Gót chân Achilles thời số hóa

Tại webinar “Gót chân Achilles trong thời đại chuyển đổi số”, ông Trương Đức Lượng - Nhà sáng lập, Chủ tịch HĐQT Công ty Cổ phần An ninh mạng Việt Nam (VSEC) chia sẻ nhiều vấn đề về an toàn thông tin.

Ông Trương Đức Lượng (áo xanh) - Chủ tịch HĐQT Công ty Cổ phần An ninh mạng Việt Nam 

Vừa đặt xong vé máy bay, hàng loạt tin nhắn kéo đến mời chào bạn mua dịch vụ taxi chở khách. Vừa nhận một căn hộ mới, vô số cuộc điện thoại hỏi bạn có đang tìm người thiết kế nội thất không. Đó là lúc bạn biết thông tin mình đã bị bán ra và quyền riêng tư của bạn bị xâm phạm.

Làm sao để bảo đảm thông tin chúng ta được riêng tư? An toàn Thông tin (ATTT) chính là chìa khóa để xử lý mọi “lỗ hổng” bảo mật trong hệ thống dữ liệu, giúp bảo vệ quyền riêng tư của bạn.

Đặc biệt với xu hướng chuyển đổi số hiện nay, mọi loại hình doanh nghiệp lớn nhỏ từ tập đoàn đa quốc gia đến các SMEs và start-up đều bắt đầu lưu trữ dữ liệu trên đám mây, và ATTT là cốt lõi giúp doanh nghiệp trụ vững trước bốn bề đe dọa bảo mật.

Tham dự Webinar “Gót chân Achilles trong thời đại chuyển đổi số”, ông Trương Đức Lượng - Nhà sáng lập, Chủ tịch HĐQT Công ty Cổ phần An ninh mạng Việt Nam (VSEC) - nhà cung cấp dịch vụ quản trị ATTT đạt chứng nhận CREST quốc tế cho cả 2 dịch vụ Đánh giá ATTT (Pentest) và dịch vụ Trung tâm giám sát vận hành ATTT (SOC) đã có những chia sẻ thẳng thắn cùng ông Tạ Ngọc Hiếu - Quản lý kỹ sư của Tyme Bank - một trong những tập đoàn phát triển ngân hàng số tăng trưởng nhanh nhất thế giới.

Tại webinar, các diễn giả lý giải cách ATTT bảo mật dữ liệu cho người dùng, cũng như cơ hội & thách thức của ngành này tại Việt Nam.

Không phải doanh nghiệp nào cũng ưu tiên ATTT

Theo ông Trương Đức Lượng, từ tác động hậu đại dịch Covid-19, việc chuyển đổi số đang diễn ra ngày một mạnh mẽ hơn ở hầu hết các doanh nghiệp lớn nhỏ.

 Không phải loại hình doanh nghiệp nào ở Việt Nam cũng ưu tiên ATTT hàng đầu 

Tuy nhiên không phải nhu cầu dùng ATTT ở ngành hàng nào cũng giống nhau. Quá trình chuyển đổi số sẽ giúp ta thấy rõ sự phân hóa mức độ ưu tiên ATTT ở các loại hình doanh nghiệp, ví dụ như:

Ở các ngân hàng và sàn thương mại điện tử, ATTT sẽ là trụ cột, là mối ưu tiên hàng đầu. Vì ngân hàng số (digital bank) rất dễ bị tấn công, cũng như các sàn thương mại cần bảo mật cao cho các dữ liệu khổng lồ về “hành vi mua sắm online”.

Ở khối nhà nước, ATTT chỉ được ưu tiên với mức chi phí vừa đủ. Khi ngân sách chi cho ATTT ở các công ty nhà nước không đủ lớn, mức độ bảo mật thông tin sẽ không thể cao bằng 2 ngành kể trên.

Cuối cùng, ở nhóm ngành công nghệ - giáo dục (EdTech) và y tế, ATTT ít được ưu tiên nhất. Doanh nghiệp dù biết cần ATTT nhưng vẫn chưa thật sự chú trọng vào ngân sách cho ATTT.

Xây dựng “niềm tin” khi làm việc với đối tác ATTT

Từ góc độ khách hàng sử dụng dịch vụ ATTT

Khi một công ty quyết định thuê bên thứ 3 làm dịch vụ ATTT (outsource), nghĩa là họ phải đưa tất cả dữ liệu của mình cho một bên nữa nắm. Làm sao để yên tâm chọn mặt gửi vàng khi mọi dữ liệu đều là tuyệt mật?

Đối với những ngành đặc thù chuyên sâu (như tài chính, ngân hàng) thì bản thân công ty cần phải có 1 phòng ban chuyên về bảo mật thông tin để đủ chuyên môn hợp tác cùng bên thứ 3.

Từ góc độ nhà cung cấp dịch vụ ATTT

Từ góc độ nhà cung cấp, ông Lượng cho rằng bản thân nhà cung cấp cũng có khả năng bị kẻ xấu lợi dụng để tấn công vào công ty khách hàng. Do đó luôn cần có biện pháp dự phòng, để cảnh báo khách và kịp thời xử lý.

Ông Lượng đề xuất, để đề phòng rủi ro bị kẻ xấu xâm nhập, ATTT có thể dùng “Zero Trust”. Đây là một thuật ngữ bảo mật phổ biến trong an ninh mạng hiện nay, đang được các ông lớn công nghệ như Amazon hay Microsoft áp dụng. Zero Trust sẽ yêu cầu tất cả người dùng bất kể trong hay ngoài mạng của tổ chức được xác thực, ủy quyền trước khi được cấp hoặc giữ quyền truy cập vào dữ liệu.

Dịch vụ ATTT nghe có vẻ “xa vời” với nhiều người, nhưng ông Lượng cũng cho biết thêm xu hướng outsource dịch vụ ATTT sẽ không còn là tương lai xa mà là biện pháp tối ưu nhất cho doanh nghiệp.

“Trước khi bắt tay vào cùng đối tác xây dựng hệ thống ATTT, doanh nghiệp phải có kế hoạch trang bị hạ tầng trước đó. Ta không thể chuyển đổi số khi chưa có kế hoạch. Ví dụ một công ty y tế từ xa phải phát triển công nghệ hỗ trợ làm y tế từ xa trước, rồi mới nghĩ đến chuyện outsource dịch vụ ATTT để bảo vệ hệ thống đó” - ông Lượng nói.

Việt Nam còn thiếu nhân lực ATTT

Chia sẻ tại webinar, các chuyên gia cho rằng Việt Nam có khả năng học hỏi và thích nghi rất nhanh với công nghệ từ đó nắm bắt xu hướng số hóa. Không những thế cơ hội việc làm toàn cầu cho ngành ATTT lại dồi dào khi thống kê thế giới cho thấy các doanh nghiệp đang thiếu hụt tổng cộng khoảng 4 triệu kỹ sư về ATTT.

Tuy nhiên, ATTT đặt ra thách thức lớn về đào tạo chuyên môn khi ngành này còn khá mới, và chưa có nhiều kỹ sư tốt nghiệp với bằng cấp chính thống. Phần lớn các bạn kỹ sư ATTT hiện nay vẫn phải tự mày mò từ đủ các nguồn học khắp nơi, dẫn đến thiếu nhân lực chuyên môn cao. Bên cạnh đó, việc làm ATTT cũng cần kiên trì theo đuổi thời gian dài, dễ "đứt gánh".

 Thách thức lớn của Việt Nam trong ngành ATTT là vấn đề nhân lực

“Để dễ hình dung ta có thể so sánh kỹ sư ATTT với lập trình viên. Lập trình viên có thể thấy ngay thành phẩm mình làm trên App Store sau khi phát triển app, nhưng kỹ sư ATTT phải mất ít nhất 2 năm để thấy được thành quả này. Nhìn chung, thách thức lớn nhất của ngành ATTT ở Việt Nam hiện nay vẫn là vấn đề thiếu hụt nhân sự” - ông Lượng nói.

Bích Đào

Tết 2023: Người dùng di động gọi Zalo, Facebook nhiều hơn gọi thoại

Trong dịp tết Nguyên đán 2023, nhu cầu sử dụng các dịch vụ viễn thông truyền thống của người dùng di động tiếp tục giảm, ở chiều ngược lại, lưu lượng data tăng vọt.

Doanh nghiệp công nghệ Việt và những mục tiêu đầy tham vọng năm 2023

Những ngày đầu xuân năm mới, các doanh nghiệp công nghệ số Việt cho thấy sự lạc quan, đồng thời đưa ra nhiều kỳ vọng về những sức bật tăng trưởng mới năm 2023.

Nhà mạng khẳng định di động thông suốt đêm giao thừa

Nhờ sự chuẩn bị kỹ càng các phương án dự phòng, kết hợp với việc triển khai nhiều công nghệ mới, các nhà mạng di động đã không còn để xảy ra tình trạng nghẽn mạng đêm giao thừa.

Thuê bao di động đang đổ dồn về tỉnh, thành phố nào nhiều nhất?

Rời xa Hà Nội và TP.HCM, thuê bao di động đang ồ ạt di chuyển về nhiều địa phương, cùng với làn sóng “bỏ phố về quê” ăn Tết.

Doanh nghiệp bưu chính tất bật lưu thoát hàng hóa dịp tết Nguyên đán 2023

Những ngày giáp tết Nguyên đán Quý Mão 2023, lượng hàng hóa tăng cao, đội ngũ nhân viên bưu tá của các doanh nghiệp bưu chính đều liên tục làm muộn để đảm bảo lưu thoát, sớm giao bưu gửi tới tay khách hàng.

Ngàn ưu đãi trên Chợ Tết 4.0 Viettel++

Chào đón xuân Quý Mão 2023, Viettel++ triển khai chương trình Chợ Tết 4.0 với hàng ngàn ưu đãi hấp dẫn dành tặng đến khách hàng.

Dùng AI giải bài toán người dùng di động rời phố về quê đón Tết

Trước việc một lượng lớn người dùng di động rời phố về quê đón Tết và nhu cầu dự kiến tăng cao, nhiều công nghệ mới đã được các nhà mạng triển khai.

Cơ hội trúng lớn với ‘Tết tận hưởng’ trên Viettel Money

Từ 26/12/2022 - 28/2/2023, Viettel Money triển khai chương trình “Tết tận hưởng”, tri ân khách hàng Tết Quý Mão 2023 với loạt chương trình tương tác, mang đến cơ hội nhận hàng trăm nghìn phần quà hấp dẫn có tổng giá trị lên tới 20 tỷ đồng.

Treo thưởng trăm triệu đồng cho nhân tài công nghệ chuỗi khối

Oraichain Hackathon là cuộc thi nhằm thúc đẩy sáng tạo, ứng dụng, phát triển các thành tựu mới, đặc biệt là công nghệ dẫn dắt cách mạng công nghiệp 4.0.

Cảnh báo người dân không mua trực tuyến pháo hoa

Cục Thương mại điện tử và Kinh tế số khuyến nghị người tiêu dùng chỉ mua sản phẩm pháo hoa tại các cửa hàng, địa điểm kinh doanh của nhà máy Z121 và Tổng công ty GAET, không mua trực tuyến trên các website và ứng dụng thương mại điện tử.

Đang cập nhật dữ liệu !