5 ມື້ຫຼັງຈາກການໂຈມຕີທາງອິນເຕີແນັດທີ່ເຮັດໃຫ້ລະບົບເປັນອຳມະພາດ, ວັນທີ 29 ມີນານີ້, ບໍລິສັດ VNDIRECT ປະກາດວ່າຈະເລີ່ມດຳເນີນການຄືນໃໝ່ໃນວັນທີ 1 ເມສານີ້. ການຢຸດງານດັ່ງກ່າວໄດ້ແກ່ຍາວເຖິງ 7 ມື້, ສະແດງໃຫ້ເຫັນເຖິງຄວາມຮຸນແຮງຂອງການໂຈມຕີ ແລະສ້າງຄວາມກັງວົນກ່ຽວກັບຄວາມສ່ຽງທີ່ອາດມີ, ຄວາມສ່ຽງດ້ານຄວາມປອດໄພທີ່ບໍ່ສາມາດກວດພົບໄດ້ໃນລະບົບເຕັກໂນໂລຊີຂໍ້ມູນຂ່າວສານຂອງອົງການຈັດຕັ້ງ ແລະທຸລະກິດ.
ທ່ານ Ngo Tuan Anh, CEO ຂອງບໍລິສັດ SCS Smart Cyber Security ໃຫ້ຮູ້ວ່າ, ເຖິງວ່າການໂຈມຕີດ້ວຍຄ່າໄຖ່ບໍ່ແມ່ນເລື່ອງໃໝ່, ແຕ່ໄດ້ປະກົດຕົວຢູ່ ຫວຽດນາມ ໃນຂະໜາດນ້ອຍ. ທ່ານ Tuan Anh ປະເມີນວ່າ "ການໂຈມຕີ VNDIRECT ສາມາດຖືວ່າເປັນການໂຈມຕີ ransomware ທີ່ໃຫຍ່ທີ່ສຸດທີ່ເຄີຍບັນທຶກໄວ້ໃນຫວຽດນາມ, ເຊິ່ງມີຜົນກະທົບອັນໃຫຍ່ຫຼວງຕໍ່ຜູ້ໃຊ້".

ບໍ່ມີລະບົບຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ 100% ປອດໄພຈາກການໂຈມຕີທາງອິນເຕີເນັດ.
ຜູ້ຊ່ຽວຊານຍັງໃຫ້ຄໍາເຫັນວ່າໃນປັດຈຸບັນ "ເປັນໄປບໍ່ໄດ້" ທີ່ຈະເວົ້າວ່າຄວາມປອດໄພຂອງຂໍ້ມູນແລະລະບົບຄວາມປອດໄພຂອງເຄືອຂ່າຍແມ່ນປອດໄພ 100% ເພາະວ່າຂຸມຄວາມປອດໄພແລະຈຸດອ່ອນສາມາດປາກົດຂຶ້ນທຸກໆມື້. ແຮກເກີເປັນປົກກະຕິສືບສວນ, ທົດສອບ, ແລະໃຊ້ເຄື່ອງມືສະແກນທົ່ວໂລກເພື່ອຊອກຫາຊ່ອງໂຫວ່ການໂຈມຕີ. ພວກເຂົາເຈົ້າຈະຊອກຫາລະບົບແລະຊອບແວທີ່ມີຊ່ອງໂຫວ່ແຕ່ບໍ່ໄດ້ຮັບການປັບປຸງເພື່ອເຈາະ, ດັ່ງນັ້ນຈຶ່ງດໍາເນີນການທໍາຮ້າຍຫຼືຮັບໃຊ້ຈຸດປະສົງທາງດ້ານການເງິນຫຼືທາງດ້ານການເມືອງ.
"ເຫດການນີ້ແມ່ນການເຕືອນພວກເຮົາທຸກຄົນໃນເວລາທີ່ນໍາໃຊ້ລະບົບເຕັກໂນໂລຊີຂໍ້ມູນຂ່າວສານຂະຫນາດໃຫຍ່ (IT) ທີ່ມີຂໍ້ມູນຈໍານວນຫຼາຍ. ເພື່ອເພີ່ມປະສິດທິພາບສູງສຸດ, ພວກເຮົາຕ້ອງການລະບົບປ້ອງກັນປະສົມປະສານກັບການກວດສອບຄວາມປອດໄພອັດສະລິຍະ, ລະບົບກວດຈັບຜິດປົກກະຕິ, ແລະຄວາມສໍາຄັນສູງສໍາລັບຄວາມປອດໄພເຄືອຂ່າຍ," CEO ຂອງ SCS ເນັ້ນຫນັກ.
ແບ່ງປັນທັດສະນະດຽວກັນ, CTO ຂອງ ບໍ ລິສັດຮັກສາຄວາມປອດໄພທາງອິນເຕີເນັດ NCS - Vu Ngoc Son ຕີລາຄາວ່າ, ເຫດການຄວາມປອດໄພທາງອິນເຕີເນັດແນໃສ່ບໍລິສັດ ແລະ ສະຖາບັນການເງິນ ຍາມໃດກໍ່ສ້າງຄວາມສ່ຽງອັນໃຫຍ່ຫຼວງໃຫ້ແກ່ຜູ້ຊົມໃຊ້ ແລະ ຕະຫຼາດ. ທ່ານກ່າວວ່າ: ເຫດການດັ່ງກ່າວເປັນບົດຮຽນ, ເປັນສຽງເຕືອນໃຫ້ບໍລິສັດແລະສະຖາບັນການເງິນຕ້ອງກວດກາຄືນລະບົບຂອງຕົນໂດຍໄວ ເພື່ອຮັບປະກັນບໍ່ໃຫ້ເຫດການໂຊກຮ້າຍດັ່ງກ່າວເກີດຂຶ້ນໃນອະນາຄົດ.
ບັນດາຜູ້ນຳ NCS ອະທິບາຍວ່າ ປະຈຸບັນ ຫວຽດນາມ ພວມຕິດພັນກັບໂລກ, ສະນັ້ນ ມັນບໍ່ແມ່ນເລື່ອງໃໝ່ສຳລັບກຸ່ມແຮກເກີ ເພື່ອແນໃສ່ທຸລະກິດ ແລະ ອົງການຈັດຕັ້ງພາຍໃນປະເທດ. ບັນດາວິທີການເຄື່ອນໄຫວຂອງບັນດາກຸ່ມເຫຼົ່ານີ້ນັບມື້ນັບທັນສະໄໝ, ນຳໃຊ້ເຕັກໂນໂລຢີສູງຫຼາຍ, ດັ່ງນັ້ນ, ຕາມທ່ານແລ້ວ, ຖ້າ ຫວຽດນາມ ບໍ່ມີລະບົບປ້ອງກັນທາງອິນເຕີແນັດທີ່ໄດ້ມາດຕະຖານ ແລະ ລະດັບສາກົນ, ແມ່ນຍາກທີ່ຈະສະກັດກັ້ນໄດ້.
ທ່ານກ່າວວ່າກຸ່ມແຮກເກີມັກຈະສະແກນຫາຊ່ອງໂຫວ່ໃນລະບົບເປົ້າໝາຍເພື່ອຊອກຫາຈຸດເຂົ້າ, ຈາກນັ້ນ “ປະສົມເຂົ້າ” ເພື່ອນອນຢູ່ຕໍ່າ ແລະ ຈັບເອົາຂໍ້ມູນເປັນເວລາດົນນານກ່ອນທີ່ຈະທຳການໂຈມຕີທີ່ເສຍຫາຍ. "ພວກເຮົາໄດ້ຄິດໄລ່ວ່າໃນການໂຈມຕີສ່ວນໃຫຍ່, ແຮກເກີໄດ້ບຸກໂຈມຕີໂດຍທີ່ລູກຄ້າຮູ້, ສ່ວນໃຫຍ່ມາຈາກການຂູດຮີດຈຸດອ່ອນຂອງຊອບແວ. ເມື່ອການໂຈມຕີເກີດຂຶ້ນ, ປະຊາຊົນພຽງແຕ່ຮູ້ວ່າມີຂຸມຄວາມປອດໄພ," ທ່ານ Vu Ngoc Son ແບ່ງປັນ.
ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພ cyber ທັງສອງຍັງກ່າວວ່າທຸລະກິດແລະອົງການຈັດຕັ້ງຈໍາເປັນຕ້ອງໄດ້ສ້າງຕັ້ງວິທີແກ້ໄຂການປົກປ້ອງຄວາມປອດໄພຂໍ້ມູນຂ່າວສານໃນສະພາບການປະຈຸບັນ, ລວມທັງການສໍາຮອງຂໍ້ມູນແລະການຕອບໂຕ້ໄວ. ຫນ່ວຍງານຕ້ອງສະຫງວນລະບົບທີ່ຄ້າຍຄືກັບລະບົບຕົ້ນຕໍ, ເຊິ່ງຈໍາເປັນຕ້ອງແຍກຕົວອອກເພື່ອວ່າເມື່ອມີເຫດການເກີດຂື້ນ, ມັນສາມາດໂອນຍ້າຍໄດ້ໄວເທົ່າທີ່ຈະໄວໄດ້, ອາດຈະເປັນນາທີ, ເພື່ອຫຼຸດຜ່ອນຄວາມເສຍຫາຍ.
ການຕິດຕາມຄວາມປອດໄພທາງໄຊເບີຢ່າງຕໍ່ເນື່ອງແມ່ນຍັງມີຄວາມຈໍາເປັນຢູ່ສະເໝີ ເພາະວ່າຊ່ອງໂຫວ່ຢູ່ສະເໝີທີ່ບໍ່ສາມາດກວດພົບໄດ້ງ່າຍ. ເມື່ອມີການບຸກໂຈມຕີທີ່ຜິດກົດໝາຍ, ຕ້ອງໄດ້ຮັບການກວດກາໂດຍໄວ. ການກວດພົບກ່ອນໄວອັນຄວນເພີ່ມອັດຕາຂອງການປ້ອງກັນການໂຈມຕີທີ່ປະສົບຜົນສໍາເລັດເຊັ່ນດຽວກັນກັບການຈໍາກັດຄວາມສ່ຽງແລະຄວາມເສຍຫາຍຕໍ່ທຸລະກິດ, ລູກຄ້າແລະຕະຫຼາດ.
ຢູ່ຫວຽດນາມ, ກະຊວງຖະແຫຼງຂ່າວ ແລະ ສື່ສານ ໄດ້ແນະນຳຮູບແບບການປ້ອງກັນປະເທດ 4 ຊັ້ນ. ຕາມນັ້ນແລ້ວ, ແຕ່ລະວິສາຫະກິດຕ້ອງການປ້ອງກັນຄວາມສະຫງົບ 4 ຊັ້ນ ລວມມີ: ກອງບັນຊາການປ້ອງກັນຄວາມສະຫງົບປອດໄພທາງອິນເຕີແນັດພິເສດ, ປະຕິບັດໜ້າທີ່ທຸກເວລາ; ຈ້າງທີມງານຕິດຕາມກວດກາເອກະລາດເພື່ອຕິດຕາມກວດກາ; ດໍາເນີນການສະແກນແລະປະເມີນລະບົບປົກກະຕິ; ເຊື່ອມຕໍ່ກັບລະບົບການຕິດຕາມຄວາມປອດໄພທາງອິນເຕີເນັດແຫ່ງຊາດ.
ແຫຼ່ງທີ່ມາ
(0)