[Gặp gỡ thứ Tư] 'Cần dành 10% đầu tư dự án công nghệ thông tin cho an ninh mạng'
Trong bối cảnh các cuộc tấn công mạng diễn biến ngày càng tinh vi, ông Ngô Tuấn Anh, Tổng giám đốc Công ty An ninh mạng SCS cho rằng, bên cạnh xây dựng hệ thống bảo vệ, còn cần phải lưu ý tới công tác giám sát, phát hiện sớm để giảm thiểu rủi ro khi bị tấn công.
Ông Ngô Tuấn Anh, Tổng giám đốc Công ty An ninh mạng SCS, Phó Chủ tịch Hiệp hội An toàn thông tin Việt Nam. Ảnh Trọng Hiếu.
Trong kỷ nguyên cách mạng công nghiệp 4.0, các vụ tấn công mạng đang xảy ra thường xuyên hơn với tốc độ tăng dần theo từng năm. Báo cáo từ Công ty Công nghệ An ninh mạng Quốc gia Việt Nam (NCS) cho biết, năm 2023, Việt Nam ghi nhận 13.900 vụ tấn công mạng, tăng 9,5% so với năm 2022. Đáng chú ý, xu hướng tấn công mạng, đặc biệt là tấn công mã hoá dữ liệu tống tiền có xu hướng gia tăng vào đầu năm 2024.
Mới đây, sự cố xảy tại CTCP Chứng khoán VNDirect được đánh giá là rất nghiêm trọng bởi đây là doanh nghiệp có thị phần môi giới chứng khoán đứng thứ 3 trên sàn HoSE. Không riêng tại VNDirect, trong thời gian qua, tại nhiều công ty chứng khoán khác cũng đã gặp những sự cố gây tê liệt, tắc nghẽn về hệ thống giao dịch chứng khoán. Thực trạng này khiến hàng ngàn nhà đầu tư lo lắng, bất an tại nhiều thời điểm khi thị trường xảy ra biến động lớn. Trước diễn biến này, Nhadautu.vn đã có cuộc trao đổi với ông Ngô Tuấn Anh, Phó Chủ tịch Hiệp hội An toàn thông tin Việt Nam, Tổng giám đốc Công ty An ninh mạng SCS.
Hiện trạng của xu hướng tấn công mạng hiện nay ra sao, thưa ông?
Ông Ngô Tuấn Anh: Tấn công mạng vẫn thường diễn ra, song theo thời gian đã thay đổi về phương thức. Trước đây, tấn công website rồi để lại thông tin để ghi danh, ghi điểm. Tuy nhiên hiện nay tấn công mạng lại nhằm thu lợi nhuận, như vụ việc VNDirect gần đây là tấn công mã hóa tống tiền.
Có thể hiểu điều này giống như việc nhà bạn có két để cất giữ tài sản. Kẻ xấu vào nhà và dùng chìa khoá của chúng để khóa két của bạn lại. Để mở két, bạn phải đánh chìa khoá mới hoặc trả tiền cho kẻ xấu để lấy chìa khoá. Nhưng để đánh chìa khoá điện tử mới cần máy tính lớn giải mã và có thể mất nhiều chục năm nên phương án này không khả thi. Vì vậy, còn 2 phương án là bỏ két, chấp nhận mất tài sản hoặc phải trả tiền cho kẻ xấu để mở khoá.
Như vậy có thể thấy, đây là một trong những mối đe dọa nguy hiểm trong lĩnh vực an ninh mạng khi các nhóm tin tặc sẽ tấn công mã hóa dữ liệu, sau đó tống tiền, yêu cầu đối tượng bị tấn công chuyển tiền để nhận lại khóa mở dữ liệu đã bị chúng mã hoá. Đây không phải vấn đề riêng của Việt Nam mà là câu chuyện cả thế giới.
Trong bối cảnh đó, theo ông các doanh nghiệp, tổ chức cần hành động như nào?
Ông Ngô Tuấn Anh: Những vụ tấn công mạng trong giai đoạn vừa qua cho thấy các đơn vị cần phải triển khai biện pháp phòng hơn chống, vì khi để xảy ra tấn công thì thiệt hại rất lớn. Cần phòng bị để không xả ra hoặc nếu xảy ra thì thiệt hại giảm bớt các rủi ro, thiệt hại.
Theo khuyến cáo, trong 1 dự án công nghệ thông tin thì cần dành khoảng 10% để đầu tư cho an niknh mạng. Ở đây là việc đầu tư cho giải pháp an toàn bảo mật, con người vận hành và quy trình đảm bảo. Tuy nhiên, tại Việt Nam vẫn chưa nhiều đơn vị làm được việc này.
Hiện, hành lang pháp liên quan tới an toàn thông tin ở Việt Nam khá đầy đủ, vấn đề chỉ là tuân thủ. Khảo sát tính tuân thủ của các công ty chứng khoán cho thấy, 92% công ty chưa tuân thủ hoặc tuân thủ chưa đầy đủ về bảo vệ dữ liệu cá nhân trong đảm bảo quyền chủ thể về thu thập dữ liệu cá nhân. 2 loại dữ liệu cá nhân là nhân viên của công ty chứng khoán và nhà đầu tư. Việc bị làm phiền bởi các công ty chứng khoán là do dữ liệu cá nhân đã bị khai thác.
Tóm lại, tấn công mạng không loại trừ đơn vị nào cả. Vì vậy, bên cạnh xây dựng hệ thống bảo vệ, các tổ chức, doanh nghiệp còn cần lưu ý tới công tác giám sát để có thể phát hiện sớm và giảm thiểu rủi ro khi bị tấn công. Cần lưu ý rằng, một trong những bước đầu tiên của tấn công mạng là tấn công thăm dò, tìm lỗ hổng. Nếu có hệ thống giám sát sẽ phát hiện các bất thường để cảnh báo từ đó có biện pháp ứng phó.
Hiện nay, công tác đầu tư hệ thống bảo mật liệu đã tiệm cận những nhu cầu đề ra?
Ông Ngô Tuấn Anh: Như tôi đã nói, cần dùng 10% trong đầu tư dự án CNTT cho an toàn bảo mật nhưng thực tế triển khai chưa thật sự đúng mức. Điều này phụ thuộc nhiều vào chủ đầu tư, nhận thức của người đứng đầu về an toàn bảo mật.
Nghiệp vụ trong bảo mật thông tin thường không cho thấy lợi ích trước nên đầu tư bao nhiêu phụ thuộc nhiều vào chủ đầu tư và đơn vị tư vấn xây dựng hệ thống đó. Nếu hướng tới tối đa hoá lợi nhuận thì mục tiêu đầu tư vào bảo mật sẽ không đảm bảo mục tiêu. Khi đầu tư vào công nghệ thông tin cần có nhận thức về xây dựng, thiết kết an toàn thông tin ngay từ đầu, lựa chọn đơn vị chuyên nghiệp, tư vấn độc lập để tối ưu cho bảo mật.
An toàn của mỗi hệ thống thông tin cần ba yếu tố đó là: Công nghệ tốt - Con người để triển khai, giám sát, - Quy trình vận hành để có thể tránh các lỗi do con người gây ra. Tấn công mạng hơn 90% là từ vận hành, con người - là điểm yếu nhất để két gian lợi dụng tấn công vào hệ thống.
Nhu cầu nhân sự an ninh mạng là vấn đề chung toàn cầu và Việt Nam không ngoài vấn đề đó. 10 năm trước đã có Đề án 99, xây dựng kho an toàn thông tin tại 10 trường đại học, thì đã có đội ngũ khá đông đảo nhưng nhu cầu vẫn rất lớn về số lượng. Không khó tìm hay tuyển dụng nhân sự an ninh mạng nhưng tính đáp ứng và nhân sự đáp ứng còn thiếu.
Hiện nay, có vấn đề nữa là nhu cầu doanh nghiệp so với thực tế đào tạo còn “vênh” vì phát triển của công nghệ thay đổi hàng ngày hàng tháng, trong khi chương trình đào tạo cần cả năm, dẫn tới một khoảng thời gian mới thay đổi được. Vì vậy, đào tạo và thực tế vênh nhau, nên doanh nghiệp phải đào tạo nội bộ.
Xin cảm ơn ông!
- Cùng chuyên mục
Chuyển động mới của Tập đoàn Danh Khôi
Tập đoàn Danh Khôi công bố lãi lớn quý III nhờ hoàn nhập dự phòng. Tập đoàn cũng đã tìm được nhà đầu tư sẽ rót vốn để giải quyết nợ và đầu tư mới.
Tài chính - 06/11/2025 10:28
VAFIE góp ý chính sách thúc đẩy chuyển đổi năng lượng xanh
VAFIE vừa có công văn gửi Quốc hội, Ban Chính sách, Chiến lược Trung ương, các Bộ ngành liên quan về ý kiến, kiến nghị của chuyên gia, doanh nghiệp tại Hội thảo “Chuyển đổi năng lượng xanh nhìn từ Nghị quyết 70 của Bộ Chính trị”.
Tài chính - 06/11/2025 08:00
Cổ đông Antesco thông qua niêm yết HoSE
Antesco triển khai niêm yết HoSE trong bối cảnh chất lượng quản trị doanh nghiệp được nâng cao và kết quả kinh doanh đang trên đà tăng trưởng mạnh.
Tài chính - 06/11/2025 07:00
[E] CEO Dragon Capital Việt Nam: Nâng hạng không phải ‘phép màu’ với cổ phiếu
Nhiều nhà đầu tư ngạc nhiên khi thị trường chứng khoán Việt Nam điều chỉnh mạnh sau khi được nâng hạng. Tuy nhiên, theo ông Lê Anh Tuấn, CEO Dragon Capital Việt Nam, nâng hạng không phải “phép màu” với cổ phiếu, mà cho thấy TTCK Việt Nam đang là điểm đến minh bạch, bền vững, uy tín với dòng vốn trong và ngoài nước.
Tài chính - 06/11/2025 07:00
Doanh nghiệp bán lẻ ‘lên hương’
Các nhà bán lẻ lớn báo lãi đột biến nhờ người tiêu dùng tìm đến kênh hiện đại sau đợt truy quét hàng giả. MWG, WCM và FRT tăng tốc mở rộng ở nông thôn.
Tài chính - 05/11/2025 13:41
Thương hiệu bia 20 năm tuổi 'hồi sinh' sau khi về tay Sabeco
Sau khi SABECO nắm quyền chi phối, kết quả kinh doanh của CTCP Tập đoàn Bia Sài Gòn Bình Tây đã tăng trưởng ngoạn mục.
Tài chính - 05/11/2025 08:55
Chứng khoán hướng tới giai đoạn phân hoá
P/E trượt của VN-Index (không xét đến nhóm Vingroup và Gelex) vẫn đang nằm ở vùng thấp trong lịch sử, đây là nền tảng quan trọng cho một chu kỳ "stock-picking"(lựa chọn cổ phiếu) mới khi thị trường dần bước vào giai đoạn phân hóa rõ nét hơn.
Tài chính - 05/11/2025 07:30
Dòng vốn ngoại được dự báo sớm đảo chiều mua ròng
Ông Lê Quang Chung, Phó Tổng giám đốc AAS dự đoán dòng vốn ngoại sẽ ngừng bán ròng và có thể quay trở lại mua ròng nhờ thông tin tích cực trong nước và Fed nới lỏng chính sách tiền tệ.
Tài chính - 05/11/2025 07:00
Sắp có quy định để công ty khởi nghiệp sáng tạo lên sàn
Cơ quan quản lý đang triển khai loạt giải pháp để đa dạng hàng hóa, đưa nhiều công ty lên sàn, mục tiêu thu hút khối ngoại cũng như nhà đầu tư trong nước.
Tài chính - 05/11/2025 07:00
Nhiều doanh nghiệp chăn nuôi báo lãi đậm
Với việc đảm bảo các điều kiện chăn nuôi an toàn sinh học, nhiều doanh nghiệp vẫn báo lãi quý III/2025 tăng trưởng tích cực bất chấp dịch tả lợn châu Phi bùng phát trên diện rộng.
Tài chính - 04/11/2025 15:01
Nâng chất thị trường chứng khoán nhìn từ những thay đổi tại Thông tư 102
Những điểm sửa đổi mới trong Thông tư 102 được kỳ vọng sẽ nâng cao mức độ an toàn trong hoạt động kinh doanh của các CTCK, cũng như hướng tới thị trường chứng khoán Việt Nam phát triển bền vững.
Tài chính - 04/11/2025 12:12
10 nhà băng báo lãi trên 10.000 tỷ
Lũy kế 9 tháng 2025 có tới hơn 10 nhà băng báo lợi nhuận trước thuế trên 10.000 tỷ đồng. Dẫn đầu là Vietcombank với con số lợi nhuận kỷ lục 33.123 tỷ đồng.
Tài chính - 04/11/2025 12:10
Quản trị danh mục trong nhịp 'nghỉ ngơi' của chứng khoán
Việc quản trị danh mục cổ phiếu trong từng giai đoạn có ý nghĩa quan trọng. Nhà đầu tư nhờ đó sẽ tránh tình trạng rơi vào tâm lý khó chịu và cắt lỗ đúng đáy.
Tài chính - 04/11/2025 07:00
Sẽ điều chỉnh Thông tư 96 để doanh nghiệp đáp ứng tiêu chí ESG theo thông lệ quốc tế
Ủy ban Chứng khoán Nhà nước thời gian tới sẽ điều chỉnh Thông tư 96 để báo cáo phát triển bền vững của doanh nghiệp niêm yết và công ty đại chúng sát hơn các yêu cầu và đáp ứng tiêu chí ESG theo thông lệ quốc tế.
Tài chính - 04/11/2025 07:00
Tập đoàn KIDO bán tiếp 49% vốn KDF giá 2.500 tỷ đồng
Do gặp khó trong hoạt động kinh doanh chính nên KIDO có thể sẽ không cán đích chỉ tiêu đề ra 5 năm liên tiếp hiện hữu. Lãnh đạo KIDO đã ra quyết định bán 49% vốn KDF trong quý IV.
Tài chính - 03/11/2025 16:57
VPBankS hút hơn 13.200 tỷ đồng trong đợt IPO
Nhà đầu tư đăng ký với tổng giá trị hơn 13.200 tỷ trong đợt IPO của VPBankS, vượt 4% giá trị chào bán. Cổ phiếu công ty sẽ được niêm yết HoSE trong tháng 12.
Tài chính - 03/11/2025 10:19
- Đọc nhiều
-
1
Bắt doanh nhân Nguyễn Quốc Vũ, chồng ca sỹ Đoàn Di Băng
-
2
Đề xuất đánh thuế 0,1% cho mỗi giao dịch chuyển nhượng vàng miếng
-
3
Thông tư 102: Tăng cường năng lực quản trị rủi ro của chứng khoán Việt Nam
-
4
Bán nhà ở không đủ điều kiện có thể bị phạt tới 1 tỷ đồng
-
5
Mở rộng đối tượng miễn giấy phép xây dựng, cấp phép tối đa trong 7 ngày
Đáng đọc
- Đáng đọc
Gần 1 tỷ USD trái phiếu 'chảy về' một Group
Tài chính - Update 2 week ago
Nhóm vật liệu xây dựng nào sẽ phục hồi rõ nét hơn dịp cuối năm?
Thị trường - Update 2 week ago
![[Gặp gỡ thứ Tư] PGS-TS. Nguyễn Đình Thọ: Hoàn thiện danh mục phân loại xanh là vấn đề cấp bách](https://t.ex-cdn.com/nhadautu.vn/resize/174x104/files/content/2024/03/26/pgs-nguyen-dinh-tho-2040.jpg)
![[Gặp gỡ thứ Tư] 'Ngoại giao văn hóa là động lực cho ngoại giao chính trị và kinh tế'](https://t.ex-cdn.com/nhadautu.vn/resize/174x104/files/news/2024/03/20/gap-go-thu-tu-ngoai-giao-van-hoa-la-dong-luc-cho-ngoai-giao-chinh-tri-va-kinh-te-112213.jpg)
![[Gặp gỡ thứ Tư] 'Vẫn thiếu hành lang pháp lý, cơ chế để khuyến khích tư nhân đầu tư cho giáo dục'](https://t.ex-cdn.com/nhadautu.vn/resize/174x104/files/news/2024/03/13/gap-go-thu-tu-van-thieu-hanh-lang-phap-ly-co-che-de-khuyen-khich-tu-nhan-dau-tu-cho-giao-duc-112727.jpg)
![[Gặp gỡ thứ Tư] GS-TSKH. Nguyễn Mại: Thu hút đầu tư có chất lượng để tận dụng cơ hội mới](https://t.ex-cdn.com/nhadautu.vn/resize/174x104/files/news/2024/03/01/gs-tskh-nguyen-mai-thu-hut-dau-tu-co-chat-luong-de-tan-dung-co-hoi-moi-155617.jpg)



![[E] CEO Dragon Capital Việt Nam: Nâng hạng không phải ‘phép màu’ với cổ phiếu](https://t.ex-cdn.com/nhadautu.vn/256w/files/news/2025/11/05/tittlew-2029.jpg)













