Gia đình Intecom

53% doanh nghiệp Việt Nam có nguy cơ bị tấn công

03/03/2014 0

Những kinh nghiệm xương máu rất gần đây tại Anh, Mỹ, Hàn Quốc... cho thấy việc buông lỏng công tác bảo vệ thông tin của các doanh nghiệp trong nước là một nguy cơ tiềm tàng.

Những kinh nghiệm xương máu rất gần đây tại Anh, Mỹ, Hàn Quốc... cho thấy việc buông lỏng công tác bảo vệ thông tin của các doanh nghiệp trong nước là một nguy cơ tiềm tàng. 


Dường như nguy cơ mất cắp thông tin tỷ lệ thuận với độ tiện dụng của ứng dụng CNTT.

Theo khảo sát mới nhất mà Chi hội An toàn thông tin phía Nam (Vnisa) thực hiện, trong năm qua, có đến 53% doanh nghiệp chưa có kế hoạch xây dựng hệ thống bảo vệ thông tin theo tiêu chuẩn ISO 27001 và chưa sẵn sàng với điện toán đám mây. Cũng theo kết quả khảo sát, trên 62% doanh nghiệp, tổ chức không có cán bộ chuyên trách về an toàn thông tin.

Một báo cáo khác từ Vnisa, trong năm 2013, hơn 2.400 website của các cơ quan, doanh nghiệp đã bị hacker xâm nhập. Điển hình như một số sự việc khách hàng dùng internet banking bị đánh cắp tiền trong tài khoản đã gây hoang mang cho người dùng. Một khảo sát từ BKAV cho thấy, trong năm 2013, người dùng Việt Nam đã thiệt hại gần 8.000 tỷ đồng vì virus máy tính.

Còn theo báo cáo của Kaspersky thì trong năm 2013, Việt Nam xếp hạng thứ 8 trong top 10 các quốc gia đứng đầu về nguồn phần mềm độc hại trực tuyến, xếp thứ 6 trong top 20 quốc gia có nguy cơ nhiễm độc máy tính thông qua mạng internet cao nhất và dẫn đầu về mức độ lây nhiễm mã độc qua máy tính ở thị trường trong nước.

Thời gian gần đây, đã có nhiều vụ đánh cắp thông tin khách hàng của các doanh nghiệp lớn gây rúng động dư luận toàn cầu. Lớn nhất là vụ hãng bảo mật Hold Security phát hiện 360 triệu tài khoản không rõ nguồn gốc bị đánh cắp được rao bán trên chợ đen. Dữ liệu bị rao bán bao gồm tên người dùng, địa chỉ email và mật khẩu mà phần lớn là ký tự không được mã hóa. Những địa chỉ email này là của các nhà cung cấp lớn như AOL, Google, Microsoft, Yahoo...

Mới đây, thông tin thẻ tín dụng của 20 triệu người tại Hàn Quốc, tức xấp xỉ gần một nửa dân số nước này, đã bị đánh cắp và bán cho các công ty quảng cáo. Nghi phạm đã có được cơ sở dữ liệu của 3 công ty phát hành thẻ tín dụng lớn sau khi tiếp cận Cục tín dụng Hàn Quốc và sau đó đã chép các dữ liệu này vào một chiếc USB. Lãnh đạo của 3 công ty thẻ trên đã phải công khai xin lỗi về vụ lộ thông tin.

Trước đó, tờ Sunday Mail (Anh) đã thông tin về việc một người nặc danh cung cấp cho tờ báo này thẻ nhớ chứa thông tin cá nhân của 2.000 khách hàng ngân hàng Barclays, ngân hàng lớn thứ hai tại Anh. Người nặc danh thông báo đang nắm giữ thông tin của 25.000 khách hàng khác của ngân hàng Barclays. Các thông tin này bao gồm số hộ chiếu, hồ sơ y tế và hồ sơ tiền gửi.


Ngay cả ngân hàng hàng đầu Anh quốc cũng trở thành đối tượng bị tấn công.

Trước làn sóng tội phạm CNTT ngày một gia tăng, Bộ TT&TT đã kịp thời nắm bắt tình hình, chủ trì triển khai dự án đào tạo nguồn nhân lực phục vụ cho công tác đảm bảo an toàn thông tin theo tiêu chuẩn ISO 27001. Hơn 1.000 người đến từ hơn 100 doanh nghiệp đã được tham gia chương trình đào tạo.

Ngày 18 và 19/3 tới, tại Khách sạn Melia (44B Lý Thường Kiệt, Hà Nội), Tổng cục Hậu cần Kỹ thuật - Bộ Công an, Trung tâm Ứng cứu khẩn cấp Việt Nam (VNCERT) - Bộ TT&TT, Hiệp hội Internet Việt Nam và Tập đoàn Dữ liệu Quốc tế (IDG) sẽ phối hợp tổ chức Hội thảo - Triển lãm Quốc gia về An ninh bảo mật 2014 (Security World 2014) với chủ đề “Gắn kết chiến lược An toàn thông tin với các mục tiêu tăng trưởng và phát triển”. Đây là năm thứ 8 liên tiếp sự kiện này được tổ chức tại Việt Nam.

Phạm Hào
Gửi bình luận