Kêu gọi tổ chức, doanh nghiệp ứng phó trước tấn công mạng

Kết quả điều tra xử lý các sự cố tấn công mã hóa dữ liệu (ransomware) cho thấy, phương thức, thủ đoạn của nhóm tội phạm hết sức tinh vi, nguy hiểm, kịch bản tấn công có nhiều điểm tương đồng.

Hiệp hội An ninh mạng quốc gia vừa phát đi thông báo về tình hình tấn công mạng nhằm vào cơ quan, doanh nghiệp tại Việt Nam.

Theo đó, tính chất và quy mô tấn công ngày càng lớn, nhằm vào hệ thống thông tin của ngành điện lực, ngân hàng, chứng khoán, trung gian thanh toán, viễn thông, dầu khí và y tế...

Kết quả điều tra xử lý các sự cố tấn công mã hóa dữ liệu cho thấy, phương thức, thủ đoạn của tội phạm hết sức tinh vi, nguy hiểm, kịch bản tấn công có nhiều điểm tương đồng.

Việc tấn công hệ thống có thể gây ngừng toàn bộ hoạt động, giao dịch và khó có thể thu hồi được dữ liệu nhạy cảm đã rơi vào tay tin tặc.

Dự báo thời gian tới, các nhóm tin tặc gia tăng tấn công mạng bằng mã độc tống tiền, không loại trừ khả năng hoạt động tấn công mã độc đã được cài cắm sâu trong các hệ thống thông tin.

Mặc dù các cơ quan liên quan đã nhiều lần cảnh báo, nhưng nhận thức về bảo đảm an toàn, an ninh mạng của phần lớn chủ quản các hệ thống thông tin còn hạn chế. Năng lực ứng phó và khả năng xử lý, khắc phục sự cố trước các cuộc tấn công mạng còn thấp.

Nhiều hệ thống công nghệ thông tin quan trọng đầu tư không đồng bộ, không được giám sát, kiểm tra, đánh giá định kỳ, thường xuyên, tồn tại điểm yếu kỹ thuật, lỗ hổng bảo mật. Việc chấp hành quy trình, quy định về bảo đảm an ninh mạng chưa nghiêm…

Vì vậy, Hiệp hội An ninh mạng quốc gia đề nghị các thành viên hiệp hội, đặc biệt đối với thành viên chủ quản hệ thống thông tin quan trọng, phạm vi lớn, phức tạp cần khẩn trương rà soát, đánh giá hệ thống thông tin trong phạm vi quản lý; kịp thời trao đổi các cơ quan chức năng (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao; Cục An toàn thông tin) hướng dẫn phương án ứng phó với hoạt động tấn công mạng, sự cố an ninh mạng.

Khi phát hiện các hoạt động tấn công mạng, xảy ra các sự cố an ninh mạng, các thành viên cần liên hệ ngay với Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao để chủ trì điều phối, phối hợp ứng phó, điều tra, xử lý và khôi phục hệ thống.

Các thành viên hiệp hội có thế mạnh về công nghệ, bảo mật mạng cùng tham gia các hoạt động bảo đảm an ninh mạng, hình thành mạng lưới bảo vệ an ninh mạng do Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao chủ trì, điều phối…

Cũng theo Hiệp hội An ninh mạng quốc gia, hiện nay, Sáng kiến quốc tế về chống mã độc tống tiền - Counter Ransomware Initiative (CRI) do Hoa Kỳ khởi xướng đã đưa ra một tuyên bố chính sách chung giữa các nước, trong đó kêu gọi các nạn nhân không trả tiền chuộc cho tin tặc, nếu không sẽ tạo ra một tiền lệ xấu, đặc biệt nguy hiểm.

Nguồn Hà Nội Mới: https://hanoimoi.vn/keu-goi-to-chuc-doanh-nghiep-ung-pho-truoc-tan-cong-mang-662692.html