“Việc mất an toàn, an ninh mạng sẽ khiến người dùng e ngại khi sử dụng những dịch vụ trực tuyến, từ đó ảnh hưởng lớn đến doanh nghiệp. Bảo đảm ATTT mạng phải là ưu tiên hàng đầu và phải luôn được chú trọng”, ông Nguyễn Đức Tuân - quyền Giám đốc Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) chia sẻ tạ🐽i hội thảo.

Nhiều đơn vị đã bị tấn công mà không biết
Là một trong những đơn vị cung cấp giải pháp và dịch vụ ATTT lớn nhất tại Việt Nam, VCS đã tổ chức nhiều buổi chia sẻ về nguy cơ mất ATTT và các giải pháp cho các nhóm ngành khác nhau, trong đó bán lẻ, thương mại điện tử luôn là ngành được quan tâm nhiều vì lượng dữ liệu người dùng lớn và xu hướng mở rộng cung cấp các dịch vụ trực tuyến kéo theo nhiều rủi ro an ninh mạng. Trong bài chia sẻ, ông Trần Minh Quảng, Giám đốc Trung tâm phân tích chia sẻ nguy cơ an ninh mạng VCS, đã nêu chi tiết về các mối đe dọa, đi sâu vào các lĩnh vực gồm bán lẻ, thương mại điện tử và logistics - những lĩnh vực có vai trò quan trọng trong nền kinh tế.
Thách thức ngày càng tăng
Sự tham gia và thảo luận tích cực của gần 100 doanh nghiệp bán lẻ, sàn thương mại điện tử, doanh nghiệp logistic tại hội thảo là một tín hiệu tích cực cho thấy mức độ quan tâm đến an toàn thông tin của các doanh nghiệp trong nước. Tuy nhiên theo các chuyên gia, vẫn có sự bất đối xứng về năng lực an toàn thông tin của các bên. “Đối đầu với nhà bán lẻ không chỉ là 1-2 hacker, mà là những nhóm tin tặc chuyên nghiệp, được đầu tư bài bản và có quy mô còn lớn hơn cả các nạn nhân”, ông Quảng nói, dẫn ví dụ về các nhóm phổ biến như Lock Bit, Lazarus với doanh thu hàng tỷ USD mỗi năm. Với xu hướng cung cấp ransomware dưới dạng dịch vụ RaaS, các nhóm hacker duy trì hạ tầng quản trị, công cụ tấn công, sau đó đóng gói thành dịch vụ cung cấp ra bên ngoài để bất cứ ai cũng có thể thực hiện các cuộc tấn công, sau đó "ăn chia". Trên các chợ đen, dịch vụ tấn công ransomware, DDoS được rao giá vài chục USD mỗi tháng. Đây là lý do số vụ tấn công tăng hàng trăm lần, xuất hiện nhiều ở những thị trường mới như Việt Nam. Ngành bán lẻ hay thương mại điện tử, với đặc thù không phải đơn vị chuyên sâu về ATTT, trong khi lại cần duy trì hệ thống ổn định, nắm trong tay nhiều dữ liệu người dùng và lượng giao dịch trực tuyến khổng lồ mỗi ngày đã trở thành con mồi yêu thích. Theo ông Quảng, thách thức mà các doanh nghiệp Việt nói chung, đặc biệt là các doanh nghiệp bán lẻ, thương mại điện tử, logistics đang phải đối mặt đến từ cả con người, quy trình và công nghệ. Đó là tình trạng thiếu hụt nhân sự ATTT nhận thức từ người dùng cuối còn chưa cao. Việc thiếu các biện pháp giám sát liên tục, chậm cập nhật nguy cơ ATTT khiến họ không kịp thời đưa ra các giải pháp phòng chống, dễ dàng trở thành nạn nhân khi nằm trong tầm ngắm của hacker. Trước những thách thức này, chuyên gia của VCS khuyến nghị việc đồng hành cùng với các đơn vị có năng lực chuyên sâu về ATTT sẽ giúp các doanh nghiệp có thể cân bằng lại vị thế trên. Hiểu rõ được các mối đe dọa cũng sẽ giúp các doanh nghiệp có thể đưa ra phương án đối phó phù hợp, thay vì đầu tư nhiều mà không đúng trọng tâm, giảm hiệu quả.
Hồng Nhung