ມີ​ຄວາມ​ສ່ຽງ​ດ້ານ​ຄວາມ​ປອດ​ໄພ​ຂໍ້​ມູນ​ຂ່າວ​ສານ​ລະ​ດັບ​ສູງ​ຫຼາຍ​ກວ່າ 1,200 ທີ່​ຖືກ​ຄົ້ນ​ພົບ​ຢູ່​ໃນ​ບັນ​ດາ​ກະ​ຊວງ, ສາ​ຂາ ແລະ ວິ​ສາ​ຫະ​ກິດ.

VTC NewsVTC News13/11/2024


ຂະບວນການຫັນເປັນດິຈິຕອນແມ່ນໂອກາດທີ່ແຕກຫັກສໍາລັບທຸລະກິດຄຽງຄູ່ກັບຂະບວນການນີ້, ພວກເຂົາເຈົ້າປະເຊີນກັບຄວາມສ່ຽງຫຼາຍຂອງການບຸກລຸກແລະການລັກຂໍ້ມູນເພື່ອປັບຕົວກັບຄວາມສ່ຽງໃນສັງຄົມທີ່ມີການປ່ຽນແປງຢ່າງຕໍ່ເນື່ອງ, ທຸລະກິດຈໍາເປັນຕ້ອງຮັບປະກັນຄວາມປອດໄພຂອງເຄືອຂ່າຍ, ປະກອບສ່ວນຮັບປະກັນຄວາມຍືນຍົງຕໍ່ກັບເວທີທີ່ພັດທະນາ.

ຄົ້ນພົບຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພຫຼາຍພັນອັນ

ທີ່​ກອງ​ປະຊຸມ "ການ​ຕອບ​ໂຕ້ ​ແລະ ຟື້ນ​ຟູ​ລະບົບ​ຫຼັງ​ໄພພິບັດ" ​ໄດ້​ຈັດ​ຂຶ້ນ​ໃນ​ວັນ​ທີ 13 ພະຈິກ​ນີ້​ໂດຍ​ອົງການ​ພັນທະ​ມິດ​ຄວາມ​ປອດ​ໄພ​ຂໍ້​ມູນ​ຂ່າວສານ CYSEEX, ທ່ານ ເຈີ່ນ​ກວາງ​ຮົ່ງ, ຮອງ​ຫົວໜ້າ​ກົມ​ຮັກສາ​ຄວາມ​ປອດ​ໄພ​ຂໍ້​ມູນ​ຂ່າວສານ (ກະຊວງ​ຖະ​ແຫຼ​ງຂ່າວ ​ແລະ ສື່ສານ) ຕີ​ລາຄາ​ວ່າ: ​ໃນ​ຊຸມ​ປີ​ມໍ່ໆ​ມາ​ນີ້, ການ​ຊ້ອມ​ຮົບ​ໄດ້​ຫັນ​ຈາກ​ການ​ເຄື່ອນ​ໄຫວ​ຕົວ​ຈິງ​ໄປ​ສູ່​ການ​ເຄື່ອນ​ໄຫວ​ຕົວ​ຈິງ.

ໃນໄລຍະຈະມາເຖິງ, ການຊ້ອມຮົບຈະເນັ້ນໃສ່ຄວາມສາມາດຕອບສະໜອງ ແລະ ຄວາມສາມາດໃນການຟື້ນຟູທີ່ປ່ຽນແປງໄດ້ ນັບແຕ່ປີ 2024 ເປັນຕົ້ນໄປ, ຈະບໍ່ມີການທົດສອບລະບົບອີກຕໍ່ໄປ, ແຕ່ຈະເນັ້ນໃສ່ການເຝິກອົບຮົມຄຸນສົມບັດຂອງພະນັກງານ, ເຊິ່ງເປັນປັດໃຈຫຼັກໃນການຮັບປະກັນຄວາມປອດໄພຂອງຂໍ້ມູນ ຈະມີການທົດສອບຢ່າງເລິກເຊິ່ງ ແລະ ແທດຈິງກວ່າ.

ຜູ້ຕາງໜ້າກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ ຍັງໄດ້ໃຫ້ສະຖິຕິໃຫ້ຮູ້ວ່າ: ໃນປີ 2023 ໄດ້ມີການຈັດຝຶກຊ້ອມ 100 ກວ່າຄັ້ງ, ດ້ວຍການເຂົ້າຮ່ວມຂອງຫຼາຍກະຊວງ, ສາຂາ ແລະ ວິສາຫະກິດ. ໄດ້ກວດພົບເຖິງ 1,200 ຊ່ອງໂຫວ່ສູງ ແລະ ທີ່ສໍາຄັນ (548 ທີ່ສໍາຄັນ, ສູງ 366). ໃນກໍລະນີທີ່ 1,200 ຊ່ອງໂຫວ່ເຫຼົ່ານີ້ຖືກຄົ້ນພົບໂດຍແຮກເກີກ່ອນ, ຄວາມສ່ຽງຂອງການສູນເສຍຂໍ້ມູນແລະການທໍາລາຍລະບົບຈະມີຂະຫນາດໃຫຍ່ຫຼາຍ.

ທ່ານ ເຈີ່ນກວາງຮົ່ງ, ຮອງຫົວໜ້າກົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ (ກະຊວງຖະແຫລງຂ່າວ ແລະ ສື່ສານ).

ທ່ານ ເຈີ່ນກວາງຮົ່ງ, ຮອງຫົວໜ້າກົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ (ກະຊວງຖະແຫລງຂ່າວ ແລະ ສື່ສານ).

ການກະກຽມເພື່ອຕອບສະຫນອງແລະຟື້ນຕົວຈາກເຫດການຄວາມປອດໄພ cyber ເປັນສິ່ງຈໍາເປັນເພື່ອຮັບປະກັນຄວາມປອດໄພແລະຄວາມຫມັ້ນຄົງຂອງລະບົບຂໍ້ມູນຂ່າວສານຕໍ່ກັບການໂຈມຕີທີ່ຊັບຊ້ອນແລະອັນຕະລາຍເພີ່ມຂຶ້ນ.

ການໂຈມຕີ ransomware ໃນໄລຍະມໍ່ໆມານີ້ ໄດ້ແນເປົ້າໃສ່ບຸກຄົນ ແລະທຸລະກິດໃນຫວຽດນາມ. ສະ​ຖິ​ຕິ​ສະ​ແດງ​ໃຫ້​ເຫັນ​ວ່າ​ໃນ​ປີ 2023, ອຸ​ປະ​ກອນ​ຫຼາຍ​ກ​່​ວາ 745,000 ໄດ້​ຕິດ​ເຊື້ອ malware, ເຮັດ​ໃຫ້​ການ​ສູນ​ເສຍ $716 ລ້ານ.

ໂດຍສະເພາະ, ransomware-as-a-service (RaaS) ແມ່ນປະເພດຂອງ malware ທີ່ໃຫ້ບໍລິການ malware ເປັນບໍລິການທີ່ມີການແບ່ງປັນກໍາໄລທີ່ເພີ່ມຂຶ້ນຢ່າງໄວວາ, ກາຍເປັນໄພຂົ່ມຂູ່ທີ່ຮ້າຍແຮງທີ່ເຮັດໃຫ້ເກີດຄວາມເສຍຫາຍຢ່າງຫຼວງຫຼາຍຕໍ່ທຸລະກິດແລະຊຸມຊົນ ...

ທ່ານ ຫງວຽນ​ຊວນ​ຮ່ວາງ, ປະທານ​ກຸ່ມ CYSEEX Alliance.

ທ່ານ ຫງວຽນ​ຊວນ​ຮ່ວາງ, ປະທານ​ກຸ່ມ CYSEEX Alliance.

ທ່ານ ຫງວຽນຊວັນຮ່ວາງ, ປະທານກຸ່ມພັນທະມິດ CYSEEX, ຮອງປະທານສະພາບໍລິຫານບໍລິສັດຫຸ້ນສ່ວນ MISA ໃຫ້ຮູ້ວ່າ, ດ້ວຍຄຳຂວັນ “ປ້ອງກັນດີທີ່ສຸດແມ່ນບຸກໂຈມຕີ”, ປີ 2024, ພັນທະມິດໄດ້ຈັດຕັ້ງການຊ້ອມຮົບ 9 ຄັ້ງ, ກ່ຽວກັບ 18 ລະບົບຂໍ້ມູນຂ່າວສານທີ່ສຳຄັນຂອງບັນດາສະມາຊິກພັນທະມິດ.

ໃນ 2 ປີທີ່ຜ່ານມາ, ພວກເຮົາໄດ້ເຫັນການໂຈມຕີທາງອິນເຕີເນັດຫຼາຍຄັ້ງ, ໂດຍສະເພາະການໂຈມຕີ ransomware. ການ​ໂຈມ​ຕີ​ບໍ່​ພຽງ​ແຕ່​ສົ່ງ​ຜົນ​ກະທົບ​ຕໍ່​ຄວາມ​ປອດ​ໄພ​ດ້ານ​ຂໍ້​ມູນ​ຂ່າວສານ​ເທົ່າ​ນັ້ນ​ແຕ່​ຍັງ​ທຳລາຍ​ການ​ດຳ​ເນີນ​ທຸລະ​ກິດ, ສ້າງ​ຄວາມ​ເສຍ​ຫາຍ​ຢ່າງ​ໃຫຍ່​ຫຼວງ​ໃຫ້​ແກ່​ການ​ເງິນ, ຊື່​ສຽງ, ກຽດ​ສັກ​ສີ​ຂອງ​ທຸລະ​ກິດ.

ທ່ານ ຮ່ວາງຈູງຫາຍ ແບ່ງປັນວ່າ: “ຕໍ່ໜ້າໄພອັນຕະລາຍດັ່ງກ່າວ, ການກະກຽມ ແລະ ປັບປຸງຄວາມສາມາດໃນການຕອບໂຕ້ ແລະ ຟື້ນຟູລະບົບຫຼັງໄພພິບັດແມ່ນວຽກງານຮີບດ່ວນ.

ທຸກໆທຸລະກິດແມ່ນເປົ້າຫມາຍ

ທ່ານ ຫງວຽນກົງເກື່ອງ, ຜູ້ອໍານວຍການສູນ SOC - ບໍລິສັດຄວາມປອດໄພ Cyber ​​​​Viettel ຊີ້​ອອກ​ວ່າ, ບັນດາ​ວິ​ສາ​ຫະກິດ​ຂະໜາດ​ນ້ອຍ​ຫຼາຍ​ແຫ່ງ​ຍັງ​ມີ​ສະຕິ​ໃນ​ຕົວ​ເອງ​ຫຼາຍ​ເມື່ອ​ຄິດ​ວ່າ​ຈະ​ບໍ່​ແມ່ນ​ເປົ້າ​ໝາຍ​ຂອງ​ກຸ່ມ​ແຮກເກີ.

"ທຸລະກິດຈໍານວນຫຼາຍຄິດວ່າຖ້າພວກເຂົາບໍ່ໄດ້ຢູ່ໃນຂະແຫນງເສດຖະກິດຫຼືບໍ່ແມ່ນຂະຫນາດໃຫຍ່, ແຮກເກີຈະບໍ່ສົນໃຈພວກເຂົາ. ແນວໃດກໍ່ຕາມ, ອຸດສາຫະກໍາຫຼືບໍລິສັດຂະຫນາດໃດກໍ່ຕາມຈະກາຍເປັນເປົ້າຫມາຍການໂຈມຕີ.

ທ່ານ ຫງວຽນ​ກົງ​ເກື່ອງ ​ແບ່ງປັນ​ວ່າ : “ບັນດາ​ກຸ່ມ​ບຸກ​ໂຈມ​ຕີ​ທີ່​ບໍ່​ໄດ້​ລົງທຶນ​ພຽງພໍ​ຈະ​ແນ​ໃສ່​ບັນດາ​ວິ​ສາ​ຫະກິດ​ຂະໜາດ​ນ້ອຍ​ເພື່ອ​ບຸກ​ໂຈມ​ຕີ ​ແລະ ແຊກ​ຊຶມ​ງ່າຍ​ກວ່າ, ​ໃນ​ຂະນະ​ທີ່​ບັນດາ​ກຸ່ມ​ບຸກ​ໂຈມ​ຕີ​ໃຫຍ່​ທີ່​ມີ​ຕົ້ນ​ທຶນ​ດຳ​ເນີນ​ງານ​ສູງ​ຈະ​ເລືອກ​ເຟັ້ນບັນດາ​ບໍລິສັດ​ໃຫຍ່​ເພື່ອ​ບຸກ​ໂຈມ​ຕີ, ​ເພື່ອ​ດຶງ​ດູດ​ເງິນ​ຈາກ​ບັນດາ​ວິ​ສາ​ຫະກິດ” .

ທ່ານ ຫງວຽນ​ກົງ​ເກື່ອງ, ຜູ້​ອຳ​ນວຍ​ການ​ສູນ SOC - ບໍ​ລິ​ສັດ​ຄວາມ​ປອດ​ໄພ​ທາງ​ໄຊ​ເບີ Viettel.

ທ່ານ ຫງວຽນ​ກົງ​ເກື່ອງ, ຜູ້​ອຳ​ນວຍ​ການ​ສູນ SOC - ບໍ​ລິ​ສັດ​ຄວາມ​ປອດ​ໄພ​ທາງ​ໄຊ​ເບີ Viettel.

ອີງຕາມສະຖິຕິ, ໂດຍສະເລ່ຍ, ມັນໃຊ້ເວລາເຖິງ 275 ມື້ສໍາລັບຜູ້ໂຈມຕີທີ່ຈະເຈາະລະບົບກ່ອນທີ່ຈະກວດພົບ, ຢ່າງໃດກໍຕາມ, ນີ້ແມ່ນພຽງແຕ່ຕົວເລກສະເລ່ຍຂອງບາງລະບົບໃຊ້ເວລາຫຼາຍປີເພື່ອກວດພົບ.

ໃນຄວາມເປັນຈິງ, ບໍລິສັດໃຫຍ່ໃນທົ່ວໂລກໄດ້ມີຂຸມຄວາມປອດໄພແລະຖືກ hacked. ນີ້ສະແດງໃຫ້ເຫັນວ່າມີຄວາມກັງວົນກ່ຽວກັບການຄຸ້ມຄອງຄວາມອ່ອນແອແລະຊ່ອງຫວ່າງດ້ານຄວາມປອດໄພ.

ທ່ານ​ເກື່ອງ​ຍັງ​ໄດ້​ຊີ້​ໃຫ້​ເຫັນ 5 ຊ່ອງ​ໂຫວ່​ທົ່ວ​ໄປ​ຂອງ​ວິ​ສາ​ຫະກິດ​ທີ່​ມີ​ຄວາມ​ນິຍົມ​ຫລາຍ​ຢ່າງ​ເຊັ່ນ: ບໍ່​ດຳ​ເນີນ​ການ​ທົດ​ສອບ​ຊ່ອງ​ໂຫວ່​ດ້ານ​ຄວາມ​ປອດ​ໄພ​ສຳລັບ​ແອັບ​ພລິ​ເຄ​ຊັນ​ທີ່​ພັດທະນາ​ດ້ວຍ​ຕົນ​ເອງ​ຫຼື​ນອກ​ລະບົບ; ໃຊ້ລະບົບປະຕິບັດການ ແລະແອັບພລິເຄຊັນຂອງພາກສ່ວນທີສາມ ແຕ່ບໍ່ໄດ້ອັບເດດແພັກເກັດເປັນປະຈຳ.

ບັນຊີສິດທິພິເສດຖືກມອບຫມາຍໃຫ້ສິດທິທີ່ບໍ່ຈໍາເປັນຫຼາຍເກີນໄປຫຼືພະນັກງານໄດ້ປະໄວ້ແຕ່ບໍລິສັດບໍ່ໄດ້ຖອນຄືນບັນຊີ; ຕັ້ງຄ່າລະບົບເຊີບເວີໃນເຄືອຂ່າຍດຽວກັນ, ສາມາດເຂົ້າເຖິງເຊີບເວີຮ່ວມກັນໄດ້ຢ່າງງ່າຍດາຍ ແລະສຸດທ້າຍ, ໃນກໍລະນີທີ່ລະບົບຫຼາຍໆລະບົບສຳຮອງຂໍ້ມູນອອນໄລນ໌, ເມື່ອຖືກໂຈມຕີ, ຂໍ້ມູນທັງໝົດນີ້ຈະຖືກເຂົ້າລະຫັດທັນທີ.

ທ່ານ ເລ​ກົງ​ຟູ, ຮອງ​ຜູ້​ອຳ​ນວຍ​ການ VCERT.

ທ່ານ ເລ​ກົງ​ຟູ, ຮອງ​ຜູ້​ອຳ​ນວຍ​ການ VCERT.

ທີ່​ກອງ​ປະຊຸມ, ທ່ານ ​ເລ​ກົງ​ຟູ, ຮອງ​ຜູ້​ອຳ​ນວຍ​ການ VCERT ​ໄດ້​ແບ່ງປັນ​ວ່າ, ​ເຕັກ​ໂນ​ໂລ​ຊີ​ຮັກສາ​ຄວາມ​ປອດ​ໄພ​ມີ​ຂໍ້​ຈຳກັດ​ຫຼາຍ​ຢ່າງ, ​ເພາະວ່າ​ເຕັກນິກ​ການ​ບຸກ​ໂຈມ​ຕີ​ແລະ​ກິດຈະກຳ​ປ່ຽນ​ແປງ​ໄວ​ຫຼາຍ ​ແລະ ຍາກ​ທີ່​ຈະ​ກວດ​ພົບ​ຍ້ອນ​ການ​ເຂົ້າ​ລະ​ຫັດ.

ສິ່ງທໍາອິດທີ່ຜູ້ໂຈມຕີທໍາຮ້າຍລະບົບແມ່ນການປິດລະບົບເຕືອນໄພຈາກອຸປະກອນຕິດຕາມກວດກາ, ດັ່ງນັ້ນພວກເຮົາຈໍາເປັນຕ້ອງໄດ້ຕັ້ງຫນ້າແກ້ໄຂບັນຫາກ່ອນທີ່ຈະເກີດຂຶ້ນ, ເພື່ອຫຼີກເວັ້ນການໂຈມຕີກາຍເປັນໄພພິບັດ, ໂດຍສະເພາະໃນຫນ່ວຍງານທີ່ມີເວທີລະບົບຂະຫນາດໃຫຍ່.

ການຄວບຄຸມລະບົບຂໍ້ມູນຂ່າວສານທັງຫມົດຂອງຜູ້ບຸກລຸກໃຊ້ເວລາຫຼາຍ, ເຖິງແມ່ນວ່າອາທິດຫຼືຫຼາຍປີ. ຂະບວນການ "ລ່າສັດ" ໄພຂົ່ມຂູ່ຈະເພີ່ມການກໍານົດຕົວຕົນແລະຫຼຸດຜ່ອນເວລາທີ່ຜູ້ໂຈມຕີ "ອາໄສຢູ່" ໃນລະບົບ.

ທ່ານ​ຫູ​ຈີນ​ທາວ​ຍັງ​ເນັ້ນ​ໜັກ​ເຖິງ​ຄວາມ​ສຳຄັນ​ຂອງ​ການ​ລ່າ​ສັດ​ໄພ​ຂົ່ມ​ຂູ່​ໃນ​ການ​ຊອກ​ຫາ​ໄພ​ຂົ່ມ​ຂູ່​ດ້ານ​ຄວາມ​ປອດ​ໄພ​ທີ່​ອາດ​ເກີດ​ຂຶ້ນ.

ນີ້​ແມ່ນ​ວິ​ທີ​ການ​ເຄື່ອນ​ໄຫວ​ໃນ​ການ​ຊອກ​ຫາ​ອາ​ການ​ອັນ​ຮ້າຍ​ແຮງ​ໂດຍ​ບໍ່​ຕ້ອງ​ອີງ​ໃສ່​ການ​ເຕືອນ​ໄພ​ລ່ວງ​ໜ້າ, ເອົາ​ຊະ​ນະ​ຂໍ້​ຈຳ​ກັດ​ຂອງ​ເຕັກ​ໂນ​ໂລ​ຊີ​ປ້ອງ​ກັນ​ປະ​ເທດ​ດັ້ງ​ເດີມ.

ການລ່າສັດໄພຂົ່ມຂູ່ຫຼຸດຜ່ອນໄລຍະເວລາທີ່ໄພຂົ່ມຂູ່ສາມາດຍັງຄົງຢູ່ໃນລະບົບ, ໃນຂະນະທີ່ປັບປຸງຄວາມສາມາດໃນການຕອບສະຫນອງຢ່າງໄວວາຕໍ່ກັບການໂຈມຕີທາງອິນເຕີເນັດທີ່ສັບສົນຫຼາຍຂຶ້ນ.

ຈີ່ຮິວ


ທີ່ມາ

(0)

No data
No data

ທິວ​ທັດ​ຫວຽດ​ນາມ​ທີ່​ມີ​ສີ​ສັນ​ຜ່ານ​ທັດ​ສະ​ນະ​ຂອງ​ຊ່າງ​ພາບ Khanh Phan
ຫວຽດນາມ ຮຽກຮ້ອງ​ໃຫ້​ແກ້​ໄຂ​ຄວາມ​ຂັດ​ແຍ່ງ​ກັນ​ຢູ່ ຢູ​ແກຼນ ດ້ວຍ​ສັນຕິ​ວິທີ
ພັດ​ທະ​ນາ​ການ​ທ່ອງ​ທ່ຽວ​ຊຸມ​ຊົນ​ຢູ່ ຮ່າ​ຢາງ: ເມື່ອ​ວັດ​ທະ​ນະ​ທຳ​ບໍ່​ທັນ​ສະ​ນິດ​ເຮັດ​ໜ້າ​ທີ່​ເສດ​ຖະ​ກິດ.
ພໍ່ຊາວຝຣັ່ງພາລູກສາວກັບຄືນຫວຽດນາມ ເພື່ອຫາແມ່: ຜົນຂອງ DNA ທີ່ບໍ່ໜ້າເຊື່ອພາຍຫຼັງ 1 ມື້

ຮູບພາບ

ມໍລະດົກ

ຮູບ

ທຸລະກິດ

No videos available

ຂ່າວ

ກະຊວງ-ສາຂາ

ທ້ອງຖິ່ນ

ຜະລິດຕະພັນ