213
/
170240
Hơn 50% lỗ hổng bảo mật tại Việt Nam ở mức 'nghiêm trọng'
hon-50-lo-hong-bao-mat-tai-viet-nam-o-muc-nghiem-trong
news

Hơn 50% lỗ hổng bảo mật tại Việt Nam ở mức 'nghiêm trọng'

Thứ 7, 28/09/2024 | 08:18:00
2,139 lượt xem

Đầu tư cho hệ thống an toàn thông tin tại Việt Nam ngày càng tăng, nhưng các mối nguy khai thác lỗ hổng bảo mật cũng leo thang và đa phần ở mức độ "nghiêm trọng".

Tại buổi tọa đàm chủ đề "An toàn thông tin - Yếu tố sống còn của doanh nghiệp trong kỷ nguyên số" diễn ra mới đây ở Hà Nội, ông Lê Công Phú, Phó giám đốc Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) cho biết tình hình mất an toàn thông tin, bảo mật trên internet tại Việt Nam thời gian qua có những diễn biến phức tạp, khó đoán, xu hướng tập trung vào hạ tầng thông tin quan trọng.

"Thế giới cũng như Việt Nam đã trải qua nhiều sự cố tấn công mạng nghiêm trọng liên quan đến các lĩnh vực tài chính, ngân hàng, năng lượng, y tế", ông Phú nói. Một số ví dụ được đưa ra như cuộc tấn công vào VNDIRECT, PVOIL... trong những tháng đầu năm 2024 đã gây thiệt hại về tài chính, uy tín của doanh nghiệp, đồng thời ảnh hưởng tiêu cực đến hoạt động bảo đảm an toàn không gian mạng quốc gia.

Ông Nguyễn Quang Hoàng nhận định con người và công nghệ đang là mục tiêu chính của các nhóm tội phạm mạng 

Theo Chủ tịch Công ty bảo mật CyPeace Ngô Minh Hiếu, chi tiêu cho an toàn thông tin và quản trị rủi ro toàn cầu đã đạt khoảng 188,1 tỉ USD trong năm 2023, tăng 14,2% so với năm 2022, nhưng rủi ro về bảo mật và mất an toàn thông tin cũng gia tăng nhanh chóng. Qua quá trình triển khai giải pháp bảo vệ thông tin, CyPeace thống kê số lỗ hổng bảo mật được phát hiện và công bố năm 2023 tăng hơn 11% so với cùng kỳ năm trước. "Trong đó các lỗ hổng đánh giá ở mức cao và nghiêm trọng chiếm xấp xỉ 56% xuất hiện trên các sản phẩm, phần mềm phổ biến", ông Hiếu cho biết.

Đánh giá về tình hình hiện nay, Giám đốc An ninh thông tin của MISA - Nguyễn Quang Hoàng cho rằng tấn công mạng thay đổi rất lớn so với giai đoạn trước, nhấn mạnh vào việc các lỗ hổng bắt nguồn từ yếu tố con người và công nghệ đã trở thành mục tiêu chính của các nhóm tội phạm mạng. Đã có thống kê cho thấy phần lớn vụ lộ lọt thông tin, dữ liệu liên quan đến con người xuất phát từ chính nội bộ doanh nghiệp.

Để giảm thiểu nguy cơ an ninh mạng, đại diện MISA cho rằng SaaS (Software as a Service) là giải pháp quan trọng giúp các doanh nghiệp bảo vệ dữ liệu của đơn vị mình. "Việc thận trọng trên không gian mạng và sử dụng phần mềm dịch vụ SaaS từ nhà cung cấp uy tín là chìa khóa để doanh nghiệp bảo vệ mình trước sự gia tăng của các cuộc tấn công mạng", ông Nguyễn Quang Hoàng khẳng định.

Theo báo cáo năm 2023 của CNBC và Black Frog, khoảng 50% vụ vi phạm dữ liệu nhắm vào các doanh nghiệp nhỏ, 87% người ra quyết định về công nghệ thông tin tại doanh nghiệp nhỏ và vừa thừa nhận đã phải ứng phó với ít nhất 2 cuộc tấn công mạng. Các doanh nghiệp được khảo sát cho biết chỉ 8% có ngân sách an ninh mạng chuyên dụng, 25% không đủ nguồn lực quản trị an ninh thông tin do quy mô nhân viên nhỏ và hạn chế, 42% không có kế hoạch ứng phó với các mối đe dọa về an ninh mạng. Đáng chú ý, có tới 1/3 doanh nghiệp cho biết đang dựa vào các giải pháp bảo mật miễn phí. 

Theo Anh Quân/ Thanh niên

https://thanhnien.vn/hon-50-lo-hong-bao-mat-tai-viet-nam-o-muc-nghiem-trong-185240927175509662.htm

  • Từ khóa

Vệ tinh dẫn đường NVS-02 của Ấn Độ gặp sự cố kỹ thuật khi nâng quỹ đạo

Vệ tinh dẫn đường NVS-02 đã gặp sự cố kỹ thuật trong quá trình nâng quỹ đạo, nguyên nhân là do các van tiếp nhận chất oxy hóa để kích hoạt động cơ đẩy đã...
16:38 - 04/02/2025
301 lượt xem

Hàng trăm trang web của các cơ quan chính phủ Mỹ bất ngờ ngừng hoạt động

Các trang web bị sập bao gồm các trang liên kết với nhiều cơ quan chính phủ quan trọng như Bộ Quốc phòng, Bộ Thương mại, Bộ Năng lượng, Bộ Giao thông, Bộ...
15:27 - 04/02/2025
306 lượt xem

Đào tạo nhân lực AI trong xu thế mới

Đầu năm mới, PV Thanh Niên có cuộc trao đổi với PGS-TS Nguyễn Văn Vũ, Phó trưởng khoa Công nghệ thông tin kiêm Trưởng bộ môn Công nghệ phần mềm Trường ĐH...
15:37 - 04/02/2025
308 lượt xem

Apple đặt niềm tin vào DeepSeek cho iPhone?

Sau khi gây chú ý với ngành công nghệ, công ty khởi nghiệp DeepSeek đã nhận được sự quan tâm từ Apple để tích hợp vào công cụ AI (trí tuệ nhân tạo) của...
11:57 - 04/02/2025
394 lượt xem

Microsoft ngừng cung cấp dịch vụ Defender VPN

Dịch vụ VPN trong Microsoft Defender sẽ ngừng hoạt động từ ngày 28.2 do không thu hút người dùng và không đáp ứng được kỳ vọng về bảo mật.
09:18 - 04/02/2025
473 lượt xem