Bị tấn công mạng: Có hơn 90% là từ vận hành, con người

(LĐTĐ) Về sự cố bị tấn công mạng của hàng loạt công ty chứng khoán, tài chính vừa qua, một số chuyên gia cho rằng, chúng ta nói nhiều về công nghệ đầu tư, nhưng yếu tố con người - nguồn nhân lực cho vấn đề bảo mật lại chưa tương xứng.
Khởi động đào tạo nhân lực chất lượng cao Gấp rút đào tạo nhân lực công nghệ bán dẫn Đa dạng giải pháp kết nối cung - cầu lao động

Tại Tọa đàm "Bảo mật thông tin trong lĩnh vực chứng khoán" ngày 9/4, ông Ngô Tuấn Anh, Tổng Giám đốc Công ty An ninh mạng SCS, Phó Chủ tịch Hiệp hội An toàn thông tin Việt Nam nhấn mạnh rằng, qua những vụ tấn công giai đoạn vừa qua, cho thấy các đơn vị phải triển khai biện pháp phòng hơn chống vì khi để xảy ra tấn công sẽ có thiệt hại lớn. Cần phòng bị để không xảy ra hoặc xảy ra thì thiệt hại giảm bớt.

"Hiện đã có khuyến cáo, trong 1 dự án công nghệ thông tin, công ty chứng khoán sử dụng nền tảng công nghệ thông tin thì nên dành 10% để đầu tư giải pháp an toàn, bảo mật, con người vận hành và quy trình đảm bảo. Tuy nhiên, hiện chưa nhiều đơn vị làm được việc này dẫn tới đảm bảo hệ thống công nghệ là chưa đảm bảo", ông Ngô Tuấn Anh nói.

Theo vị chuyên gia, trên thế giới ngay cả những đơn vị an ninh mạng, được đầu tư lớn cũng bị tấn công. Tấn công mạng không loại trừ đơn vị nào cả. Vì vậy, bên cạnh xây dựng hệ thống bảo vệ, còn cần lưu ý tới công tác giám sát, phát hiện sớm để ngay cả khi hacker tấn công cũng sẽ được phát hiện sớm, giảm thiểu rủi ro.

Theo hướng dẫn của Chính phủ, các đơn vị cần phải dùng 10% trong đầu tư hệ thống công nghệ cho an toàn bảo mật, nhưng thực tế triển khai chưa được như vậy. Điều này phụ thuộc nhiều vào chủ đầu tư, nhận thức của người đứng đầu đơn vị về an toàn bảo mật.

Bị tấn công mạng: Có hơn 90% là từ vận hành, con người
Tấn công mạng có hơn 90% là từ vận hành, con người - là điểm yếu nhất để kẻ gian lợi dụng tấn công vào hệ thống. (Ảnh minh họa)

Có thể thấy, nghiệp vụ trong bảo mật thông tin thường không cho thấy lợi ích trước mắt, nên đầu tư bao nhiêu phụ thuộc nhiều vào chủ đầu tư, vào đơn vị tư vấn xây dựng hệ thống đó, thậm chí không phải đơn vị nào cũng có thể tư vấn đầy đủ.

Nếu các doanh nghiệp chỉ hướng tới tối đa hoá lợi nhuận thì mục tiêu đầu tư vào bảo mật sẽ không đảm bào. Khi đầu tư vào công nghệ thông tin cần có nhận thức về xây dựng, thiết kết an toàn thông tin ngay từ đầu, lựa chọn đơn vị chuyên nghiệp, tư vấn độc lập để tối ưu cho bảo mật.

Theo ông Ngô Tuấn Anh, đầu tư lượng tiền lớn vào công nghệ cũng chưa chắc đã an toàn. Hệ thống cần 3 yếu tố: Một là công nghệ tốt; hai là con người tốt để triển khai, giám sát; ba là quy trình vận hành tốt để con người, hệ thống nhuần nguyễn, tránh lỗi do con người gây ra.

"Tấn công mạng có hơn 90% là từ vận hành, con người - là điểm yếu nhất để kẻ gian lợi dụng tấn công vào hệ thống", ông Ngô Tuấn Anh khẳng định.

Thiếu hụt nhân sự trong lĩnh vực an toàn thông tin, an ninh mạng đã trở thành tình trạng chung nhiều quốc gia trên thế giới phải đối mặt. Tại Việt Nam, theo các chuyên gia, thiếu nhân lực an toàn thông tin cũng đang là thách thức lớn của nhiều cơ quan, tổ chức và doanh nghiệp trên toàn quốc. Nhận thức rõ nhu cầu nhân lực an toàn thông tin mạng ngày càng gia tăng, từ năm 2014 đến nay, Bộ Thông tin và Truyền thông đã tham mưu Thủ tướng Chính phủ ban hành Đề án 99 năm 2014 và Quyết định 21/QĐ-TTG năm 2021 về đào tạo và phát triển nguồn nhân lực an toàn, an ninh thông tin.

Thực tế, việc triển khai các đề án nêu trên đã và đang góp phần bổ sung đội ngũ nhân sự làm an toàn thông tin chuyên nghiệp, lực lượng nòng cốt để bảo đảm an toàn không gian mạng quốc gia cũng như bảo vệ các cơ quan, tổ chức, doanh nghiệp và cộng đồng. Mỗi năm các trường đại học, Học viện trên cả nước đào tạo ra khoảng 2.000 sinh viên an toàn thông tin. Cùng với đó, còn có khoảng 5.000 lượt tập huấn về an toàn thông tin.

Dẫu vậy, nhu cầu nhân sự an toàn thông tin vẫn rất lớn. Hiện nay, không khó để tìm thấy các tin tuyển dụng về nhân sự an toàn, an ninh mạng; tuy nhiên, tính đáp ứng của thị trường và số lượng ứng viên có thể thỏa mãn yêu cầu của các đơn vị tuyển dụng còn hạn chế.

Theo ông Ngô Tuấn Anh, hiện nay còn một vấn đề nữa là công nghệ thay đổi từng ngày trong khi chương trình đào tạo cần thời gian dài hơn. Vì vậy doanh nghiệp phải đào tạo nội bộ để giải quyết vấn đề.

Ông Lê Công Phú, Phó Giám đốc Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam – VNCERT/CC, Cục An toàn thông tin (Bộ Thông tin và Truyền thông)cho biết, trong thời gian qua, đơn vị này đã phối hợp với các đơn vị chức năng chủ trì thực hiện nhiều chương trình đào tạo, các khóa huấn luyện. Dù vậy, phải thừa nhận rằng nguồn nhân lực đảm bảo an toàn thông tin tại Việt nam hiện đang thiếu rất nhiều. Năng lực đội ngũ chuyên trách ở các cơ quan nhà nước, bộ, ngành thì chưa đủ đáp ứng, chưa có đội xử lý sự cố tinh nhuệ, hiệu quả.

"Chúng ta nói nhiều về công nghệ đầu tư, nhưng yếu tố con người là quan trọng nhất. Có thể ví như chúng ta có một hạm đội tàu ngầm hiện đại, song không có đội ngũ thủy thủ vận hành hiệu quả thì hạm đội đó cũng không phát huy được sức mạnh.

Hệ thống công nghệ thông tin cũng vậy, chúng ta có giải pháp an toàn bảo mật nhiều, nhưng không có kỹ sư lành nghề thì hệ thống đó không những không giúp chúng ta an toàn hơn mà càng khiến chúng ta gặp rủi ro hơn. Bởi vì, bản thân các hệ thống tường lửa, phòng chống xâm nhập cũng đều có những lỗ hổng, điểm yếu. Chỉ có con người mới nhận diện kịp thời những nguy cơ đó và có giải pháp xử lý phù hợp", ông Lê Công Phú nói.

Bảo Thoa

Có thể bạn quan tâm

Nên xem

Bảo vệ da khỏi tác hại do ánh nắng mặt trời và tia UV

Bảo vệ da khỏi tác hại do ánh nắng mặt trời và tia UV

(LĐTĐ) Bảo vệ làn da khỏi ánh nắng mặt trời là một trong những cách tốt nhất để ngăn ngừa ung thư da.
35 nhóm bệnh nghề nghiệp được hưởng bảo hiểm xã hội năm 2024

35 nhóm bệnh nghề nghiệp được hưởng bảo hiểm xã hội năm 2024

(LĐTĐ) Năm 2024, quyền lợi bảo hiểm xã hội với việc công nhận và hỗ trợ 35 nhóm bệnh nghề nghiệp, phù hợp với quy định tại Luật An toàn, vệ sinh lao động 2015 và Thông tư 15/2016/TT-BYT (sửa đổi, bổ sung tại Thông tư 02/2023/TT-BYT) quy định về danh mục bệnh nghề nghiệp được bảo hiểm.
HANDICO: Phong trào thi đua đạt danh hiệu “Công nhân giỏi” đạt hiệu quả thiết thực

HANDICO: Phong trào thi đua đạt danh hiệu “Công nhân giỏi” đạt hiệu quả thiết thực

(LĐTĐ) Qua sự phát động, triển khai sâu rộng, hướng dẫn sát sao của Công đoàn, phong trào thi đua phấn đấu đạt danh hiệu "Công nhân giỏi" trong công nhân lao động Tổng công ty Đầu tư và Phát triển nhà Hà Nội (HANDICO) đã diễn ra sôi nổi, có sức lan tỏa và đạt những kết quả thiết thực.
Biển Xuân Thành đông khách du lịch dịp lễ 30/4 - 1/5

Biển Xuân Thành đông khách du lịch dịp lễ 30/4 - 1/5

(LĐTĐ) Dịp nghỉ lễ 30/4 - 1/5 năm nay, các điểm đến du lịch ở Hà Tĩnh thu hút hàng vạn du khách, nổi bật trong đó có bãi biển Xuân Thành.
Du khách đổ về tham quan Tam Cốc - Bích Động dịp nghỉ lễ 30/4 - 1/5

Du khách đổ về tham quan Tam Cốc - Bích Động dịp nghỉ lễ 30/4 - 1/5

(LĐTĐ) Mặc dù thời tiết nắng nóng nhưng du khách từ nhiều nơi vẫn nườm nượp đổ về quần thể danh thắng Tam Cốc - Bích Động (tỉnh Ninh Bình) để tham quan, vui chơi trong dịp nghỉ lễ 30/4 - 1/5.
Hà Nội thu hút gần 1,2 tỷ USD vốn FDI trong 4 tháng

Hà Nội thu hút gần 1,2 tỷ USD vốn FDI trong 4 tháng

(LĐTĐ) Tính chung 4 tháng đầu năm 2024, Hà Nội thu hút 1,132 tỷ USD vốn FDI. Trong đó, đăng ký cấp mới 73 dự án với số vốn đạt 1,008 tỷ USD; 47 dự án bổ sung tăng vốn đầu tư với 79 triệu USD; nhà đầu tư nước ngoài góp vốn, mua cổ phần 65 lượt, đạt 45 triệu USD.
Trời nắng như đổ lửa, du khách ở Nha Trang “chen chân” tắm biển

Trời nắng như đổ lửa, du khách ở Nha Trang “chen chân” tắm biển

(LĐTĐ) Ngày thứ 4 trong kỳ nghỉ lễ, 30/4 - 1/5, thời tiết vẫn nắng nóng gay gắt nên hàng chục nghìn người dân và du khách ở Nha Trang (Khánh Hoà) “chen chân” tắm mát và vui chơi.

Tin khác

Doanh nghiệp vẫn khó khăn trong việc tìm kiếm lao động

Doanh nghiệp vẫn khó khăn trong việc tìm kiếm lao động

(LĐTĐ) Mặc dù đã có những tiến triển về khả năng tiếp cận giáo dục, nhưng các trường đại học và cơ sở đào tạo chưa thực chất chuẩn bị để người lao động tương lai tham gia các vị trí việc làm ở những lĩnh vực công nghệ cao. Doanh nghiệp trong nhiều lĩnh vực, bao gồm cả doanh nghiệp khởi nghiệp cho biết họ gặp khó khăn trong việc tìm kiếm lao động có những kỹ năng nền phù hợp cho đổi mới sáng tạo.
Những mong ước bình dị của người lao động

Những mong ước bình dị của người lao động

(LĐTĐ) Được nghỉ lễ 30/4 và 1/5 liên tục trong 5 ngày, công nhân lao động đã chia sẻ niềm háo hức về kế hoạch trong những ngày nghỉ lễ; đặc biệt là cảm xúc trong những ngày tháng lịch sử và về đời sống, việc làm cũng như những mong muốn về chế độ chính sách, an sinh xã hội tốt hơn đối với họ. Nhân chào mừng 49 năm Giải phóng miền Nam, thống nhất đất nước (30/4/1975 - 30/4/2024), Quốc tế Lao động (1/5) và Tháng Công nhân, Tháng hành động về An toàn, vệ sinh lao động năm 2024, phóng viên xin lược ghi lại một số ý kiến công nhân về nội dung trên.
Phát huy sức sáng tạo của công nhân lao động Thủ đô

Phát huy sức sáng tạo của công nhân lao động Thủ đô

(LĐTĐ) Phong trào thi đua lao động giỏi, phấn đấu đạt danh hiệu “Công nhân giỏi Thủ đô” do tổ chức Công đoàn phát động đã và đang có sức lan tỏa sâu rộng, thu hút đông đảo công nhân lao động tham gia. Qua phong trào, đã khích lệ, động viên công nhân lao động phát huy sức sáng tạo trong lao động sản xuất, góp phần vào sự phát triển chung của cơ quan, đơn vị, doanh nghiệp, Thủ đô và đất nước.
Tăng tỷ lệ kết nối cung - cầu lao động trên địa bàn huyện Thạch Thất

Tăng tỷ lệ kết nối cung - cầu lao động trên địa bàn huyện Thạch Thất

(LĐTĐ) Phiên giao dịch và tư vấn việc làm huyện Thạch Thất năm 2024 diễn ra ngày 26/4, tại Trung tâm Văn hóa - Thông tin và Thể thao huyện Thạch Thất, đã thu hút 30 đơn vị, doanh nghiệp tham gia với nhu cầu tuyển dụng, tuyển sinh 2.350 chỉ tiêu.
Agribank - Chi nhánh Cầu Giấy tuyển dụng lao động đợt 1 năm 2024

Agribank - Chi nhánh Cầu Giấy tuyển dụng lao động đợt 1 năm 2024

(LĐTĐ) Ngân hàng Nông nghiệp và Phát triển Nông thôn Việt Nam (Agribank) – Chi nhánh Cầu Giấy có nhu cầu tuyển dụng lao động đợt 1 năm 2024.
Giúp phụ nữ hiểu rõ hơn về mô hình kinh tế tập thể

Giúp phụ nữ hiểu rõ hơn về mô hình kinh tế tập thể

(LĐTĐ) Trong 3 ngày từ ngày 25 - 27/4, Hội Liên hiệp Phụ nữ (LHPN) Hà Nội tổ chức tập huấn nâng cao nhận thức, kỹ năng vận động, tuyên truyền cho đội ngũ cán bộ Hội không chuyên trách về hỗ trợ phát triển kinh tế tập thể trên địa bàn Thành phố năm 2024.
Gần 2.400 chỉ tiêu tại phiên giao dịch việc làm huyện Thạch Thất năm 2024

Gần 2.400 chỉ tiêu tại phiên giao dịch việc làm huyện Thạch Thất năm 2024

(LĐTĐ) Ngày 26/4/2024, Trung tâm Dịch vụ việc làm Hà Nội sẽ phối hợp với Phòng Lao động - Thương binh và Xã hội huyện Thạch Thất tổ chức Phiên giao dịch và tư vấn việc làm năm 2024.
Quan tâm hỗ trợ, tạo việc làm cho người khuyết tật

Quan tâm hỗ trợ, tạo việc làm cho người khuyết tật

(LĐTĐ) Trong bối cảnh suy thoái kinh tế, người lao động (NLĐ) bình thường cũng khó khăn khi tìm kiếm việc làm thì cơ hội việc làm đối với người khuyết tật (NKT) càng hạn chế hơn. Trước bối cảnh này, các cơ quan chức năng của thành phố Hà Nội đã tăng cường nhiều biện pháp nhằm mang tới cơ hội việc làm cho NKT, giúp họ tự tin tạo dựng cuộc sống, khẳng định bản thân, hòa nhập cộng đồng và đóng góp tích cực cho xã hội.
Khi nhà trường và doanh nghiệp “bắt tay”: Cơ hội việc làm rộng mở cho sinh viên

Khi nhà trường và doanh nghiệp “bắt tay”: Cơ hội việc làm rộng mở cho sinh viên

(LĐTĐ) Ngày 23/4, tại Hà Nội, Trường Cao đẳng Thương mại và Du lịch Hà Nội (HCCT) đã tổ chức thành công “Ngày hội việc làm và Hợp tác doanh nghiệp” năm 2024 với sự tham gia của Ban Giám hiệu, đại diện các doanh nghiệp, đối tác và gần 200 học sinh - sinh viên của Nhà trường.
Cơ hội tốt để lực lượng lao động trẻ tiếp cận với thị trường lao động

Cơ hội tốt để lực lượng lao động trẻ tiếp cận với thị trường lao động

(LĐTĐ) Với 742 chỉ tiêu tuyển dụng, chiếm 39,8% tổng chỉ tiêu tuyển dụng, Phiên giao dịch việc làm lưu động huyện Mê Linh năm 2024 thực sự là cơ hội tốt để lực lượng lao động trẻ trên địa bàn huyện Mê Linh và các vùng lân cận tiếp cận với thị trường lao động.
Xem thêm
Phiên bản di động