Hiểm họa an ninh mạng và những điểm mờ trong báo cáo của TRPC

Dù các chính phủ đang gia tăng tài nguyên và ngân sách CNTT vào vấn đề an toàn an ninh mạng, nhưng vẫn còn khá nhiều những điểm mờ và những liên kết lỏng lẻo trong phương thức quản trị CNTT, cách sử dụng và chính sách – những yếu tố chính gây ra tấn công mạng hướng tới mạng lưới chính phủ, theo một báo cáo độc lập mới đây của TRPC, mang tên “Dữ liệu công gặp rủi ro: Nguy cơ đối với các mạng chính phủ”.
Tăng cường bảo mật & an toàn thông tin trong môi trường rủi ro hiện nay
'Chó sói' Huawei và nguy cơ cho an ninh viễn thông Việt Nam
Bkav cảnh báo an ninh mạng năm 2015
Hà Nội dừng hòm thư Yahoo, Gmail vì lý do an ninh mạng
Bộ trưởng Nguyễn Bắc Son trả lời về an ninh mạng

​Báo cáo phản ánh về việc Chính phủ các nước thuộc khu vực Châu Á Thái Bình Dương hiện đang tìm kiếm phương thức triển khai một giải pháp CNTT chiến lược nhằm nâng cao hiệu suất làm việc, quản trị dữ liệu và thiết lập dịch vụ công trong một môi trường mạng kết nối, mục tiêu chính của các hiểm họa mạng. Hiểm họa từ mạng hiện đang là nguy cơ hàng đầu với dữ liệu chính phủ, an ninh quốc gia, các hạ tầng thiết yếu và các vấn đề ngoại giao quốc tế.

Hiểm họa an ninh mạng và những điểm mờ trong báo cáo của TRPC

Báo cáo, ủy quyền bởi Microsoft, đã đánh giá về xu hướng trên toàn bộ hệ thống và hạ tầng CNTT của khối chính phủ, các đầu tư liên quan đến CNTT, loại dữ liệu chủ quyền và dữ liệu công được lưu trữ bởi các chính phủ, những mối đe dọa từ mạng hướng tới chính phủ.

Mục tiêu của nghiên cứu là đưa ra một lộ trình xây dựng được một chiến lược an ninh mạng mạnh mẽ, tin cậy và vững vàng cho các nhà lãnh đạo chính sách cấp cao và các chuyên gia của chính phủ. Song song với lộ trình là bộ khung về cách sử dụng CNTT tin cậy. Báo cáo TRPC cũng chỉ ra rằng việc đầu tư CNTT không được kiểm soát chặt chẽ chính là nguyên nhân mở cửa cho mã độc và các hành vi vi phạm mạng tấn công hệ thống từ gốc. ư

Các đầu tư mua sắm hạ tầng CNTT, quản trị và hỗ trợ CNTT, bảo dưỡng dịch vụ trực tuyến và trang web lại đưa lại nhiều tổn hại tới an ninh, bởi ở khâu này an ninh mạng và các lỗ hổng bị bỏ qua, ví dụ như việc sử dụng các phần mềm không hợp lệ hoặc không có giấy phép, mua giải pháp từ các nhà cung cấp có vấn đề, và sử dụng phần mềm không còn cập nhật, theo báo cáo của TRPC.

“Hiện nay, các chính phủ khi xử lý các vấn đề an ninh mạng thường cố xử lý một cách tốt nhất các vấn đề được bóc tách tới thời điểm hiện tại. Việc mã độc lây lan tốc độ cao, sang cả các dây chuyền cung ứng và việc thiếu kinh nghiệm xử lý các hiểm họa hiện hành chính là hai bài toán lớn cho các chuyên viên mua hàng thị trường Châu Á”, Tiến sĩ Peter Lovelock, giám đốc của TRPC chia sẻ.

Hiểm họa an ninh mạng và những điểm mờ trong báo cáo của TRPC

“Một tiếp cận toàn diện về an ninh mạng phải được thực thị nếu một quốc gia được coi là sẵn sàng trực tuyến – từ việc thiết lập đội “phản ứng khẩn cấp với các vấn đề về kỹ thuật máy tính” (CERTs) với chuyên môn cao và linh hoạt, tới việc đào tạo phục vụ công dân, đặc biệt là các công chức không chuyên về IT và nhân viên công trên diện rộng, xa hơn là bảo vệ các quy trình mua bán và đấu thầu, để sử dụng các công nghệ đáng tin cậy trong việc phòng vệ và phản ứng với những tấn công an ninh mạng – là những điểm chính của việc xây dựng một hệ sinh thái công an toàn hơn”, ông Keshav Dhakad, Giám đốc khu vực, Bộ phận quản lý các vấn đề Tội phạm trực tuyến và Sở hữu Trí Tuệ, Microsoft Châu Á Thái Bình Dương nhấn mạnh.

Một khảo sát toàn cầu được tiến hành bởi hãng ISACA cho thấy, hầu hết các chuyên viên an ninh chưa từng xử lý các tấn công liên tục tiên tiến (Advanced Persistent Threat -APT) – một kiểu tấn công mạng mà tội phạm sẽ chiếm quyền kiểm soát và nằm trên hệ thống mà không bị phát hiện trong thời gian dài, nhằm mục tiêu thông thường là ăn cắp dữ liệu. Nghiên cứu của ISACA chia sẻ, chỉ 21.6% phản hồi là đã gặp tấn công APT - Điều này chỉ ra một nguy cơ là người dùng chưa nhận thức được hiểm họa APT để có phòng vệ đầy đủ. Theo báo cáo, tới 81.8% chưa được nhà cung cấp cập nhật về điều khoản bảo vệ chống lại APT, trong khi 67.3% phản hồi không có bất kỳ một kiến thức nào về APT cho nhân sự của họ.

Theo sách trắng, các hướng dẫn thực hành chi tiết cho việc mua bán, bảo trì, kèm cập nhật về dịch vụ và hạ tầng CNTT có thể giúp xử lý nhiều lỗ hổng bảo mật. Việc xử lý bao gồm cả lộ trình về an ninh mạng nhằm định nghĩa các lĩnh vực có nguy cơ đòi hỏi sự quan tâm và cần nhiều nguồn lực hơn nữa.

Hiểm họa an ninh mạng và những điểm mờ trong báo cáo của TRPC

Lộ trình xây dựng một chiến lược an ninh mạng vững vàng

Một chiến lược an ninh mạng vững chắc phải là chiến lược toàn diện, xử lý được đầy đủ các lớp tấn công khác nhau, bao gồm phòng thủ, phản ứng và có thể giải tỏa được các nguy cơ. Một lộ trình hiệu quả để xây dựng được một chiến lược kiên cố bao gồm các bước sau:

Gia tăng nhận thức và mức độ hiểu biết cho cộng đồng, nhờ giáo dục các chủ Doanh nghiệp, sinh viên và các tổ chức chính phủ về việc bắt buộc phải sử dụng các phần mềm cập nhật và có bản quyền, lướt web an toàn hơn, và việc phòng chống các mã độc thông qua các giải pháp chống virus. Mặt khác, các viên chức mua sắm CNTT của chính phủ, các nhà thầu và đơn vị đại lý cũng cần tuân thủ ngặt nghèo, nghiêm khắc và có kiểm định các chuẩn về an ninh và an toàn cho dữ liệu công cũng như an ninh quốc gia.

Đảm bảo tính sẵn sàng nhờ tạo ra một tổ chức có trách nhiệm liên kết và điều phối các công tác an ninh mạng và biện pháp phòng bị trước những cuộc tấn công nhắm vào các tổ chức nhà nước. Thiết lập đội Phản ứng khẩn cấp các vấn đề kỹ thuật máy tính (CERTs) hoặc tham gia vào một mạng lưới các thành viên CERT đáng tin cậy nhằm chia sẻ kiến thức và luyện tập cách đối phó với các cuộc tấn công hoặc thu thập thêm các thông tin mật khác.

Ngăn chặn các cuộc tấn công nhờ xây dựng và bảo trì một dây chuyền CNTT có bản quyền cùng hạ tầng mạng an toàn, thông qua việc thực thi các quá trình mua sắm và bảo trì CNTT mạnh mẽ. Phát triển, cài đặt và yêu cầu sử dụng các chuẩn an ninh mạng với các nhà cung cấp CNTT cho mọi mảng hành chính công, đặc biệt là các dự án quốc gia nhạy cảm và các hạ tầng quan trọng.

Phản hồi hiệu quả bằng các công cụ pháp lý trong nước, khu vực và quốc tế để xử lý các vấn đề sau một cuộc tấn công mạng. Phát triển các thực hành tốt nhất theo chỉ tiêu khuyến nghị và tiêu chuẩn hóa khung thời gian nâng cấp phần mềm sử dụng tại khu vực công.

Giảm thiểu thiệt hại bằng cách thành lập nhóm “giám định pháp y mạng” tại khu vực. Nhóm này có thể phối hợp cùng CERT, Doanh nghiệp riêng và cảnh sát để điều tra các vi phạm an ninh đồng thời ngăn chặn các tổn thất. Xây dựng hoặc tham dự một mạng lưới an ninh mạng hoặc các tổ chức quốc tế hoặc chính phủ để có thêm thông tin, hoặc bổ trợ mục tiêu về liên minh hoặc thông tin mật khác.

Nam Phương

Có thể bạn quan tâm

Nên xem

Tăng tuổi phục vụ tại ngũ của sĩ quan là phù hợp với tính chất, nhiệm vụ của quân đội

Tăng tuổi phục vụ tại ngũ của sĩ quan là phù hợp với tính chất, nhiệm vụ của quân đội

(LĐTĐ) Thảo luận về dự án Luật sửa đổi, bổ sung một số điều của Luật Sĩ quan Quân đội nhân dân Việt Nam, các đại biểu cơ bản nhất trí về sự cần thiết ban hành Luật; trong đó, việc tăng tuổi phục vụ tại ngũ của sĩ quan là hợp lý, phù hợp với tính chất, nhiệm vụ của quân đội là ngành nghề lao động đặc biệt.
Làng đào Nhật Tân: Hoa vẫn nở sau bão Yagi

Làng đào Nhật Tân: Hoa vẫn nở sau bão Yagi

(LĐTĐ) Gần hai tháng đã qua kể từ khi siêu bão Yagi tàn phá miền Bắc, bà con trồng đào, quất ở làng Nhật Tân đã phần nào khôi phục lại màu xanh nơi những khu vườn. Hoa vẫn sẽ nở sau những giọt mồ hôi, nước mắt của người trồng đào.
Lễ kỷ niệm 100 năm thành lập thị xã Sơn Tây diễn ra vào ngày 10/11

Lễ kỷ niệm 100 năm thành lập thị xã Sơn Tây diễn ra vào ngày 10/11

(LĐTĐ) Ngày 10/11 tới đây, tại Sân khấu chính phố đi bộ Thành cổ Sơn Tây sẽ diễn ra Chương trình Lễ kỷ niệm 100 năm thành lập thị xã (1924 - 2024) và 555 năm danh xưng Sơn Tây (1469 - 2024).
Xe buýt xanh: Triển khai rộng rãi càng sớm càng tốt

Xe buýt xanh: Triển khai rộng rãi càng sớm càng tốt

(LĐTĐ) Ngày 5/11, Báo Hànộimới phối hợp với Trung tâm Quản lý và Điều hành giao thông thành phố Hà Nội (Sở Giao thông Vận tải Hà Nội) tổ chức tọa đàm trực tuyến với chủ đề “Xe buýt xanh - Hành trình của tương lai”.
Truy tố cựu Chủ tịch Nhà xuất bản Giáo dục Việt Nam về tội "Nhận hối lộ"

Truy tố cựu Chủ tịch Nhà xuất bản Giáo dục Việt Nam về tội "Nhận hối lộ"

(LĐTĐ) Viện kiểm sát nhân dân tối cao vừa ban hành cáo trạng truy tố 8 bị can trong vụ án sai phạm xảy ra tại Nhà xuất bản (NXB) Giáo dục về các tội "Nhận hối lộ", "Đưa hối lộ" và "Vi phạm quy định về đấu thầu gây hậu quả nghiêm trọng".
Quận Tây Hồ trao tặng Huy hiệu Đảng đợt 7/11 tới 151 đảng viên

Quận Tây Hồ trao tặng Huy hiệu Đảng đợt 7/11 tới 151 đảng viên

(LĐTĐ) Ngày 5/11, Đảng bộ quận Tây Hồ tổ chức lễ trao tặng Huy hiệu Đảng đợt 7 tháng 11 cho các đảng viên lão thành cách mạng nhân dịp kỷ niệm 107 năm Ngày cách mạng Tháng Mười Nga (7/11/1917 - 7/11/2024).
Ngày Pháp luật Việt Nam 2024: Đổi mới tư duy trong xây dựng, thi hành pháp luật

Ngày Pháp luật Việt Nam 2024: Đổi mới tư duy trong xây dựng, thi hành pháp luật

(LĐTĐ) Ngày 5/11, Bộ Tư pháp tổ chức toạ đàm “Báo chí và Ngày Pháp luật Việt Nam”, nhằm đẩy mạnh truyền thông Ngày Pháp luật Việt Nam đến các Bộ, ngành, cơ quan, địa phương triển khai thực hiện bằng nhiều hình thức, cách làm cụ thể, thiết thực.

Tin khác

MacBook Pro thế hệ tiếp theo, nâng tầm trải nghiệm người dùng

MacBook Pro thế hệ tiếp theo, nâng tầm trải nghiệm người dùng

(LĐTĐ) Apple tiếp tục gây chú ý với những dự định lớn lao cho dòng sản phẩm MacBook Pro, sau khi vừa ra mắt MacBook Pro M4. Công ty không ngừng phát triển và đã lên kế hoạch cho các cải tiến đáng mong đợi vào năm 2026.
Google Maps tích hợp AI Gemini, sẵn sàng trả lời mọi câu hỏi về địa điểm

Google Maps tích hợp AI Gemini, sẵn sàng trả lời mọi câu hỏi về địa điểm

(LĐTĐ) Google Maps vừa nâng cấp tính năng vượt trội với sự hỗ trợ của AI Gemini, giúp người dùng có trải nghiệm du lịch và khám phá địa điểm thông minh, tiện lợi hơn bao giờ hết.
Meta phát triển nền tảng tìm kiếm AI độc lập

Meta phát triển nền tảng tìm kiếm AI độc lập

(LĐTĐ) Meta đang tiến hành xây dựng một công cụ tìm kiếm AI riêng, giúp nâng cao tính tự chủ trong hệ sinh thái và giảm sự phụ thuộc vào các dịch vụ tìm kiếm bên ngoài như Google và Bing. Động thái này đánh dấu bước đi chiến lược của Meta trong việc phát triển nền tảng tìm kiếm AI độc lập, tối ưu hóa trải nghiệm người dùng trên các nền tảng của mình, bao gồm Facebook và Instagram.
Google bổ sung 15 ngôn ngữ bản địa châu Phi vào nền tảng dịch thuật

Google bổ sung 15 ngôn ngữ bản địa châu Phi vào nền tảng dịch thuật

(LĐTĐ) Google vừa công bố việc tích hợp thêm 15 ngôn ngữ bản địa châu Phi vào nền tảng dịch thuật, giúp hơn 300 triệu người trên lục địa này có thể tiếp cận thông tin dễ dàng hơn. Với bản cập nhật mới này, Google hiện có khả năng dịch hơn 94 ngôn ngữ toàn cầu sang 25 ngôn ngữ bản địa châu Phi.
Sắp ra mắt mô hình AI mới mạnh hơn GPT-4 gấp 100 lần

Sắp ra mắt mô hình AI mới mạnh hơn GPT-4 gấp 100 lần

(LĐTĐ) OpenAI, cha đẻ của chatbot ChatGPT nổi tiếng, hiện đang ấp ủ một mô hình AI mới mang tên Orion, dự kiến ra mắt vào tháng 12/2024. Mô hình này được dự báo sẽ có khả năng mạnh mẽ hơn GPT-4 hiện tại gấp 100 lần và được coi là một bước đệm quan trọng trong hành trình phát triển trí tuệ nhân tạo tổng quát (AGI) của OpenAI.
Singapore đầu tư 270 triệu USD đào tạo nhân lực siêu máy tính thế hệ mới!

Singapore đầu tư 270 triệu USD đào tạo nhân lực siêu máy tính thế hệ mới!

(LĐTĐ) Với khoản tài trợ lớn lên đến 270 triệu USD, Trung tâm Siêu máy tính Quốc gia Singapore (NSCC) đang đẩy mạnh đào tạo hàng nghìn chuyên gia công nghệ nhằm chuẩn bị cho thế hệ siêu máy tính tiếp theo. Đây là lần thứ hai Quỹ Nghiên cứu Quốc gia Singapore (NRF) cung cấp tài trợ cho lĩnh vực này, cho thấy cam kết của đất nước trong việc phát triển công nghệ tính toán tiên tiến để đáp ứng nhu cầu ngày càng tăng trong trí tuệ nhân tạo (AI), nghiên cứu biến đổi khí hậu, và chăm sóc sức khỏe.
Meta thử nghiệm công nghệ mới chống lừa đảo bằng hình ảnh người nổi tiếng

Meta thử nghiệm công nghệ mới chống lừa đảo bằng hình ảnh người nổi tiếng

(LĐTĐ) Meta, công ty mẹ của Facebook và Instagram, đang thực hiện các bước đi quyết liệt nhằm ngăn chặn quảng cáo lừa đảo sử dụng hình ảnh của người nổi tiếng. Theo trang Guardian, từ tháng 12 tới, Meta sẽ bắt đầu thử nghiệm công nghệ nhận diện khuôn mặt với hơn 50.000 người nổi tiếng trên toàn cầu.

Robot hình người STAR1 của Trung Quốc lập kỷ lục thế giới về tốc độ

(LĐTĐ) Các nhà khoa học Trung Quốc vừa chứng minh rằng robot hình người STAR1 do công ty Robot Era chế tạo đã trở thành robot nhanh nhất thế giới, với tốc độ chạy tối đa đạt hơn 8 dặm/giờ (tương đương 3,6 mét/giây). Đây là một cột mốc ấn tượng trong công nghệ robot, giúp STAR1 vượt qua kỷ lục trước đó của robot H1 từ công ty Unitree, vốn chỉ đạt 7,4 dặm/giờ (3,3m/giây).
Điểm mặt 5 chatbot AI miễn phí được nhiều người quan tâm

Điểm mặt 5 chatbot AI miễn phí được nhiều người quan tâm

(LĐTĐ) Công nghệ phát triển đã hỗ trợ rất nhiều cho người dùng internet trong thời đại hiện nay. Cùng với đó, hàng loạt công nghệ Al ra đời đã giúp công việc trong các ngành nghề có những thay đổi lớn. Dưới đây là 5 chatbot AI miễn phí được được nhiều người quan tâm và đánh giá cao trên môi trường số.
Tăng cường bảo mật cho Windows: Cách bảo vệ máy tính của bạn khỏi các cuộc tấn công

Tăng cường bảo mật cho Windows: Cách bảo vệ máy tính của bạn khỏi các cuộc tấn công

(LĐTĐ) Microsoft đã đầu tư rất nhiều vào việc tăng cường bảo mật cho Windows. Tường lửa, chương trình diệt vi-rút được kích hoạt tự động, nhiều chức năng bảo mật khác nhau để bảo vệ chống lại vi-rút khởi động và nhiều chức năng khác giúp đảm bảo tin tặc và phần mềm độc hại không thể dễ dàng chiếm đoạt PC chạy Windows.
Xem thêm
Phiên bản di động