Trang chủKhoa học - Công nghệKhoa họcBảo vệ dữ liệu cá nhân, tổ chức trước lỗ hổng bảo...

Bảo vệ dữ liệu cá nhân, tổ chức trước lỗ hổng bảo mật


Trung tướng Nguyễn Minh Chính, Cục trưởng An ninh mạng (A05, Bộ Công an), Phó Chủ tịch Thường trực Hiệp hội An ninh mạng quốc gia nhận định: Tình trạng tấn công, chiếm đoạt, mua bán dữ liệu cá nhân và tổ chức qua mạng diễn biến phức tạp, biến đổi nhanh chóng, sử dụng nhiều phương thức phạm tội, có kịch bản, định hướng khi thực hiện tấn công mạng.

Tại Việt Nam, 6 tháng đầu năm 2024, có 2.364 tên miền lừa đảo nhắm vào người dùng, khách hàng của các tổ chức lớn, tăng 1,2 lần so với cùng kỳ năm 2023; 496 trang giả mạo, sử dụng trái phép thương hiệu của các tổ chức lớn tại Việt Nam, tăng gấp 4 lần so với cùng kỳ năm 2023; 495.000 cuộc tấn công từ chối dịch vụ DDoS với nhiều hình thức khác nhau.

Có 3 Terabyte dữ liệu bị tấn công mã hóa (ransomware) với tổng thiệt hại ước tính hơn 10 triệu USD. Trong đó vụ tấn công của nhóm Lockbit vào Công ty cổ phần Chứng khoán VNDirect và những vụ tấn công website của Tổng công ty Dầu Việt Nam (PVOil), Tổng công ty cổ phần Bảo hiểm Bưu điện (PTI), Công ty cổ phần Tập đoàn Đầu tư I.P.A; Công ty Trách nhiệm hữu hạn một thành viên Quản lý quỹ đầu tư chứng khoán I.P.A (IPAAM), gây thiệt hại lớn cho doanh nghiệp.

Một trong những nguyên nhân chính của vấn đề nêu trên là tình trạng sơ hở gây lộ, lọt thông tin, dữ liệu từ nhiều tổ chức, cá nhân. Trong 6 tháng đầu năm 2024, hệ thống Giám sát kỹ thuật của Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã ghi nhận 90.033 điểm yếu, lỗ hổng an toàn thông tin của các cơ quan, tổ chức tại Việt Nam. Số sự cố nghiêm trọng mà cục phải xử lý đã tăng gần 60% so với năm 2023.

Công ty An ninh mạng Viettel (Viettel Cyber Security – VCS) ghi nhận 46 vụ lộ, lọt thông tin với khoảng 13 triệu bản ghi dữ liệu khách hàng được rao bán, 12.3 GB mã nguồn, 16 GB dữ liệu. Đã có khoảng 17.000 lỗ hổng mới xuất hiện, trong đó hơn một nửa là lỗ hổng mức độ cao và nghiêm trọng với 71 lỗ hổng liên quan hàng trăm triệu tài khoản và thông tin khách hàng bị lộ từ các tổ chức, doanh nghiệp tại Việt Nam.

Tình trạng thông tin cá nhân như số điện thoại, họ tên, địa chỉ sinh sống, số chứng minh nhân dân/căn cước công dân, số tài khoản… của người dân bị lộ, lọt ra ngoài rất phổ biến. Người dân không chỉ nhận được các tin nhắn lừa đảo, đường link giả mạo mà còn bị quấy rầy vì các cuộc gọi điện thoại mời chào các loại dịch vụ.

Ông Nguyễn Văn Hùng, cán bộ hưu trí ở Xuân La (quận Tây Hồ, Hà Nội) cho biết, ông thường xuyên nhận được điện thoại mời gọi đầu tư chứng khoán, tặng voucher tua du lịch nghỉ dưỡng, mời thử rượu hay nhận phần thưởng của doanh nghiệp… Ông cho biết, mấy năm trước đã có lần giao dịch mua căn hộ, có lẽ vì thế mà thông tin cá nhân của ông đã bị lộ, lọt ra ngoài.

Nguyên nhân lộ, lọt thông tin phần lớn do sự bất cẩn của người dùng khi chưa có ý thức bảo vệ dữ liệu cá nhân hoặc thực hiện các biện pháp bảo vệ chưa tương xứng, đăng tải công khai thông tin cá nhân trên không gian mạng hoặc bị lộ dữ liệu cá nhân trong quá trình chuyển giao, lưu trữ, trao đổi thông tin.

Các hoạt động thông thường trong sao lưu dữ liệu; sửa chữa, mua bán, thanh lý phương tiện thông tin cá nhân như điện thoại di động, máy tính, ổ cứng… cho dù người dùng có cẩn thận xóa dữ liệu song vẫn tiềm ẩn nguy cơ lộ lọt.

Đối với các tổ chức, doanh nghiệp, là do lỗ hổng trên các hệ thống, ứng dụng, phần mềm; sự lỏng lẻo trong chấp hành quy định, kỷ luật thông tin trên môi trường mạng; lỗ hổng trong chính sách bảo mật thông tin khách hàng. Thậm chí có những doanh nghiệp đã cố ý đưa thông tin khách hàng cho bên thứ ba với nhiều mục đích không lành mạnh.

Bộ Công an cảnh báo, trên mạng đang có ba nhóm lừa đảo chính: Giả mạo thương hiệu, chiếm đoạt tài khoản và các hình thức kết hợp khác với 24 hình thức lừa đảo. Chuyên gia an ninh mạng Ngô Minh Hiếu (Hiếu PC) nhận định, nguyên nhân chủ yếu của tình trạng lộ, lọt thông tin là do thiếu kiến thức, thiếu biện pháp, quy trình bảo vệ dữ liệu, là sự kiểm soát lỏng lẻo khi thu thập, xử lý, lưu trữ, khai thác thông tin.

Theo ông Vũ Xuân Nguyên, Chủ tịch Hội đồng Quản trị Công ty cổ phần IGB chuyên về lĩnh vực phần mềm và công nghệ, để chống lộ, lọt thông tin, doanh nghiệp cần thực hiện các biện pháp: Xác thực đa yếu tố (MFA) và quản lý quyền truy cập, bảo đảm rằng chỉ những người có thẩm quyền mới được truy cập thông tin nhạy cảm; mã hóa dữ liệu cả khi lưu trữ và truyền tải; Mã hóa đầu cuối (End-to-End Encryption) để bảo đảm rằng chỉ người nhận được chỉ định mới có thể giải mã và đọc thông tin; giám sát liên tục và phát hiện sớm xâm nhập bằng công nghệ như hệ thống phát hiện xâm nhập (IDS) và hệ thống phòng chống xâm nhập (IPS); cần đào tạo và nâng cao kỹ năng bảo mật cho nhân viên về nhận diện phishing (lừa đảo qua email), các kỹ năng bảo mật cơ bản và quy trình xử lý thông tin giúp giảm nguy cơ lộ, lọt từ yếu tố con người.

Đặc biệt, phải thường xuyên sao lưu dữ liệu trong trường hợp gặp sự cố an ninh hoặc mất mát dữ liệu. IGB đã ứng dụng các chuẩn bảo mật quốc tế ISO/IEC 2700I, sử dụng mã hóa SSL/TLS cho tất cả kết nối trực tuyến.

Hiệp hội An ninh mạng quốc gia đã đề xuất xây dựng nền tảng kết nối, chia sẻ thông tin an ninh mạng, giúp các tổ chức chủ động ứng phó sự cố, theo dõi các công cụ, kỹ thuật tấn công mới của tội phạm, cảnh báo sớm về các hiểm họa, hỗ trợ ra quyết định chiến lược; giúp các tổ chức bảo vệ tài sản số và duy trì an toàn, an ninh dữ liệu.

Hiệp hội cũng đưa ra ứng dụng nTrust chống lừa đảo miễn phí dùng cho điện thoại thông minh giúp phát hiện các dấu hiệu lừa đảo qua việc kiểm tra số điện thoại, số tài khoản, đường dẫn trang web và mã QR. Phần mềm nTrust có hơn 1 triệu bản ghi được xác minh, tổng hợp từ nguồn dữ liệu của Bộ Công an, Bộ Thông tin và Truyền thông, Ngân hàng Nhà nước Việt Nam và các tổ chức an ninh mạng thành viên của hiệp hội.

Ngày 8/10, hiệp hội chính thức ra mắt Chương trình Đào tạo chuyên gia bảo vệ dữ liệu cá nhân VnDPO. Học viên sẽ được đào tạo chuyên sâu với thời gian thực hành chiếm 60% tổng thời lượng chương trình. Thông qua Hệ thống Cảnh báo, ngăn chặn tên miền độc hại quốc gia, đến tháng 6/2024, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã ngăn chặn 3.170 website lừa đảo trực tuyến, bảo vệ hơn 10 triệu người dân trước các website lừa đảo, vi phạm pháp luật.





Nguồn: https://nhandan.vn/bao-ve-du-lieu-ca-nhan-to-chuc-truoc-lo-hong-bao-mat-post837614.html

Cùng chủ đề

Đề án, dự án quan trọng của Đảng đặt tại khu Tây Hồ Tây và Hồ Tây

(NLĐO) - Ba đề án, dự án quan trọng gồm: Bảo tàng Đảng Cộng sản Việt Nam; Chuyển đổi số trong cơ quan Đảng; Cải tạo, nâng cấp và xây mới Khu Nhà khách Hồ Tây ...

Đẩy mạnh chuyển đổi số tại Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam

DNVN - Ngày 18/12, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (Liên hiệp Hội Việt Nam) tổ chức hội thảo “Định hướng công tác chuyển đổi số tại Liên hiệp Hội Việt Nam trong thời gian tới”. ...

Hiện đại hóa để “nuôi dưỡng” nguồn thu bền vững từ thuế

Đây là vấn đề chính được các chuyên gia thảo luận tại Hội thảo "Thuế và nền tài chính lành mạnh cho sự phát triển bền vững" do Bộ Tài chính chủ trì, Tổng cục Thuế phối hợp Báo Lao Động tổ chức ngày 18/12. Dù ngành thuế đã chuyển đổi số mạnh mẽ nhưng không phải doanh nghiệp nào cũng có đủ nguồn lực và năng...

An ninh mạng là một chiến trường, cần sự tham gia của nhiều lực lượng

(NLĐO)- Trong năm 2024, A05 (Bộ Công an) đã tiếp nhận, xử lý 74.000 cảnh báo tấn công mạng ...

Báo Nhà báo và Công luận đạt mức xuất sắc về độ trưởng thành chuyển đổi số báo chí

(CLO) Báo Nhà báo và Công luận nằm trong top 10 cơ quan khối báo Trung ương đạt mức xuất sắc về độ trưởng thành chuyển đổi số báo chí năm 2024. ...

Nổi bật

Mới nhất

Cùng tác giả

Nâng cao chất lượng dịch vụ y tế, mang lại lợi ích thiết thực cho người dân trên địa bàn

NDO - Ngày 19/12, Bệnh viện đa khoa Thanh Trì, Bệnh viện Thanh Nhàn (Sở Y tế Hà Nội) tổ chức Hội nghị "Ký kết hợp tác toàn diện tăng cường công tác khám, chữa bệnh và chăm sóc sức khỏe cho người dân". Theo Giám đốc Bệnh viện đa khoa Thanh Trì, bác sĩ chuyên khoa II Đặng Thành Khẩn, trong bối cảnh ngành y tế đang đối mặt với nhiều thách thức và...

Vietjet hợp tác với Xanh SM, thúc đẩy giao thông bền vững giữa Việt Nam và Indonesia

Hãng hàng không thế hệ mới Vietjet và Xanh SM, thương hiệu tiên phong về dịch vụ di chuyển thuần điện, vừa ký hợp tác chiến lược để phát triển đa dạng các dịch vụ tiện ích dành cho người dân và du khách, quảng bá du lịch, thu hút đầu tư tại Việt Nam, Indonesia và cả khu vực. Hợp tác toàn diện giữa hai bên sẽ mang tới cho hành khách trải nghiệm di chuyển...

[Ảnh] Khách tham quan hào hứng với dàn khí tài tại Triển lãm Quốc phòng quốc tế Việt Nam 2024

NDO - Trong ngày đầu tiên của Triển lãm Quốc phòng quốc tế Việt Nam 2024, khách tham quan tỏ ra rất hào hứng với dàn khí tài hiện đại được trưng bày. NDO - Trong ngày đầu tiên của Triển lãm Quốc phòng quốc tế Việt Nam 2024, khách tham quan tỏ ra rất hào hứng với dàn khí tài hiện đại được trưng bày. Thứ năm, ngày...

[Ảnh] Cận cảnh mẫu UAV “made in Vietnam” chuyên dụng trong hoạt động trinh sát, cứu hộ

NDO - Là thiết bị bay quan sát tầm xa, với khả năng cất, hạ cánh thẳng đứng, HORUS – máy bay không người lái do HTI Group nghiên cứu, sản xuất có khả năng đáp ứng các nhiệm vụ bay trinh sát tầm xa, giám sát khu vực và cứu hộ - cứu nạn hiệu quả. Đáng chú ý, đây là mẫu UAV hoàn toàn “made in Vietnam” được HTI Group trưng bày và giới thiệu...

Lần đầu tiên một bệnh viện công lập đoạt giải thưởng Vàng Chất lượng quốc gia năm 2024

NDO - Ngày 19/12, Bệnh viện Chợ Rẫy cho biết, tại Lễ trao Giải thưởng Chất lượng quốc gia do Ủy ban Tiêu chuẩn Đo lường Chất lượng quốc gia tổ chức, Bệnh viện Chợ Rẫy đã vinh dự đoạt Giải thưởng Vàng Chất lượng quốc gia năm 2024, đánh dấu cột mốc quan trọng khi lần đầu tiên, một bệnh viện công lập tại Việt Nam đạt được danh hiệu này. Tiến sĩ bác sĩ...

Bài đọc nhiều

Nhân loại có thể mắc lầm lẫn tai hại về Sao Thổ

(NLĐO) - Các nhà khoa học có thể đã "lạc lối" suốt 2 thập kỷ kể từ ngày tàu vũ trụ Cassini của NASA tiếp cận Sao Thổ. ...

Công ty OpenAI phát hành phiên bản mới nhất của trình tạo video

Những người đăng ký gói ChatGPT Pro và Plus của OpenAI sẽ được truy cập vào phiên bản mới, có thể tạo tối đa 50 video/tháng ở độ phân giải chuẩn, với các tùy chọn tạo nội dung ở khung hình khác nhau. Ngày 9/12, công ty công nghệ OpenAI đã phát hành phiên bản mới nhất của trình tạo video rất được mong đợi. “Cha đẻ” của ChatGPT đình...

Lý giải tảng đá 4.000 năm cắt đôi thẳng tắp kỳ lạ

Arab SaudiAl Naslaa là một tảng đá cứng rắn đồ sộ trông như thể bị cắt đôi ở chính giữa bởi vũ khí laser. Đây là ví dụ tuyệt vời về lực tác động của tự nhiên. Tảng đá Al Naslaa vào năm 2021. Ảnh: Wikimedia Trên thực tế, giới nghiên cứu cho rằng tảng đá Al Naslaa hình thành hoàn toàn do thiên nhiên, theo IFL Science. Tảng đá cao 6 m nằm trên hai bệ đỡ tự nhiên...

Trí thức trẻ Việt Nam tại Nhật Bản chia sẻ về sự nghiệp trong lĩnh vực IT

Ngày 14/12, Hội Chuyên gia người Việt Nam tại Nhật Bản (VPJ) đã tổ chức thành công sự kiện “VPJ Career Forum 2024: Xu hướng tương lai và con đường sự nghiệp” tại Tokyo, Nhật Bản. Ngày 14/12, Hội Chuyên gia người Việt Nam tại Nhật Bản (VPJ) đã tổ chức thành công sự kiện “VPJ Career Forum 2024: Xu hướng tương lai và con đường sự nghiệp” tại Tokyo, Nhật Bản....

Có bao nhiêu hành tinh trong vũ trụ?

Các nhà thiên văn học ước tính có khoảng 100.000 tỷ tỷ hành tinh trong vũ trụ dựa trên giả định mỗi ngôi sao có một hành tinh xoay quanh. Giới nghiên cứu mới chỉ phát hiện 5.510 hành tinh trong dải Ngân Hà. Ảnh: NASA Chỉ riêng dải Ngân Hà đã có khoảng 100 tỷ ngôi sao và có hàng nghìn tỷ thiên hà trong vũ trụ. Các nhà thiên văn học phát hiện 5.502 hành tinh quay quanh...

Cùng chuyên mục

Hơn 1.400 giáo viên tham dự chương trình tập huấn AI

NDO - Đại học RMIT Việt Nam triển khai tập huấn miễn phí cho giáo viên trên cả nước trong khuôn khổ sáng kiến của trường nhằm hỗ trợ người làm công tác giáo dục nâng cao năng lực ứng dụng công nghệ AI, đặc biệt là AI tạo sinh trong các hoạt động dạy và học. Dự án và chương trình tập huấn "Ứng dụng các công cụ trí tuệ nhân tạo (AI) trong dạy...

‘Công nghệ tiên tiến, bảo vệ Tổ quốc’

DNVN - Tại triển lãm Quốc phòng Quốc tế Việt Nam - Vietnam Defence Expo 2024, Viettel đem đến các sản phẩm hiện đại với thông điệp “Protech to Protect” (Công nghệ tiên tiến - Bảo vệ Tổ quốc). ...

Google Maps giúp phá vụ án mạng tại Tây Ban Nha

Nhờ manh mối từ hình ảnh trên Google Maps, cảnh sát Tây Ban Nha đã phá vụ án người đàn ông Cuba mất tích ở nước này hơn 1 năm trước. Theo Đài BBC ngày 19-12, hình ảnh từ chế độ Google Street View...

Nhiều thách thức về an ninh mạng khi 5G phát triển tại Việt Nam

Mạng 5G không chỉ nâng cao tốc độ kết nối mà còn mở ra cơ hội phát triển các lĩnh vực như trí tuệ nhân tạo, Internet vạn vật (IoT), và tự động hóa trong công nghiệp. Các...

Lộ diện thứ lẽ ra không thể tồn tại giữa thiên hà chứa Trái Đất

(NLĐO) - Hai đài thiên văn đã cùng xác định được cặp vật thể khó tin ẩn mình gần "trái tim quái vật" của thiên hà chứa Trái Đất Milky Way (Ngân Hà). ...

Mới nhất

Những điểm hẹn đặc sắc trên VTV nhân kỷ niệm 80 năm Ngày Thành lập Quân đội nhân dân Việt Nam

Kỷ niệm 80 năm Ngày thành lập Quân đội nhân dân Việt Nam, Đài Truyền hình Việt Nam (VTV) thực hiện nhiều chương trình trọng điểm, phát sóng trên các kênh sóng. Nguồn: https://vtv.vn/truyen-hinh/infographic-nhung-diem-hen-dac-sac-tren-vtv-nhan-ky-niem-80-nam-ngay-thanh-lap-quan-doi-nhan-dan-viet-nam-20241219204210239.htm

Sáng nay tổ chức trọng thể Lễ kỷ niệm 80 năm Ngày thành lập Quân đội nhân dân Việt Nam

Sáng nay (20-12), Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam, Quốc hội, Chủ tịch nước, Chính phủ, Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam và Quân ủy Trung ương, Bộ Quốc phòng tổ chức trọng thể Lễ kỷ niệm 80 năm Ngày thành lập Quân đội nhân dân Việt Nam (22-12-1944/ 22-12-2024) và...

Bộ GD&ĐT nới lỏng quy định xây trường không quá 5 tầng

Từ 2025, Bộ GD&ĐT cho phép các trường phổ thông được xây cao không quá 5 tầng, thay vì 3 tầng nhÆ° hiện nay nhằm giải quyết bài toán quá tải sÄ© số, thiếu lớp học. Nội dung trên được Bộ GD&ĐT đưa ra tại Thông tư 23/2024 quy định tiêu chuẩn cơ sở vật chất các trường mầm non,...

Quân đội nhân dân Việt Nam – Từ nhân dân mà ra, vì nhân dân mà chiến đấu

Quân đội nhân dân Việt Nam là quân đội từ nhân dân mà ra, vì nhân dân mà chiến đấu. 80 năm qua, bên cạnh những chiến công hiển hách, hoàn thành xuất sắc nhiệm vụ chiến đấu, quân đội ta còn là đội quân công tác, đội quân lao động sản xuất, xung kích, đi đầu trong ứng...

Bí ẩn ‘ma thuật’ gây ảo giác trong chiếc cốc Ai Cập 2.000 tuổi

Chất gây ảo giác vẫn tồn tại sau 2.000 bị chôn vùi. Tuy nhiên, thứ "ma thuật" Ai Cập cổ đại này có thể mang mục đích tốt. ...

Mới nhất

Rạn nứt ở Tây Phi