Phòng chống và giảm thiểu rủi ro từ các mối đe dọa mạng cho các doanh nghiệp
Trong bối cảnh các doanh nghiệp lớn tại Việt Nam gần đây gặp phải các cuộc tấn công ransomware nghiêm trọng, chuyên gia bảo mật vừa có những chia sẻ về kinh nghiệm thực chiến từ việc ứng cứu sự cố.
Qua đó, đem đến cái nhìn sâu sắc về cách thức phòng chống và giảm thiểu rủi ro từ các mối đe dọa mạng cho các doanh nghiệp.
Buổi chia sẻ vừa diễn ra tại Hà Nội, có sự tham dự của lãnh đạo, các chuyên gia về bảo mật của CMC Cyber Security và đại diện các doanh nghiệp Câu lạc Bộ Sao Đỏ.
Sự kiện được tổ chức nhằm mục tiêu nâng cao ý thức, trách nhiệm và khả năng chủ động phòng ngừa rủi ro bảo mật từ phía các đại diện doanh nghiệp Câu lạc bộ Sao Đỏ, đặc biệt trong bối cảnh các doanh nghiệp lớn tại Việt Nam gần đây gặp phải các cuộc tấn công ransomware nghiêm trọng gây ra sự ngưng trệ hệ thống công nghệ thông tin.
Ông Nguyễn Trần Hiếu - Trưởng phòng vận hành sản phẩm CMC Cyber Security cho biết, với những trường hợp chưa bị tấn công, đội ngũ công nghệ thông tin của đơn vị cần cập nhật các bản vá bảo mật thường xuyên, đánh giá rủi ro và lập các kế hoạch ứng phó, từ đó thực hiện kiểm tra bảo mật song song với việc luôn luôn sao lưu dữ liệu.
Yếu tố con người các doanh nghiệp cũng cần chú trọng thông qua đào tạo nhân viên về an toàn thông tin và nhận biết các mối đe dọa phổ biến. Với những đơn vị bị tấn công, doanh nghiệp cần bình tĩnh để nhanh chóng áp dụng kế hoạch ứng phó sự cố đã chuẩn bị từ trước song song với việc cô lập các hệ thống bị ảnh hưởng để ngăn chặn sự lây lan và sử dụng backup dữ liệu để phục hồi hệ thống bị ảnh hưởng. Đồng thời khắc phục các lỗ hổng bảo mật đã được xác định nếu có.
Đi sâu hơn vào vấn đề quản lý rủi ro và những tiêu chuẩn an ninh an toàn thông tin mà mỗi doanh nghiệp cần trang bị để bảo vệ mình trước những nguy cơ tiềm ẩn, ông Hà Thế Phương, Tổng giám đốc CMC Cyber Security nhấn mạnh, doanh nghiệp cần xác định hiện trạng rủi ro của tổ chức thông qua các khung đánh giá quốc tế, từ đó doanh nghiệp sẽ có các hướng đầu tư để tăng cường an toàn thông tin của hệ thống.
Các tiêu chuẩn quản trị an toàn thông tin, các doanh nghiệp cần áp dụng phù hợp và kết hợp các quy trình quản trị để dần khắc phục các điểm yếu, từ đó các doanh nghiệp sẽ quản trị được các rủi ro an toàn thông tin về mức chấp nhận được đối với tổ chức đó.
Thiếu tá, Thạc sĩ Đào Đức Triệu, Phó Tổng thư ký kiêm Trưởng ban Nghiên cứu, Tư vấn Chính sách, Pháp luật - Hiệp hội An ninh mạng quốc gia đã cung cấp cái nhìn tổng quan về các quy định pháp luật hiện hành liên quan đến an ninh, an toàn thông tin.
Theo ông Triệu, các đơn vị, tổ chức, doanh nghiệp không chỉ cần quán triệt, thực hiện nghiêm Luật An ninh mạng năm 2018, NĐ 53/2022/NĐ-CP ngày 15/08/2022 của Chính phủ quy định chi tiết một số điều của Luật An ninh mạng mà cần tổ chức tuyên truyền, phổ biến nhằm nâng cao nhận thức, trách nhiệm bảo đảm an toàn, an ninh mạng , bảo vệ dữ liệu cá nhân.
Bên cạnh đó, bản thân doanh nghiệp cần tiến hành rà soát, xây dựng hoàn thiện các quy định, quy trình và hướng dẫn về bảo vệ an ninh mạng, đồng thời thường xuyên kiểm tra , đảm bảo thực hiện nghiêm túc trong toàn đơn vị; cũng như tăng cường đầu tư công nghệ, kỹ thuật, nhân sự an ninh mạng. Ngoài ra, các doanh nghiệp cũng cần tuân thủ quy định pháp luật về lập hồ sơ đánh giá thủ tục hành chính về bảo vệ dữ liệu cá nhân cũng là những điều mà doanh nghiệp cần lưu ý.
Đại diện từ Tổng Công ty Dầu Việt Nam (PV Oil), ông Nguyễn Hoàng Bảo - Trưởng Ban Công nghệ thông tin doanh nghiệp này cũng đã chia sẻ về trường hợp hệ thống công nghệ thông tin của PV Oil bị tấn công trong thời gian vừa qua, từ đó nhấn mạnh tầm quan trọng của việc có sự chuẩn bị và phản ứng kịp thời.
Ông Lê Phụng Thắng - Phó chủ tịch Câu lạc bộ Doanh nhân Sao Đỏ cho biết, buổi chia sẻ diễn ra kịp thời trong bối cảnh vấn đề ransomware đang trở nên cấp thiết. Qua đây, các thành viên Câu lạc bộ Sao Đỏ hiểu rất rõ tầm quan trọng của an ninh mạng và đã trang bị được nhiều kiến thức để đảm bảo an toàn an ninh thông tin, từ đó điều chỉnh tại doanh nghiệp sao cho phù hợp với tình hình mới.
Sự kiện này không chỉ là cơ hội để các đại diện doanh nghiệp Sao Đỏ học hỏi và trao đổi kinh nghiệm từ các chuyên gia hàng đầu trong lĩnh vực bảo mật, mà còn giúp họ cập nhật những kiến thức mới nhất và thực tế nhất về an ninh an toàn thông tin. Buổi chia sẻ đã tập trung vào việc trang bị cho các nhân sự kiến thức về các tiêu chuẩn an toàn thông tin quốc tế, cũng như kỹ năng thực tế để đối phó với các cuộc tấn công mạng ngày càng tinh vi.
Câu lạc bộ Sao Đỏ là tổ chức tập hợp những doanh nhân hàng đầu Việt Nam trong các lĩnh vực kinh tế - xã hội khác nhau; trong đó nòng cốt là những doanh nhân đoạt giải Doanh nhân Việt Nam tiêu biểu (Sao Đỏ).