Bỏ qua điều hướng

Khả năng nhận biết tấn công mạng ở VN còn thấp

Khả năng nhận biết tấn công mạng ở VN còn thấp
Nguồn ảnh: KhoaHoc.tv

Ông Vũ Quốc Thành, Phó Chủ tịch kiêm Tổng Thư ký Hiệp hội An toàn thông tin Việt Nam cho hay, khả năng nhận biết tấn công của quản trị website Việt hiện nay là thấp. Thông tin trên được đưa ra trong Ngày an toàn thông tin 2010, diễn ra ngày 23/11 tại Hà Nội. Theo ông Thành, hiện nay ngày càng nhiều ...

Ông Vũ Quốc Thành, Phó Chủ tịch kiêm Tổng Thư ký Hiệp hội An toàn thông tin Việt Nam cho hay, khả năng nhận biết tấn công của quản trị website Việt hiện nay là thấp.

Thông tin trên được đưa ra trong Ngày an toàn thông tin 2010, diễn ra ngày 23/11 tại Hà Nội.

Theo ông Thành, hiện nay ngày càng nhiều cuộc tấn công với mục tiêu vụ lợi, có tổ chức và có tính quốc tế.

Sau khi khảo sát 500 tổ chức nhằm đánh giá mức độ nhận thức, ứng dụng công nghệ bảo đảm an ninh thông tin, ông Thành cho hay trên 20% người được hỏi đều không biết hệ thống của mình từng bị tấn công mạng.


Ảnh minh họa.

Ngoài ra, nhiều tổ chức cũng không định lượng được thiệt hại khi bị tấn công. Khi bị tấn công mạng, đa số chỉ báo cáo nội bộ chứ chưa có nhiều đơn vị báo cáo lên cơ quan pháp luật và các tổ chức ứng cứu.

Đại tá Trần Văn Hòa, Phó Cục trưởng Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao (Bộ Công an) thì cho biết hầu hết các tổ chức đã có website cung cấp thông tin, dịch vụ nhưng chưa xây dựng giải pháp tổng thể về bảo mật. Phần lớn không phát hiện được hacker xâm nhập bất hợp pháp, lấy cắp dữ liệu.

Nhận định về tội phạm công nghệ cao, ông Hòa cho rằng xu hướng tội phạm mạng có tính quốc tế rõ rệt. Số lượng các vụ tấn công ngày càng nhanh, phổ biến nhất là tấn công vào website có lỗ hổng bảo mật.

Do đó, ông Hòa cho rằng cần có chính sách phân quyền, quản lý truy cập chặt chẽ, đào tạo nhân lực quản trị cũng như có chính sách ghi và lưu log file để phát hiện, điều tra nguồn gốc tấn công.

Bên cạnh đó, các tổ chức có website cần xây dựng cơ chế phối hợp với cảnh sát phòng chống tội phạm công nghệ cao, các trung tâm ứng cứu khẩn cấp máy tính, trung tâm an ninh mạng để xử lý kịp thời sự cố.

Tại Ngày an toàn thông tin 2010 tổ chức ở Hà Nội ngày 23/11, các chuyên gia cảnh báo khả năng nhận biết tấn công mạng của quản trị website Việt Nam vẫn còn thấp. Ông Vũ Quốc Thành, Phó Chủ tịch kiêm Tổng Thư ký Hiệp hội An toàn thông tin Việt Nam, đưa ra nhận định này sau quá trình khảo sát thực tế tại nhiều tổ chức. Kết quả khảo sát 500 tổ chức tập trung đánh giá mức độ nhận thức cùng việc ứng dụng công nghệ bảo đảm an ninh thông tin trong hoạt động thường ngày. Theo ông Thành, hơn 20% người được hỏi không biết hệ thống của chính tổ chức mình từng bị tấn công mạng, cho thấy nhiều sự cố vẫn âm thầm kéo dài. Con số này phản ánh khoảng cách đáng kể giữa việc sở hữu website, hệ thống công nghệ với năng lực theo dõi, phát hiện và xử lý những dấu hiệu bất thường. Trong khi các tổ chức ngày càng phụ thuộc vào môi trường trực tuyến, khả năng nhận diện sớm nguy cơ lại chưa theo kịp tốc độ phát triển của các cuộc tấn công. Đáng chú ý, nhiều cuộc tấn công hiện nay không còn mang tính tự phát, mà hướng tới mục tiêu vụ lợi, được tổ chức chặt chẽ và diễn ra xuyên biên giới. Một vấn đề khác được nêu tại sự kiện là nhiều tổ chức chưa thể định lượng thiệt hại sau khi hệ thống bị xâm nhập hoặc dữ liệu bị đánh cắp. Khi xảy ra tấn công mạng, phần lớn đơn vị chỉ báo cáo trong nội bộ, trong khi số tổ chức chủ động thông tin cho cơ quan pháp luật và các đơn vị ứng cứu vẫn chưa nhiều. Việc thiếu báo cáo bên ngoài khiến sự cố khó được tổng hợp đầy đủ, đồng thời làm hạn chế khả năng hỗ trợ, điều tra và cảnh báo sớm cho những hệ thống khác. Đại tá Trần Văn Hòa, Phó Cục trưởng Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao thuộc Bộ Công an, cho biết nhiều tổ chức đã xây dựng website. Những website này thường cung cấp thông tin hoặc dịch vụ cho người dùng, nhưng phần lớn tổ chức chưa xây dựng được một giải pháp bảo mật tổng thể. Theo ông Hòa, nhiều đơn vị không phát hiện hacker xâm nhập bất hợp pháp, cũng không nhận ra dữ liệu của mình đã bị lấy cắp trong quá trình hoạt động. Điều đó khiến nguy cơ không chỉ nằm ở việc website bị gián đoạn, mà còn liên quan đến thông tin quan trọng có thể bị khai thác mà tổ chức không hay biết. Nhận định về tội phạm công nghệ cao, ông Hòa cho rằng xu hướng quốc tế hóa ngày càng rõ rệt, với các hoạt động tấn công vượt qua ranh giới quốc gia. Số vụ tấn công cũng diễn ra nhanh và phổ biến hơn, trong đó website tồn tại lỗ hổng bảo mật thường trở thành mục tiêu được kẻ xấu lựa chọn. Lỗ hổng trên website có thể tạo điều kiện cho hacker truy cập trái phép, làm thay đổi nội dung, gây gián đoạn dịch vụ hoặc tiếp cận dữ liệu của tổ chức. Vì vậy, các tổ chức cần xây dựng chính sách phân quyền phù hợp, kiểm soát quyền truy cập chặt chẽ và bảo đảm mỗi người chỉ sử dụng đúng phạm vi cần thiết. Cùng với đó, nhân lực quản trị phải được đào tạo đầy đủ để nhận biết dấu hiệu xâm nhập, xử lý sự cố ban đầu và bảo vệ hệ thống trước nguy cơ tiếp diễn. Một yêu cầu quan trọng khác là ghi, lưu log file đầy đủ, bởi những bản ghi này có thể cung cấp dấu vết phục vụ phát hiện và điều tra nguồn gốc tấn công. Nếu không lưu giữ thông tin hoạt động của hệ thống, tổ chức sẽ khó xác định thời điểm xâm nhập, phương thức thực hiện và phạm vi ảnh hưởng sau sự cố. Các đơn vị vận hành website cũng cần thiết lập cơ chế phối hợp với cảnh sát phòng chống tội phạm công nghệ cao để nhận hỗ trợ khi phát sinh vụ việc. Mạng lưới ứng phó còn cần kết nối với các trung tâm ứng cứu khẩn cấp máy tính và trung tâm an ninh mạng, nhằm xử lý sự cố kịp thời, hiệu quả. Những cảnh báo tại Ngày an toàn thông tin 2010 cho thấy bảo mật không thể chỉ dừng ở việc dựng website, mà phải bao gồm giám sát, đào tạo và phối hợp. Nâng cao khả năng nhận biết tấn công sẽ giúp tổ chức phát hiện sớm nguy cơ, giảm thiệt hại, bảo vệ dữ liệu và hỗ trợ cơ quan chức năng xử lý tội phạm mạng.