Bảo mật - vấn đề sống còn với ngành công nghệ 2022

Bảo mật - vấn đề sống còn với ngành công nghệ 2022

Thứ 5, 03/02/2022 | 14:00
0
Sau năm 2021 với kỷ lục số tiền bị đánh cắp qua mã độc tống tiền và xu hướng làm việc từ xa do đại dịch, 2022 dự kiến sẽ tiếp tục là một năm phức tạp về bảo mật.

2021 là một năm đánh dấu nhiều xu hướng nổi bật trong lĩnh vực bảo mật, từ sự phổ biến của các vụ tấn công bằng mã độc tống tiền (ransomware) cho đến nhu cầu bảo mật đối với các phần mềm hỗ trợ làm việc từ xa gia tăng. Những xu hướng này sẽ tiếp tục tiếp diễn khi thế giới bước vào năm 2022, kèm theo những tiến triển mới về bảo mật và an ninh mạng mà người trong ngành, doanh nghiệp và giới hoạch định chính sách sẽ cần để ý đến.

Mã độc tống tiền và rò rỉ dữ liệu

Mã độc tống tiền có lẽ là chủ đề được quan tâm hàng đầu trong tin tức về bảo mật năm 2021, với nhiều cuộc tấn công quy mô lớn và gây thiệt hại đáng kể tại nhiều quốc gia trên thế giới. Chúng bao gồm vụ tấn công vào hệ thống ống dẫn sản phẩm dầu Colonial Pipeline (Mỹ), khiến hệ thống ống dẫn ngừng hoạt động 6 ngày; vụ tấn công vào các nhà máy của tập đoàn chế biến thịt JBS; và vụ tấn công vào phần mềm của công ty Kaseya Limited, khiến hàng trăm doanh nghiệp vừa và nhỏ sử dụng dịch vụ của Kaseya bị ảnh hưởng.

Giống như các phương thức tấn công khác, hacker sử dụng mã độc tống tiền nhắm vào khoản tiền chuộc lớn có được từ nạn nhân; một số vụ tấn cống có khoản tiền chuộc lên tới hàng triệu USD. Tuy các vụ việc mã độc tống tiền thường xuyên nhắm vào một số lĩnh vực nhất định như tài chính hoặc y tế, những vụ tấn công trong năm 2021 đã cho thấy rằng bất kỳ tổ chức nào, không quan trọng quy mô hay doanh thu, có thể trở thành mục tiêu của hacker.

Công nghệ - Bảo mật - vấn đề sống còn với ngành công nghệ 2022

Mã độc tống tiền CryptoLocker. 

Rò rỉ dữ liệu cũng là một trong những nguy cơ hàng đầu mà các doanh nghiệp sẽ phải tiếp tục đối mặt trong năm 2022. Tuy rò rỉ dữ liệu có thể xảy ra do tấn công mã độc tống tiền, nó còn có thể đến từ những vụ tấn công tập trung với mục tiêu thu thập thông tin tài chính, tài sản trí tuệ và các loại thông tin nhạy cảm khác. Rò rỉ dữ liệu có thể gây thiệt hại nặng đến danh tiếng và lượng khách hàng của một doanh nghiệp, bên cạnh chi phí khắc phục và tổn thất khác.

Bên cạnh đó, luật pháp về quyền riêng tư và bảo vệ dữ liệu tại nhiều quốc gia đang càng ngày trở nên toàn diện và chặt chẽ hơn. Bất kỳ vụ việc rò rỉ dữ liệu nào cũng có thể dẫn đến việc một doanh nghiệp hoặc tổ chức bị phạt nặng.

Tăng cường khả năng phát hiện và phản ứng

Giữa thực tế như vậy, sự thật phũ phàng là không một tổ chức nào là tuyệt đối an toàn và bảo mật trước các cuộc tấn công. Tuy nhiên, các chuyên gia bảo mật vẫn đang nỗ lực giảm thiểu thiệt hại từ tấn công mạng, tập trung vào việc nâng cao khả năng chống chịu, phản ứng và phục hồi hoạt động bình thường một cách nhanh chóng của doanh nghiệp và tổ chức.

Tuy đánh giá an toàn thông tin định kỳ có thể giúp tìm ra những lỗ hổng trong hạ tầng an ninh thông tin, một loại sản phẩm tương đối mới mang tên phát hiện và phản ứng mở rộng (XDR) cũng đáng được xem xét. XDR hứa hẹn mang lại dòng dữ liệu an ninh liên tục thời gian thực ở quy mô toàn doanh nghiệp, cùng khả năng phát hiện và phản ứng với nguy cơ nhanh chóng hơn. XDR nhận dữ liệu từ nhiều lớp thiết bị an ninh, sau đó tổng hợp và phân tích chúng bằng trí tuệ nhân tạo/học máy nhằm phát hiện sớm hành vi hoặc dấu hiệu bất thường.

Tuy XDR được hy vọng sẽ giảm thiểu khối lượng công việc cho các chuyên gia phân tích an ninh và đem đến khả năng phản ứng nhanh chóng và toàn diện hơn, nó vẫn là một công nghệ mới mẻ, còn nhiều thách thức trong thực thi. Bên cạnh việc một công nghệ mới có thể khó được chấp nhận đưa vào sử dụng, tiềm năng của XDR cũng có thể bị hạn chế do thiếu nguồn dữ liệu phù hợp từ các thiết bị và phần mềm đầu vào. Thêm vào đó, ngay cả sau khi triển khai, giải pháp XDR cũng sẽ cần thời gian thu thập thông tin để mô hình học máy có thể đánh giá hoạt động thông thường và bất thường, cũng như cải thiện khả năng phát hiện mã độc.

Công nghệ mới cho nhân viên làm việc từ xa

Tuy nhu cầu làm việc từ xa xuất phát từ hiểm họa đại dịch Covid-19, lực lượng lao động làm việc từ xa sẽ tiếp tục duy trì ngay cả sau đại dịch. Phần lớn các doanh nghiệp sẽ phải tìm cách thực hiện hiệu quả mô hình làm việc hỗn hợp cũng như xem xét hệ quả bảo mật của nó. Tuy một số công nghệ hiện tại đang hỗ trợ được lực lượng nhân viên từ xa, xu thế này đã dẫn đến sự quan tâm lớn hơn dành cho những công nghệ như SD-WAN, ZTNA và SASE.

Các công ty phần mềm và giải pháp bảo mật đang nhanh chóng giành chỗ đứng trong lĩnh vực này; và độ trưởng thành của sản phẩm sẽ chỉ tăng lên khi thêm nhiều sản phẩm dần được triển khai. Tuy nhiên, các doanh nghiệp và tổ chức vẫn sẽ cần duy trì việc các mô hình bảo mật hiện tại với các kiến trúc bảo mật mới cùng tồn tại, ít nhất trong tương lai gần.

Tăng cường đầu tư vào bảo mật điện toán đám mây

Dù điện toán đám mây đã trở nên vô cùng phổ biến, công nghệ bảo mật cần thiết để bảo vệ nguồn lực điện toán đám mây vẫn chưa hoàn toàn bắt kịp với nó. Với những hiểm họa như mã độc tống tiền và rò rỉ dữ liệu ngày càng tăng cao, rõ ràng các chính phủ, tổ chức và doanh nghiệp cần tăng đầu tư vào bảo mật dữ liệu đám mây.

Khả năng hiển thị hiện là một nhu cầu tối cần thiết trong bảo mật điện toán đám mây do sự thiếu kiểm soát nhiều yếu tố của quá trình triển khai hệ thống đám mây, chẳng hạn như địa điểm máy ảo (VM) hoặc container và thông tin về môi trường. Những yếu tố như vậy khiến công tác giám sát chi tiết và bảo đảm an ninh hệ thống trở nên khó khăn.

Công nghệ - Bảo mật - vấn đề sống còn với ngành công nghệ 2022 (Hình 2).

Nền tảng quản lý bảo mật đám mây CrowdStrike. Ảnh: CrowdStrike. 

Thêm vào đó, bản chất năng động của tải công việc (workload) trên hệ thống điện toán đám mây làm trí tuệ nhân tạo trở nên vô cùng quan trọng. Workload có thể di chuyển, tăng giảm quy mô hoặc bật tắt máy ảo - thường ở tốc độ rất cao. Phát hiện dấu hiệu bất thường và nguy cơ tấn công một cách chính xác trong môi trường đám mây liên tục thay đổi cần đến một giải pháp bảo mật sử dụng học máy hoặc trí tuệ nhân tạo.

Kết: Nguy cơ từ mã độc tống tiền, rò rỉ dữ liệu và các hình thức tấn công mạng khác sẽ tiếp diễn trong năm 2022 và sau đó. Bên cạnh đó, xu hướng làm việc hỗn hợp giữa văn phòng và làm việc từ xa, cũng như quá trình triển khai hệ thống điện toán đám mây sẽ được duy trì. Bằng cách xây dựng khả năng bảo mật có sức chống chịu tốt hơn, tìm kiếm thêm giải pháp hỗ trợ nhân viên làm việc từ xa và theo dõi những diễn biến mới về bảo mật đám mây, các doanh nghiệp và tổ chức có thể tiếp tục bảo đảm an ninh hệ thống, dữ liệu và nguồn lực của mình.

Tùng Phong (Theo Forbes)

Nhật Bản yêu cầu các công ty trọng yếu tăng cường phòng vệ mạng

Thứ 2, 20/12/2021 | 11:55
Nhật Bản đã nhận ra điều mà Mỹ và châu Âu đang lo ngại, hoạt động thiết yếu cho đời sống hàng ngày có thể bị ngưng trệ nếu công tác bảo mật của DN có vấn đề.

Nước Mỹ tốn gần 600 triệu USD vì mã độc tống tiền

Thứ 7, 16/10/2021 | 14:50
Trong 6 tháng đầu năm 2021, đã có gần 600 triệu USD được các công ty tài chính Mỹ nghi ngờ là tiền chuộc mã độc tống tiền, chưa kể 5,2 tỷ USD được trả bằng Bitcoin.

Google cảnh báo tăng hoạt động của hacker do các quốc gia hậu thuẫn

Thứ 7, 16/10/2021 | 11:28
Google đã gửi đi hơn 50.000 cảnh báo chỉ trong năm 2021, bao gồm một vụ tấn công nhắm vào Đại học London của nhóm hacker APT35 đến từ Iran.
Cùng tác giả

Điện toán đám mây sẽ giúp doanh nghiệp đẩy nhanh chuyển đổi số

Thứ 5, 26/05/2022 | 13:58
Đại diện doanh nghiệp và nhà nghiên cứu cho rằng điện toán đám mây sẽ giúp quá trình chuyển đổi số diễn ra mạnh mẽ, nhưng cần có cách tiếp cận toàn diện.

Cải cách thể chế là "chìa khoá" để đạt được mục tiêu phát triển

Thứ 4, 18/05/2022 | 21:11
Các diễn giả công bố báo cáo mới của Ngân hàng Thế giới (WB) đồng thuận rằng Việt Nam đã, đang và sẽ cần tiếp tục điều chỉnh thể chế để đạt mục tiêu phát triển.

Kinh tế Việt Nam tháng 4/2022: Vững chắc trước căng thẳng thế giới

Thứ 2, 16/05/2022 | 16:22
Kinh tế Việt Nam đang tiếp tục đà phục hồi bất chấp xung đột Nga - Ukraine, tuy nhập khẩu chậm lại do tình hình phong tỏa tại Trung Quốc.

ADB tham vấn chính sách nâng cao hiệu quả chiếu sáng đô thị

Thứ 4, 27/04/2022 | 21:08
Các chuyên gia ADB đã hỗ trợ Cục HTKT ban hành tiêu chuẩn, quy chuẩn kỹ thuật về chiếu sáng đô thị, đề xuất các phương thức đầu tư phù hợp cho từng địa phương.

ADB cam kết hơn 22 tỷ USD năm 2021 đối phó đại dịch và phục hồi xanh

Thứ 2, 25/04/2022 | 10:02
Trong số các cam kết năm 2021 của ADB, 13,5 tỷ USD nhằm ứng phó đại dịch, và nhiều cam kết mang tính dài hạn, có tác động ngay cả khi đại dịch kết thúc.
Cùng chuyên mục

2 lỗ hổng bảo mật trên các sản phẩm Microsoft đang bị hacker khai thác

Thứ 6, 19/04/2024 | 14:49
Cục An toàn thông tin đã có công văn về việc lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 4/2024.

Lý do Apple phát cảnh báo khẩn đến người dùng iPhone tại 92 quốc gia

Thứ 5, 18/04/2024 | 13:48
Một blog bảo mật tuyên bố rằng cuộc tấn công gần đây vào iPhone được thực hiện bởi phần mềm gián điệp có tên LightSpy dường như do các tin tặc Trung Quốc tạo ra.

Chiếc đồng hồ siêu mỏng nhất thế giới có giá "khủng" 1,4 tỷ đồng

Thứ 5, 18/04/2024 | 10:47
Ngôi vị đồng hồ mỏng nhất thế giới bị "tái chiếm" với máy đo thời gian chỉ chỉ dày 1,7 mm, tức mỏng hơn đồng xu.

Apple công bố biện pháp thú vị khiến kẻ trộm iPhone "nản lòng"

Thứ 4, 17/04/2024 | 07:00
Apple vừa công bố một biện pháp rất thú vị giúp nạn trộm cắp iPhone có thể giảm bớt.

Triển vọng tích cực cho xuất khẩu cá tra của Việt Nam sang Canada

Thứ 3, 16/04/2024 | 22:14
Hiện, Canada là thị trường lớn thứ 2 trong khối Hiệp định Đối tác Toàn diện và Tiến bộ xuyên Thái Bình Dương (CPTPP) về tiêu thụ cá tra Việt Nam, chiếm 20% trong tổng giá trị khối này nhập khẩu từ Việt Nam.
     
Nổi bật trong ngày

3 tháng đầu năm, Nghệ An thu hút đầu tư gần 15.000 tỷ đồng

Thứ 5, 18/04/2024 | 07:00
Thu hút đầu tư tiếp tục là điểm nhấn trong bức tranh kinh tế-xã hội của tỉnh Nghệ An. Ba tháng đầu năm, thu hút đầu tư của tỉnh đạt gần 15.000 tỷ đồng.

Lạng Sơn: Xử phạt hộ kinh doanh, tịch thu hàng hóa phụ tùng ô tô nhập lậu

Thứ 6, 19/04/2024 | 15:27
Ngày 19/4, Cục Quản lý thị trường Lạng Sơn cho biết, Đội Quản lý thị trường số 6 vừa xử phạt, tịch thu hàng hóa là phụ tùng ô tô nhập lậu trên địa bàn.

Chiếc đồng hồ siêu mỏng nhất thế giới có giá "khủng" 1,4 tỷ đồng

Thứ 5, 18/04/2024 | 10:47
Ngôi vị đồng hồ mỏng nhất thế giới bị "tái chiếm" với máy đo thời gian chỉ chỉ dày 1,7 mm, tức mỏng hơn đồng xu.

Giá vàng 18/4: Vàng SJC neo ở mốc 84 triệu đồng/lượng

Thứ 5, 18/04/2024 | 09:49
Giá vàng trong nước tăng trở lại mốc 84 triệu đồng/lượng trong khi giá vàng thế giới quay đầu đi xuống còn 2.367,4 USD/ounce.

Giá vàng 19/4: Vàng trong nước biến động trái chiều

Thứ 6, 19/04/2024 | 09:57
Giá vàng thế giới đầu ngày tăng trở lại lên 2.377,7 USD/ounce trong khi 2 thương hiệu vàng trong nước biến động trái chiều.