VĐHN: An ninh mạng- Mất bò mới lo làm chuồng

(VOH) - Trong tháng 6, hơn 450 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker nước ngoài tấn công, trong đó có 68 tên miền gov.vn thuộc các cơ quan, chính phủ. Hacker đã xâm nhập chiếm quyền điều khiển, làm sai lệch thông tin trên các hệ thống hoặc cài virus đánh cắp dữ liệu… Đây là đợt tấn công lớn nhất từ trước đến nay nhắm vào các website của Việt Nam, với tần suất cao gấp 4 lần so với thông thường. Đợt tấn công này gióng lên hồi chuông cảnh báo về sự lơi lỏng trong an ninh mạng.
 Ảnh minh họa.

Đáng chú ý là nghiên cứu của các chuyên gia an ninh mạng Bkav cho thấy, hầu hết các cuộc tấn công trong thời gian qua đều xuất phát từ những lỗi hết sức đơn giản, hacker không cần trình độ cũng có thể thực hiện việc xâm nhập. Để xảy ra sự việc này là bởi đa số các website của các cơ quan chính phủ, tổ chức và doanh nghiệp đều không được đánh giá độc lập về mức độ an ninh trước khi đưa vào vận hành. Hạ tầng mạng và nền tảng ứng dụng không được thiết kế tổng thể với các giải pháp đảm bảo an ninh mà thường thực hiện theo kiểu chắp vá. Có kinh phí đến đâu thì làm đến đó, tận dụng hết những gì có thể.
Thêm một nguyên nhân sâu xa nhưng vô cùng quan trọng xuất phát từ chính đội ngũ các kỹ sư công nghệ thông tin, xây dựng website vốn rất ít người được đào tạo bài bản hoặc là những nhân viên tay ngang được cử đi học một thời gian rồi ngồi vào vị trí quản trị. Tương ứng với sự phát triển kinh tế, những giao dịch với đối tác nước ngoài qua thư từ, email cũng tăng dần lên, trong đó chứa khá nhiều dữ liệu quan trọng. Chỉ cần hacker chiếm được quyền kiểm soát thay đổi một vài dữ liệu trên đó thì gây ra những thiệt hại không ít cho doanh nghiệp . Một khảo sát cách đây không lâu cho biết, có khoảng 40% website của công ty chứng khoán có lỗ hổng, trong khi ngân hàng hay chứng khoán chính là đích ngắm của tội phạm công ngệ cao. Rất nhiều doanh nghiệp, thường chú trọng khâu kinh doanh là chính mà quên mất việc tuyển dụng hay bỏ kinh phí ra cho nhân viên được học thêm kiến thức về quản trị mạng, lập trình an toàn. Thậm chí cả các doanh nghiệp tên tuổi trong lĩnh vực công nghệ thông tin cũng rất hớ hênh trong việc đảm bảo an ninh mạng, thường thì chỉ đến khi “mất bò mới lo làm chuồng”.
Các chuyên gia an ninh mạng nhấn mạnh để chống lại các cuộc tấn công cần áp dụng hệ thống quản ý an ninh thông tin ISO 27001. Quy trình ISO sẽ bắt buộc các website phải được đánh giá độc lập về an ninh trước khi đưa vào vận hành, hạ tầng mạng phải được thiết kế tổng thể ngay từ khi xây dựng. Ngoài ra, để bảo vệ các hệ thống website, chống bị đánh cắp dữ liệu, việc áp dụng một giải pháp tổng thể phòng chống virus là điều tối quan trọng. Khi thực hiện được tất cả các việc này, hệ thống mạng mới có thể được đảm bảo ở mức cao nhất. Tuy nhiên, đó chỉ là những giải pháp kỹ thuật tạm gọi là phần cứng sẽ chẳng phát huy tác dụng nếu không kèm theo giải pháp mềm. Đó chính là việc nâng cao nhận thức của chính lãnh đạo đơn vị cũng như đào tạo thêm cho đội ngũ kỹ sư công nghệ thông tin, quản trị mạng. Bởi phương thức và cách thức tấn công trên mạng sẽ ngày càng tinh vi và phức tạp, đòi hỏi người quản trị phải luôn tỉnh táo và cảnh giác. Không được học tập, cập nhật kiến thức mới thường xuyên sẽ khiến họ không thể đối phó với những tình huống bất ngờ. Mỗi năm các trường ĐH, CĐ tại TPHCM cho ra lò khoảng cả chục ngàn cử nhân, kỹ thuật viên công nghệ thông tin, nhưng hầu hết chưa có trường ĐH nào đưa nội dung lập trình an toàn vào chương trình giảng dạy một cách chính thức. Bên cạnh đó, những cơ sở đào tạo chuyên sâu về an ninh mạng vẫn còn rất ít./.