Microsoft dự báo 5 xu hướng về an ninh mạng 2020

ictnews Trí tuệ nhân tạo có thể được tận dụng làm vũ khí, hay mật khẩu sẽ dần không còn quan trọng là 2 trong số 5 xu hướng bảo mật mà Microsoft dự báo trong năm 2020.

Song song với sự phát triển vượt bậc của công nghệ và mạng lưới Internet trong vòng một thập kỷ vừa qua là sự gia tăng không ngừng về số lượng cũng như mức độ ảnh hưởng của các cuộc tấn công mạng. Từ Stuxnet đến NotPetya, WannaCry và một số loại mã độc khác, các cuộc tấn công đã trở nên phức tạp và tinh vi hơn nhiều.

Thiệt hại trung bình của một lần dữ liệu doanh nghiệp bị xâm nhập trái phép có thể lên đến 4 triệu USD, chính vì vậy, tăng cường an ninh bảo mật không gian mạng không còn là một lựa chọn, mà là điều bắt buộc đối với các doanh nghiệp.

Hàng năm, Microsoft chi hơn 1 tỷ USD cho các công tác phòng chống tội phạm mạng và hàng tháng, Microsoft scan hơn 470 tỷ email và 1,2 tỷ thiết bị nhằm tìm kiếm các malware và phishing. Qua đó, Microsoft đúc kết ra 5 xu hướng về an ninh mạng trong năm 2020.

Vũ khí mới: Trí tuệ Nhân tạo

Khả năng khai thác dữ liệu của AI đã giúp ích rất nhiều trong cuộc chiến chống tội phạm mạng, bao gồm khả năng nhận biết và phát hiện những bất thường nhanh chóng và triệt để hơn, từ đó xây dựng các biện pháp đối phó hiệu quả.

Tuy nhiên, không chỉ phục vụ cho mục đích tốt, AI có thể biến thành vũ khí lợi hại của những kẻ tấn công mạng trong việc tạo ra các phần mềm độc hại có thể dẫn tới thiệt hại nặng nề hơn. Đối với mã độc mới, chúng ta sẽ mất nhiều thời gian để phát hiện ra chúng hơn, và điều đó đồng nghĩa với việc các mã độc này có nhiều thời gian để gây ra nhiều hậu quả nghiêm trọng hơn.

Nhưng nếu chỉ dựa vào công nghệ thì người bảo vệ không thể đi trước đón đầu kẻ phá hoại. Các mã độc được tạo ra bằng AI sẽ dễ dàng tránh được các quy trình chống mã độc dựa trên các dấu hiệu đặc trưng truyền thống. Do đó, bên cạnh xây dựng AI phát hiện mã độc, Microsoft còn có hơn 3.500 chuyên gia bảo mật để theo dõi các cuộc xâm nhập. Bên cạnh đó, Microsoft cũng chủ động làm việc chặt chẽ với các cơ quan thực thi pháp luật nhằm xác định, can thiệp và ngăn chặn hoạt động của những tổ chức tội phạm tạo ra phần mềm độc hại.

Hợp tác để bảo vệ chuỗi cung ứng

Với hơn 75 tỷ thiết bị di động (bao gồm IoT) dự kiến được sử dụng trên toàn cầu vào năm 2020, các lỗ hổng như phần mềm cũ, thiết bị không bảo mật và tài khoản quản trị viên mặc định có thể tiếp tay cho những kẻ tấn công xâm nhập vào hệ thống. Bên cạnh đó, vào năm 2022 - hơn một nửa dữ liệu doanh nghiệp sẽ được tạo và xử lý ở vùng ngoại biên (edge), bên ngoài trung tâm dữ liệu hoặc đám mây.

Để chống lại nguy cơ này, các nhà cung cấp sẽ liên kết với nhau để bảo vệ khách hàng và chuỗi cung ứng của họ. 

Trong tương lai, chúng ta sẽ nhìn thấy nhiều sự hợp tác trên phạm vi rộng hơn và chính thức hơn. Bên cạnh đó, các nhà cung cấp công nghệ sẽ đặt khách hàng lên hàng đầu, đồng thời hiểu được sự phức tạp của chuỗi cung ứng hiện đại.

 

Mây hóa để tối ưu an ninh bảo mật  

Cho đến khi tất cả các doanh nghiệp áp dụng các biện pháp bảo mật tốt nhất thì ngay cả những tất công cơ bản như phishing vẫn luôn là mối đe dọa, nhất là khi hiện nay các công ty đang có xu hướng tập trung vào việc nâng cao năng suất và sự linh hoạt cho nhân viên bằng việc cho phép sử dụng thiết bị cá nhân để xử lý công việc.

Các giải pháp độc lập hay máy chủ sở tại sẽ không thể là giải pháp bền vững cho các cuộc tấn công trực tuyến. Đám mây chính là chìa khóa thực sự, cung cấp các công cụ tăng cường an ninh cho doanh nghiệp như sức mạnh AI, hay các biện pháp bảo vệ như kiểm tra vị trí đăng nhập hoặc xác thực thứ cấp, mà không khiến lưu lượng truy cập bị ngắt quãng.

Hiện tại, hai phần ba doanh nghiệp đã sử dụng đám mây lai (Hybrid Cloud) hoặc có kế hoạch triển khai trong tương lai gần. Với thị trường đám mây toàn cầu tăng trưởng hơn 40% trong năm 2019, đây sẽ là một xu hướng chắc chắn xảy ra trong năm 2020.

Mật khẩu sẽ dần biến mất và sự lên ngôi của Zero Trust

Trong năm 2019, hơn 4 tỷ hồ sơ đã bị tấn công do dữ liệu bị xâm nhập trái phép. Mật khẩu lỏng lẻo vẫn luôn là vấn đề báo động, đặc biệt là với những malware được tạo ra bằng AI. Trong thực tế, 63% các hoạt động xâm nhập dữ liệu được xác nhận liên quan đến việc sử dụng các mật khẩu yếu, mật khẩu mặc định hoặc mật khẩu bị đánh cắp. 

Zero Trust sẽ là giải pháp trong tương lai. Giống như tên gọi của nó, các hệ thống Zero Trust không tự động tin tưởng bất cứ điều gì diễn ra bên trong phạm vi bảo vệ. Vì vậy, ngay cả khi các các truy cập đáng ngờ có thể vượt qua những bức tường lửa, chúng vẫn sẽ cần phải thực hiện các yếu tố xác thực bổ sung để tiếp cận các phần khác nhau trong hệ thống. 

Xác thực đa yếu tố cho các doanh nghiệp có thể giúp giảm hơn 99,9% nguy cơ sử dụng danh tính trái phép. Bằng cách sử dụng sinh trắc học và các cách xác định bằng danh tính khác nhau, các tổ chức có thể tăng cường mức độ an toàn và hợp lý hóa trải nghiệm người dùng, đồng thời mở rộng quy mô mà vẫn đảm bảo quyền riêng tư cá nhân.

Sự gia tăng của những cuộc tấn công có quy mô

Chúng ta sẽ nhìn thấy nhiều hơn những cuộc tấn công mạng có quy mô và chủ đích tầm cỡ quốc gia, nhắm đến các hoạt động mang ý nghĩa chính trị và xã hội trên thế giới. 

Những cuộc tấn công này đa dạng dưới nhiều hình thức: thông qua các nền tảng mạng xã hội, các hoạt động thao túng, hoặc ở ngay dưới dạng phishing (giả mạo) cơ bản.

Để đối phó, Trung tâm Phân Tích Rủi Ro của Microsoft (Microsoft Threat Intelligence Center) đang theo sát hơn 110 các tổ chức tham gia các hoạt động tấn công mạng, đồng thời hợp tác với các tổ chức quốc tế như Interpol để cũng phối hợp, giáo dục và hỗ trợ chặt chẽ với chính quyền địa phương.

 
List comment
 
Ấn Độ cấm cửa 59 ứng dụng Trung Quốc
icon

TikTok, Weibo, UC Browser nằm trong số 59 ứng dụng Trung Quốc bị Ấn Độ cấm hoạt động để bảo vệ chủ quyền không gian mạng.  

 
Thành lập Câu lạc bộ xử lý ngôn ngữ và Tiếng nói tiếng Việt
icon

Câu lạc bộ Xử lý ngôn ngữ và tiếng nói tiếng Việt, một Chi hội thuộc Hội Tin học Việt Nam, vừa được thành lập. Tiến sĩ Nguyễn Thị Minh Huyền, ĐH Khoa học Tự nhiên - ĐH Quốc gia Hà Nội được bầu làm Chủ tịch Câu lạc bộ.

 
Keysight Technologies mua lại công ty chuyên về tự động kỹ thuật số thông minh Eggplant
icon

Hãng công nghệ đo lường điện tử Keysight Technologies vừa công bố hoàn tất việc mua lại Eggplant - công ty chuyên về tự động kỹ thuật số thông minh, từ tập đoàn Carlyle.

 
Phần mềm hồ sơ sức khỏe đã được triển khai tại 8 tỉnh
icon

Tính đến nay, Bộ Y tế đã triển khai phần mềm hồ sơ sức khỏe tại 8 tỉnh gồm Bà Rịa - Vũng Tàu, Nghệ An, Phú Yên, Bình Dương, Nam Định, Thái Bình, Lâm Đồng và Phú Thọ.

 
Hơn 11.000 học sinh cả nước dự vòng quốc gia thi giải Toán, Vật lí qua mạng
icon

Hơn 11.000 học sinh từ 50 tỉnh thành trên cả nước đã tham dự vòng quốc gia cuộc thi giải Toán, Vật lí qua mạng Internet - Violympic năm học 2019 - 2020 được tổ chức ngày 28/6.

 
 
Mô hình “nhà bếp trên mây”: Cơ hội kinh doanh từ khủng hoảng
icon

Mô hình bếp tập trung hay “nhà bếp trên mây” (cloud kitchen) đem lại cơ hội doanh thu mới cho các dịch vụ gọi xe, đồng thời đe dọa nhà hàng truyền thống.  

Sửa xong cáp biển APG, Internet Việt Nam đi quốc tế bình thường trở lại
icon

Việc sửa chữa, khắc phục các sự cố xảy ra ngày 30/4 và 23/5/2020 trên tuyến cáp quang biển APG đã được đối tác quốc tế hoàn thành, khôi phục hoàn toàn dung lượng kết nối Internet Việt Nam đi quốc tế.

“Trái tim cho em” khám sàng lọc miễn phí cho gần 1.500 em nhỏ tại Hà Giang
icon

Ngày 27 và 28/6/2020 tại Bệnh viện Đa khoa tỉnh Hà Giang, Tập đoàn Viễn thông Quân đội, Quỹ Tấm lòng Việt - Đài Truyền hình Việt Nam đã phối hợp tổ chức khám sàng lọc bệnh tim miễn phí cho trẻ em dưới 16 tuổi trên địa bàn tỉnh.

Điều gì sẽ xảy ra sau chiến dịch tẩy chay quảng cáo Facebook?
icon

Tuần trước, hàng loạt công ty ra mặt ủng hộ chiến dịch tẩy chay quảng cáo trên Facebook #StopHateForProfit. Chuyện sẽ diễn biến theo chiều hướng nào?

Cập nhật những xu hướng công nghệ mới nhất hội tụ tại Schneider Electric Innovation Day 2020
icon

Thế giới đang chuyển mình nhanh chóng, và các doanh nghiệp, trong guồng quay kinh tế số, cũng đã không ngừng chuyển đổi để tạo ra lợi thế cạnh tranh riêng. Vậy đâu là hướng đi để các doanh nghiệp có thể chuyển đổi số linh hoạt nhất? 

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123