ເພີ່ມຂຶ້ນໃນປະລິມານແລະຂະຫນາດ
ອີງຕາມບົດລາຍງານສັງລວມຄວາມປອດໄພທາງອິນເຕີແນັດແຫ່ງຊາດປີ 2024 ທີ່ໄດ້ນຳອອກເຜີຍແຜ່ເມື່ອບໍ່ດົນມານີ້, ສະຖານະການຄວາມປອດໄພຂໍ້ມູນຂ່າວສານຂອງທັງວິສາຫະກິດ ແລະ ຜູ້ຊົມໃຊ້ສ່ວນບຸກຄົນຢູ່ຫວຽດນາມ ແມ່ນຢູ່ໃນລະດັບເຕືອນໄພຮ້າຍແຮງ.
ຕາມນັ້ນແລ້ວ, ການໂຈມຕີທາງອິນເຕີເນັດບໍ່ພຽງແຕ່ເພີ່ມຂຶ້ນເປັນຈຳນວນຫຼວງຫຼາຍເທົ່ານັ້ນ, ຫາກຍັງມີຄວາມສັບສົນແລະທັນສະໄໝກວ່າອີກ, ດ້ວຍເຫດນັ້ນ, ຈຳນວນຜູ້ຖືກເຄາະຮ້າຍໄດ້ເພີ່ມຂຶ້ນຢ່າງວ່ອງໄວເມື່ອທຽບໃສ່ປີກ່ອນ.
ສະເພາະໃນປີ 2024, ຜ່ານການສຳຫຼວດຂອງ 4.935 ຫົວໜ່ວຍ ແລະ ອົງການຈັດຕັ້ງຢູ່ຫວຽດນາມ, ເກືອບ 50% ໄດ້ຖືກໂຈມຕີຈາກການໂຈມຕີທາງອິນເຕີເນັດຢ່າງໜ້ອຍໜຶ່ງຄັ້ງ ແລະ 6,77% ແມ່ນຜູ້ຖືກເຄາະຮ້າຍຈາກອາດຊະຍາກຳທາງອິນເຕີເນັດເປັນປົກກະຕິ. ຈໍານວນການໂຈມຕີທາງອິນເຕີເນັດທັງຫມົດໃນລະຫວ່າງປີແມ່ນຄາດຄະເນຫຼາຍກວ່າ 659,000 ກໍລະນີ, ໂດຍຫນ່ວຍງານທີ່ສໍາຄັນພຽງແຕ່ໄດ້ຮັບຄໍາເຕືອນການໂຈມຕີທາງອິນເຕີເນັດຫຼາຍກວ່າ 74,000, ລວມທັງ 83 ແຄມເປນການໂຈມຕີ APT.
ບໍ່ພຽງແຕ່ການໂຈມຕີທາງອິນເຕີເນັດໄດ້ເພີ່ມຂຶ້ນເປັນຈໍານວນ, ແຕ່ຍັງໄດ້ຂະຫຍາຍອອກໃນຂະຫນາດເມື່ອທຽບກັບກ່ອນ, ເຫດການຈໍານວນຫຼາຍແມ່ນຮ້າຍແຮງທີ່ສຸດ. ຕົວຢ່າງ, ບໍລິສັດຫຼັກຊັບ VNDirect ຖືກໂຈມຕີໃນທ້າຍເດືອນມີນາ 2024, ເຮັດໃຫ້ລະບົບຂໍ້ມູນຂ່າວສານຂອງບໍລິສັດເປັນອໍາມະພາດເປັນເວລາຫຼາຍກວ່າຫນຶ່ງອາທິດ.
ຫຼືໃນຕົ້ນເດືອນເມສາ 2024, ລະບົບເຕັກໂນໂລຊີຂໍ້ມູນຂ່າວສານຂອງບໍລິສັດນ້ຳມັນຫວຽດນາມ (PVOIL) ຖືກໂຈມຕີ, ເຮັດໃຫ້ການດຳເນີນງານຂອງເວທີດິຈິຕອລຂອງໜ່ວຍງານຖືກໂຈະ, ການອອກໃບແຈ້ງໜີ້ເອເລັກໂຕຼນິກເພື່ອຂາຍບໍ່ສາມາດປະຕິບັດໄດ້...
ອີງຕາມສະມາຄົມຄວາມປອດໄພ Cyber ແຫ່ງຊາດ, ການໂຈມຕີເປົ້າຫມາຍ APT ແມ່ນຮູບແບບທີ່ມັກໂດຍແຮກເກີໃນເວລາທີ່ເປົ້າຫມາຍອົງການແລະທຸລະກິດພາຍໃນປະເທດ, ຫຼາຍກວ່າ 26% ຂອງການໂຈມຕີທາງອິນເຕີເນັດແມ່ນປະເພດນີ້. ມີ 4 ປະເພດຂອງຊ່ອງໂຫວ່ທີ່ມັກຖືກຂູດຮີດໂດຍແຮກເກີສໍາລັບການໂຈມຕີເປົ້າຫມາຍ, ລວມທັງ: ຊ່ອງໂຫວ່ຂອງຊອບແວທີ່ຖືກນໍາໃຊ້; ຊ່ອງຫວ່າງໃນການຄຸ້ມຄອງ, ການຕັ້ງຄ່າ, ແລະຂະບວນການອະນຸຍາດ; ຄວາມອ່ອນແອຈາກລະບົບຕ່ອງໂສ້ການສະໜອງທີ່ບໍ່ປອດໄພ ແລະ ບໍ່ປອດໄພ; ຄວາມຜິດພາດຂອງມະນຸດໃນລະບົບ
ນອກຈາກຄວາມສ່ຽງຂອງການລັກຂໍ້ມູນແລະຂໍ້ມູນ, ອົງການແລະທຸລະກິດຍັງປະເຊີນກັບໄພຂົ່ມຂູ່ຂອງການເຂົ້າລະຫັດຂໍ້ມູນແລະ blackmail. ອີງຕາມບົດລາຍງານ, ເຖິງ 14.59% ຂອງອົງການແລະທຸລະກິດກ່າວວ່າພວກເຂົາຖືກໂຈມຕີໂດຍ ransomware ໃນປີທີ່ຜ່ານມາ. ນີ້ແມ່ນອັດຕາທີ່ເປັນຕາຕົກໃຈເນື່ອງຈາກວ່າຮູບແບບຂອງການໂຈມຕີນີ້ແມ່ນເປັນອັນຕະລາຍຫຼາຍແລະສູງ "ຕາຍ". ເມື່ອຂໍ້ມູນຖືກເຂົ້າລະຫັດ, ບໍ່ມີວິທີທີ່ຈະຖອດລະຫັດມັນ, ການດໍາເນີນງານຂອງອົງການແລະທຸລະກິດຖືກຂັດຂວາງ, ໂດຍສະເພາະແມ່ນຊື່ສຽງແລະການເງິນຈະໄດ້ຮັບຜົນກະທົບຢ່າງຮ້າຍແຮງ.
ຕາມການຄາດຄະເນຂອງສະມາຄົມຄວາມໝັ້ນຄົງທາງອິນເຕີແນັດແຫ່ງຊາດແລ້ວ, ໃນປີ 2025, ບັນດາອົງການ, ວິສາຫະກິດ ຫວຽດນາມ ສືບຕໍ່ປະເຊີນໜ້າກັບບັນດາສິ່ງທ້າທາຍໃຫຍ່ໃນດ້ານຄວາມປອດໄພທາງອິນເຕີແນັດ, ພິເສດແມ່ນບັນດາເຫດການການເມືອງ, ເສດຖະກິດ ແລະ ການທູດທີ່ສຳຄັນຫຼາຍຢ່າງໃນປີ.
ຈະມີການໂຈມຕີທາງໄຊເບີຫຼາຍຄັ້ງດ້ວຍອົງປະກອບສອດແນມ ແລະ ການຫຼອກລວງ, ໂດຍມີເຕັກນິກການໂຈມຕີທາງໄຊເບີທີ່ທັນສະໄໝ ແລະ ຫຼາກຫຼາຍຂຶ້ນ, ແລະ “ອາວຸດໄຊເບີ” ທີ່ຕິດຕັ້ງດ້ວຍເທັກໂນໂລຍີ AI ເພື່ອເພີ່ມຄວາມສາມາດໃນການກວດຫາ ແລະ ຂູດຮີດຊ່ອງໂຫວ່.
ຮູບແບບການໂຈມຕີຕົ້ນຕໍແມ່ນຍັງເປັນການໂຈມຕີ APT, spyware ແລະ ransomware. ລະບົບການຄວບຄຸມອຸດສາຫະກໍາ, ຍານພາຫະນະອັດຕະໂນມັດ, ແລະ drones ຈະເປັນເປົ້າຫມາຍໃຫມ່ສໍາລັບແຮກເກີ.
ຍົກສູງຄວາມຮັບຮູ້ ແລະການລົງທຶນໃນຄວາມປອດໄພທາງອິນເຕີເນັດ
ເວົ້າເຖິງສະພາບການທີ່ບັນດາອົງການ, ວິສາຫະກິດພວມກາຍເປັນເປົ້າໝາຍທີ່ເປັນທີ່ນິຍົມຂອງແຮກເກີ, ຜູ້ອຳນວຍການດ້ານວິຊາການບໍລິສັດຫຸ້ນສ່ວນເຕັກໂນໂລຊີຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດ (NCS) ທ່ານ ຫວູຫງອກເຊີນ ໃຫ້ຮູ້ວ່າ: ປະຈຸບັນ, ທ່າອ່ຽງຂອງການໂຈມຕີທາງອິນເຕີແນັດແມ່ນມີຄວາມຈຳເປັນຢ່າງຮີບດ່ວນເພື່ອຍົກສູງສະຕິ ແລະ ລົງທຶນເຂົ້າໃນການແກ້ໄຂຄວາມປອດໄພທາງໄຊເບີທີ່ກ້າວໜ້າ.
ມັນເປັນສິ່ງຈຳເປັນເພື່ອເພີ່ມທະວີການຮ່ວມມືຢ່າງໃກ້ຊິດລະຫວ່າງລັດຖະບານ, ທຸລະກິດ ແລະ ປະຊາຄົມເຕັກໂນໂລຊີ, ໃຫ້ສຳເລັດແລວທາງດ້ານກົດໝາຍໂດຍໄວ ແລະ ແບ່ງປັນຂໍ້ມູນຂ່າວສານໂດຍໄວ. ນີ້ແມ່ນປັດໄຈຕັດສິນໃຈປົກປັກຮັກສາ cyberspace ແຫ່ງຊາດ ແລະ ສ້າງພື້ນຖານອັນໜັກແໜ້ນໃຫ້ແກ່ການພັດທະນາໃນຍຸກດີຈີຕອນ.
ຕາມທ່ານ ຫວູງອກເຊີນ, ໜຶ່ງໃນບັນດາຈຸດອ່ອນໃຫຍ່ທີ່ສຸດກ່ຽວກັບຄວາມປອດໄພທາງອິນເຕີເນັດຂອງບັນດາໜ່ວຍງານ ແລະ ວິສາຫະກິດພາຍໃນປະເທດແມ່ນຂາດເຂີນແຫຼ່ງຊັບພະຍາກອນມະນຸດສຳລັບຂົງເຂດນີ້. ເປັນໜ້າສັງເກດ, ອີງຕາມການສຳຫຼວດຂອງສະມາຄົມຄວາມປອດໄພທາງອິນເຕີແນັດແຫ່ງຊາດ, 20,06% ຫົວໜ່ວຍໃຫ້ຮູ້ວ່າ: ປະຈຸບັນຍັງບໍ່ທັນມີພະນັກງານວິຊາສະເພາະດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດ, 35,56% ຂອງອົງການແລະວິສາຫະກິດສາມາດຈັດໃຫ້ມີຜູ້ຮັບຜິດຊອບບໍ່ເກີນ 5 ຄົນ, ຈຳນວນນີ້ແມ່ນໜ້ອຍຫຼາຍເມື່ອທຽບໃສ່ສະພາບຕົວຈິງໃນປະຈຸບັນ.
ສາເຫດຂອງການຂາດເຂີນບຸກຄະລາກອນວິຊາສະເພາະແມ່ນມາຈາກທັງປັດໃຈວິຊາສະເພາະ ແລະ ຈຸດປະສົງ. ໂຮງຮຽນຝຶກອົບຮົມຄວາມປອດໄພທາງອິນເຕີເນັດຢູ່ຫວຽດນາມ ປະຈຸບັນ ຍັງບໍ່ທັນສະໜອງປະລິມານທີ່ພຽງພໍກັບຄວາມຕ້ອງການຂອງຕະຫຼາດ. ຄຸນນະພາບຂອງຜູ້ຮຽນຈົບແມ່ນບໍ່ສະເຫມີພາບ, ສ່ວນໃຫຍ່ຂອງພວກເຂົາບໍ່ມີປະສົບການໃນພາກປະຕິບັດ, ສະນັ້ນມັນເປັນການຍາກທີ່ຈະເຂົ້າຮ່ວມໃນການດໍາເນີນງານລະບົບທີ່ສໍາຄັນ. ຫຼາຍອົງການຈັດຕັ້ງ, ໂດຍສະເພາະແມ່ນວິສາຫະກິດຂະໜາດນ້ອຍ ແລະ ກາງ, ຍັງບໍ່ທັນປະເມີນຄວາມສຳຄັນຂອງຄວາມປອດໄພທາງອິນເຕີເນັດຢ່າງຖືກຕ້ອງ, ເຮັດໃຫ້ການປະເມີນການລົງທຶນໃນບຸກຄະລາກອນພິເສດໜ້ອຍລົງ.
ເພື່ອແກ້ໄຂບັນຫາຂາດແຄນຊັບພະຍາກອນມະນຸດ, ບັນດາອົງການ, ວິສາຫະກິດຄວນພິຈາລະນາການອອກບໍລິການດ້ານວິຊາສະເພາະເພື່ອຕິດຕາມ ແລະ ດຳເນີນງານຄວາມໝັ້ນຄົງເຄືອຂ່າຍເພື່ອແບ່ງປັນແຫຼ່ງຊັບພະຍາກອນ. ຄຽງຂ້າງນັ້ນ, ຫວຽດນາມ ຕ້ອງກໍ່ສ້າງບັນດາມາດຖານ, ການຢັ້ງຢືນ ແລະ ລະບົບການຕີລາຄາຢ່າງເປັນທາງການກ່ຽວກັບແຫຼ່ງຊັບພະຍາກອນມະນຸດດ້ານຄວາມໝັ້ນຄົງທາງອິນເຕີແນັດ. ມາດຕະຖານເຫຼົ່ານີ້ຈະຊ່ວຍສ້າງມາດຕະຖານແລະສົ່ງເສີມຄວາມເປັນມືອາຊີບໃນອຸດສາຫະກໍາຄວາມປອດໄພທາງອິນເຕີເນັດ, ຊຸກຍູ້ໃຫ້ພະນັກງານປັບປຸງຄຸນສົມບັດແລະຄວາມສາມາດຂອງຕົນຢ່າງຕໍ່ເນື່ອງ.
"ຄວາມປອດໄພຂອງຂໍ້ມູນຜູ້ໃຊ້ຍັງເປັນບັນຫາໃຫຍ່ສໍາລັບອົງການຈັດຕັ້ງແລະທຸລະກິດຈໍານວນຫຼາຍໃນເວລາທີ່ການຮົ່ວໄຫລຂອງຂໍ້ມູນນີ້ແມ່ນເປັນເລື່ອງປົກກະຕິຫຼາຍ. ເຖິງວ່າດຳລັດ 13/2023/ND-CP ວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນຕົວ ແລະ ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນຕົວຈະດຳເນີນໄປກໍ່ຕາມ, ແຕ່ການຈັດຕັ້ງປະຕິບັດລະບຽບການດັ່ງກ່າວຍັງສັບສົນຢູ່ບັນດາອົງການ, ວິສາຫະກິດ. ປະຈຸບັນ, ກວ່າ 40% ຫົວໜ່ວຍ, ວິສາຫະກິດຍັງບໍ່ທັນມີພະນັກງານວິຊາສະເພາະ, ພຽງແຕ່ມອບໝາຍໃຫ້ເຂົາເຈົ້າເຮັດວຽກນອກເວລາໃຫ້ແກ່ຂົງເຂດທີ່ສຳຄັນເປັນພິເສດເທົ່ານັ້ນ”, ທ່ານ Vu Ngoc Son ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງອິນເຕີແນັດກ່າວເນັ້ນ.
ຫນຶ່ງໃນວິທີທີ່ຈະເສີມສ້າງການຕໍ່ຕ້ານຂອງຫນ່ວຍງານ, ວິສາຫະກິດຕໍ່ກັບແຮກເກີແມ່ນການເພີ່ມການນໍາໃຊ້ຜະລິດຕະພັນແລະການບໍລິການດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດ "Make in Vietnam".
ແທນທີ່ຈະເປັນຕົວເລກທີ່ຕໍ່າໃນປະຈຸບັນ (ປະມານ 24%), ຖ້າຫນ່ວຍງານພາຍໃນສະຫນັບສະຫນູນຜະລິດຕະພັນພາຍໃນ, ມັນຈະຊ່ວຍໃຫ້ພວກເຂົາຫຼຸດຜ່ອນການເພິ່ງພາອາໄສເຕັກໂນໂລຢີຂອງຕ່າງປະເທດ, ໂດຍສະເພາະໃນແງ່ຂອງຄວາມສ່ຽງຕໍ່ການສືບລັບແລະສົງຄາມ cyber.
ບັນດາວິທີແກ້ໄຂ “Make in VietNam” ໄດ້ຮັບການອອກແບບດ້ວຍຄວາມເຂົ້າໃຈຢ່າງເລິກເຊິ່ງກ່ຽວກັບພື້ນຖານໂຄງລ່າງ, ລະບຽບກົດໝາຍ, ຄຸນລັກສະນະຂອງຜູ້ໃຊ້ ແລະ ຕະຫຼາດຫວຽດນາມ, ດ້ວຍເຫດນັ້ນການປະຕິບັດ ແລະ ດຳເນີນທຸລະກິດທີ່ມີລາຄາຖືກກວ່າ.
ຜູ້ອຳນວຍການວິຊາການບໍລິສັດຫຸ້ນສ່ວນເຕັກໂນໂລຊີຄວາມປອດໄພໄຊເບີແຫ່ງຊາດ ຫວູງອກເຊີນ
ທີ່ມາ: https://kinhtedothi.vn/cap-bach-giai-phap-bao-ve-an-ninh-mang.html
(0)