Trang chủKhoa học - Công nghệKhoa họcBảo vệ dữ liệu cá nhân, tổ chức trước lỗ hổng bảo...

Bảo vệ dữ liệu cá nhân, tổ chức trước lỗ hổng bảo mật


Trung tướng Nguyễn Minh Chính, Cục trưởng An ninh mạng (A05, Bộ Công an), Phó Chủ tịch Thường trực Hiệp hội An ninh mạng quốc gia nhận định: Tình trạng tấn công, chiếm đoạt, mua bán dữ liệu cá nhân và tổ chức qua mạng diễn biến phức tạp, biến đổi nhanh chóng, sử dụng nhiều phương thức phạm tội, có kịch bản, định hướng khi thực hiện tấn công mạng.

Tại Việt Nam, 6 tháng đầu năm 2024, có 2.364 tên miền lừa đảo nhắm vào người dùng, khách hàng của các tổ chức lớn, tăng 1,2 lần so với cùng kỳ năm 2023; 496 trang giả mạo, sử dụng trái phép thương hiệu của các tổ chức lớn tại Việt Nam, tăng gấp 4 lần so với cùng kỳ năm 2023; 495.000 cuộc tấn công từ chối dịch vụ DDoS với nhiều hình thức khác nhau.

Có 3 Terabyte dữ liệu bị tấn công mã hóa (ransomware) với tổng thiệt hại ước tính hơn 10 triệu USD. Trong đó vụ tấn công của nhóm Lockbit vào Công ty cổ phần Chứng khoán VNDirect và những vụ tấn công website của Tổng công ty Dầu Việt Nam (PVOil), Tổng công ty cổ phần Bảo hiểm Bưu điện (PTI), Công ty cổ phần Tập đoàn Đầu tư I.P.A; Công ty Trách nhiệm hữu hạn một thành viên Quản lý quỹ đầu tư chứng khoán I.P.A (IPAAM), gây thiệt hại lớn cho doanh nghiệp.

Một trong những nguyên nhân chính của vấn đề nêu trên là tình trạng sơ hở gây lộ, lọt thông tin, dữ liệu từ nhiều tổ chức, cá nhân. Trong 6 tháng đầu năm 2024, hệ thống Giám sát kỹ thuật của Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã ghi nhận 90.033 điểm yếu, lỗ hổng an toàn thông tin của các cơ quan, tổ chức tại Việt Nam. Số sự cố nghiêm trọng mà cục phải xử lý đã tăng gần 60% so với năm 2023.

Công ty An ninh mạng Viettel (Viettel Cyber Security – VCS) ghi nhận 46 vụ lộ, lọt thông tin với khoảng 13 triệu bản ghi dữ liệu khách hàng được rao bán, 12.3 GB mã nguồn, 16 GB dữ liệu. Đã có khoảng 17.000 lỗ hổng mới xuất hiện, trong đó hơn một nửa là lỗ hổng mức độ cao và nghiêm trọng với 71 lỗ hổng liên quan hàng trăm triệu tài khoản và thông tin khách hàng bị lộ từ các tổ chức, doanh nghiệp tại Việt Nam.

Tình trạng thông tin cá nhân như số điện thoại, họ tên, địa chỉ sinh sống, số chứng minh nhân dân/căn cước công dân, số tài khoản… của người dân bị lộ, lọt ra ngoài rất phổ biến. Người dân không chỉ nhận được các tin nhắn lừa đảo, đường link giả mạo mà còn bị quấy rầy vì các cuộc gọi điện thoại mời chào các loại dịch vụ.

Ông Nguyễn Văn Hùng, cán bộ hưu trí ở Xuân La (quận Tây Hồ, Hà Nội) cho biết, ông thường xuyên nhận được điện thoại mời gọi đầu tư chứng khoán, tặng voucher tua du lịch nghỉ dưỡng, mời thử rượu hay nhận phần thưởng của doanh nghiệp… Ông cho biết, mấy năm trước đã có lần giao dịch mua căn hộ, có lẽ vì thế mà thông tin cá nhân của ông đã bị lộ, lọt ra ngoài.

Nguyên nhân lộ, lọt thông tin phần lớn do sự bất cẩn của người dùng khi chưa có ý thức bảo vệ dữ liệu cá nhân hoặc thực hiện các biện pháp bảo vệ chưa tương xứng, đăng tải công khai thông tin cá nhân trên không gian mạng hoặc bị lộ dữ liệu cá nhân trong quá trình chuyển giao, lưu trữ, trao đổi thông tin.

Các hoạt động thông thường trong sao lưu dữ liệu; sửa chữa, mua bán, thanh lý phương tiện thông tin cá nhân như điện thoại di động, máy tính, ổ cứng… cho dù người dùng có cẩn thận xóa dữ liệu song vẫn tiềm ẩn nguy cơ lộ lọt.

Đối với các tổ chức, doanh nghiệp, là do lỗ hổng trên các hệ thống, ứng dụng, phần mềm; sự lỏng lẻo trong chấp hành quy định, kỷ luật thông tin trên môi trường mạng; lỗ hổng trong chính sách bảo mật thông tin khách hàng. Thậm chí có những doanh nghiệp đã cố ý đưa thông tin khách hàng cho bên thứ ba với nhiều mục đích không lành mạnh.

Bộ Công an cảnh báo, trên mạng đang có ba nhóm lừa đảo chính: Giả mạo thương hiệu, chiếm đoạt tài khoản và các hình thức kết hợp khác với 24 hình thức lừa đảo. Chuyên gia an ninh mạng Ngô Minh Hiếu (Hiếu PC) nhận định, nguyên nhân chủ yếu của tình trạng lộ, lọt thông tin là do thiếu kiến thức, thiếu biện pháp, quy trình bảo vệ dữ liệu, là sự kiểm soát lỏng lẻo khi thu thập, xử lý, lưu trữ, khai thác thông tin.

Theo ông Vũ Xuân Nguyên, Chủ tịch Hội đồng Quản trị Công ty cổ phần IGB chuyên về lĩnh vực phần mềm và công nghệ, để chống lộ, lọt thông tin, doanh nghiệp cần thực hiện các biện pháp: Xác thực đa yếu tố (MFA) và quản lý quyền truy cập, bảo đảm rằng chỉ những người có thẩm quyền mới được truy cập thông tin nhạy cảm; mã hóa dữ liệu cả khi lưu trữ và truyền tải; Mã hóa đầu cuối (End-to-End Encryption) để bảo đảm rằng chỉ người nhận được chỉ định mới có thể giải mã và đọc thông tin; giám sát liên tục và phát hiện sớm xâm nhập bằng công nghệ như hệ thống phát hiện xâm nhập (IDS) và hệ thống phòng chống xâm nhập (IPS); cần đào tạo và nâng cao kỹ năng bảo mật cho nhân viên về nhận diện phishing (lừa đảo qua email), các kỹ năng bảo mật cơ bản và quy trình xử lý thông tin giúp giảm nguy cơ lộ, lọt từ yếu tố con người.

Đặc biệt, phải thường xuyên sao lưu dữ liệu trong trường hợp gặp sự cố an ninh hoặc mất mát dữ liệu. IGB đã ứng dụng các chuẩn bảo mật quốc tế ISO/IEC 2700I, sử dụng mã hóa SSL/TLS cho tất cả kết nối trực tuyến.

Hiệp hội An ninh mạng quốc gia đã đề xuất xây dựng nền tảng kết nối, chia sẻ thông tin an ninh mạng, giúp các tổ chức chủ động ứng phó sự cố, theo dõi các công cụ, kỹ thuật tấn công mới của tội phạm, cảnh báo sớm về các hiểm họa, hỗ trợ ra quyết định chiến lược; giúp các tổ chức bảo vệ tài sản số và duy trì an toàn, an ninh dữ liệu.

Hiệp hội cũng đưa ra ứng dụng nTrust chống lừa đảo miễn phí dùng cho điện thoại thông minh giúp phát hiện các dấu hiệu lừa đảo qua việc kiểm tra số điện thoại, số tài khoản, đường dẫn trang web và mã QR. Phần mềm nTrust có hơn 1 triệu bản ghi được xác minh, tổng hợp từ nguồn dữ liệu của Bộ Công an, Bộ Thông tin và Truyền thông, Ngân hàng Nhà nước Việt Nam và các tổ chức an ninh mạng thành viên của hiệp hội.

Ngày 8/10, hiệp hội chính thức ra mắt Chương trình Đào tạo chuyên gia bảo vệ dữ liệu cá nhân VnDPO. Học viên sẽ được đào tạo chuyên sâu với thời gian thực hành chiếm 60% tổng thời lượng chương trình. Thông qua Hệ thống Cảnh báo, ngăn chặn tên miền độc hại quốc gia, đến tháng 6/2024, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã ngăn chặn 3.170 website lừa đảo trực tuyến, bảo vệ hơn 10 triệu người dân trước các website lừa đảo, vi phạm pháp luật.





Nguồn: https://nhandan.vn/bao-ve-du-lieu-ca-nhan-to-chuc-truoc-lo-hong-bao-mat-post837614.html

Cùng chủ đề

Tìm giải pháp bảo vệ an toàn thông tin trong chuyển đổi số

Ngày 8/11, Sở Thông tin và Truyền thông tỉnh Vĩnh Long tổ chức Hội thảo an toàn thông tin năm 2024 với chủ đề “Hạn chế lộ lọt thông tin và phòng, chống lừa đảo trực tuyến”. ...

Nâng cao năng lực thích ứng, sử dụng thông thái thành tựu của công nghệ số

Mỗi người dân, doanh nghiệp cần nâng cao năng lực thích ứng, tự bảo vệ và là người tiếp cận, sử dụng và ứng dụng thông thái những thành tựu của công nghệ số.

Việt Nam được vinh danh tại ASOCIO DX Award 2024

Theo thông tin từ Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam, Việt Nam có 9 đơn vị, tổ chức và cá nhân được vinh danh tại Giải thưởng ASOCIO DX Award 2024. Giải thưởng ASOCIO DX Award là giải thưởng uy tín, thường niên được trao cho các tổ chức, doanh nghiệp và cá nhân có đóng góp xuất sắc trong thúc đẩy chuyển đổi số, ứng dụng công nghệ trong các lĩnh...

Thiết bị đo chất lượng đất không dây loRaWan xuất sắc giành giải Nhất Cuộc thi SCAPA-2024

NDO - Tại vòng chung kết Cuộc thi Smart Campus châu Á-Thái Bình Dương năm 2024 (SCAPA-2024) diễn ra tại Đại học Đà Nẵng ngày 8/11, nhóm sinh Nguyễn Đại, Trần Lê Xuân Huy đến từ Trường đại học Bách Khoa - Đại học Đà Nẵng với Ứng dụng Soil Quality Monitoring - Thiết bị đo chất lượng đất 7in1 không dây loRaWan đã xuất sắc giành giải Nhất. Ngày 8/11, Đại học Đà Nẵng phối hợp...

Giám sát việc thực hiện chỉ tiêu kinh tế-xã hội giai đoạn 2021-2025 tại huyện Gia Lâm

Kinhtedothi - Sáng 8/11, Đoàn giám sát của HĐND TP Hà Nội do Phó Bí thư Thành ủy, Chủ tịch HĐND TP Nguyễn Ngọc Tuấn làm Trưởng đoàn làm việc với huyện Gia Lâm về việc thực hiện Nghị quyết số 20/NQ-HĐND ngày 23/9/20221 của HĐND TP về kế hoạch phát triển kinh tế-xã hội 5 năm giai đoạn 2021-2025. Cùng tham gia cuộc giám sát có Ủy viên Ban Thường vụ Thành ủy, Phó Chủ tịch Thường trực HĐND...

Nổi bật

Mới nhất

Cùng tác giả

Hơn 50 quốc gia cảnh báo về các vụ tấn công mã độc nhằm vào bệnh viện

Theo Tổng giám đốc WHO Tedros Adhanom Ghebreyesus, những cuộc tấn công này, khi nhằm vào các bệnh viện có thể gây ra những hậu quả nghiêm trọng về tính mạng con người. Ngày 8/11, Tổ chức Y tế thế giới (WHO) và đại diện từ hơn 50 quốc gia đã đưa ra lời cảnh báo chung tại Liên hợp quốc về sự gia tăng của các cuộc tấn công mã độc tống tiền (ransomware) nhằm vào...

Khách quốc tế đến Việt Nam tăng hơn 40% trong 10 tháng qua

NDO - Theo dữ liệu từ Tổng cục Thống kê mới công bố, trong 10 tháng đầu năm 2024, có hơn 14,1 triệu lượt khách quốc tế đến Việt Nam, tăng 41,3% so cùng kỳ năm trước. Con số này đã giúp ngành du lịch tiến gần hơn tới mục tiêu đến hết năm, nước ta có thể đón được 17-18 triệu lượt khách.   Khách quốc tế đến Việt Nam trong tháng 10 đạt 1,42 triệu lượt khách, tăng gần...

Việt Nam ghi dấu ấn tại Hội nghị các nhà lãnh đạo truyền thông châu Á

Theo phóng viên TTXVN tại Singapore, trong hai ngày 6-7/11, Hội nghị các nhà lãnh đạo truyền thông châu Á 2024 đã diễn ra tại Grand Copthorne Hotel, Singapore. Đây là diễn đàn do Hiệp hội Báo chí và Xuất bản thế giới (WAN-IFRA) tổ chức để các nhà lãnh đạo báo chí từ châu Á và trên toàn thế giới chia sẻ kiến thức, cơ hội cũng như kinh nghiệm giải quyết những thách thức mà...

Thông cáo báo chí số 16 Kỳ họp thứ 8, Quốc hội khóa XV

NDO - Thứ Sáu, ngày 8/11/2024, Quốc hội tiếp tục ngày làm việc thứ mười sáu (Kỳ họp thứ 8, Quốc hội khóa XV) tại Nhà Quốc hội, Thủ đô Hà Nội dưới sự chủ trì của Chủ tịch Quốc hội Trần Thanh Mẫn. Một phiên họp tại Kỳ họp thứ 8, Quốc hội khóa XV. (Ảnh: DUY LINH) BUỔI SÁNG * Nội dung 1: Dưới sự điều hành của Phó Chủ tịch Quốc hội Nguyễn Thị Thanh, Quốc hội họp phiên toàn...

Tự điều trị thuốc không rõ nguồn gốc, người bệnh nhiễm nấm lan tỏa toàn thân

NDO - Các bác sĩ Bệnh viện Da liễu Trung ương vừa tiếp nhận điều trị cho một người bệnh ban đầu có những tổn thương xuất hiện dát, mảng đỏ hình tròn nhưng tự điều trị tại nhà bằng cách bôi những thuốc bôi không rõ loại, lại thuốc mua trên mạng về dùng (không nhãn mác, không rõ thành phần) dẫn đến tổn thương lan rộng toàn thân. Bệnh nhân nam, 17 tuổi, quê...

Bài đọc nhiều

Meta thử nghiệm công nghệ mới chống lừa đảo, mạo danh người nổi tiếng

Meta, công ty mẹ của mạng xã hội Facebook và Instagram, hiện đang thử nghiệm công cụ nhận dạng khuôn mặt mới nhằm bảo vệ người dùng khỏi các vụ lừa đảo giả mạo người nổi tiếng. Công nghệ này cũng sẽ giúp người dùng khôi phục quyền truy cập nhanh và dễ dàng...

Công cụ AI chuyển lời nói thành văn bản của OpenAI bị phát hiện bịa chuyện

Gã khổng lồ công nghệ OpenAI đã quảng bá Whisper, công cụ chuyển lời nói thành văn bản của mình như một AI có 'độ chính xác và độ bền tương tự con người'. Nhưng Whisper có một lỗi lớn: Tạo ra các đoạn văn bản và các câu hoàn toàn không có thật. ...

Mac mini, MacBook Pro M4 có thể được Apple trình làng trong tháng 10

Theo thông tin từ Macrumors, Apple đã từng tổ chức các sự kiện tương tự vào tháng 10 năm ngoái, nơi giới thiệu các sản phẩm mới như MacBook Pro và iMac trang bị chip M3. Sự kiện này được cho là không chỉ mang tính thông thường mà còn...

Thiết bị đo chất lượng đất không dây loRaWan xuất sắc giành giải Nhất Cuộc thi SCAPA-2024

NDO - Tại vòng chung kết Cuộc thi Smart Campus châu Á-Thái Bình Dương năm 2024 (SCAPA-2024) diễn ra tại Đại học Đà Nẵng ngày 8/11, nhóm sinh Nguyễn Đại, Trần Lê Xuân Huy đến từ Trường đại học Bách Khoa - Đại học Đà Nẵng với Ứng dụng Soil Quality Monitoring - Thiết bị đo chất lượng đất 7in1 không dây loRaWan đã xuất sắc giành giải Nhất. Ngày 8/11, Đại học Đà Nẵng phối hợp...

Cùng chuyên mục

Hơn 50 quốc gia cảnh báo về các vụ tấn công mã độc nhằm vào bệnh viện

Theo Tổng giám đốc WHO Tedros Adhanom Ghebreyesus, những cuộc tấn công này, khi nhằm vào các bệnh viện có thể gây ra những hậu quả nghiêm trọng về tính mạng con người. Ngày 8/11, Tổ chức Y tế thế giới (WHO) và đại diện từ hơn 50 quốc gia đã đưa ra lời cảnh báo chung tại Liên hợp quốc về sự gia tăng của các cuộc tấn công mã độc tống tiền (ransomware) nhằm vào...

Việt Nam ghi dấu ấn tại Hội nghị các nhà lãnh đạo truyền thông châu Á

Theo phóng viên TTXVN tại Singapore, trong hai ngày 6-7/11, Hội nghị các nhà lãnh đạo truyền thông châu Á 2024 đã diễn ra tại Grand Copthorne Hotel, Singapore. Đây là diễn đàn do Hiệp hội Báo chí và Xuất bản thế giới (WAN-IFRA) tổ chức để các nhà lãnh đạo báo chí từ châu Á và trên toàn thế giới chia sẻ kiến thức, cơ hội cũng như kinh nghiệm giải quyết những thách thức mà...

Phê duyệt Quy hoạch bảo tồn đa dạng sinh học quốc gia thời kỳ 2021

(ĐCSVN) - Mục tiêu tổng quát của Quy hoạch là gia tăng diện tích, phục hồi, đảm bảo tính toàn vẹn và kết nối các hệ sinh thái tự nhiên; quản lý và bảo tồn hiệu quả các loài hoang dã, các nguồn gen quý hiếm; xây dựng và phát triển hệ thống khu bảo tồn thiên nhiên, hành lang đa dạng sinh học, cơ sở bảo tồn đa dạng sinh học, khu vực đa dạng sinh học cao,...

Kiên Giang: Vận hành hệ thống camera AI giám sát an ninh trên đảo Phú Quốc

Hệ thống Camera AI này được lắp đặt tại các vị trí trọng yếu, cửa ngõ giao thông, khu vực tập trung đông người như cảng hành khách Bãi Vòng, cảng An Thới, sân bay Quốc tế Phú Quốc, khu chợ đêm... Tỉnh Kiên Giang vừa đưa vào vận hành hệ thống 41 Camera AI giám sát an ninh trật tự, phòng, chống tội phạm trên địa bàn thành phố biển đảo...

Khoa học, công nghệ tạo động lực phát triển cho vùng Bắc Trung Bộ và duyên hải Trung bộ

Đây là vùng có vai trò, vị trí chiến lược đặc biệt quan trọng về kinh tế, chính trị, văn hóa, xã hội, môi trường, quốc phòng, an ninh và đối ngoại.Hội nghị là dịp để các đơn vị, địa phương, Sở Khoa học và Công nghệ các tỉnh trao đổi kinh nghiệm; tổng kết hoạt động khoa học, công nghệ và đổi mới sáng tạo giai đoạn 2022-2024, từ đó đề ra các giải pháp thúc đẩy...

Mới nhất

TPHCM trời tối mịt, TP Thủ Đức mưa to kèm theo gió giật mạnh

Theo ghi nhận, từ chiều bầu trời TP HCM kéo mây đen tối mịt, TP Thủ Đức mưa to và gió giật mạnh, dự báo mưa dông sẽ tiếp tục mở rộng. Theo ghi nhận, từ chiều bầu trời TP HCM kéo mây đen tối mịt, TP Thủ Đức mưa to và gió giật mạnh, dự báo...

Quảng Ninh sửa ‘Cung con rùa’ chuẩn bị cho giải Taekwondo Cảnh sát Châu Á

TPO - Theo kế hoạch, nhà thi đấu 5.000 chỗ của tỉnh Quảng Ninh sẽ được sửa chữa xong trong tháng 11 để chuẩn bị cho tổ chức Giải vô địch Taekwondo Cảnh sát Châu Á. TPO - Theo kế hoạch, nhà thi đấu 5.000 chỗ của tỉnh Quảng Ninh sẽ được sửa chữa xong trong tháng...

Bạn trẻ làm ứng dụng chia sẻ khóa học trực tuyến

Ngày 9-11, ứng dụng học tập trực tuyến Studify được một nhóm bạn trẻ ra mắt tại TP.HCM. Có thể hình dung, Studify tạo...

Bộ trưởng Nguyễn Hồng Diên báo cáo trước Quốc hội về dự thảo Luật Hóa chất (sửa đổi)

Sửa đổi Luật Hóa chất là cần thiếtBáo cáo tại Quốc hội, Bộ trưởng Nguyễn Hồng Diên cho biết: Thực hiện Luật Ban hành văn bản quy phạm pháp luật và Nghị quyết số 41 ngày 18/12/2023 của Ủy ban Thường vụ Quốc hội, ngày 30/7/2024 Chính phủ đã có Tờ trình số 371 và Tờ trình tóm...

"Tuyệt đối không để lợi ích nhóm trong thiết kế văn bản quy phạm pháp luật"

Tổng Bí thư Tô Lâm yêu cầu chuyển đổi tư duy xây dựng pháp luật theo hướng vừa bảo đảm yêu cầu quản lý nhà nước, vừa khuyến khích sáng tạo, giải phóng toàn bộ sức sản xuất, khơi thông mọi nguồn lực. Cũng theo Thứ trưởng Bộ Tư pháp, trước mắt Chính...

Mới nhất