![]() |
| Ảnh minh họa. |
Đáng chú ý là nghiên cứu của các chuyên gia an ninh mạng Bkav
cho thấy, hầu hết các cuộc tấn công trong thời gian qua đều xuất phát từ những
lỗi hết sức đơn giản, hacker không cần trình độ cũng có thể thực hiện việc xâm
nhập. Để xảy ra sự việc này là bởi đa số các website của các cơ quan chính phủ,
tổ chức và doanh nghiệp đều không được đánh giá độc lập về mức độ an ninh trước
khi đưa vào vận hành. Hạ tầng mạng và nền tảng ứng dụng không được thiết kế tổng
thể với các giải pháp đảm bảo an ninh mà thường thực hiện theo kiểu chắp vá. Có
kinh phí đến đâu thì làm đến đó, tận dụng hết những gì có thể.
Thêm một nguyên nhân sâu xa nhưng vô cùng quan trọng xuất phát từ chính đội ngũ
các kỹ sư công nghệ thông tin, xây dựng website vốn rất ít người được đào tạo
bài bản hoặc là những nhân viên tay ngang được cử đi học một thời gian rồi ngồi
vào vị trí quản trị. Tương ứng với sự phát triển kinh tế, những giao dịch với
đối tác nước ngoài qua thư từ, email cũng tăng dần lên, trong đó chứa khá nhiều
dữ liệu quan trọng. Chỉ cần hacker chiếm được quyền kiểm soát thay đổi một vài
dữ liệu trên đó thì gây ra những thiệt hại không ít cho doanh nghiệp . Một khảo
sát cách đây không lâu cho biết, có khoảng 40% website của công ty chứng khoán
có lỗ hổng, trong khi ngân hàng hay chứng khoán chính là đích ngắm của tội phạm
công ngệ cao. Rất nhiều doanh nghiệp, thường chú trọng khâu kinh doanh là chính
mà quên mất việc tuyển dụng hay bỏ kinh phí ra cho nhân viên được học thêm kiến
thức về quản trị mạng, lập trình an toàn. Thậm chí cả các doanh nghiệp tên tuổi
trong lĩnh vực công nghệ thông tin cũng rất hớ hênh trong việc đảm bảo an ninh
mạng, thường thì chỉ đến khi “mất bò mới lo làm chuồng”.
Các chuyên gia an ninh mạng nhấn mạnh để chống lại các cuộc tấn công cần áp dụng
hệ thống quản ý an ninh thông tin ISO 27001. Quy trình ISO sẽ bắt buộc các
website phải được đánh giá độc lập về an ninh trước khi đưa vào vận hành, hạ
tầng mạng phải được thiết kế tổng thể ngay từ khi xây dựng. Ngoài ra, để bảo vệ
các hệ thống website, chống bị đánh cắp dữ liệu, việc áp dụng một giải pháp tổng
thể phòng chống virus là điều tối quan trọng. Khi thực hiện được tất cả các việc
này, hệ thống mạng mới có thể được đảm bảo ở mức cao nhất. Tuy nhiên, đó chỉ là
những giải pháp kỹ thuật tạm gọi là phần cứng sẽ chẳng phát huy tác dụng nếu
không kèm theo giải pháp mềm. Đó chính là việc nâng cao nhận thức của chính lãnh
đạo đơn vị cũng như đào tạo thêm cho đội ngũ kỹ sư công nghệ thông tin, quản trị
mạng. Bởi phương thức và cách thức tấn công trên mạng sẽ ngày càng tinh vi và
phức tạp, đòi hỏi người quản trị phải luôn tỉnh táo và cảnh giác. Không được học
tập, cập nhật kiến thức mới thường xuyên sẽ khiến họ không thể đối phó với những
tình huống bất ngờ. Mỗi năm các trường ĐH, CĐ tại TPHCM cho ra lò khoảng cả chục
ngàn cử nhân, kỹ thuật viên công nghệ thông tin, nhưng hầu hết chưa có trường ĐH
nào đưa nội dung lập trình an toàn vào chương trình giảng dạy một cách chính
thức. Bên cạnh đó, những cơ sở đào tạo chuyên sâu về an ninh mạng vẫn còn rất
ít./.

