[Gặp gỡ thứ Tư] 'Cần dành 10% đầu tư dự án công nghệ thông tin cho an ninh mạng'
Trong bối cảnh các cuộc tấn công mạng diễn biến ngày càng tinh vi, ông Ngô Tuấn Anh, Tổng giám đốc Công ty An ninh mạng SCS cho rằng, bên cạnh xây dựng hệ thống bảo vệ, còn cần phải lưu ý tới công tác giám sát, phát hiện sớm để giảm thiểu rủi ro khi bị tấn công.

Ông Ngô Tuấn Anh, Tổng giám đốc Công ty An ninh mạng SCS, Phó Chủ tịch Hiệp hội An toàn thông tin Việt Nam. Ảnh Trọng Hiếu.
Trong kỷ nguyên cách mạng công nghiệp 4.0, các vụ tấn công mạng đang xảy ra thường xuyên hơn với tốc độ tăng dần theo từng năm. Báo cáo từ Công ty Công nghệ An ninh mạng Quốc gia Việt Nam (NCS) cho biết, năm 2023, Việt Nam ghi nhận 13.900 vụ tấn công mạng, tăng 9,5% so với năm 2022. Đáng chú ý, xu hướng tấn công mạng, đặc biệt là tấn công mã hoá dữ liệu tống tiền có xu hướng gia tăng vào đầu năm 2024.
Mới đây, sự cố xảy tại CTCP Chứng khoán VNDirect được đánh giá là rất nghiêm trọng bởi đây là doanh nghiệp có thị phần môi giới chứng khoán đứng thứ 3 trên sàn HoSE. Không riêng tại VNDirect, trong thời gian qua, tại nhiều công ty chứng khoán khác cũng đã gặp những sự cố gây tê liệt, tắc nghẽn về hệ thống giao dịch chứng khoán. Thực trạng này khiến hàng ngàn nhà đầu tư lo lắng, bất an tại nhiều thời điểm khi thị trường xảy ra biến động lớn. Trước diễn biến này, Nhadautu.vn đã có cuộc trao đổi với ông Ngô Tuấn Anh, Phó Chủ tịch Hiệp hội An toàn thông tin Việt Nam, Tổng giám đốc Công ty An ninh mạng SCS.
Hiện trạng của xu hướng tấn công mạng hiện nay ra sao, thưa ông?
Ông Ngô Tuấn Anh: Tấn công mạng vẫn thường diễn ra, song theo thời gian đã thay đổi về phương thức. Trước đây, tấn công website rồi để lại thông tin để ghi danh, ghi điểm. Tuy nhiên hiện nay tấn công mạng lại nhằm thu lợi nhuận, như vụ việc VNDirect gần đây là tấn công mã hóa tống tiền.
Có thể hiểu điều này giống như việc nhà bạn có két để cất giữ tài sản. Kẻ xấu vào nhà và dùng chìa khoá của chúng để khóa két của bạn lại. Để mở két, bạn phải đánh chìa khoá mới hoặc trả tiền cho kẻ xấu để lấy chìa khoá. Nhưng để đánh chìa khoá điện tử mới cần máy tính lớn giải mã và có thể mất nhiều chục năm nên phương án này không khả thi. Vì vậy, còn 2 phương án là bỏ két, chấp nhận mất tài sản hoặc phải trả tiền cho kẻ xấu để mở khoá.
Như vậy có thể thấy, đây là một trong những mối đe dọa nguy hiểm trong lĩnh vực an ninh mạng khi các nhóm tin tặc sẽ tấn công mã hóa dữ liệu, sau đó tống tiền, yêu cầu đối tượng bị tấn công chuyển tiền để nhận lại khóa mở dữ liệu đã bị chúng mã hoá. Đây không phải vấn đề riêng của Việt Nam mà là câu chuyện cả thế giới.
Trong bối cảnh đó, theo ông các doanh nghiệp, tổ chức cần hành động như nào?
Ông Ngô Tuấn Anh: Những vụ tấn công mạng trong giai đoạn vừa qua cho thấy các đơn vị cần phải triển khai biện pháp phòng hơn chống, vì khi để xảy ra tấn công thì thiệt hại rất lớn. Cần phòng bị để không xả ra hoặc nếu xảy ra thì thiệt hại giảm bớt các rủi ro, thiệt hại.
Theo khuyến cáo, trong 1 dự án công nghệ thông tin thì cần dành khoảng 10% để đầu tư cho an niknh mạng. Ở đây là việc đầu tư cho giải pháp an toàn bảo mật, con người vận hành và quy trình đảm bảo. Tuy nhiên, tại Việt Nam vẫn chưa nhiều đơn vị làm được việc này.
Hiện, hành lang pháp liên quan tới an toàn thông tin ở Việt Nam khá đầy đủ, vấn đề chỉ là tuân thủ. Khảo sát tính tuân thủ của các công ty chứng khoán cho thấy, 92% công ty chưa tuân thủ hoặc tuân thủ chưa đầy đủ về bảo vệ dữ liệu cá nhân trong đảm bảo quyền chủ thể về thu thập dữ liệu cá nhân. 2 loại dữ liệu cá nhân là nhân viên của công ty chứng khoán và nhà đầu tư. Việc bị làm phiền bởi các công ty chứng khoán là do dữ liệu cá nhân đã bị khai thác.
Tóm lại, tấn công mạng không loại trừ đơn vị nào cả. Vì vậy, bên cạnh xây dựng hệ thống bảo vệ, các tổ chức, doanh nghiệp còn cần lưu ý tới công tác giám sát để có thể phát hiện sớm và giảm thiểu rủi ro khi bị tấn công. Cần lưu ý rằng, một trong những bước đầu tiên của tấn công mạng là tấn công thăm dò, tìm lỗ hổng. Nếu có hệ thống giám sát sẽ phát hiện các bất thường để cảnh báo từ đó có biện pháp ứng phó.
Hiện nay, công tác đầu tư hệ thống bảo mật liệu đã tiệm cận những nhu cầu đề ra?
Ông Ngô Tuấn Anh: Như tôi đã nói, cần dùng 10% trong đầu tư dự án CNTT cho an toàn bảo mật nhưng thực tế triển khai chưa thật sự đúng mức. Điều này phụ thuộc nhiều vào chủ đầu tư, nhận thức của người đứng đầu về an toàn bảo mật.
Nghiệp vụ trong bảo mật thông tin thường không cho thấy lợi ích trước nên đầu tư bao nhiêu phụ thuộc nhiều vào chủ đầu tư và đơn vị tư vấn xây dựng hệ thống đó. Nếu hướng tới tối đa hoá lợi nhuận thì mục tiêu đầu tư vào bảo mật sẽ không đảm bảo mục tiêu. Khi đầu tư vào công nghệ thông tin cần có nhận thức về xây dựng, thiết kết an toàn thông tin ngay từ đầu, lựa chọn đơn vị chuyên nghiệp, tư vấn độc lập để tối ưu cho bảo mật.
An toàn của mỗi hệ thống thông tin cần ba yếu tố đó là: Công nghệ tốt - Con người để triển khai, giám sát, - Quy trình vận hành để có thể tránh các lỗi do con người gây ra. Tấn công mạng hơn 90% là từ vận hành, con người - là điểm yếu nhất để két gian lợi dụng tấn công vào hệ thống.
Nhu cầu nhân sự an ninh mạng là vấn đề chung toàn cầu và Việt Nam không ngoài vấn đề đó. 10 năm trước đã có Đề án 99, xây dựng kho an toàn thông tin tại 10 trường đại học, thì đã có đội ngũ khá đông đảo nhưng nhu cầu vẫn rất lớn về số lượng. Không khó tìm hay tuyển dụng nhân sự an ninh mạng nhưng tính đáp ứng và nhân sự đáp ứng còn thiếu.
Hiện nay, có vấn đề nữa là nhu cầu doanh nghiệp so với thực tế đào tạo còn “vênh” vì phát triển của công nghệ thay đổi hàng ngày hàng tháng, trong khi chương trình đào tạo cần cả năm, dẫn tới một khoảng thời gian mới thay đổi được. Vì vậy, đào tạo và thực tế vênh nhau, nên doanh nghiệp phải đào tạo nội bộ.
Xin cảm ơn ông!
- Cùng chuyên mục
Đầu tư cổ phiếu nào khi áp lực bán gia tăng?
Áp lực bán hiện hữu, các đơn vị phân tích khuyến nghị nhà đầu tư chốt lời và chờ mua ở nhịp chỉnh với nhóm cổ phiếu có triển vọng kinh doanh quý II tốt.
Tài chính - 09/06/2025 14:59
Những dấu hỏi chờ giải đáp tại đại hội Chứng khoán TPS
Liên đới với nhóm Bamboo Capital sẽ là đề tài nóng được quan tâm tại cuộc họp ĐHĐCĐ thường niên 2025 của Chứng khoán TPS.
Tài chính - 09/06/2025 06:45
Gia tăng áp lực đáo hạn trái phiếu
Sau giai đoạn lắng dịu, áp lực đáo hạn trái phiếu doanh nghiệp đang nóng trở lại trong tháng 5/2025, với nhiều doanh nghiệp đã hoàn thành trả nợ gốc lẫn lãi. Tuy nhiên, vẫn có những trường hợp chậm trả, đặt dấu hỏi về khả năng thực hiện nghĩa vụ nợ.
Tài chính - 08/06/2025 09:00
Cuộc chơi mới của HAGL
Xử lý được 2 nút thắt nợ và lỗ lũy kế, HAGL mạnh dạn đề ra chiến lược dài hơn cho 5 năm, mở thêm 2 mảng mới trồng dâu tằm và cà phê chè.
Tài chính - 07/06/2025 06:45
Chứng khoán Việt cán mốc 10 triệu tài khoản
Việt Nam ghi nhận số lượng tài khoản chứng khoán tăng thêm nhiều trong tháng 4 và 5, thời điểm diễn ra biến cố thuế quan khiến thị trường biến động mạnh.
Tài chính - 06/06/2025 21:45
Nhiều doanh nghiệp địa ốc trả cổ tức cao
Việc chia cổ tức bằng tiền cao, kết hợp kỳ vọng vào sự hồi phục của nhóm ngành là động lực giúp nhiều mã cổ phiếu địa ốc tăng điểm tốt trong 1 tháng trở lại đây.
Tài chính - 06/06/2025 12:24
Bầu Đức khuyên giữ cổ phiếu HAGL thêm vài tháng nữa
Ông Đoàn Nguyên Đức cho biết nếu thực hiện được phương án phát hành cổ phiếu hoán đổi nợ, HAGL sẽ được miễn, giảm khoảng 1.400 tỷ nợ và ghi nhận lợi nhuận.
Tài chính - 06/06/2025 11:17
HHS thành công huy động 800 tỷ, tiến tới hợp nhất CRV
CRV sở hữu nhiều dự án lớn bước vào giai đoạn hái quả ngọt, việc hợp nhất được giới phân tích kỳ vọng sẽ giúp HHS cải thiện tài chính, ghi nhận doanh thu và lợi nhuận tương lai.
Tài chính - 06/06/2025 10:40
TPBank liên tục lọt top bảng xếp hạng uy tín trong nước và quốc tế
Tiên phong theo số hóa, TPBank liên tục lọt top 10 trong các bảng xếp hạng trong nước và quốc tế về ngân hàng uy tín và tốt nhất Việt Nam theo bình chọn của khách hàng.
Tài chính - 05/06/2025 14:52
Ngân hàng Việt đang quan tâm thế nào đến sinh trắc học?
Từ nhiều năm nay, công nghệ sinh trắc học của ngành tài chính ngân hàng đã đạt được nhiều thành tựu vượt bậc nhằm đảm bảo an toàn và bảo mật cho các giao dịch tài chính cá nhân. TIN MỚI
Tài chính - 05/06/2025 13:55
Lãnh đạo KIDO tiết lộ tham vọng lớn với bất động sản
Lãnh đạo KIDO đánh giá chính sách có nhiều tín hiệu lạc quan gỡ khó cho bất động sản, tạo thuận lợi cho tập đoàn phát triển dự án trên quỹ đất hiện hữu.
Tài chính - 05/06/2025 13:45
Gemadept sẽ tung nghìn tỷ mua lại cổ phiếu nếu giá giảm mạnh
Khi giá cổ phiếu rớt về dưới 1,5 lần giá trị sổ sách, Gemadept sẽ thực hiện mua lại tối đa 21 triệu cổ phiếu để bảo vệ quyền lợi của công ty và cổ đông.
Tài chính - 05/06/2025 07:00
VPG làm ăn thế nào trước khi chủ tịch bị khởi tố?
Dưới thời ông Nguyễn Văn Bình, bên cạnh lĩnh vực chế biến và kinh doanh khoáng sản, VPG còn là cái tên nổi bật trong mảng bất động sản với những bước đi ấn tượng, doanh thu thuần của công ty này có năm vượt 16.000 tỷ đồng.
Tài chính - 04/06/2025 12:28
VN-Index có thể đạt 1.500 điểm
Ông Phan Dũng Khánh, Giám đốc Tư vấn Đầu tư Maybank Investment Bank cho rằng mức định giá của TTCK Việt Nam đang khá hấp dẫn và VN-Index có thể quay lại mức đỉnh lịch sử 1.500 điểm trong cuối năm nay.
Tài chính - 03/06/2025 16:52
GEG tăng mạnh, hàng chục triệu cổ phiếu thuộc TTC AgriS chờ bán ra
TTC AgriS có kế hoạch thoái vốn khỏi Điện Gia Lai để tập trung cho hoạt động kinh doanh cốt lõi. Doanh nghiệp sở hữu hơn 56 triệu cổ phiếu GEG với giá gốc 13.300 đồng/cp.
Tài chính - 03/06/2025 13:11
Thị trường chứng khoán cần một 'cú hích' như thế nào?
Bà Trần Thị Khánh Hiền, Giám đốc Khối Nghiên cứu MBS đánh giá, dù còn nhiều thách thức từ bên ngoài nhưng ở trong nước, các chính sách hỗ trợ nền kinh tế tăng trưởng đang được triển khai quyết liệt, dòng tiền vào thị trường chứng khoán dồi dào cho thấy VN-Index sẽ có sức bật lên trong trung và dài hạn.
Tài chính - 03/06/2025 11:08
- Đọc nhiều
Đáng đọc
- Đáng đọc
Tổng Bí thư Tô Lâm: 'Bộ tứ trụ cột' để giúp đất nước cất cánh
Sự kiện - Update 3 week ago
Thủ tướng: Cần truyền cảm hứng cho doanh nhân cống hiến vì đất nước
Sự kiện - Update 3 week ago
Chuyên gia: Không nên quá ‘hoảng loạn’ với con số thuế 46% từ Mỹ
Tài chính - Update 2 month ago