Bài học an toàn thông tin từ đại dịch

Covid-19 đã đặt thế giới vào vô vàn thử thách mới mà chúng ta chưa từng phải đối mặt trước đây. Trong hai năm qua, cả thế giới vừa căng mình chống dịch vừa tìm cách thích nghi và phát triển. Chuyển đổi số, ứng dụng công nghệ số được xem là chìa khóa quan trọng để vượt qua đại dịch.
An toàn thông tin mạng là điều kiện tiền đề để chuyển đổi số thành công Cẩm nang Bảo đảm An toàn thông tin trong đại dịch Covid-19 Siết chặt quản lý, đảm bảo an toàn thông tin cho người dân!

Gia tăng nguy cơ mất an toàn thông tin

Đại dịch đã làm thay đổi cách con người sinh sống, làm việc và tương tác. Với gần 4 tỷ người ở gần 100 quốc gia phải ở nhà (stay-at-home) theo các quy định giãn cách, công nghệ số đã trở thành phương thức chính để thế giới kết nối, giao dịch. Tuy nhiên, điều này làm tăng nguy cơ mất an toàn thông tin (ATTT) đối với hầu hết các cơ quan, tổ chức, doanh nghiệp và người dân.

Theo báo cáo của Nexusguard, trong thời gian đại dịch, các hình thức tấn công mạng đều gia tăng, đặc biệt là sự gia tăng của mã độc tống tiền và lừa đảo trực tuyến; riêng số lượng tấn công từ chối dịch vụ (DDoS) tăng gấp 5 lần.

Bài học an toàn thông tin từ đại dịch
Ảnh minh họa.

Với khoảng 5 tỷ người dùng Internet và 1,9 tỷ website, không gian mạng đã trở thành môi trường sống mới, nhưng không an toàn khi mỗi ngày phát hiện 40 lỗ hổng bảo mật, đến nay đã có hơn 155 nghìn lỗ hổng tồn tại.

Thực tế sau gần 2 năm diễn ra đại dịch đã chỉ ra một số vấn đề ATTT như sau:

ATTT trong phát triển phần mềm

Nhiều ứng dụng, nền tảng số được phát triển nhưng chưa chú trọng ATTT. Theo Gartner, mới chỉ 60% dự án phần mềm trên thế giới hiện nay áp dụng quy trình DevSecOps (Phát triển-ATTT-Vận hành). Ở Việt Nam, con số này chỉ vào khoảng 10%. Những lỗi nhỏ, sơ đẳng trong phát triển phần mềm nhưng có thể gây mất ATTT nghiêm trọng. Tại Mỹ đã xảy ra lộ lọt thông tin cá nhân, trong đó có thông tin về tiêm chủng vắc xin Covid-19 của 38 triệu người. Tại Indonesia, đã lộ lọt thông tin 1,3 triệu người (gồm cả Tổng thống) của 2 ứng dụng truy vết Covid-19 do Chính phủ phát triển.

ATTT trong học tập, làm việc trực tuyến

Làm việc trực tuyến bắt buộc các tổ chức, doanh nghiệp phải đối mặt với môi trường làm việc hỗn hợp, đặt ra các vấn đề ATTT mới: Tổ chức sẽ bị giảm quyền kiểm soát dữ liệu; chuyển dịch sang sử dụng dịch vụ điện toán đám mây và triển khai các công cụ mới đặt ra nhiều thách thức mới về ATTT; quá trình thu thập và lưu trữ dữ liệu lớn từ nhiều nguồn để đáp ứng nhu cầu mở rộng, những dữ liệu này là mục tiêu lớn của tội phạm mạng; nguy cơ mất ATTT từ các công cụ hỗ trợ điều hành, hội họp, làm việc trực tuyến.

Lừa đảo trực tuyến tăng mạnh

Theo thống kê, thế giới hiện có hơn 2 triệu website lừa đảo, tăng 27% so với năm 2020 (1,6 triệu), đã có sự gia tăng 600% các cuộc tấn công email lừa đảo liên quan đến Covid-19 trong quý 1 năm 2020. Theo số liệu được ghi nhận vào giữa năm 2020, số lượng email spam và lừa đảo trên mạng chiếm 91,5% số lần phát hiện các mối đe dọa liên quan đến Covid-19.

Tại Việt Nam, từ tháng 12/2020 đến tháng 11/2021, Cục ATTT (Bộ Thông tin và Truyền thông) đã phát hiện và xử lý 816 website lừa đảo giả mạo ngân hàng. Ngoài ra, có một số trường hợp giả mạo trạm BTS nhắn tin lừa đảo qua mạng 2G. Chiến dịch tán phát 23 phần mềm độc hại liên quan đến Covid-19 cũng đã được phát hiện tại Việt Nam năm 2020. Các tập tin độc hại được ẩn dưới vỏ bọc của tệp pdf, mp4 và docx về vi rút SARS-CoV-2.

Những bài học về ATTT

Covid-19 là một thảm hoạ toàn cầu nhưng nó cũng dạy cho chúng ta những bài học về ATTT.

Thứ nhất, mỗi giây đều có giá trị, có sự chậm trễ đáng kể giữa thời điểm lần đầu tiên xác định được vi rút Corona với thời điểm đưa ra cảnh báo cho cộng đồng và bắt đầu hành động để ngăn chặn lây lan. Tương tự như vậy, các tổ chức thường không báo cáo các sự cố ATTT vì sợ nó sẽ ảnh hưởng đến danh tiếng, uy tín. Tuy nhiên, sự chậm chễ trong phát hiện và cảnh báo đều có thể để lại hậu quả khôn lường, có thể hàng ngàn, hàng vạn tổ chức khác sẽ bị tấn công theo cách tương tự. Vì vậy, cần phải tăng cường hợp tác, chia sẻ thông tin và có cách tiếp cận và cảnh báo một cách kịp thời, hiệu quả nhất.

Thứ hai, không đợi thảm họa ập đến rồi mới hành động. Lúc thảm hoạ chưa xảy đến là lúc tốt nhất để chuẩn bị cho nó. Ví như Vương quốc Anh có sự chuẩn bị chưa tốt, nếu không muốn nói là tệ hơn phần còn lại của thế giới trong việc đối phó với đại dịch. Bài học có thể học được từ điều này là luôn chuẩn bị tinh thần và đề phòng điều tồi tệ nhất. Trong ATTT, cần chủ động kế hoạch ứng phó, diễn tập thực chiến để cọ sát, có kinh nghiệm thực tiễn và đầu tư một nguồn lực tương xứng.

Thứ ba, đảm bảo rằng mọi người đều nhận thức được các dấu hiệu và cách ứng phó. Trong đại dịch, chính quyền công bố các triệu chứng bệnh. Người dân có thể dễ dàng nhận biết, kịp thời cách ly, xử lý. Trong ATTT, mọi người dân, tổ chức cần được tuyên truyền để nhận thức nguy cơ, mối đe dọa, các dấu hiệu bị tấn công, được phổ cập công cụ, dịch vụ cơ bản để tự bảo vệ.

Khi vượt qua khả năng tự bảo vệ thì sẽ có các tổ chức, doanh nghiệp chuyên nghiệp hỗ trợ. Khi nói đến sự cố ATTT, các dấu hiệu mà người dùng cần chú ý có thể bao gồm hoạt động bất thường của tệp và thư mục, đăng nhập không thành công, lưu lượng mạng đi đáng ngờ, tốc độ Internet chậm bất thường,... Người dùng cần được thường xuyên nâng cao nhận thức và kỹ năng để có thể nhận biết và đối phó với các nguy cơ mất ATTT liên tục thay đổi.

Thứ tư, biết và tuân thủ các quy tắc. Giai đoạn đầu, Covid-19 lây lan nhanh chóng và theo những cách mà chúng ta khó đoán trước. Chúng ta đã nghe nói nhiều và tuân thủ nguyên tắc 5K, trước đây là 3K. Điều này mang lại hiệu quả rất tốt. Chúng ta cần xây dựng và tuân thủ quy trình, quy tắc ATTT. Giai đoạn hiện nay, mô hình “không tin tưởng” (Zero-Trust) là một quy tắc quan trọng mà mọi tổ chức, cá nhân cần biết và áp dụng. Về cơ bản, Zero-Trust tức là các tổ chức không nên tự động tin tưởng bất cứ thứ gì bên trong hoặc bên ngoài khi liên quan đến ATTT.

Thứ năm, mối đe dọa luôn thay đổi. Trước đây, ít ai ngờ sẽ có những chủng, đột biến khác nhau của vi rút Corona. Nhưng sự thực là như vậy, các chủng đột biến đã khiến thế giới rất vất vả thời gian qua. Các chủng mới còn mạnh hơn chủng gốc. Người ta cho rằng, một khi vắc xin đã được sản xuất và công dân đã nhận tiêm, vi rút cuối cùng sẽ bắt đầu biến mất. Trong ATTT, sai lầm của các tổ chức là khi họ đã xác định, ngăn chặn và loại bỏ một sự cố, họ coi vấn đề sẽ được giải quyết một cách hiệu quả và do đó, không cần phải chú ý thêm nữa.

Tương tự, tấn công mạng hay mã độc cũng không ngừng thay đổi phương thức, sự tinh vi phức tạp. Sử dụng trí tuệ nhân tạo (AI) trong tấn công mạng cũng như một loại vi rút tự biến đổi gen. Nhưng cũng chưa bao giờ nhân loại lại tạo ra vắc xin nhanh như vậy nhờ vào công nghệ gen và siêu máy tính. ATTT cũng cần có những công nghệ mới nhất để tạo ra vắc xin.

Trần Đăng Khoa (Chuyên gia An toàn Thông tin)

Có thể bạn quan tâm

Nên xem

Hà Nội đơn giản hóa 3 thủ tục hành chính lĩnh vực lao động, tiền lương

Hà Nội đơn giản hóa 3 thủ tục hành chính lĩnh vực lao động, tiền lương

Ủy ban nhân dân (UBND) thành phố Hà Nội vừa ban hành Quyết định số 6010/QĐ-UBND ngày 3/12 thông qua phương án đơn giản hóa thủ tục hành chính lĩnh vực lao động, tiền lương thuộc phạm vi chức năng quản lý nhà nước của Sở Nội vụ.
Hướng tới xây dựng cộng đồng số không ai bị bỏ lại phía sau

Hướng tới xây dựng cộng đồng số không ai bị bỏ lại phía sau

Triển khai mô hình “Bình dân học vụ số lưu động” gắn với hoạt động của các Tổ Chuyển đổi số cộng đồng, nhiều phường, xã trên địa bàn thành phố Hà Nội đang tạo chuyển biến rõ rệt trong việc phổ cập kỹ năng số đến người dân, nhất là người cao tuổi. Những điểm hỗ trợ lưu động, những buổi “cầm tay chỉ việc” tại từng tổ dân phố đã góp phần đưa công nghệ đến gần hơn với đời sống, giúp người dân chủ động thực hiện các dịch vụ công trực tuyến, thanh toán số, từng bước xây dựng công dân số tại cơ sở.
Thành ủy Hà Nội giám sát kết quả thực hiện các chuyên đề trọng tâm tại phường Sơn Tây

Thành ủy Hà Nội giám sát kết quả thực hiện các chuyên đề trọng tâm tại phường Sơn Tây

Sáng 5/12, Đoàn Giám sát số 10 của Ban Thường vụ Thành ủy Hà Nội do Ủy viên Ban Thường vụ Thành ủy, Phó Chủ tịch Thường trực Hội đồng nhân dân thành phố Hà Nội Trần Thế Cương làm Trưởng đoàn đã làm việc với phường Sơn Tây nhằm giám sát công tác lãnh đạo, chỉ đạo và tổ chức thực hiện một số chuyên đề trọng tâm, cấp bách gắn với kiểm điểm cuối năm 2025.
Doanh nghiệp muốn hút vốn phải bắt đầu từ niềm tin và danh tiếng

Doanh nghiệp muốn hút vốn phải bắt đầu từ niềm tin và danh tiếng

Năm 2025 có hai điểm nhấn lớn là Nghị quyết 68-NQ/TW về phát triển kinh tế tư nhân và công bố của FTSE Russell công nhận Việt Nam đủ điều kiện vào "đường đua" nâng cấp từ Thị trường Cận biên lên Thị trường Mới nổi, với mốc thời gian chính thức vào 21/9/2026. Đây cũng là năm vô cùng đặc biệt, đánh dấu 25 năm hình thành và phát triển của thị trường chứng khoán Việt Nam - một hành trình không dài so với nhiều thị trường trong khu vực, nhưng giàu dấu ấn và đầy nỗ lực.
Kỳ cuối: Thủ đô tiên phong: Thước đo phát triển, khát vọng quản trị hiện đại, nhân văn

Kỳ cuối: Thủ đô tiên phong: Thước đo phát triển, khát vọng quản trị hiện đại, nhân văn

Tư tưởng “vì hạnh phúc của Nhân dân” không chỉ kế thừa sâu sắc tinh thần “dân là gốc” của Chủ tịch Hồ Chí Minh mà còn mở ra tầm nhìn quản trị đô thị hiện đại, nhân văn, trong đó hạnh phúc của mỗi người dân trở thành thước đo cao nhất của phát triển. Tuy nhiên, để tư tưởng này thực sự đi vào đời sống, hạnh phúc không thể chỉ tồn tại trên văn bản hay nghị quyết; nó phải được nhìn thấy, cảm nhận và trải nghiệm thực sự trong từng ngày sống của người dân Thủ đô, trở thành chuẩn mực cho mọi chính sách, mọi quyết định, mọi nỗ lực phát triển của Thành phố.
Tiếp tục đổi mới vì người lao động, nâng tầm chất lượng dịch vụ y tế

Tiếp tục đổi mới vì người lao động, nâng tầm chất lượng dịch vụ y tế

Trong không khí dân chủ, đoàn kết và trách nhiệm, mới đây, Công đoàn Bệnh viện Đa khoa Hòe Nhai đã long trọng tổ chức Đại hội Công đoàn lần thứ VII, nhiệm kỳ 2025 - 2030. Sự kiện diễn ra thể hiện quyết tâm đổi mới của tổ chức Công đoàn nhằm chăm lo tốt hơn đời sống đoàn viên, người lao động, đồng thời đồng hành cùng bệnh viện trong sự nghiệp nâng cao chất lượng khám chữa bệnh.
Công đoàn Bệnh viện Thanh Nhàn tổ chức thành công Đại hội lần thứ XIV, nhiệm kỳ 2025 - 2030

Công đoàn Bệnh viện Thanh Nhàn tổ chức thành công Đại hội lần thứ XIV, nhiệm kỳ 2025 - 2030

Sáng 5/12, Công đoàn Bệnh viện Thanh Nhàn đã long trọng tổ chức Đại hội lần thứ XIV, nhiệm kỳ 2025 - 2030. Đại hội diễn ra với phương châm “Đoàn kết - Dân chủ - Kỷ cương - Đổi mới - Phát triển”.

Tin khác

Công an Hà Nội sẻ chia cùng đồng bào khắc phục hậu quả bão lũ

Công an Hà Nội sẻ chia cùng đồng bào khắc phục hậu quả bão lũ

Sáng 6/10, Công an Thành phố Hà Nội (CATP) đã tổ chức Lễ phát động quyên góp, ủng hộ đồng bào các tỉnh bị thiệt hại nặng nề do cơn bão số 10. Hoạt động này thể hiện sâu sắc truyền thống “tương thân tương ái” và trách nhiệm của người chiến sĩ Công an nhân dân, với mức đóng góp tối thiểu một ngày lương của mỗi cán bộ, chiến sĩ, chung tay cùng nhân dân khắc phục hậu quả thiên tai.
Chiến sĩ Công an Thủ đô tận tụy, trung thực và gần dân

Chiến sĩ Công an Thủ đô tận tụy, trung thực và gần dân

Từ việc tìm lại chiếc ba lô, chiếc ví, chiếc điện thoại đến hoàn trả 200 triệu đồng chuyển nhầm, những hành động tận tụy, trung thực và trách nhiệm của lực lượng Công an Thủ đô trong thời gian vừa qua đã để lại dấu ấn sâu đậm, góp phần củng cố niềm tin của nhân dân vào hình ảnh người chiến sĩ Công an “Vì nhân dân phục vụ”, xứng đáng với 6 điều Bác Hồ dạy Công an nhân dân.
Công an Hà Nội tăng tốc chuyển đổi số

Công an Hà Nội tăng tốc chuyển đổi số

Chuyển đổi số đang trở thành động lực quan trọng trong mọi mặt công tác của Công an Thủ đô. Với nhiều sáng kiến được ghi nhận ở cấp Bộ, Công an thành phố Hà Nội khẳng định vị thế tiên phong trong ứng dụng công nghệ để quản lý, chỉ huy, phục vụ người dân, đồng thời bảo đảm an ninh trật tự trong kỷ nguyên số.
Hà Nội đẩy mạnh tuyên truyền pháp luật an toàn giao thông đầu năm học mới

Hà Nội đẩy mạnh tuyên truyền pháp luật an toàn giao thông đầu năm học mới

Với tinh thần chủ động, phòng ngừa và quyết tâm xây dựng một thế hệ công dân Thủ đô có ý thức pháp luật cao, ngay trong những ngày đầu năm học mới 2025 - 2026, Công an thành phố Hà Nội, đặc biệt là lực lượng Cảnh sát giao thông (CSGT), đã phối hợp chặt chẽ với các nhà trường trên địa bàn tổ chức hàng loạt buổi tuyên truyền, giáo dục pháp luật và an toàn giao thông (ATGT) cho học sinh, sinh viên.
Lực lượng Công an phường tăng cường công tác quản lý cư trú

Lực lượng Công an phường tăng cường công tác quản lý cư trú

Hướng tới kỷ niệm 71 năm Ngày Giải phóng Thủ đô (10/10/1954 - 10/10/2025), Công an các phường trên địa bàn Hà Nội đã đồng loạt triển khai nhiều biện pháp quản lý cư trú, lưu trú và hỗ trợ nhân dân. Những hoạt động này không chỉ góp phần giữ vững an ninh trật tự mà còn lan tỏa hình ảnh đẹp về người chiến sĩ Công an Thủ đô trong lòng nhân dân.
Công an Hà Nội triển khai hiệu quả công tác phòng, chống tội phạm

Công an Hà Nội triển khai hiệu quả công tác phòng, chống tội phạm

Trong những ngày đầu tháng 9, Công an thành phố Hà Nội đã liên tiếp đấu tranh, triệt phá và ngăn chặn nhiều vụ việc hình sự, từ bắt giữ đối tượng truy nã, giải cứu nạn nhân bị lừa đảo, đến triệt phá đường dây buôn bán vũ khí nguy hiểm trên mạng. Những kết quả này thể hiện sự chủ động, quyết liệt của lực lượng Công an Thủ đô trong công tác bảo đảm an ninh trật tự, giữ bình yên cho nhân dân.
Dấu ấn Cảnh sát giao thông Hà Nội

Dấu ấn Cảnh sát giao thông Hà Nội

Từ việc kịp thời giúp đỡ hai em nhỏ đi lạc từ Thanh Hóa ra Hà Nội đến bảo đảm an toàn tuyệt đối cho lễ diễu binh, diễu hành (A80), ngăn chặn buôn lậu, hỗ trợ nhân dân trong mưa bão… hình ảnh người chiến sĩ Cảnh sát giao thông (CSGT) Công an thành phố Hà Nội đã để lại trong lòng nhân dân dấu ấn sâu đậm: Tận tụy, kỷ luật và giàu trách nhiệm.
Kịp thời cứu một phụ nữ lên cơn co giật tại khu vực chờ xem diễu binh

Kịp thời cứu một phụ nữ lên cơn co giật tại khu vực chờ xem diễu binh

Trong lúc làm nhiệm vụ bảo đảm an ninh, trật tự, Trung tá Tạ Xuân Hậu, cán bộ Đội CSGT đường bộ số 1, Công an Hà Nội, đã không màng nguy hiểm, dùng tay ngăn lưỡi một người phụ nữ bị lên cơn co giật. Dù bị nạn nhân cắn chảy máu tay, anh vẫn kiên trì cùng đồng đội đưa người phụ nữ đến nơi an toàn để lực lượng y tế sơ cứu kịp thời.
Công an Hà Nội huy động hơn 10.000 cán bộ, chiến sĩ làm nhiệm vụ tại Lễ kỷ niệm 80 năm Quốc khánh 2/9

Công an Hà Nội huy động hơn 10.000 cán bộ, chiến sĩ làm nhiệm vụ tại Lễ kỷ niệm 80 năm Quốc khánh 2/9

Sáng 29/8, tại Quảng trường Ba Đình lịch sử, Bộ Công an đã tổ chức Lễ xuất quân, huy động toàn bộ lực lượng với tinh thần trách nhiệm cao nhất để bảo đảm tuyệt đối an ninh, trật tự Lễ kỷ niệm 80 năm Cách mạng tháng Tám thành công và Quốc khánh 2/9.
Công an Thủ đô quyết tâm bảo đảm tuyệt đối an ninh, an toàn sự kiện A80

Công an Thủ đô quyết tâm bảo đảm tuyệt đối an ninh, an toàn sự kiện A80

Với sự vào cuộc quyết liệt, đồng bộ của các lực lượng, Công an thành phố Hà Nội đã và đang hoàn thành xuất sắc nhiệm vụ bảo đảm an ninh trật tự, góp phần vào thành công của các sự kiện diễu binh, diễu hành kỷ niệm 80 năm Cách mạng tháng Tám và Quốc khánh 2/9 (A80).
Xem thêm
Phiên bản di động