác một cách âm thầm và lấy cắp nhiều thông tin nhạy cảm như: danh sách khách hàng, danh sách nhân viên, tài liệu dự án,....

Xem thêm

Có thể bạn quan tâm

Hình ảnh rò rỉ được cho là của tai nghe WF-1000XM6 (Nguồn: The Walkman Blog)

Sony chốt thời gian ra mắt tai nghe WF-1000XM6

Giữa làn sóng sản phẩm mới dồn dập đầu năm, Sony bất ngờ chọn phân khúc tai nghe để tạo điểm nhấn. Thế hệ WF-1000XM6 sắp ra mắt được kỳ vọng sẽ là quân bài chiến lược tiếp theo của hãng trong cuộc đua âm thanh cao cấp...

Nvidia chuẩn bị rót 20 tỷ USD vào OpenAI

Nvidia chuẩn bị rót 20 tỷ USD vào OpenAI

Trong bối cảnh các ông lớn công nghệ tăng tốc giành vị thế trong lĩnh vực AI, OpenAI đang trở thành tâm điểm với vòng gọi vốn có thể định hình lại cục diện ngành...

Apple sắp hoàn chỉnh dòng MacBook Pro M5

Apple sắp hoàn chỉnh dòng MacBook Pro M5

Các manh mối gần đây cho thấy Apple đang chuẩn bị hoàn thiện dòng MacBook Pro M5, với trọng tâm đặt vào sức mạnh xử lý và hiệu suất làm việc...

Máy pha cà phê thông minh trong không gian bếp hiện đại

Máy pha cà phê thông minh trong gian bếp hiện đại

Cùng với sự phát triển của công nghệ tiêu dùng, máy pha cà phê gia đình đang dần vượt khỏi vai trò thiết bị gia dụng thông thường để trở thành một phần của hệ sinh thái bếp thông minh...

Đừng để doanh nghiệp tụt lại trong cuộc đua "vũ trang" công nghệ với tội phạm mạng

Đừng để doanh nghiệp tụt lại trong cuộc đua "vũ trang" công nghệ với tội phạm mạng

Trong bối cảnh trí tuệ nhân tạo (AI) và tự động hóa không chỉ là công cụ sản xuất mà còn trở thành "vũ khí" sắc bén của giới tội phạm, an ninh mạng năm 2026 không còn là một cuộc chơi kỹ thuật đơn thuần mà đã biến thành một cuộc đua về hiệu suất và hệ thống mang tầm vóc công nghiệp...