Bài học an toàn thông tin từ đại dịch

(LĐTĐ) Covid-19 đã đặt thế giới vào vô vàn thử thách mới mà chúng ta chưa từng phải đối mặt trước đây. Trong hai năm qua, cả thế giới vừa căng mình chống dịch vừa tìm cách thích nghi và phát triển. Chuyển đổi số, ứng dụng công nghệ số được xem là chìa khóa quan trọng để vượt qua đại dịch.
An toàn thông tin mạng là điều kiện tiền đề để chuyển đổi số thành công Cẩm nang Bảo đảm An toàn thông tin trong đại dịch Covid-19 Siết chặt quản lý, đảm bảo an toàn thông tin cho người dân!

Gia tăng nguy cơ mất an toàn thông tin

Đại dịch đã làm thay đổi cách con người sinh sống, làm việc và tương tác. Với gần 4 tỷ người ở gần 100 quốc gia phải ở nhà (stay-at-home) theo các quy định giãn cách, công nghệ số đã trở thành phương thức chính để thế giới kết nối, giao dịch. Tuy nhiên, điều này làm tăng nguy cơ mất an toàn thông tin (ATTT) đối với hầu hết các cơ quan, tổ chức, doanh nghiệp và người dân.

Theo báo cáo của Nexusguard, trong thời gian đại dịch, các hình thức tấn công mạng đều gia tăng, đặc biệt là sự gia tăng của mã độc tống tiền và lừa đảo trực tuyến; riêng số lượng tấn công từ chối dịch vụ (DDoS) tăng gấp 5 lần.

Bài học an toàn thông tin từ đại dịch
Ảnh minh họa.

Với khoảng 5 tỷ người dùng Internet và 1,9 tỷ website, không gian mạng đã trở thành môi trường sống mới, nhưng không an toàn khi mỗi ngày phát hiện 40 lỗ hổng bảo mật, đến nay đã có hơn 155 nghìn lỗ hổng tồn tại.

Thực tế sau gần 2 năm diễn ra đại dịch đã chỉ ra một số vấn đề ATTT như sau:

ATTT trong phát triển phần mềm

Nhiều ứng dụng, nền tảng số được phát triển nhưng chưa chú trọng ATTT. Theo Gartner, mới chỉ 60% dự án phần mềm trên thế giới hiện nay áp dụng quy trình DevSecOps (Phát triển-ATTT-Vận hành). Ở Việt Nam, con số này chỉ vào khoảng 10%. Những lỗi nhỏ, sơ đẳng trong phát triển phần mềm nhưng có thể gây mất ATTT nghiêm trọng. Tại Mỹ đã xảy ra lộ lọt thông tin cá nhân, trong đó có thông tin về tiêm chủng vắc xin Covid-19 của 38 triệu người. Tại Indonesia, đã lộ lọt thông tin 1,3 triệu người (gồm cả Tổng thống) của 2 ứng dụng truy vết Covid-19 do Chính phủ phát triển.

ATTT trong học tập, làm việc trực tuyến

Làm việc trực tuyến bắt buộc các tổ chức, doanh nghiệp phải đối mặt với môi trường làm việc hỗn hợp, đặt ra các vấn đề ATTT mới: Tổ chức sẽ bị giảm quyền kiểm soát dữ liệu; chuyển dịch sang sử dụng dịch vụ điện toán đám mây và triển khai các công cụ mới đặt ra nhiều thách thức mới về ATTT; quá trình thu thập và lưu trữ dữ liệu lớn từ nhiều nguồn để đáp ứng nhu cầu mở rộng, những dữ liệu này là mục tiêu lớn của tội phạm mạng; nguy cơ mất ATTT từ các công cụ hỗ trợ điều hành, hội họp, làm việc trực tuyến.

Lừa đảo trực tuyến tăng mạnh

Theo thống kê, thế giới hiện có hơn 2 triệu website lừa đảo, tăng 27% so với năm 2020 (1,6 triệu), đã có sự gia tăng 600% các cuộc tấn công email lừa đảo liên quan đến Covid-19 trong quý 1 năm 2020. Theo số liệu được ghi nhận vào giữa năm 2020, số lượng email spam và lừa đảo trên mạng chiếm 91,5% số lần phát hiện các mối đe dọa liên quan đến Covid-19.

Tại Việt Nam, từ tháng 12/2020 đến tháng 11/2021, Cục ATTT (Bộ Thông tin và Truyền thông) đã phát hiện và xử lý 816 website lừa đảo giả mạo ngân hàng. Ngoài ra, có một số trường hợp giả mạo trạm BTS nhắn tin lừa đảo qua mạng 2G. Chiến dịch tán phát 23 phần mềm độc hại liên quan đến Covid-19 cũng đã được phát hiện tại Việt Nam năm 2020. Các tập tin độc hại được ẩn dưới vỏ bọc của tệp pdf, mp4 và docx về vi rút SARS-CoV-2.

Những bài học về ATTT

Covid-19 là một thảm hoạ toàn cầu nhưng nó cũng dạy cho chúng ta những bài học về ATTT.

Thứ nhất, mỗi giây đều có giá trị, có sự chậm trễ đáng kể giữa thời điểm lần đầu tiên xác định được vi rút Corona với thời điểm đưa ra cảnh báo cho cộng đồng và bắt đầu hành động để ngăn chặn lây lan. Tương tự như vậy, các tổ chức thường không báo cáo các sự cố ATTT vì sợ nó sẽ ảnh hưởng đến danh tiếng, uy tín. Tuy nhiên, sự chậm chễ trong phát hiện và cảnh báo đều có thể để lại hậu quả khôn lường, có thể hàng ngàn, hàng vạn tổ chức khác sẽ bị tấn công theo cách tương tự. Vì vậy, cần phải tăng cường hợp tác, chia sẻ thông tin và có cách tiếp cận và cảnh báo một cách kịp thời, hiệu quả nhất.

Thứ hai, không đợi thảm họa ập đến rồi mới hành động. Lúc thảm hoạ chưa xảy đến là lúc tốt nhất để chuẩn bị cho nó. Ví như Vương quốc Anh có sự chuẩn bị chưa tốt, nếu không muốn nói là tệ hơn phần còn lại của thế giới trong việc đối phó với đại dịch. Bài học có thể học được từ điều này là luôn chuẩn bị tinh thần và đề phòng điều tồi tệ nhất. Trong ATTT, cần chủ động kế hoạch ứng phó, diễn tập thực chiến để cọ sát, có kinh nghiệm thực tiễn và đầu tư một nguồn lực tương xứng.

Thứ ba, đảm bảo rằng mọi người đều nhận thức được các dấu hiệu và cách ứng phó. Trong đại dịch, chính quyền công bố các triệu chứng bệnh. Người dân có thể dễ dàng nhận biết, kịp thời cách ly, xử lý. Trong ATTT, mọi người dân, tổ chức cần được tuyên truyền để nhận thức nguy cơ, mối đe dọa, các dấu hiệu bị tấn công, được phổ cập công cụ, dịch vụ cơ bản để tự bảo vệ.

Khi vượt qua khả năng tự bảo vệ thì sẽ có các tổ chức, doanh nghiệp chuyên nghiệp hỗ trợ. Khi nói đến sự cố ATTT, các dấu hiệu mà người dùng cần chú ý có thể bao gồm hoạt động bất thường của tệp và thư mục, đăng nhập không thành công, lưu lượng mạng đi đáng ngờ, tốc độ Internet chậm bất thường,... Người dùng cần được thường xuyên nâng cao nhận thức và kỹ năng để có thể nhận biết và đối phó với các nguy cơ mất ATTT liên tục thay đổi.

Thứ tư, biết và tuân thủ các quy tắc. Giai đoạn đầu, Covid-19 lây lan nhanh chóng và theo những cách mà chúng ta khó đoán trước. Chúng ta đã nghe nói nhiều và tuân thủ nguyên tắc 5K, trước đây là 3K. Điều này mang lại hiệu quả rất tốt. Chúng ta cần xây dựng và tuân thủ quy trình, quy tắc ATTT. Giai đoạn hiện nay, mô hình “không tin tưởng” (Zero-Trust) là một quy tắc quan trọng mà mọi tổ chức, cá nhân cần biết và áp dụng. Về cơ bản, Zero-Trust tức là các tổ chức không nên tự động tin tưởng bất cứ thứ gì bên trong hoặc bên ngoài khi liên quan đến ATTT.

Thứ năm, mối đe dọa luôn thay đổi. Trước đây, ít ai ngờ sẽ có những chủng, đột biến khác nhau của vi rút Corona. Nhưng sự thực là như vậy, các chủng đột biến đã khiến thế giới rất vất vả thời gian qua. Các chủng mới còn mạnh hơn chủng gốc. Người ta cho rằng, một khi vắc xin đã được sản xuất và công dân đã nhận tiêm, vi rút cuối cùng sẽ bắt đầu biến mất. Trong ATTT, sai lầm của các tổ chức là khi họ đã xác định, ngăn chặn và loại bỏ một sự cố, họ coi vấn đề sẽ được giải quyết một cách hiệu quả và do đó, không cần phải chú ý thêm nữa.

Tương tự, tấn công mạng hay mã độc cũng không ngừng thay đổi phương thức, sự tinh vi phức tạp. Sử dụng trí tuệ nhân tạo (AI) trong tấn công mạng cũng như một loại vi rút tự biến đổi gen. Nhưng cũng chưa bao giờ nhân loại lại tạo ra vắc xin nhanh như vậy nhờ vào công nghệ gen và siêu máy tính. ATTT cũng cần có những công nghệ mới nhất để tạo ra vắc xin.

Trần Đăng Khoa (Chuyên gia An toàn Thông tin)

Có thể bạn quan tâm

Nên xem

Chính thức triển khai tiêm vắc xin sốt xuất huyết tại Việt Nam

Chính thức triển khai tiêm vắc xin sốt xuất huyết tại Việt Nam

(LĐTĐ) Ngày 20/9, Hệ thống tiêm chủng VNVC chính thức ra mắt và triển khai tiêm vắc xin sốt xuất huyết của Takeda, Nhật Bản cho trẻ em từ 4 tuổi và người lớn tại gần 200 trung tâm hiện đại trên toàn quốc.
“Con quay Đại chiến VASI 2024”: Thúc đẩy bước tiến mới trong ngành công nghiệp chế tạo

“Con quay Đại chiến VASI 2024”: Thúc đẩy bước tiến mới trong ngành công nghiệp chế tạo

(LĐTĐ) Nằm trong khuôn khổ Triển lãm FBC ASEAN 2024, ngày 19/9 vừa qua, tại Trung tâm Triển lãm quốc tế I.C.E (Hà Nội), Hiệp hội Công nghiệp hỗ trợ Việt Nam (VASI) cùng các đối tác đã tổ chức cuộc thi “Con quay Đại chiến VASI 2024”. Cuộc thi được đánh giá là một sân chơi sáng tạo, thúc đẩy những bước tiến mới trong ngành công nghiệp chế tạo Việt Nam.
LĐLĐ quận Hoàng Mai thăm, tặng quà nhân dân bị ngập lụt tại Sơn Tây

LĐLĐ quận Hoàng Mai thăm, tặng quà nhân dân bị ngập lụt tại Sơn Tây

(LĐTĐ) Ngày 20/9, Liên đoàn Lao động (LĐLĐ) thị xã Sơn Tây phối hợp cùng LĐLĐ quận Hoàng Mai đã tới thăm, tặng quà nhân dân bị ngập lụt do ảnh hưởng của cơn bão số 3 tại xã Xuân Sơn.
Giá vàng nhẫn xác lập kỷ lục mới ở mức trên 80 triệu đồng/lượng

Giá vàng nhẫn xác lập kỷ lục mới ở mức trên 80 triệu đồng/lượng

(LĐTĐ) Giá vàng nhẫn chiều nay (20/9) đã tăng 700 nghìn đồng mỗi lượng, lên từ 79,10 - 80,20 triệu đồng/lượng, đây là mức cao nhất từ trước đến nay.
Hà Nội: Tiếp nhận thêm hơn 1,4 tỷ đồng ủng hộ các tỉnh bị thiệt hại do bão lũ

Hà Nội: Tiếp nhận thêm hơn 1,4 tỷ đồng ủng hộ các tỉnh bị thiệt hại do bão lũ

(LĐTĐ) Ngày 20/9, Ủy ban Mặt trận Tổ quốc (MTTQ) Việt Nam thành phố Hà Nội tiếp tục nhận được sự hỗ trợ của các cơ quan, doanh nghiệp, tổ chức, cá nhân với tổng số tiền hơn 1,4 tỷ đồng ủng hộ nhân dân bị thiệt hại do bão lũ.
Đầu tư khách sạn tại Đà Nẵng: Sự chuyển dịch chiến lược hướng đến khách hàng doanh nghiệp

Đầu tư khách sạn tại Đà Nẵng: Sự chuyển dịch chiến lược hướng đến khách hàng doanh nghiệp

(LĐTĐ) Thành phố biển miền Trung không chỉ là một điểm đến du lịch hấp dẫn, mà còn đang trở thành một trung tâm kinh tế quan trọng, thu hút lượng lớn doanh nhân và chuyên gia tới làm việc. Điều này đã khiến các chuỗi khách sạn, đặc biệt là những chuỗi nhắm vào phân khúc khách hàng doanh nghiệp (business), bắt đầu đưa Đà Nẵng vào danh sách ưu tiên đầu tư.
SHB giảm 50% tiền lãi cho khách hàng bị ảnh hưởng bão lũ

SHB giảm 50% tiền lãi cho khách hàng bị ảnh hưởng bão lũ

(LĐTĐ) SHB sẽ giảm bình quân 50% lãi suất phải trả trong thời gian tháng 9 - 12/2024 cho khách hàng doanh nghiệp và cá nhân bị ảnh hưởng bởi bão lũ. Đồng thời, Ngân hàng cấp gói tín dụng hỗ trợ khách hàng tái thiết, hồi phục sản xuất kinh doanh sau bão, lãi suất chỉ 4,5%/năm.

Tin khác

Hà Nội: Đồng loạt tổ chức thu mẫu ADN cho thân nhân liệt sĩ chưa xác định được danh tính ở nhiều địa phương

Hà Nội: Đồng loạt tổ chức thu mẫu ADN cho thân nhân liệt sĩ chưa xác định được danh tính ở nhiều địa phương

(LĐTĐ) Ngày 19/9, Cục Cảnh sát quản lý hành chính về trật tự xã hội (Bộ Công an) phối hợp với Công an thành phố Hà Nội và các đơn vị tổ chức thu nhận mẫu ADN cho các Bà mẹ Việt Nam anh hùng là thân nhân liệt sĩ chưa xác định danh tính để đưa mẫu vào Ngân hàng Gen phục vụ tìm kiếm, xác định danh tính hài cốt liệt sĩ và tri ân tới các gia đình liệt sĩ.
Cảnh sát giao thông Hà Nội chung tay ủng hộ đồng bào bị thiệt hại do cơn bão số 3

Cảnh sát giao thông Hà Nội chung tay ủng hộ đồng bào bị thiệt hại do cơn bão số 3

(LĐTĐ) Những ngày qua, bên cạnh công tác bảo đảm trật tự an toàn giao thông trên địa bàn Thủ đô, sẵn sàng lực lượng, phương án phòng chống thiên tai theo phương châm "4 tại chỗ", lực lượng Cảnh sát giao thông Hà Nội đã tổ chức nhiều hoạt động sẻ chia, hướng về đồng bào và bà con bị ảnh hưởng trong cơn bão số 3 với tinh thần "Đâu cần Cảnh sát giao thông có, đâu khó có Cảnh sát giao thông".
Công an huyện Phú Xuyên hướng về đồng bào bị thiệt hại bởi bão, lũ

Công an huyện Phú Xuyên hướng về đồng bào bị thiệt hại bởi bão, lũ

(LĐTĐ) Nhằm thể hiện tình cảm và trách nhiệm của lực lượng Công an huyện, góp phần chung tay chia sẻ, ủng hộ nhân dân các vùng bị ảnh hưởng do bão, lũ, mới đây, Công an huyện Phú Xuyên (Hà Nội) tổ chức Lễ phát động toàn đơn vị ủng hộ đồng bào bị thiệt hại do bão số 3.
Công an Hà Nội phòng chống đua xe, đảm bảo đêm Trung thu an toàn

Công an Hà Nội phòng chống đua xe, đảm bảo đêm Trung thu an toàn

(LĐTĐ) Để bảo đảm người dân Thủ đô có 1 đêm Trung thu an toàn, nhiều tổ công tác 141 - Công an thành phố Hà Nội đã được triển khai tại các tuyến, địa bàn trọng điểm. Nhiều thanh thiếu niên không đội mũ bảo hiểm, điều khiển xe không gắn biển kiểm soát, khi thấy lực lượng 141 đã quay đầu xe, chạy ngược chiều nhưng đều bị các mũi của tổ công tác "khóa chặt".
Đống Đa dồn lực huy động lực lượng "hồi sinh" môi trường sau bão lũ

Đống Đa dồn lực huy động lực lượng "hồi sinh" môi trường sau bão lũ

(LĐTĐ) Theo yêu cầu của thành phố Hà Nội, trước ngày 20/9, các đơn vị, địa bàn sẽ hoàn thành việc thu dọn cây xanh gãy, đổ. Thực hiện chỉ đạo của Giám đốc Công an thành phố Hà Nội, Công an các đơn vị trên địa bàn quận Đống Đa phối hợp với lực lượng chức năng của quận tổng vệ sinh, dọn dẹp, khắc phục hậu quả sau bão Yagi.
Cán bộ Công an xã lấy thân mình ngăn chặn nguy cơ vỡ đê

Cán bộ Công an xã lấy thân mình ngăn chặn nguy cơ vỡ đê

(LĐTĐ) Thời điểm bão số 3 (Yagi) vào đất liền dẫn đến mưa, gió lớn, cán bộ, chiến sĩ Công an Thủ đô không ngại khó khăn, vất vả, chung sức ngăn chặn, hạn chế thấp nhất hậu quả do cơn bão gây ra. Mới đây, hình ảnh Thượng úy Vũ Tuấn Lực, cán bộ Công an xã Trần Phú, huyện Chương Mỹ (Hà Nội) bất chấp hiểm nguy dùng thân mình ngăn chặn nguy cơ đê vỡ, đã làm nhiều người xúc động.
Công an huyện Thanh Trì hỗ trợ dọn vệ sinh trường học và khắc phục hậu quả sau bão lũ

Công an huyện Thanh Trì hỗ trợ dọn vệ sinh trường học và khắc phục hậu quả sau bão lũ

(LĐTĐ) Công an các xã, thị trấn, các Đội nghiệp vụ, các đoàn thể trong Công an huyện Thanh Trì đã khẩn trương phối hợp cùng chính quyền địa phương tham gia vệ sinh đường làng, ngõ xóm, các trường học, khắc phục hậu quả bão số 3.
Hà Nội: Hàng trăm chiến sĩ Công an xuyên đêm dọn dẹp môi trường sau bão số 3

Hà Nội: Hàng trăm chiến sĩ Công an xuyên đêm dọn dẹp môi trường sau bão số 3

(LĐTĐ) Trong đêm 14 rạng sáng 15/9, Công an các quận Ba Đình và Hai Bà Trưng cùng với hơn 300 cán bộ, chiến sĩ thuộc Bộ Tư lệnh Cảnh sát cơ động (Bộ Công an) đã được điều động tham gia cắt gọn, thu dọn cây cối bị đổ, giúp người dân trở lại trạng thái bình thường, đô thị sớm trở lại khang trang, sạch sẽ sau bão số 3.
Lãnh đạo Bộ Công an gửi Thư khen Công an thành phố Hà Nội, Công an quận Đống Đa

Lãnh đạo Bộ Công an gửi Thư khen Công an thành phố Hà Nội, Công an quận Đống Đa

(LĐTĐ) Ngày 13/9, Trung tướng Nguyễn Văn Long - Thứ trưởng Bộ Công an, gửi Thư khen Công an thành phố Hà Nội và Công an quận Đống Đa có thành tích đấu tranh chuyên án, triệt phá đường dây mua bán, vận chuyển trái phép chất ma túy xuyên quốc gia.
Tăng cường tuyên truyền văn hóa giao thông cho học sinh

Tăng cường tuyên truyền văn hóa giao thông cho học sinh

(LĐTĐ) Ngày 13/9, Đội Cảnh sát giao thông đường bộ số 4, Phòng Cảnh sát giao thông Hà Nội cùng Công an quận Hai Bà Trưng tổ chức buổi "Tuyên truyền Luật Giao thông, Luật Quản lý, xử dụng vũ khí vật liệu nổ và phòng ngừa tình trạng thanh thiếu niên hư" cho hơn 500 học sinh, giáo viên trường THPT Văn Hiến (quận Hai Bà Trưng).
Xem thêm
Phiên bản di động