Bài học an toàn thông tin từ đại dịch

(LĐTĐ) Covid-19 đã đặt thế giới vào vô vàn thử thách mới mà chúng ta chưa từng phải đối mặt trước đây. Trong hai năm qua, cả thế giới vừa căng mình chống dịch vừa tìm cách thích nghi và phát triển. Chuyển đổi số, ứng dụng công nghệ số được xem là chìa khóa quan trọng để vượt qua đại dịch.
An toàn thông tin mạng là điều kiện tiền đề để chuyển đổi số thành công Cẩm nang Bảo đảm An toàn thông tin trong đại dịch Covid-19 Siết chặt quản lý, đảm bảo an toàn thông tin cho người dân!

Gia tăng nguy cơ mất an toàn thông tin

Đại dịch đã làm thay đổi cách con người sinh sống, làm việc và tương tác. Với gần 4 tỷ người ở gần 100 quốc gia phải ở nhà (stay-at-home) theo các quy định giãn cách, công nghệ số đã trở thành phương thức chính để thế giới kết nối, giao dịch. Tuy nhiên, điều này làm tăng nguy cơ mất an toàn thông tin (ATTT) đối với hầu hết các cơ quan, tổ chức, doanh nghiệp và người dân.

Theo báo cáo của Nexusguard, trong thời gian đại dịch, các hình thức tấn công mạng đều gia tăng, đặc biệt là sự gia tăng của mã độc tống tiền và lừa đảo trực tuyến; riêng số lượng tấn công từ chối dịch vụ (DDoS) tăng gấp 5 lần.

Bài học an toàn thông tin từ đại dịch
Ảnh minh họa.

Với khoảng 5 tỷ người dùng Internet và 1,9 tỷ website, không gian mạng đã trở thành môi trường sống mới, nhưng không an toàn khi mỗi ngày phát hiện 40 lỗ hổng bảo mật, đến nay đã có hơn 155 nghìn lỗ hổng tồn tại.

Thực tế sau gần 2 năm diễn ra đại dịch đã chỉ ra một số vấn đề ATTT như sau:

ATTT trong phát triển phần mềm

Nhiều ứng dụng, nền tảng số được phát triển nhưng chưa chú trọng ATTT. Theo Gartner, mới chỉ 60% dự án phần mềm trên thế giới hiện nay áp dụng quy trình DevSecOps (Phát triển-ATTT-Vận hành). Ở Việt Nam, con số này chỉ vào khoảng 10%. Những lỗi nhỏ, sơ đẳng trong phát triển phần mềm nhưng có thể gây mất ATTT nghiêm trọng. Tại Mỹ đã xảy ra lộ lọt thông tin cá nhân, trong đó có thông tin về tiêm chủng vắc xin Covid-19 của 38 triệu người. Tại Indonesia, đã lộ lọt thông tin 1,3 triệu người (gồm cả Tổng thống) của 2 ứng dụng truy vết Covid-19 do Chính phủ phát triển.

ATTT trong học tập, làm việc trực tuyến

Làm việc trực tuyến bắt buộc các tổ chức, doanh nghiệp phải đối mặt với môi trường làm việc hỗn hợp, đặt ra các vấn đề ATTT mới: Tổ chức sẽ bị giảm quyền kiểm soát dữ liệu; chuyển dịch sang sử dụng dịch vụ điện toán đám mây và triển khai các công cụ mới đặt ra nhiều thách thức mới về ATTT; quá trình thu thập và lưu trữ dữ liệu lớn từ nhiều nguồn để đáp ứng nhu cầu mở rộng, những dữ liệu này là mục tiêu lớn của tội phạm mạng; nguy cơ mất ATTT từ các công cụ hỗ trợ điều hành, hội họp, làm việc trực tuyến.

Lừa đảo trực tuyến tăng mạnh

Theo thống kê, thế giới hiện có hơn 2 triệu website lừa đảo, tăng 27% so với năm 2020 (1,6 triệu), đã có sự gia tăng 600% các cuộc tấn công email lừa đảo liên quan đến Covid-19 trong quý 1 năm 2020. Theo số liệu được ghi nhận vào giữa năm 2020, số lượng email spam và lừa đảo trên mạng chiếm 91,5% số lần phát hiện các mối đe dọa liên quan đến Covid-19.

Tại Việt Nam, từ tháng 12/2020 đến tháng 11/2021, Cục ATTT (Bộ Thông tin và Truyền thông) đã phát hiện và xử lý 816 website lừa đảo giả mạo ngân hàng. Ngoài ra, có một số trường hợp giả mạo trạm BTS nhắn tin lừa đảo qua mạng 2G. Chiến dịch tán phát 23 phần mềm độc hại liên quan đến Covid-19 cũng đã được phát hiện tại Việt Nam năm 2020. Các tập tin độc hại được ẩn dưới vỏ bọc của tệp pdf, mp4 và docx về vi rút SARS-CoV-2.

Những bài học về ATTT

Covid-19 là một thảm hoạ toàn cầu nhưng nó cũng dạy cho chúng ta những bài học về ATTT.

Thứ nhất, mỗi giây đều có giá trị, có sự chậm trễ đáng kể giữa thời điểm lần đầu tiên xác định được vi rút Corona với thời điểm đưa ra cảnh báo cho cộng đồng và bắt đầu hành động để ngăn chặn lây lan. Tương tự như vậy, các tổ chức thường không báo cáo các sự cố ATTT vì sợ nó sẽ ảnh hưởng đến danh tiếng, uy tín. Tuy nhiên, sự chậm chễ trong phát hiện và cảnh báo đều có thể để lại hậu quả khôn lường, có thể hàng ngàn, hàng vạn tổ chức khác sẽ bị tấn công theo cách tương tự. Vì vậy, cần phải tăng cường hợp tác, chia sẻ thông tin và có cách tiếp cận và cảnh báo một cách kịp thời, hiệu quả nhất.

Thứ hai, không đợi thảm họa ập đến rồi mới hành động. Lúc thảm hoạ chưa xảy đến là lúc tốt nhất để chuẩn bị cho nó. Ví như Vương quốc Anh có sự chuẩn bị chưa tốt, nếu không muốn nói là tệ hơn phần còn lại của thế giới trong việc đối phó với đại dịch. Bài học có thể học được từ điều này là luôn chuẩn bị tinh thần và đề phòng điều tồi tệ nhất. Trong ATTT, cần chủ động kế hoạch ứng phó, diễn tập thực chiến để cọ sát, có kinh nghiệm thực tiễn và đầu tư một nguồn lực tương xứng.

Thứ ba, đảm bảo rằng mọi người đều nhận thức được các dấu hiệu và cách ứng phó. Trong đại dịch, chính quyền công bố các triệu chứng bệnh. Người dân có thể dễ dàng nhận biết, kịp thời cách ly, xử lý. Trong ATTT, mọi người dân, tổ chức cần được tuyên truyền để nhận thức nguy cơ, mối đe dọa, các dấu hiệu bị tấn công, được phổ cập công cụ, dịch vụ cơ bản để tự bảo vệ.

Khi vượt qua khả năng tự bảo vệ thì sẽ có các tổ chức, doanh nghiệp chuyên nghiệp hỗ trợ. Khi nói đến sự cố ATTT, các dấu hiệu mà người dùng cần chú ý có thể bao gồm hoạt động bất thường của tệp và thư mục, đăng nhập không thành công, lưu lượng mạng đi đáng ngờ, tốc độ Internet chậm bất thường,... Người dùng cần được thường xuyên nâng cao nhận thức và kỹ năng để có thể nhận biết và đối phó với các nguy cơ mất ATTT liên tục thay đổi.

Thứ tư, biết và tuân thủ các quy tắc. Giai đoạn đầu, Covid-19 lây lan nhanh chóng và theo những cách mà chúng ta khó đoán trước. Chúng ta đã nghe nói nhiều và tuân thủ nguyên tắc 5K, trước đây là 3K. Điều này mang lại hiệu quả rất tốt. Chúng ta cần xây dựng và tuân thủ quy trình, quy tắc ATTT. Giai đoạn hiện nay, mô hình “không tin tưởng” (Zero-Trust) là một quy tắc quan trọng mà mọi tổ chức, cá nhân cần biết và áp dụng. Về cơ bản, Zero-Trust tức là các tổ chức không nên tự động tin tưởng bất cứ thứ gì bên trong hoặc bên ngoài khi liên quan đến ATTT.

Thứ năm, mối đe dọa luôn thay đổi. Trước đây, ít ai ngờ sẽ có những chủng, đột biến khác nhau của vi rút Corona. Nhưng sự thực là như vậy, các chủng đột biến đã khiến thế giới rất vất vả thời gian qua. Các chủng mới còn mạnh hơn chủng gốc. Người ta cho rằng, một khi vắc xin đã được sản xuất và công dân đã nhận tiêm, vi rút cuối cùng sẽ bắt đầu biến mất. Trong ATTT, sai lầm của các tổ chức là khi họ đã xác định, ngăn chặn và loại bỏ một sự cố, họ coi vấn đề sẽ được giải quyết một cách hiệu quả và do đó, không cần phải chú ý thêm nữa.

Tương tự, tấn công mạng hay mã độc cũng không ngừng thay đổi phương thức, sự tinh vi phức tạp. Sử dụng trí tuệ nhân tạo (AI) trong tấn công mạng cũng như một loại vi rút tự biến đổi gen. Nhưng cũng chưa bao giờ nhân loại lại tạo ra vắc xin nhanh như vậy nhờ vào công nghệ gen và siêu máy tính. ATTT cũng cần có những công nghệ mới nhất để tạo ra vắc xin.

Trần Đăng Khoa (Chuyên gia An toàn Thông tin)

Có thể bạn quan tâm

Nên xem

Ban Chấp hành Trung ương Đảng đồng ý để đồng chí Vương Đình Huệ thôi giữ các chức vụ được phân công

Ban Chấp hành Trung ương Đảng đồng ý để đồng chí Vương Đình Huệ thôi giữ các chức vụ được phân công

Ngày 26/4, tại Trụ sở Trung ương Đảng, Ban Chấp hành Trung ương Đảng khóa XIII đã họp xem xét, cho ý kiến về công tác cán bộ như sau: 1. Xem xét cho thôi giữ các chức vụ, nghỉ công tác đối với đồng chí Vương Đình Huệ, Ủy viên Bộ Chính trị, Chủ tịch Quốc hội nước Cộng hòa xã hội chủ nghĩa Việt Nam khóa XV, nhiệm kỳ 2021 - 2026.
Công đoàn HANDICO: Nghiêm túc triển khai Tháng Công nhân, Tháng hành động về ATVSLĐ

Công đoàn HANDICO: Nghiêm túc triển khai Tháng Công nhân, Tháng hành động về ATVSLĐ

(LĐTĐ) Lãnh đạo Công đoàn Tổng Công ty Đầu tư và Phát triển nhà Hà Nội (HANDICO) đề nghị các cấp Công đoàn Tổng Công ty nghiêm túc hưởng ứng Tháng Công nhân, Tháng hành động về An toàn, vệ sinh lao động (ATVSLĐ) năm 2024 bằng những hoạt động cụ thể, thiết thực, trong đó có 8 hoạt động quan trọng.
Hà Nội: Thi trực tuyến tìm hiểu về 70 năm Ngày Giải phóng Thủ đô

Hà Nội: Thi trực tuyến tìm hiểu về 70 năm Ngày Giải phóng Thủ đô

(LĐTĐ) Chiều 26/4, thành phố Hà Nội đã phát động cuộc thi trực tuyến tìm hiểu về chủ đề 70 năm Ngày Giải phóng Thủ đô (10/10/1954 - 10/10/2024). Cuộc thi do Thành ủy, Hội đồng nhân dân, Ủy ban nhân dân, Ủy ban Mặt trận Tổ quốc Việt Nam thành phố Hà Nội tổ chức. Ban Tuyên giáo Thành ủy Hà Nội và Thành đoàn Hà Nội phối hợp thực hiện.
Lan tỏa cuộc thi ảnh “Duyên dáng áo dài nữ CNVCLĐ quận Đống Đa” năm 2024

Lan tỏa cuộc thi ảnh “Duyên dáng áo dài nữ CNVCLĐ quận Đống Đa” năm 2024

(LĐTĐ) Sau gần nửa tháng triển khai, cuộc thi ảnh tập thể “Duyên dáng áo dài nữ công nhân, viên chức, lao động quận Đống Đa”, lần thứ 2 năm 2024, đã thu hút sự tham gia của 146 Công đoàn cơ sở với trên 300 bức ảnh dự thi.
Hơn 100 tài liệu, hình ảnh về sự ra đời của “Tuyến lửa” đường Trường Sơn huyền thoại

Hơn 100 tài liệu, hình ảnh về sự ra đời của “Tuyến lửa” đường Trường Sơn huyền thoại

(LĐTĐ) Ngày 26/4, Trung tâm Bảo tồn di sản Thăng Long - Hà Nội tổ chức triển lãm “Đường Trường Sơn - Đường Hồ Chí Minh huyền thoại” nhân dịp kỷ niệm 49 năm Ngày giải phóng miền Nam, thống nhất đất nước (30/4/1975 - 30/4/2024); 65 năm ngày mở đường Trường Sơn - đường Hồ Chí Minh (19/5/1959 - 19/5/2024). Dự lễ khai mạc có Phó Trưởng Ban Tuyên giáo Thành ủy Đào Xuân Dũng.
CEO Vinamilk: Ưu tiên tăng thị phần, đảm bảo hiệu quả kinh doanh và cổ tức cho cổ đông

CEO Vinamilk: Ưu tiên tăng thị phần, đảm bảo hiệu quả kinh doanh và cổ tức cho cổ đông

(LĐTĐ) Ngày 25/4/2024, Công ty Cổ phần Sữa Việt Nam (Vinamilk) đã tổ chức Đại hội đồng cổ đông (ĐHĐCĐ) năm 2024. Theo đó, dựa trên kỳ vọng tình hình vĩ mô cải thiện trong năm 2024, công ty đặt mục tiêu tăng trưởng 4,4% về doanh thu và 5% về lợi nhuận trước thuế. Bên cạnh đó, chiến lược đổi mới về thương hiệu, sản phẩm và phát triển bền vững của Vinamilk cũng được cổ đông quan tâm.
Cưỡng chế thu hồi đất thực hiện dự án cải tạo, nâng cấp đường Xuân Diệu

Cưỡng chế thu hồi đất thực hiện dự án cải tạo, nâng cấp đường Xuân Diệu

(LĐTĐ) Bắt đầu từ ngày 24/4, Ủy ban nhân dân (UBND) phường Quảng An, Ban Quản lý Dự án Đầu tư Xây dựng quận Tây Hồ và các đơn vị có liên quan đã tổ chức cưỡng chế thu hồi đất đối với 5 công trình của 2 trường hợp nằm trong chỉ giới giải phóng mặt bằng thực hiện dự án cải tạo, nâng cấp đường Xuân Diệu.

Tin khác

Cụ ông tự nguyện giao nộp kỷ vật thiêng liêng, làm tròn trách nhiệm công dân

Cụ ông tự nguyện giao nộp kỷ vật thiêng liêng, làm tròn trách nhiệm công dân

(LĐTĐ) Thực hiện kế hoạch bảo đảm an ninh trật tự dịp nghỉ lễ 30/4 và 1/5), Công an quận Hoàn Kiếm (Hà Nội) đã tổ chức vận động người dân tự giác giao nộp vũ khí, vật liệu nổ, công cụ hỗ trợ và pháo.
Nâng cao hiệu quả công tác chính trị và công tác cán bộ

Nâng cao hiệu quả công tác chính trị và công tác cán bộ

(LĐTĐ) Mới đây, Đoàn công tác của các đơn vị Phòng Công tác Đảng và công tác Chính trị và Phòng Tổ chức cán bộ - Công an thành phố Hà Nội đã giao lưu, học tập kinh nghiệm với các đơn vị Phòng Công tác Đảng và công tác Chính trị và Phòng Tổ chức cán bộ - Công an tỉnh Hà Giang
Công an Hà Nội sinh hoạt chính trị giáo dục đạo đức cách mạng cho cán bộ, chiến sĩ

Công an Hà Nội sinh hoạt chính trị giáo dục đạo đức cách mạng cho cán bộ, chiến sĩ

(LĐTĐ) Sáng 17/4, Đảng ủy Công an thành phố Hà Nội tổ chức hội nghị phổ biến, quán triệt một số tác phẩm của Tổng Bí thư Nguyễn Phú Trọng. Đây là đợt sinh hoạt chính trị rộng khắp trong các cấp ủy và cán bộ, đảng viên Công an Thành phố.
Công an phường Hàng Trống trao trả tài sản bị thất lạc cho du khách nước ngoài

Công an phường Hàng Trống trao trả tài sản bị thất lạc cho du khách nước ngoài

(LĐTĐ) Ngay sau khi tiếp nhận thông tin du khách nước ngoài bị mất tài sản trên địa bàn, Công an phường Hàng Trống, quận Hoàn Kiếm, đã khẩn trương xác minh, tìm được chiếc điện thoại và trao trả cho du khách.
Lễ ký kết hợp tác giữa Công an thành phố Hà Nội và Tổng cục Nội vụ thành phố Mát-xcơ-va

Lễ ký kết hợp tác giữa Công an thành phố Hà Nội và Tổng cục Nội vụ thành phố Mát-xcơ-va

(LĐTĐ) Trong khuôn khổ buổi làm việc chính thức, Lễ ký kết Bản ghi nhớ về hợp tác giữa Công an thành phố Hà Nội và Tổng cục Nội vụ thành phố Mát-xcơ-va đã được tổ chức long trọng và bài bản, đánh dấu bước tiến mạnh mẽ trong quan hệ hữu nghị giữa hai thành phố, Thủ đô của hai nước cũng như quan hệ hợp tác, đối ngoại của hai cơ quan.
Mốc son của tình hữu nghị giữa Công an Hà Nội và Tổng cục Nội vụ Mát-xcơ-va

Mốc son của tình hữu nghị giữa Công an Hà Nội và Tổng cục Nội vụ Mát-xcơ-va

(LĐTĐ) Chuyến bay chở đoàn công tác Tổng cục Nội vụ thành phố Mát-xcơ-va, Liên bang Nga, do Thiếu tướng Nô-vi-cốp Vơ-la-đi-xláp A-na-tô-li-ê-vích - Phó Tổng cục trưởng, làm Trưởng đoàn, đã đáp xuống sân bay Nội Bài, đánh dấu sự khởi đầu của chuyến thăm hữu nghị tốt đẹp giữa Tổng cục Nội vụ thành phố Mát-xcơ-va và Công an thành phố Hà Nội...
Huyện Thanh Trì: Tổng rà soát, kiểm tra, xử lý xe ba bánh tự chế

Huyện Thanh Trì: Tổng rà soát, kiểm tra, xử lý xe ba bánh tự chế

(LĐTĐ) Mới đây, Ban chỉ đạo 197 huyện Thanh Trì tổ chức hội nghị triển khai Kế hoạch 118/KH-BCĐ 197 ngày 22/3/2024 về "Tổng rà soát, tuyên truyền, vận động và tổ chức kiểm tra, xử lý các hành vi vi phạm liên quan đến người điều khiển, chủ phương tiện, cơ sở sản xuất, kinh doanh xe ba, bốn bánh tự sản xuất, lắp ráp xe mô tô kéo theo xe khác, vật khác trên địa bàn".
Lực lượng 141 xứng đáng là "Quả đấm thép" của Công an Thủ đô

Lực lượng 141 xứng đáng là "Quả đấm thép" của Công an Thủ đô

(LĐTĐ) Nhiều năm qua, lực lượng 141 là thương hiệu của Công an Hà Nội, được ví như "Quả đấm thép" trong công tác phòng, chống tội phạm, nhất là tội phạm đường phố. Trải qua 13 năm hình thành và phát triển, đến nay các Tổ công tác 141 đã phát huy hiệu quả trong đấu tranh, trấn áp các loại tội phạm, đảm bảo trật tự, an toàn xã hội, đem lại sự bình yên cho Thủ đô.
Công an Hà Nội huy động hơn 8.300 lượt cán bộ, chiến sĩ tham gia chữa cháy cứu nạn

Công an Hà Nội huy động hơn 8.300 lượt cán bộ, chiến sĩ tham gia chữa cháy cứu nạn

(LĐTĐ) Ngày 29/3, Công an thành phố Hà Nội tổ chức hội nghị giao ban trực tuyến công tác Công an Quý I/2024, tổng kết cao điểm tấn công trấn áp tội phạm, bảo đảm an ninh, an toàn Tết Nguyên đán Giáp Thìn; triển khai nhiệm vụ, công tác trọng tâm Quý II/2024.
Công an quận Nam Từ Liêm đón nhận Huân chương Chiến công hạng Nhất

Công an quận Nam Từ Liêm đón nhận Huân chương Chiến công hạng Nhất

(LĐTĐ) Mới đây, Công an quận Nam Từ Liêm trang trọng tổ chức Lễ đón nhận Huân chương Chiến công hạng Nhất và chào mừng 10 năm ngày thành lập Công an quận (1/4/2014 - 1/4/2024).
Xem thêm
Phiên bản di động