ການ​ໂຈມ​ຕີ​ການ​ເຂົ້າ​ລະ​ຫັດ​ຂໍ້​ມູນ​ທີ່​ແນ​ໃສ່​ບັນ​ດາ​ວິ​ສາ​ຫະ​ກິດ​ຫວຽດ​ນາມ ແມ່ນ​ມີ​ຄວາມ​ສັບ​ສົນ​ແລະ​ບໍ່​ສາ​ມາດ​ຄາດ​ຄະ​ເນ​ໄດ້. ນັບ​ແຕ່​ທ້າຍ​ເດືອນ​ມີນາ​ປີ 2024, ການ​ໂຈມ​ຕີ ransomware ຫຼາຍ​ຄັ້ງ​ແນ​ໃສ່​ບັນດາ​ວິ​ສາ​ຫະກິດ ​ແລະ ບັນດາ​ອົງການ​ຂອງ​ຫວຽດນາມ ​ໄດ້​ສ້າງ​ຄວາມ​ເສຍ​ຫາຍ​ຢ່າງ​ໃຫຍ່​ຫຼວງ, ​ເຮັດ​ໃຫ້​ຜູ້​ໃຊ້​ຄົນ​ຫວຽດນາມ​ນັບ​ລ້ານ​ຄົນ​ສັບສົນ​ວຸ້ນວາຍ.

​ໃນ​ສະພາບ​ການ​ນັ້ນ, ບັນຫາ​ທີ່​ຫຼາຍ​ອົງການ, ວິ​ສາ​ຫະກິດ​ຫວຽດນາມ ​ເປັນ​ຫ່ວງ​ແມ່ນ​ຈະ​ລົງທຶນ​ລະບົບ​ຂໍ້​ມູນ​ຂ່າວສານ​ແນວ​ໃດ? ຄໍາຖາມອີກອັນຫນຶ່ງທີ່ເກີດຂື້ນແມ່ນຕ້ອງການການລົງທຶນຫຼາຍປານໃດເພື່ອປ້ອງກັນການໂຈມຕີການເຂົ້າລະຫັດຂໍ້ມູນ?

ປື້ມບັນແມ່ນເຕັມໄປດ້ວຍເງິນ 1.jpg
ກອງ​ປະ​ຊຸມ​ສຳ​ມະ​ນາ​ກ່ຽວ​ກັບ​ການ​ປ້ອງ​ກັນ​ການ​ໂຈມ​ຕີ Ransomware ຈັດ​ຕັ້ງ​ໂດຍ​ສະ​ໂມ​ສອນ​ນັກ​ຂ່າວ IT ພາບ: ເລ​ແອງ​ຢຸງ

ແບ່ງປັນໃນກອງປະຊຸມສໍາມະນາປ້ອງກັນການໂຈມຕີ Ransomware ໂດຍສະໂມສອນນັກຂ່າວ IT ໃນຕອນບ່າຍວັນທີ 5 ເມສານີ້, ທ່ານ ຫວູງອກເຊີນ, ຜູ້ອໍານວຍການດ້ານວິຊາການຂອງບໍລິສັດຫຸ້ນສ່ວນເຕັກໂນໂລຊີຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດ (NCS) - ຫົວໜ້າກົມຄົ້ນຄວ້າເຕັກໂນໂລຊີຂອງສະມາຄົມຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດກ່າວວ່າ: ປະຊາຊົນຈິນຕະນາການວ່າການລົງທຶນໃນຄວາມປອດໄພທາງໄຊເບີບໍ່ແພງປານໃດ, ແຕ່ມັນບໍ່ແພງປານໃດ.

ອີງຕາມສູດທົ່ວໄປຂອງໂລກ, ການລົງທຶນໃນຄວາມປອດໄພຂອງເຄືອຂ່າຍມັກຈະກວມເອົາປະມານ 10% ຂອງຄ່າໃຊ້ຈ່າຍໃນການລົງທຶນສໍາລັບລະບົບຂໍ້ມູນຂ່າວສານ. ນີ້ບໍ່ແມ່ນຕົວເລກໃຫຍ່.

ທ່ານ ຫວູຫງອກເຊີນ ໃຫ້ຮູ້ວ່າ: ລະດັບການລົງທຶນທີ່ເໝາະສົມສຳລັບຄວາມປອດໄພທາງອິນເຕີເນັດແມ່ນ 10%, 20% ແມ່ນດີ, ແຕ່ຢູ່ ຫວຽດນາມ ຍັງບໍ່ທັນບັນລຸໄດ້, ປະຈຸບັນແມ່ນຕ່ຳກວ່າ 5% .

​ໃນ​ເວທີ​ປະມູນ​ແຫ່ງ​ຊາດ, ຍອດ​ຈຳນວນ​ເງິນ​ລົງທຶນ​ໃຫ້​ບໍລິການ​ຕິດຕາມ​ກວດກາ​ຄວາມ​ປອດ​ໄພ​ເຄືອ​ຂ່າຍ​ແມ່ນ 56 ຕື້​ດົ່ງ. ການ​ປະ​ມູນ​ອຸ​ປະ​ກອນ Firewall ອີກ​ຄັ້ງ​ໜຶ່ງ​ແມ່ນ 50 ຕື້​ດົ່ງ. ໂຄງການ Firewall ແຕ່ຄ່າໃຊ້ຈ່າຍແມ່ນເທົ່າກັບໂຄງການຕິດຕາມກວດກາຄວາມປອດໄພຂອງເຄືອຂ່າຍທັງຫມົດຂອງທຸກອົງການແລະອົງການຈັດຕັ້ງທີ່ສະເຫນີລາຄາຢູ່ໃນປະຕູບໍລິການສາທາລະນະແຫ່ງຊາດ. ຕາມ​ນັກ​ຊ່ຽວ​ຊານ Vu Ngoc Son ແລ້ວ, ສິ່ງ​ດັ່ງ​ກ່າວ​ສະ​ແດງ​ໃຫ້​ເຫັນ​ຄວາມ​ແຕກ​ຕ່າງ​ກັນ​ຢ່າງ​ໃຫຍ່​ຫຼວງ​ໃນ​ການ​ລົງ​ທຶນ​ໃນ​ລະ​ບົບ​ຄວາມ​ປອດ​ໄພ​ຂໍ້​ມູນ​ຂ່າວ​ສານ.

ນອກ​ນີ້, ທ່ານ ສອນ​ໄຊ ຍັງ​ກ່າວ​ອີກ​ວ່າ ສິ່ງ​ທີ່​ຕ້ອງ​ເຮັດ​ແມ່ນ​ລົງທຶນ​ໃຫ້​ຖືກຕ້ອງ, ບໍ່​ແມ່ນ​ຈະ​ລົງທຶນ​ຫຼາຍ​ປານ​ໃດ. ບັນດາອົງການ, ອົງການຈັດຕັ້ງຂອງຫວຽດນາມ ມັກຈະລົງທຶນ 80% ຂອງຄ່າໃຊ້ຈ່າຍໃນການປ້ອງກັນ, ເຖິງຢ່າງໃດກໍ່ຕາມ, ເຂົາເຈົ້າໃຊ້ເງິນພຽງແຕ່ 15% ເຂົ້າໃນການຕິດຕາມ ແລະ 5% ກ່ຽວກັບການຕອບໂຕ້. ແນວຄວາມຄິດໃຫມ່ໃນມື້ນີ້ແມ່ນການລົງທຶນເທົ່າທຽມກັນໃນການປ້ອງກັນ, ການຕິດຕາມແລະການຕອບສະຫນອງ, ໃນຮູບແບບອາຈົມສາມຂາ.

ຊັ້ນວາງປຶ້ມ 2.jpg
ທ່ານ ຫວູຫງອກ​ເຊີນ, ຫົວໜ້າ​ກົມ​ຄົ້ນຄວ້າ​ເຕັກ​ໂນ​ໂລ​ຊີ, ສະມາຄົມ​ຄວາມ​ປອດ​ໄພ​ທາງ​ອິນ​ເຕີ​ແນັດ​ແຫ່ງ​ຊາດ. ພາບ: ເລແອງຢຸງ

ຕາມທ່ານພົນຕີ Le Xuan Thuy, ຜູ້ອໍານວຍການສູນຄວາມປອດໄພ Cyber ​​​​ແຫ່ງຊາດ (ພະແນກ A05, ກະຊວງຄວາມປອດໄພສາທາລະນະ), ບົດລາຍງານຂອງ Gartner ສະແດງໃຫ້ເຫັນວ່າຄ່າໃຊ້ຈ່າຍດ້ານຄວາມປອດໄພດ້ານຂໍ້ມູນມັກຈະກວມເອົາປະມານ 10-15% ຂອງງົບປະມານການລົງທຶນ IT ແລະໃນປັດຈຸບັນໄດ້ເພີ່ມຂຶ້ນ.

ກະຊວງ​ຖະ​ແຫລ​ງຂ່າວ ​ແລະ ສື່ສານ ​ໄດ້​ມີ​ຄຳ​ສັ່ງ​ຊີ້​ນຳ​ສະ​ເພາະ​ກ່ຽວ​ກັບ​ບັນຫາ​ນີ້ ​ໂດຍ​ມີ​ການ​ຮັບປະກັນ​ຄວາມ​ປອດ​ໄພ​ດ້ານ​ຂໍ້​ມູນ​ຂ່າວສານ​ຂຶ້ນ​ກັບ​ລະດັບ. ໃນນັ້ນ, ການສໍາຮອງຂໍ້ມູນແມ່ນຫນຶ່ງໃນເງື່ອນໄຂ. ​ແນວ​ໃດ​ກໍ​ດີ, ທ່ານ​ພົນ​ໂທ Le Xuan Thuy ​ໃຫ້​ຮູ້​ວ່າ: ບັນດາ​ອົງການ ​ແລະ ບັນດາ​ວິ​ສາ​ຫະກິດ​ບໍ່​ສາມາດ​ອີງ​ໃສ່​ລະບົບ​ສຳຮອງ​ເພື່ອ​ຄວາມ​ຢູ່​ລອດ, ​ໂດຍ​ສະ​ເພາະ​ແມ່ນ​ເຫດການ​ບຸກ​ໂຈມ​ຕີ​ທີ່​ຮ້າຍ​ແຮງ, ຕ້ອງ​ໃຊ້​ເວລາ​ເພື່ອ​ຟື້ນ​ຟູ.

ຊັ້ນວາງປຶ້ມ 3.jpg
ພັນ​ເອກ ​ເລ​ຊວນ​ທິ້, ຫົວໜ້າ​ສູນ​ຮັກສາ​ຄວາມ​ປອດ​ໄພ​ທາງ​ໄຊ​ເບີ​ແຫ່ງ​ຊາດ. ພາບ: ເລແອງຢຸງ

ແບ່ງປັນກ່ຽວກັບບັນຫານີ້, ທ່ານ ຫງວຽນວັນເກື່ອງ - ຮອງຜູ້ອໍານວຍການໃຫຍ່ CMC Cyber ​​​​Security ​ໃຫ້​ຮູ້​ວ່າ: ການ​ລົງທຶນ​ໃນ​ລະບົບ​ຄວາມ​ປອດ​ໄພ​ດ້ານ​ຂໍ້​ມູນ​ຂ່າວສານ​ຕ້ອງ​ອີງ​ໃສ່​ຂະໜາດ​ຂອງ​ທຸລະ​ກິດ ​ແລະ ຄວາມ​ສຳຄັນ​ຂອງ​ຂໍ້​ມູນ​ທີ່​ຕົນ​ນຳ​ໃຊ້.

ສໍາລັບທຸລະກິດຂະຫນາດນ້ອຍແລະຂະຫນາດກາງ, ບ່ອນທີ່ຂໍ້ມູນບໍ່ສໍາຄັນເກີນໄປ, ລະບົບການຕິດຕາມສໍາລັບຫນ່ວຍງານເຫຼົ່ານີ້ແມ່ນຂ້ອນຂ້າງງ່າຍດາຍ. ທຸລະກິດຂະຫນາດນ້ອຍແລະຂະຫນາດກາງພຽງແຕ່ສາມາດນໍາໃຊ້ບໍລິການຟັງຈາກບໍລິສັດຕິດຕາມກວດກາຄວາມປອດໄພທາງອິນເຕີເນັດດ້ວຍຄ່າໃຊ້ຈ່າຍຕ່ໍາຫຼາຍ.

ຢ່າງໃດກໍຕາມ, ຜູ້ຊ່ຽວຊານຍັງເວົ້າວ່າການລົງທຶນໃນລະບົບຄວາມປອດໄພຂໍ້ມູນຂ່າວສານບໍ່ໄດ້ຫມາຍຄວາມວ່າຈະບໍ່ມີການໂຈມຕີ. ລະບົບຕິດຕາມກວດກາພຽງແຕ່ສາມາດກວດພົບແຕ່ບໍ່ສາມາດປ້ອງກັນເຫດການ, ເຊິ່ງຂຶ້ນກັບການແກ້ໄຂຄວາມປອດໄພທາງອິນເຕີເນັດທີ່ອົງການຈັດຕັ້ງແລະທຸລະກິດໄດ້ລົງທຶນ.

ຈຸດຫນຶ່ງທີ່ຄວນສັງເກດແມ່ນພຶດຕິກໍາຂອງຫນ່ວຍງານແມ່. ຄວາມຮັບຮູ້ຂອງຜູ້ນໍາແມ່ນມີຄວາມສໍາຄັນຫຼາຍເພາະວ່າລາວເປັນຜູ້ລົງນາມໃນສັນຍາແລະຕັດສິນໃຈກ່ຽວກັບການລົງທຶນ. ໂດຍບໍ່ມີການຮັບຮູ້ຢ່າງເຕັມທີ່, ການລົງທຶນສາມາດຖືກນໍາໄປໃນທາງທີ່ຜິດ, ການໃຊ້ຈ່າຍເງິນແຕ່ລະບົບຍັງມີຊ່ອງຫວ່າງ. ນອກຈາກນັ້ນ, ຖ້າໄດ້ຮັບຄໍາເຕືອນຈາກຫນ່ວຍງານຕິດຕາມແຕ່ອົງການປົກຄອງບໍ່ປະຕິບັດຕາມ, ລະບົບຍັງສາມາດຖືກໂຈມຕີ.

ການ​ສໍ້​ໂກງ​ທາງ​ອິນ​ເຕີ​ເນັດ​ຢູ່​ຫວຽດນາມ​ເພີ່ມ​ຂຶ້ນ​ຢ່າງ​ວ່ອງ​ໄວ​ໃນ 3 ​ເດືອນ​ຕົ້ນ​ປີ , ຈຳນວນ​ການ​ສໍ້​ໂກງ​ທາງ​ອິນ​ເຕີ​ແນັດ​ແລະ​ການ​ໂຈມ​ຕີ​ທາງ​ອິນ​ເຕີ​ເນັດ​ຢູ່​ຫວຽດນາມ​ພວມ​ເພີ່ມ​ຂຶ້ນ. ຜູ້​ໃຊ້​ອິນ​ເຕີ​ເນັດ​ຈໍາ​ເປັນ​ຕ້ອງ​ມີ​ຄວາມ​ລະ​ມັດ​ລະ​ວັງ​ຫຼາຍ​ແລະ​ອຸ​ປະ​ກອນ​ຄວາມ​ສາ​ມາດ​ໃນ​ການ​ຮັບ​ມື​.