[Gặp gỡ thứ Tư] 'Cần dành 10% đầu tư dự án công nghệ thông tin cho an ninh mạng'
Trong bối cảnh các cuộc tấn công mạng diễn biến ngày càng tinh vi, ông Ngô Tuấn Anh, Tổng giám đốc Công ty An ninh mạng SCS cho rằng, bên cạnh xây dựng hệ thống bảo vệ, còn cần phải lưu ý tới công tác giám sát, phát hiện sớm để giảm thiểu rủi ro khi bị tấn công.

Ông Ngô Tuấn Anh, Tổng giám đốc Công ty An ninh mạng SCS, Phó Chủ tịch Hiệp hội An toàn thông tin Việt Nam. Ảnh Trọng Hiếu.
Trong kỷ nguyên cách mạng công nghiệp 4.0, các vụ tấn công mạng đang xảy ra thường xuyên hơn với tốc độ tăng dần theo từng năm. Báo cáo từ Công ty Công nghệ An ninh mạng Quốc gia Việt Nam (NCS) cho biết, năm 2023, Việt Nam ghi nhận 13.900 vụ tấn công mạng, tăng 9,5% so với năm 2022. Đáng chú ý, xu hướng tấn công mạng, đặc biệt là tấn công mã hoá dữ liệu tống tiền có xu hướng gia tăng vào đầu năm 2024.
Mới đây, sự cố xảy tại CTCP Chứng khoán VNDirect được đánh giá là rất nghiêm trọng bởi đây là doanh nghiệp có thị phần môi giới chứng khoán đứng thứ 3 trên sàn HoSE. Không riêng tại VNDirect, trong thời gian qua, tại nhiều công ty chứng khoán khác cũng đã gặp những sự cố gây tê liệt, tắc nghẽn về hệ thống giao dịch chứng khoán. Thực trạng này khiến hàng ngàn nhà đầu tư lo lắng, bất an tại nhiều thời điểm khi thị trường xảy ra biến động lớn. Trước diễn biến này, Nhadautu.vn đã có cuộc trao đổi với ông Ngô Tuấn Anh, Phó Chủ tịch Hiệp hội An toàn thông tin Việt Nam, Tổng giám đốc Công ty An ninh mạng SCS.
Hiện trạng của xu hướng tấn công mạng hiện nay ra sao, thưa ông?
Ông Ngô Tuấn Anh: Tấn công mạng vẫn thường diễn ra, song theo thời gian đã thay đổi về phương thức. Trước đây, tấn công website rồi để lại thông tin để ghi danh, ghi điểm. Tuy nhiên hiện nay tấn công mạng lại nhằm thu lợi nhuận, như vụ việc VNDirect gần đây là tấn công mã hóa tống tiền.
Có thể hiểu điều này giống như việc nhà bạn có két để cất giữ tài sản. Kẻ xấu vào nhà và dùng chìa khoá của chúng để khóa két của bạn lại. Để mở két, bạn phải đánh chìa khoá mới hoặc trả tiền cho kẻ xấu để lấy chìa khoá. Nhưng để đánh chìa khoá điện tử mới cần máy tính lớn giải mã và có thể mất nhiều chục năm nên phương án này không khả thi. Vì vậy, còn 2 phương án là bỏ két, chấp nhận mất tài sản hoặc phải trả tiền cho kẻ xấu để mở khoá.
Như vậy có thể thấy, đây là một trong những mối đe dọa nguy hiểm trong lĩnh vực an ninh mạng khi các nhóm tin tặc sẽ tấn công mã hóa dữ liệu, sau đó tống tiền, yêu cầu đối tượng bị tấn công chuyển tiền để nhận lại khóa mở dữ liệu đã bị chúng mã hoá. Đây không phải vấn đề riêng của Việt Nam mà là câu chuyện cả thế giới.
Trong bối cảnh đó, theo ông các doanh nghiệp, tổ chức cần hành động như nào?
Ông Ngô Tuấn Anh: Những vụ tấn công mạng trong giai đoạn vừa qua cho thấy các đơn vị cần phải triển khai biện pháp phòng hơn chống, vì khi để xảy ra tấn công thì thiệt hại rất lớn. Cần phòng bị để không xả ra hoặc nếu xảy ra thì thiệt hại giảm bớt các rủi ro, thiệt hại.
Theo khuyến cáo, trong 1 dự án công nghệ thông tin thì cần dành khoảng 10% để đầu tư cho an niknh mạng. Ở đây là việc đầu tư cho giải pháp an toàn bảo mật, con người vận hành và quy trình đảm bảo. Tuy nhiên, tại Việt Nam vẫn chưa nhiều đơn vị làm được việc này.
Hiện, hành lang pháp liên quan tới an toàn thông tin ở Việt Nam khá đầy đủ, vấn đề chỉ là tuân thủ. Khảo sát tính tuân thủ của các công ty chứng khoán cho thấy, 92% công ty chưa tuân thủ hoặc tuân thủ chưa đầy đủ về bảo vệ dữ liệu cá nhân trong đảm bảo quyền chủ thể về thu thập dữ liệu cá nhân. 2 loại dữ liệu cá nhân là nhân viên của công ty chứng khoán và nhà đầu tư. Việc bị làm phiền bởi các công ty chứng khoán là do dữ liệu cá nhân đã bị khai thác.
Tóm lại, tấn công mạng không loại trừ đơn vị nào cả. Vì vậy, bên cạnh xây dựng hệ thống bảo vệ, các tổ chức, doanh nghiệp còn cần lưu ý tới công tác giám sát để có thể phát hiện sớm và giảm thiểu rủi ro khi bị tấn công. Cần lưu ý rằng, một trong những bước đầu tiên của tấn công mạng là tấn công thăm dò, tìm lỗ hổng. Nếu có hệ thống giám sát sẽ phát hiện các bất thường để cảnh báo từ đó có biện pháp ứng phó.
Hiện nay, công tác đầu tư hệ thống bảo mật liệu đã tiệm cận những nhu cầu đề ra?
Ông Ngô Tuấn Anh: Như tôi đã nói, cần dùng 10% trong đầu tư dự án CNTT cho an toàn bảo mật nhưng thực tế triển khai chưa thật sự đúng mức. Điều này phụ thuộc nhiều vào chủ đầu tư, nhận thức của người đứng đầu về an toàn bảo mật.
Nghiệp vụ trong bảo mật thông tin thường không cho thấy lợi ích trước nên đầu tư bao nhiêu phụ thuộc nhiều vào chủ đầu tư và đơn vị tư vấn xây dựng hệ thống đó. Nếu hướng tới tối đa hoá lợi nhuận thì mục tiêu đầu tư vào bảo mật sẽ không đảm bảo mục tiêu. Khi đầu tư vào công nghệ thông tin cần có nhận thức về xây dựng, thiết kết an toàn thông tin ngay từ đầu, lựa chọn đơn vị chuyên nghiệp, tư vấn độc lập để tối ưu cho bảo mật.
An toàn của mỗi hệ thống thông tin cần ba yếu tố đó là: Công nghệ tốt - Con người để triển khai, giám sát, - Quy trình vận hành để có thể tránh các lỗi do con người gây ra. Tấn công mạng hơn 90% là từ vận hành, con người - là điểm yếu nhất để két gian lợi dụng tấn công vào hệ thống.
Nhu cầu nhân sự an ninh mạng là vấn đề chung toàn cầu và Việt Nam không ngoài vấn đề đó. 10 năm trước đã có Đề án 99, xây dựng kho an toàn thông tin tại 10 trường đại học, thì đã có đội ngũ khá đông đảo nhưng nhu cầu vẫn rất lớn về số lượng. Không khó tìm hay tuyển dụng nhân sự an ninh mạng nhưng tính đáp ứng và nhân sự đáp ứng còn thiếu.
Hiện nay, có vấn đề nữa là nhu cầu doanh nghiệp so với thực tế đào tạo còn “vênh” vì phát triển của công nghệ thay đổi hàng ngày hàng tháng, trong khi chương trình đào tạo cần cả năm, dẫn tới một khoảng thời gian mới thay đổi được. Vì vậy, đào tạo và thực tế vênh nhau, nên doanh nghiệp phải đào tạo nội bộ.
Xin cảm ơn ông!
- Cùng chuyên mục
Phó Thống đốc Phạm Tiến Dũng: ‘Ngành ngân hàng cần thích ứng nhanh với sự thay đổi’
Trong thời gian tới, ngành ngân hàng sẽ có rất nhiều thay đổi, đặc biệt trong hoàn thiện chính sách. Do vậy các ngân cần thích ứng nhanh với sự những thay đổi này.
Tài chính - 27/03/2025 18:55
Ông Nguyễn Văn Tuấn nói về lý do rút khỏi HĐQT Gelex: 'Cổ đông lớn không nên tham gia điều hành doanh nghiệp'
CEO Gelex cho biết tại các công ty tốt trên thế giới, cổ đông lớn thường không ngồi trong HĐQT hay ban điều hành. "Cổ đông lớn tham gia cũng tốt, nhưng cái không tốt cũng có thể có. Tôi nghĩ cổ đông lớn không tham gia là tốt nhất", ông nói.
Tài chính - 27/03/2025 17:58
Kết nối thanh toán xuyên biên giới bằng mã QR giữa Việt Nam và Singapore
Công ty CP Thanh toán Quốc gia Việt Nam (NAPAS) là đơn vị đầu mối hợp tác với Công ty mạng lưới chuyển tiền điện tử Singapore (NETS) triển khai dịch vụ thanh toán xuyên biên giới qua mã QR giữa Việt Nam và Singapore.
Tài chính - 27/03/2025 17:35
Giá vàng có thể tăng thêm 16% trong năm nay
Giá vàng thế giới được dự báo có thể đạt mức 3.500 USD/ounce trong năm nay (tương đương mức tăng 16%. Như vậy, nếu trong nước tăng tương ứng, giá vàng nhẫn có thể đạt 115 triệu đồng/lượng.
Tài chính - 27/03/2025 12:13
Chủ tịch VIB: Đang tìm cổ đông chiến lược phù hợp, đảm bảo giá tốt
Ngân hàng VIB đề ra chỉ tiêu kinh doanh tăng trên 20% cho tín dụng, huy động và lợi nhuận. Riêng quý I, lợi nhuận đạt 20 – 22% kế hoạch, tín dụng tăng 3%.
Tài chính - 27/03/2025 12:12
Nhiều công ty, ngân hàng được dự báo có lãi quý I/2025 tăng mạnh
Theo thống kê từ SSI Research, nhiều ngân hàng và doanh nghiệp sẽ có lợi nhuận quý I/2025 tăng trưởng ở mức 2 chữ số.
Tài chính - 27/03/2025 07:59
Standard Chartered điều chỉnh dự báo tỷ giá USD và lãi suất VND
Trong báo cáo kinh tế vĩ mô về Việt Nam, Standard Chartered nâng mức dự báo tỷ giá VND/USD giữa năm lên 26.000 và NHNN sẽ tăng lãi suất thêm 50 điểm cơ bản trong quý II nhằm ứng phó với lạm phát gia tăng.
Tài chính - 27/03/2025 07:00
Hòa Phát kỳ vọng doanh thu kỷ lục năm 2025
Tập đoàn Hòa Phát đặt mục tiêu doanh thu 170.000 tỷ năm nay, là mức kỷ lục mới, vượt qua năm 2021 khi tổ hợp Dung Quất 1 đi vào hoạt động.
Tài chính - 27/03/2025 07:00
Có nên ‘lăn chốt’ nhận quyền mua trái phiếu chuyển đổi thành cổ phiếu?
Không chỉ CII mà có thêm TTC AgriS muốn chào bán trái phiếu chuyển đổi thành cổ phiếu cho cổ đông. Mức lợi suất lý thuyết TTC AgriS đưa ra đến gần 30% sau 1 năm.
Tài chính - 26/03/2025 13:20
SHS muốn nâng vốn điều lệ vượt 17.000 tỷ đồng
SHS cho biết đây là bước đi chiến lược giúp công ty nâng cao năng lực tài chính, mở rộng quy mô hoạt động và củng cố vị thế trên thị trường chứng khoán.
Tài chính - 26/03/2025 10:53
Sếp VCBF: Dòng tiền vào quỹ giúp thị trường chứng khoán ổn định hơn
Ông Nguyễn Duy Anh, Giám đốc Quản lý Danh mục đầu tư, Công ty Quản lý Quỹ Vietcombank (VCBF) cho biết dòng tiền đi vào các quỹ thường là đầu tư dài hạn nên sẽ góp phần giúp thị trường chứng khoán ổn định hơn và không có những pha biến động quá mạnh.
Tài chính - 26/03/2025 08:13
Áp lực thu xếp vốn đè nặng lên CII
Chủ trương phát triển hạ tầng mang đến cơ hội đầu tư rất lớn cho CII. Song, áp lực thu xếp vốn không nhỏ khi quy mô dự án lên đến hàng tỷ USD.
Tài chính - 25/03/2025 14:42
Gelex Electric báo lãi quý I gấp 3 cùng kỳ, muốn phát triển mạnh thị trường quốc tế
Ban lãnh đạo Gelex Electric hé lộ kế hoạch phát triển thị trường quốc tế đầy tham vọng.
Tài chính - 25/03/2025 12:58
Dòng tiền đang 'chảy' vào nhóm ngành nào?
Ông Trần Thăng Long, Giám đốc Phân tích, CTCP Chứng khoán BIDV (BSC) cho biết trong 3 tháng qua, dòng tiền trên thị trường chứng khoán đã có xu hướng vào mạnh một số nhóm ngành như nhóm khoáng sản, vật liệu xây dựng, ngân hàng, tài chính.
Tài chính - 25/03/2025 10:11
HSBC thu xếp giao dịch bảo lãnh khoản vay không ràng buộc 40 triệu USD cho Hạ tầng GELEX
Đây là lần thứ hai HSBC thu xếp giao dịch bảo lãnh khoản vay không ràng buộc của SACE cho một doanh nghiệp Việt Nam.
Tài chính - 25/03/2025 09:58
Quý I/2025, GELEX Electric lãi khủng, tăng 215% so với cùng kỳ
CTCP Điện lực GELEX - GELEX Electric (Mã: GEE) tiếp tục duy trì đà tăng trưởng mạnh trong quý 1/2025 với động lực chính đến từ hoạt động kinh doanh lõi, trong đó, CTCP Dây cáp điện Việt Nam CADIVI có vai trò chủ lực.
Tài chính - 25/03/2025 09:55
- Đọc nhiều
Đáng đọc
- Đáng đọc
'Bối cảnh mới mở ra những cơ hội đầu tư chưa từng có'
Tài chính - Update 6 day ago
Phát triển kinh tế tư nhân - đòn bẩy cho một Việt Nam thịnh vượng
Sự kiện - Update 1 week ago
Điểm tên nhóm ngành hưởng lợi từ thương chiến
Đầu tư thông minh - Update 1 week ago
Khi nào cổ phiếu VNM đảo chiều?
Tài chính - Update 1 month ago