Thiệt hại vì mất an toàn thông tin: Doanh nghiệp biết nhưng làm ngơ

Thiệt hại vì mất an toàn thông tin: Doanh nghiệp biết nhưng làm ngơ
(PLO) - Đó là một trong những thông tin khá ngỡ ngàng mà Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đưa ra khi đánh giá về mức độ đảm bảo an ninh, an toàn thông tin của các tổ chức, doanh nghiệp tại Việt Nam.
Một vụ tấn công, mất hàng chục tỷ đồng
Những thiệt hại từ các vụ tin tặc tấn công vào hệ thống công nghệ thông tin – truyền thông (CNTT-TT) của các cơ quan, tổ chức, doanh nghiệp (DN) tại Việt Nam có thể rất lớn, không chỉ thiệt hại về vật chất mà còn ảnh hưởng tới uy tín, thương hiệu và hoạt động phát triển của tổ chức, DN.
Mới đây, tin tặc tấn công vào trung tâm dữ liệu của Cty VCCorp đã khiến toàn bộ các sản phẩm của VCCorp và các báo điện tử mà Cty này đang vận hành kỹ thuật như Dân trí, Người lao động, Gia đình và Xã hội… đã không thể truy cập được. 
Theo kết luận của cơ quan công an, kết quả bước đầu xác định được trên hệ thống của VCCorp bị cài một loại mã độc được lây nhiễm qua phần mềm khá phổ biến trên mạng. Đoạn mã độc này được những người rất chuyên nghiệp viết ra, với chủ đích sau khi được cài vào hệ thống sẽ hoạt động giống như một trung tâm chỉ huy có thể nhận diện, sao chép, phá hủy dữ liệu trên hệ thống máy tính. Tổng thiệt hại của VCCorp chỉ trong vòng nửa tháng ước tính khoảng 20 – 30 tỷ đồng.
Tại hội nghị giao ban quản lý nhà nước ngành Thông tin và Truyền thông cách đây chưa lâu, ông Nguyễn Huy Dũng - Phó Cục trưởng Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cho biết: “Từ thực tiễn các sự cố an toàn thông tin nghiêm trọng xảy ra thời gian gần đây cho thấy, hiện tại có những hệ thống CNTT đang cung cấp dịch vụ cho hàng triệu người sử dụng nhưng khâu đảm bảo an toàn thông tin lại chưa đáp ứng được những yêu cầu, tiêu chuẩn tối thiểu. Chẳng hạn như, sao lưu và dự phòng thông tin, dữ liệu tại cùng một máy nên khi bị kẻ xấu tấn công đã làm mất toàn bộ dữ liệu. Hay việc người sử dụng lưu password (mật khẩu) ngay trên máy, không khác gì khóa cửa nhưng để chìa khóa bên cạnh!?”.
Doanh nghiệp biết nhưng không làm
Lãnh đạo Cục An toàn thông tin cho rằng, bên cạnh một số đơn vị, cá nhân nhận thức còn kém, nguyên nhân dẫn đến tình trạng nêu trên phần nhiều là do các DN biết nhưng không làm. Nhiều DN đang tập trung cho các hoạt động khác nên chưa quan tâm nhiều đến việc đầu tư cho hệ thống an toàn, an ninh thông tin một cách dài hạn.
Ngay trong Sách Trắng CNTT-TT Việt Nam năm 2014 cũng đưa ra những số liệu giật mình về sự bất cẩn và yếu kém đó: Chỉ có 6,9% đơn vị tham gia khảo sát biết có tấn công làm thay đổi hoặc phá hoại dữ liệu trong hệ thống CNTT-TT của mình; 8,9% đơn vị nhận biết có tấn công xâm nhập trái phép; 12,5% đơn vị nhận biết có tấn công làm suy giảm hiệu năng hoặc tấn công từ chối dịch vụ; 14,4% đơn vị biết bị tấn công mạng xét theo một số loại tấn công cơ bản; 32,3% đơn vị biết có tấn công mã độc.
Mức độ áp dụng các giải pháp công nghệ đảm bảo an toàn thông tin trong các cơ quan, tổ chức, DN tại Việt Nam cũng còn rất thấp, mặc dù trên thị trường hiện rất đa dạng các giải pháp, công nghệ đảm bảo an toàn thông tin được cung cấp bởi DN trong nước và nước ngoài. Ước tính trung bình chỉ có 24,5% đơn vị áp dụng các giải pháp đảm bảo an toàn thông tin; 23,9% áp dụng nhóm giải pháp bảo vệ dữ liệu bằng mật khẩu và mật mã; 16,3% áp dụng giải pháp kiểm soát truy cập hoặc áp dụng công nghệ sinh trắc học; 28,2% áp dụng các thiết bị, phần mềm, giải pháp bảo vệ hệ thống; 20,6% áp dụng công cụ dò quét điểm yếu, quản lý bản vá an toàn thông tin; 27,1% áp dụng giải pháp quản lý sự kiện và sự cố an toàn thông tin.
Đặc biệt, trong khi số lượng sự cố tấn công mạng đang “leo thang” thì tỷ lệ đơn vị ban hành Quy chế về an toàn thông tin đã được lãnh đạo phê duyệt và tỷ lệ đơn vị có ban hành quy trình thao tác chuẩn phản ứng, xử lý sự cố máy tính lại giảm mạnh. Trong đó, tỷ lệ đơn vị ban hành Quy chế về an toàn thông tin năm 2013 chỉ còn 27,5%, thấp hơn rất nhiều so với con số 44,2% của năm 2012. Tỷ lệ đơn vị ban hành quy trình thao tác chuẩn cũng đã giảm từ 27,3% năm 2012 xuống còn 21,7% năm 2013.

Đọc thêm

Máy chạy xuyên đêm trên công trường đường dây 500kV mạch 3

Thi công "3 ca, 4 kíp", cả ngày lẫn đêm là khẩu hiệu trên đại công trường đường dây 500kV mạch 3 Quảng Trạch - Phố Nối.
(PLVN) - Giữa màn đêm, đèn phá của máy công trình đủ sáng để những người thợ đủ nhìn mà điều chỉnh các đầu đục phá đá, mở đường tới nơi dựng cột. Ở một số vị trí khác, xe máy vẫn liên tục bơm bê tông vào hố móng dù đêm đã về khuya…

Tự động hóa quy trình kinh doanh: Không còn thời gian để đắn đo!

Theo đại diện FaceNet, tự động hóa không chỉ giúp các DN hoạt động hiệu quả hơn mà còn cải thiện đáng kể trải nghiệm của người dùng cuối. (Ảnh: Thanh Thanh)
(PLVN) - Theo GlobeNewsWire, thị trường tự động hóa quy trình kinh doanh (BPA) toàn cầu được dự báo sẽ mở rộng với tốc độ tăng trưởng kép là 11,4%. Năm 2023, thị trường BPA được ước tính trị giá khoảng 14,2 tỷ USD, dự kiến tăng 30,2 tỷ USD vào cuối năm 2030. Trong khi đó, nhiều doanh nghiệp (DN) Việt Nam vẫn đang loay hoay với câu hỏi nên hay không nên…

Lên núi làm đường dây 500kV: Quyết tâm ắt ‘cao’ hơn núi

Đỉnh cao nhất trong dãy núi Hoàng Sơn hơn 1.000 mét. Có nhiều vị trí móng của đường dây 500kV mạch 3 phải xây dựng trên dãy núi này. (Ảnh: lãnh đạo EVN kiểm tra cung đoạn Quảng Trạch - Quỳnh Lưu).
(PLVN) - “Va vào đá” là cụm từ diễn tả độ khó của địa hình, địa vật tại nhiều vị trí, gói thầu của Dự án đường dây 500kV mạch 3, đòi hỏi nhà thầu thi công ngoài việc hô “quyết tâm” còn phải đầu tư nguồn lực đủ mạnh mới chinh phục được đá núi để dựng cột, kéo dây...

Gần 400 căn hộ xanh - thông minh Sunshine Green Iconic sắp xuất hiện tại khu Đông Hà Nội

Gần 400 căn hộ xanh - thông minh Sunshine Green Iconic sắp xuất hiện tại khu Đông Hà Nội
(PLVN) -  Sunshine Green Iconic - một trong những dự án trọng điểm “Nhà Sunshine” hiện đang giữ tốc độ triển khai thần tốc dưới sự giám sát chặt chẽ của tổng thầu SCG Group, nhanh chóng bước sang giai đoạn thi công hoàn thiện: Hệ thống điện, nước, PCCC… cả 4 tòa và sớm mang đến bộ sưu tập 400 căn hộ “Vertical Garden 4.0” đầu tiên tại khu Đông Hà Nội.

PVFCCo: 21 năm vững bước, không ngừng bổ sung động lực mới cho phát triển bền vững

PVFCCo: 21 năm vững bước, không ngừng bổ sung động lực mới cho phát triển bền vững
(PLVN) - 21 năm trước (28/3/2003), Tổng Công ty Phân bón và Hóa chất Dầu khí (PVFCCo) - tiền thân là Công ty Phân đạm và Hóa chất Dầu khí được thành lập với nhiệm vụ tiếp nhận Nhà máy Đạm Phú Mỹ - nhà máy đầu tiên tại Việt Nam sản xuất phân đạm từ nguồn khí tự nhiên với công suất tương đương gần 50% nhu cầu phân đạm trong nước khi đó.

Viettel đứng thứ hai thế giới về sức mạnh thương hiệu trong lĩnh vực viễn thông

Viettel đứng thứ hai thế giới về sức mạnh thương hiệu trong lĩnh vực viễn thông
(PLVN) - Brand Finance - tổ chức hàng đầu thế giới của Anh vừa công bố Bảng xếp hạng giá trị thương hiệu toàn cầu. Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) trở thành thương hiệu viễn thông mạnh thứ hai thế giới, vượt qua nhiều nhà cung cấp dịch vụ viễn thông lớn như Swisscom (Thụy Sĩ), Jio (Ấn Độ), STC (Ả Rập Xê Út)…

BSL kiên trì chiến lược phát triển bền vững

Ông Nguyễn Thiều Sơn, CEO của BSL
(PLVN) -  Năm 2023, Công ty Cho thuê Tài chính BIDV-SuMi TRUST (BSL) đạt mức tăng trưởng tín dụng ấn tượng gần 27%, cao hơn hẳn so với mức tăng bình quân của ngành cho thuê tài chính (13,75%) và toàn ngành Ngân hàng (13,5%). Ông Nguyễn Thiều Sơn, Tổng Giám đốc (CEO) BSL cho biết, có được thành tựu đó là nhờ vào chiến lược phát triển bền vững đầy sáng tạo; sự kiên định hành động bám sát theo mục tiêu và sự bồi đắp văn hóa tin cậy giữa BSL với khách hàng...

Khởi nghiệp - hãy tự tin, dám làm, đừng sợ!

Nguyễn Thị Thu Hoa, CEO Trường Foods bên sản phẩm cao cấp Con Cui làm từ thịt lợn mán. (Ảnh: NVCC)
(PLVN) - Họ đều khởi nghiệp khi còn rất trẻ từ tay trắng. Đến nay, tổng doanh thu của họ đã tới 40-50 tỷ đồng. Họ đã được đề cử là 1 trong 20 Gương mặt trẻ Việt Nam năm 2022 ở lĩnh vực Kinh doanh - khởi nghiệp.

'Trả lại tên cho em' nếu tái cơ cấu một doanh nghiệp ngành Điện

Nếu được EVN chấp thuận, một số chức năng vốn thuộc PTC1 sẽ trở về lại PTC1 trong nay mai.
(PLVN) - 6 năm trước, khi thành lập Công ty Dịch vụ kỹ thuật truyền tải điện (NPTS), EVN đã nhất trí chủ trương “bốc” toàn bộ nhân lực, chức năng và thiết bị của các đơn vị thí nghiệm điện, vận tải, cơ điện vốn trực thuộc các công ty truyền tải điện (PTC) chuyển về lập nên NPTS.