Tăng cường bảo vệ dữ liệu cho các doanh nghiệp tại Việt Nam

14:40:36 | 1/4/2016

Theo VNCERT (Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam), tính từ tháng 12 năm 2014 đến tháng 12 năm 2015, Trung tâm này đã ghi nhận được tổng số 31.585 sự cố an ninh thông tin tại Việt Nam, gồm 5.898 sự cố tấn công lừa đảo, 8.850 sự cố tấn công thay đổi giao diện và 16.837 sự cố cài mã độc. Trước những con số đáng báo động trên, việc giám sát an ninh cũng như triển khai các giải pháp bảo mật đang trở nên cấp thiết hơn bao giờ hết.

Năm 2015 chứng kiến nhiều cuộc tấn công mạng nghiêm trọng trên thế giới nhằm vào các tổ chức như Sony Pictures, Nhà Trắng, trang web Ashley Madison và thậm chí cả FBI. Các sự cố an ninh mạng đã tăng 38% so với năm 2014, trong khi gần một triệu các mối đe dọa từ các phần mềm độc hại mới được phát hành mỗi ngày. Chi phí cho các cuộc tấn công mạng sử dụng mã độc tốn khoảng 300 tỷ đến 1 nghìn tỷ đô-la mỗi năm, các vụ xâm phạm dữ liệu trung bình mất 154 đô-la Mỹ cho mỗi vụ, trong khi chi phí trung bình cho một vụ xâm phạm dữ liệu mất gần 4 triệu đô-la (Nguồn: Cyberark). Những con số này cho thấy một thực trạng đáng báo động về việc người dùng máy tính ngày càng gặp khó khăn trong việc đảm bảo an toàn khi trực tuyến.

Theo bà Lương Thị Lệ Thủy – Tổng Giám đốc Cisco Việt Nam, những kẻ tấn công an ninh mạng đang cố gắng để phát triển các công nghệ và chiến thuật ngày càng tinh vi. Tội phạm trực tuyến ra sức tinh chỉnh kỹ thuật nhằm đánh cắp tiền từ các nạn nhân và nhằm trốn tránh bị phát hiện, ngay cả khi chúng tiếp tục lấy trộm dữ liệu và sở hữu trí tuệ. Những người bảo vệ an ninh mạng cần làm việc chăm chỉ hơn để xác định và loại bỏ các mối đe dọa an ninh này.

Đại diện Cisco tại Hội thảo,- Triển lãm Security World 2016

Về tình hình an ninh thông tin tại Việt Nam, Tổng Giám đốc Cisco Việt Nam cho rằng an ninh mạng tại Việt Nam đang được đặt trong tình trạng đáng báo động đòi hỏi các tổ chức và doanh nghiệp phải gấp rút hơn trong việc tìm ra các giải pháp CNTT phù hợp để bảo vệ mình khỏi những cuộc xâm phạm an ninh không thể biết trước. Cisco cam kết phối hợp chặt chẽ với các doanh nghiệp Việt Nam trong cuộc chiến chống tội phạm mạng.

Tại Hội thảo,- Triển lãm Security World 2016 diễn ra mới đây tại Hà Nội, ông Demetris Booth, Giám đốc Marketing sản phẩm & giải pháp bảo mật – APJC, Cisco Security đã giới thiệu các sản phẩm và giải pháp an ninh của Cisco. Những giải pháp này, giúp tăng việc quan sát và cài tình báo vào các phần mềm độc hại và các vụ xâm phạm có thể có trong mạng lưới của khách hàng, rất thống nhất với chủ đề của Hội thảo năm nay. Các giải pháp của Cisco giúp bảo vệ toàn diện trong các cuộc tấn công, cho dù là trước, trong hay sau một cuộc tấn công – đánh giá nguy cơ và xác định các mối đe dọa sau đó sẽ xác định phản ứng bảo mật phù hợp theo tình hình. Các chuyên gia bảo mật của Cisco có thể thấy rõ các nguy cơ này qua việc xác định mô hình lưu lượng mạng đáng ngờ trong nội mạng. Những mô hình đáng ngờ này sau đó được bổ sung với các thông tin theo ngữ cảnh cần thiết giúp phân biệt mức độ của mối đe dọa liên quan đến hoạt động này.

Cisco sở hữu các giải pháp bảo mật toàn diện cung cấp cho các tổ chức và doanh nghiệp nhằm bảo đảm an toàn thông tin và bảo mật dữ liệu tốt hơn. Các giải pháp này bao gồm:

- Nâng cao việc bảo vệ khỏi các mối đe dọa (Advanced Threat Protection): phân tích các cuộc tấn công và khai thác ẩn đã từng xảy ra và tự động thích ứng với các mối đe dọa đang nổi lên nhằm tăng cường bảo vệ trước, ứng phó hiệu quả trong quá trình, và khắc phục nhanh hơn sau mỗi cuộc tấn công.

- Trung tâm mạng và bảo mật dữ liệu (Network and Data Center Security): an ninh mạng và an ninh trung tâm dữ liệu có giá trị cao và các nguồn tài nguyên trong trung tâm dữ liệu với hàng rào bảo vệ khỏi các mối đe dọa, ảo hóa bảo mật cao, phân khúc, và kiểm soát chính sách.

- Các giải pháp di động an toàn (Secure Mobility and Endpoint Solutions): cung cấp các dịch vụ an ninh phù hợp và tùy theo ngữ cảnh cho cơ sở hạ tầng cũng như các thiết bị đầu cuối của doanh nghiệp và dữ liệu trong khi trao quyền cho nhân viên làm việc trên các thiết bị ở bất cứ đâu và bất cứ lúc nào.

- Cổng thông tin an toàn (Secure Content Gateway): được bảo vệ tối đa từ các mối đe dọa liên tục, năng động, và tiến hóa nhanh qua email và web.

- Quản lý truy cập và chính sách (Access and Policy Management): kiểm soát truy cập và lưu lượng phân đoạn, và quản lý các chính sách nhất quán dựa trên những quan sát thấu đáo và bối cảnh trên một mạng mở rộng.

- Các giải pháp an ninh cho các nhà cung cấp dịch vụ, các mạng lưới dành cho doanh nghiệp, và các hệ thống điều khiển công nghiệp.

Theo nghiên cứu do B2B International thực hiện, tổn thất về tài chính của doanh nghiệp vừa và nhỏ do các cuộc tấn công mạng gây ra đạt mức trung bình 38.000 đô-la năm 2015 (khoảng 864 triệu đồng). Con số này bao gồm chi phí thuê chuyên gia xử lí hậu quả, mất cơ hội kinh doanh và tổn thất do trì hoãn công việc. Nghiên cứu cũng cho thấy, trong năm vừa qua, 1/3 số doanh nghiệp vừa và nhỏ được khảo sát phải trì hoãn công việc và mất đi cơ hội kinh doanh, và 88% số đó phải nhờ vào sự giúp đỡ từ chuyên gia bên thứ ba, trung bình tốn khoảng 11.000 đô-la trong các khoản phí tổn của công ty. Tổn thất về lợi nhuận khoảng 16.000 đô-la, trong khi tổn hại về danh tiếng, hình ảnh công ty, được ước tính hơn 8.000 đô-la. 90% các doanh nghiệp bị ảnh hưởng bởi các mối đe dọa từ bên ngoài ít nhất 1 lần trong năm, 73% số doanh nghiệp được khảo sát gặp phải mối đe dọa nội bộ như lỗ hổng phần mềm, nguy cơ nhân viên bị mất thiết bị di động hoặc nguy cơ rò rỉ dữ liệu.

HT