Các tổ chức nên dành tối thiểu 10% ngân sách đầu tư CNTT mỗi năm cho dịch vụ bảo mật

ictnews Theo đại diện Công ty cổ phần an ninh mạng (VSEC), để giảm thiểu những tổn thất khi bị tấn công mạng, các tổ chức nên thường xuyên rà soát lỗ hổng các hệ thống công khai và nội bộ của đơn vị mình cũng như dành tối thiểu 10% ngân sách đầu tư CNTT mỗi năm cho dịch vụ bảo mật.

Thông tin trên được đại diện VSEC đưa ra tại Hội nghị "Bảo đảm ATTT trong Chuyển đổi số quốc gia và Chính phủ điện tử" được tổ chức ngày 1/11.

Cụ thể, theo đại diện VSEC, các nguy cơ an ninh mạng bao gồm: tấn công website, email lừa đảo, mã độc Cryptojacking (mã độc khai thác tiền ảo), mã độc tấn công thiết bị di động và mã độc tấn công APT (tấn công có chủ đích). Các cuộc tấn công này sẽ gây ra những tổn thất cho tổ chức, doanh nghiệp như mất mát dữ liệu, tổn thất tài chính hay thậm chí còn ảnh hưởng đến uy tín và hình ảnh của doanh nghiệp.

Trên cơ sở đó, đại diện VSEC đã đưa ra các kiến nghị, cách thức phòng chống tấn công như việc tổ chức định kỳ nâng cao nhận thức về bảo mật của đội ngũ nhân sự trong đơn vị, có thể mời các chuyên gia đào tạo để cập nhật, áp dụng tiêu chuẩn ATTT mới. Bên cạnh đó, các tổ chức cần định kỳ nâng cao trình độ chuyên môn đội ngũ kỹ thuật, nhất là đội ngũ bảo mật. "Bởi vì, chúng tôi thấy rằng nhiều doanh nghiệp CNTT làm sản phẩm nhưng đội ngũ lập trình vẫn chưa đảm bảo ATTT ở mức cao nhất", đại diện VSEC nhấn mạnh.

Các tổ chức cũng cần sử dụng hạ tầng mạng của các đơn vị cung cấp uy tín để giảm thiểu rủi ro về ATTT, cần có danh mục xem các sản phẩm đã đạt tiêu chuẩn hay chưa cũng như thường xuyên rà soát lỗ hổng định kỳ mỗi năm 1 lần hoặc 2 lần.

Ngoài ra, các đơn vị cũng cần áp dụng các tiêu chuẩn bảo mật của thế giới như ISO 27001 hay tối thiểu là PCI DSS cho hệ thống của mình. "Cuối cùng các tổ chức nên dành tối thiểu 10% ngân sách đầu tư cho CNTT hàng năm cho dịch vụ bảo mật", đại diện VSEC kết luận.

 

Theo đại diện VSEC, các tổ chức nên dành tối thiểu 10% ngân sách đầu tư cho CNTT hàng năm cho dịch vụ bảo mật để giảm thiểu tổn thất khi bị tấn công mạng. Ảnh: Internet

Cũng tại Hội nghị, ông Ngô Quốc Vinh, chuyên gia bảo mật của VNCS đã điểm lại tình hình ATTT trên thế giới và khu vực Châu Á Thái Bình Dương (APAC). Theo đó, ông Vinh khẳng định, 77% các doanh nghiệp, tổ chức bị ít nhất 1 cuộc tấn công an ninh mạng thành công trong năm 2018 và 2.100 tỷ USD là tổng thiệt hại ước tính của tội phạm mạng năm 2019, chiếm 2,4% trong 88.000 tỷ USD GDP toàn cầu.

Cũng theo ông Vinh, nếu so sánh tỷ lệ Dwell time (thời gian từ lúc hacker xâm nhập cho đến khi bị phát hiện), khu vực APAC đang ở mức tương đối cao so với trung bình toàn cầu. Cụ thể, trong năm 2018, Dwell time khu vực APAC là 204 ngày, cao hơn 2,5 lần so với con số trung bình của thế giới  (78 ngày). Chưa dừng lại ở đó, năm 2018, tỷ lệ tấn công lần 2 của khu vực APAC cũng tương đối cao (78%), so với mức trung bình của toàn thế giới (64%). "Mức độ nhận thức và đầu tư ATTT của khu vực APAC còn thấp so với toàn cầu và để thay đổi cán cân, chúng ta cần đầu tư nhiều hơn cho ATTT", ông Vinh nói.

Khu vực APAC có tỷ lệ Dwell time và tỷ lệ tấn công cao nhất so với các khu vực khác nhưng đáng chú ý là Việt Nam còn chiếm tỷ lệ rất thấp trong khu vực này khi chỉ có 1% trong tổng dung lượng thị trường của thiết bị, 0,1% trong tổng dung lượng thị trường về dịch vụ với ít hơn 5% doanh thu đến từ dịch vụ ATTT. "Mức đầu tư cho ATTT của Việt Nam đang rất thấp, năm 2017 chỉ chiếm 0,04% GDP, trong khi con số trung bình của thế giới là 0,13%, trung bình của ASEAN là 0,06%", ông Vinh nhấn mạnh.

Trong khuôn khổ Hội nghị, VSEC đã giới thiệu chương trình đánh giá website miễn phí để hỗ trợ cộng đồng doanh nghiệp Việt Nam có thể rà soát phát hiện các lỗ hổng tiềm ẩn, đưa ra các cảnh báo về nguy cơ tấn công cũng như đề xuất giải pháp, hướng dẫn những kỹ năng ATTT cần thiết để bảo mật, bảo vệ các trang web dựa trên tình hình thực tế của doanh nghiệp.

 
List comment
 
Mã độc tống tiền – Nguy cơ và giải pháp phòng chống
icon

Trên đường đua Chuyển Đổi Số, các Doanh nghiệp đang tìm kiếm lợi thế cạnh tranh thông qua việc đưa ra quyết định nhanh hơn, sáng suốt hơn, được hỗ trợ bởi nguồn dữ liệu năng động và luôn sẵn sàng. 

 
Tim Cook ở khán phòng không có khán giả và sự kiện ra mắt sản phẩm chưa từng có trong lịch sử Apple
icon

Sự kiện Apple vốn vẫn được xem là một 'đặc sản' của ngành công nghệ với những khán phòng kín chỗ và sự hào hứng tột đỉnh. Song đó không phải là chuyện của năm nay.

 
Quy hoạch thị trường dịch vụ chữ ký số: Vì sao cần?
icon

Trong bối cảnh cung – cầu mất cân đối, nảy sinh nhiều bất cập, thì quy hoạch là việc làm rất cần thiết và cấp bách để đảm bảo sự phát triển bền vững của thị trường dịch vụ chứng thực chữ ký số công cộng tại Việt Nam.

 
Thị trường chữ ký số: Khốc liệt cạnh tranh không lành mạnh
icon

Sự bão hòa thị trường chữ ký số cho doanh nghiệp khiến nhiều nhà cung cấp dịch vụ chứng thực chữ ký số (CA) công cộng tính chuyện cạnh tranh bằng chiêu trò. Chữ ký số cho cá nhân là một giải pháp giúp các CA phát triển lành mạnh.

 
Vì sao Bluezone hỗ trợ Hải Dương truy vết được nhiều F1, F2 hơn cả?
icon

Trong 1.920 trường hợp F1, F2 được hỗ trợ truy vết qua Bluezone, có tới 1.035 trường hợp ở Hải Dương, dù đây không phải là địa phương xuất hiện sớm ca nhiễm Covid-19 từ cộng đồng. Đâu là lý do Bluezone phát huy tác dụng tại tỉnh này?

 
 
Dịch vụ chữ ký số trên mobile: Phải tuân thủ luật pháp
icon

Ứng dụng chữ ký số trên thiết bị di động (mobile) được triển khai tại nhiều quốc gia. Ở Việt Nam, công nghệ đã sẵn sàng, vấn đề mấu chốt là cần tuân thủ quy định của pháp luật để đảm bảo quyền lợi cho những người trong cuộc.

Chữ ký số thúc đẩy thanh toán số, nền kinh tế số
icon

Chữ ký số được coi là nền tảng phục vụ các giao dịch điện tử nhằm phát triển thanh toán số, kinh tế số. Quá trình triển khai chữ ký số tại Việt Nam đã có kết quả đáng ghi nhận, song vẫn còn nhiều khó khăn cần giải quyết.

Elon Musk chê Bill Gates không biết gì về xe tải điện
icon

CEO Tesla Elon Musk chỉ trích tỷ phú Bill Gates về quan điểm của ông đối với tính cần thiết của xe điện cỡ lớn.  

“Ngày Trí tuệ nhân tạo 2020” - Bức tranh toàn cảnh về AI tại Việt Nam
icon

AI Day 2020 được xem là ngày hội của giới nghiên cứu, ứng dụng AI tại Việt Nam khi bất cứ ai quan tâm đến lĩnh vực này đều có thể lắng nghe, trao đổi những vấn đề mình quan tâm với các chuyên gia hàng đầu thế giới.

Blogger thú cưng: Từ xu hướng triệu view trở thành nghề mới của giới trẻ
icon

Xuất phát từ sở thích cá nhân, nhiều blogger thú cưng đã định hướng cho mình một con đường phát triển sự nghiệp hiệu quả, mang đến nguồn thu nhập đáng kể.  

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123