Doanh nghiệp làm gì khi truy vết tấn công mạng khó khả thi

Pháp luật 20:54 | 16/04/2024
(LĐ&PL) Giới chuyên gia nhận định, các giải pháp về công nghệ, kỹ năng của giới "hacker" hiện nay khiến cho đơn vị bị tấn công rất khó xác định vị trí thực tế. Hay nói đúng hơn là việc "truy vết" gần như bất khả thi. Chính vì vậy, các doanh nghiệp tài chính, chứng khoán cần tiếp tục "gia cố" hệ thống thông tin để phòng bị tấn công.
25% tổ chức, cơ quan được khảo sát từng bị tấn công mạng trong năm 2022 Xử phạt hàng loạt doanh nghiệp vi phạm trong lĩnh vực chứng khoán Cảnh báo bảo mật hệ thống giao dịch chứng khoán trực tuyến

Thủ đoạn hacker đã sử dụng để tấn công vào các công ty tài chính, chứng khoán đã gây hệ lụy tới thị trường chứng khoán và đặc biệt là quyền lợi của nhà đầu tư khi hoạt động giao dịch của họ bị tạm dừng.

Tại Tọa đàm "Bảo mật thông tin trong lĩnh vực chứng khoán", Phó Giám đốc Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam - VNCERT/CC Lê Công Phú cho hay, sau sự việc VnDirect vừa qua, đơn vị này đã tiến hành rà soát và nhận thấy phần lớn các công ty chứng khoán nói riêng và doanh nghiệp nói chung chưa tuân thủ quy định của pháp luật về đảm bảo an toàn thông tin; trong đó có việc chưa phê duyệt hồ sơ đề xuất cấp độ và triển khai các biện pháp bảo vệ hệ thống thông tin theo cấp độ được phê duyệt.

Nghị định 85/2016 ban hành quy định về bảo đảm an toàn thông tin theo cấp độ xác định các hệ thống thông tin cần phê duyệt hồ sơ theo cấp độ, tương ứng với mỗi cấp độ cơ quan chủ quản cần có giải pháp bảo về với từng cấp độ. Thời gian vừa qua, Cục An toàn Thông tin (Bộ Thông tin và Truyền thông) đã đôn đốc, hỗ trợ các đơn vị triển khai, hiện nay phần lớn các cơ quan nhà nước đang làm tốt, nhưng khối doanh nghiệp, các tổ chức định chế tài chính chưa làm tốt.

Doanh nghiệp làm gì khi truy vết tấn công mạng khó khả thi
Các doanh nghiệp cần tiếp tục "gia cố" hệ thống thông tin để phòng bị tấn công. (Ảnh minh họa: BT)

Theo ông Nguyễn Anh Tuấn, Phó Giám đốc Trung tâm Dữ liệu quốc gia về dân cư thuộc Cục Quản lý Hành chính về trật tự xã hội, Bộ Công an (C06), đơn vị này đang triển khai dữ liệu công dân, chia sẻ các thông tin cho đơn vị ban ngành, các doanh nghiệp, có trách nhiệm bảo vệ thông tin dữ liệu quốc gia và từng cá nhân.

Ông Nguyễn Anh Tuấn cho biết, khi phát sinh các sự cố ảnh hưởng an ninh, an toàn, C06 sẽ đánh giá nguồn phát sinh từ đâu, nguồn gốc ở đâu? Tuy nhiên việc truy vết hiện gần như khó khả thi, vì nguồn các cuộc tấn công nằm ở nhiều quốc gia. Các giải pháp về công nghệ, kỹ năng của giới "hacker" hiện nay khó để xác định vị trí thực tế của họ khi họ đang phát động cuộc tấn công vào hệ thống công nghệ thông tin.

Ông Nguyễn Anh Tuấn chia sẻ: "Chúng tôi đang phối hợp, đưa ra những trao đổi kết nối để nâng cao hiệu quả quản lý trong công tác chứng khoán. Từ việc xác thực thông tin công dân chính xác, chúng ta có thể làm tốt hơn hiệu quả quản lý trong giao dịch chứng khoán. Nhờ đó, sớm phát hiện hành vi vi phạm pháp luật, giảm thiểu nguy cơ lừa đảo, rửa tiền, thao túng thị trường, nhìn chung là tăng cường sự minh bạch trên thị trường chứng khoán. Trên cơ sở như vậy, quyền lợi nhà đầu tư được bảo vệ, giảm thiểu thông tin xác định nạn nhân, đối tượng thiệt hại. C06 dự kiến năm 2020-2025 đẩy mạnh nội dung kết nối chia sẻ thông tin dữ liệu công dân".

Theo đại diện C06, hiện các công ty chứng khoán nói riêng và bộ phận doanh nghiệp nói chung hầu như quá phụ thuộc vào đơn vị cung cấp dịch vụ và không có bất kỳ kế hoạch, phương án nào nhằm tự củng cố đội ngũ để giám sát, phát hiện định kỳ.

Ông Trần Minh Quân, chuyên gia bảo mật cấp cao của PwC cho rằng, cấp lãnh đạo doanh nghiệp phải có trách nhiệm xây dựng kế hoạch vận hành liên tục và kế hoạch phục hồi sau thảm họa. Những kế hoạch này đòi hỏi sự tham gia của không chỉ cá nhân trực tiếp (bộ phận IT, đơn vị cung cấp dịch vụ…) mà yêu cầu sự tham gia phối hợp của ban truyền thông, bao gồm truyền thông nội bộ để cho nhân viên biết cần làm gì khi xảy ra sự cố và truyền thông ra bên ngoài. Sự tham gia của ban lãnh đạo, CEO, CFO đưa ra quyết định mang tính chất sống còn, trả tiền chuộc trong tình huống mã độc (ransomware), bỏ ra chi phí mua lại thiết bị cần thiết để khôi phục dữ liệu.

Bảo Thoa

Link gốc:

Tin khác

Ra đường không đội mũ bảo hiểm cho trẻ sẽ bị phạt như thế nào?

Ra đường không đội mũ bảo hiểm cho trẻ sẽ bị phạt như thế nào?

(LĐ&PL) Việc đội mũ bảo hiểm khi tham gia giao thông là một biện pháp quan trọng nhằm bảo vệ sức khỏe và an toàn cho người tham gia giao thông, đặc biệt là trẻ em. Tuy nhiên, hiện trên địa bàn Hà Nội vẫn còn hiện tượng một bộ phận phụ huynh ra đường nhưng “quên” đội mũ bảo hiểm cho trẻ.
Phải xử lý nghiêm minh vi phạm trật tự an toàn giao thông

Phải xử lý nghiêm minh vi phạm trật tự an toàn giao thông

(LĐ&PL) Tại Hội nghị sơ kết công tác bảo đảm trật tự an toàn giao thông (ATGT) 6 tháng đầu năm, phương hướng, nhiệm vụ 6 tháng cuối năm của Ủy ban ATGT Quốc gia, một trong những giải pháp triển khai thời gian tới là phải xử lý nghiêm minh vi phạm trật tự ATGT.
Hà Nội: Tăng cường đảm bảo trật tự an toàn giao thông

Hà Nội: Tăng cường đảm bảo trật tự an toàn giao thông

(LĐ&PL) Tại Hà Nội, trong quý II/2024, công tác đảm trật tự an toàn giao thông (ATGT) trên địa bàn Thành phố đã đạt được một số kết quả nổi bật. Đáng chú ý, hiện công tác đảm bảo trật tự ATGT trên địa bàn Hà Nội được tăng cường.
CTCP Nông nghiệp BAF Việt Nam bị xử phạt do vi phạm công bố thông tin

CTCP Nông nghiệp BAF Việt Nam bị xử phạt do vi phạm công bố thông tin

(LĐ&PL) Ủy ban Chứng khoán Nhà nước vừa ra quyết định xử phạt hành chính CTCP Nông nghiệp BAF Việt Nam với tổng số tiền phạt 242,5 tỷ đồng do các vi phạm: thực hiện đăng ký, lưu ký trái phiếu chào bán, phát hành riêng lẻ không đúng thời hạn theo quy định; không công bố, công bố thông tin không đầy đủ theo quy định pháp luật.
Bắt giữ nhóm thanh niên gây tai nạn làm 1 người bị thương nặng

Bắt giữ nhóm thanh niên gây tai nạn làm 1 người bị thương nặng

(LĐ&PL) Công an quận Hà Đông (Hà Nội) tạm giữ hình sự 12 đối tượng điều khiển xe máy không đeo biển kiểm soát, không đội mũ bảo hiểm, đi theo hàng ngang, phóng nhanh, lạng lách, đánh võng, hò hét... gây tai nạn làm 1 người chấn thương sọ não.

Có thể bạn quan tâm

Xét xử cựu Chủ tịch Tập đoàn FLC Trịnh Văn Quyết

Xét xử cựu Chủ tịch Tập đoàn FLC Trịnh Văn Quyết

Ngày 22/7, Tòa án nhân dân thành phố Hà Nội đưa bị cáo Trịnh Văn Quyết (cựu Chủ tịch Tập đoàn FLC) cùng 49 bị cáo liên quan ra xét xử sơ thẩm về các tội: "Lừa đảo chiếm đoạt tài sản", "Thao túng thị trường chứng khoán", "Lợi dụng chức vụ quyền hạn trong khi thi hành công vụ" và "Cố ý công bố thông tin sai lệch hoặc che giấu thông tin trong hoạt động chứng khoán".
Hơn 18.000 xe vận tải bị thu hồi phù hiệu

Hơn 18.000 xe vận tải bị thu hồi phù hiệu

(LĐ&PL) Theo Ủy ban An toàn giao thông (ATGT) Quốc gia, từ ngày 1/1/2024 - 20/6/2024, các Sở Giao thông vận tải (GTVT) đã xử lý thu hồi phù hiệu đối với 18.123 phương tiện vi phạm tốc độ từ 5 lần/1.000 km trở lên.
Ra đường không đội mũ bảo hiểm cho trẻ sẽ bị phạt như thế nào?

Ra đường không đội mũ bảo hiểm cho trẻ sẽ bị phạt như thế nào?

(LĐ&PL) Việc đội mũ bảo hiểm khi tham gia giao thông là một biện pháp quan trọng nhằm bảo vệ sức khỏe và an toàn cho người tham gia giao thông, đặc biệt là trẻ em. Tuy nhiên, hiện trên địa bàn Hà Nội vẫn còn hiện tượng một bộ phận phụ huynh ra đường nhưng “quên” đội mũ bảo hiểm cho trẻ.
Phải xử lý nghiêm minh vi phạm trật tự an toàn giao thông

Phải xử lý nghiêm minh vi phạm trật tự an toàn giao thông

(LĐ&PL) Tại Hội nghị sơ kết công tác bảo đảm trật tự an toàn giao thông (ATGT) 6 tháng đầu năm, phương hướng, nhiệm vụ 6 tháng cuối năm của Ủy ban ATGT Quốc gia, một trong những giải pháp triển khai thời gian tới là phải xử lý nghiêm minh vi phạm trật tự ATGT.
Hà Nội: Tăng cường đảm bảo trật tự an toàn giao thông

Hà Nội: Tăng cường đảm bảo trật tự an toàn giao thông

(LĐ&PL) Tại Hà Nội, trong quý II/2024, công tác đảm trật tự an toàn giao thông (ATGT) trên địa bàn Thành phố đã đạt được một số kết quả nổi bật. Đáng chú ý, hiện công tác đảm bảo trật tự ATGT trên địa bàn Hà Nội được tăng cường.
CTCP Nông nghiệp BAF Việt Nam bị xử phạt do vi phạm công bố thông tin

CTCP Nông nghiệp BAF Việt Nam bị xử phạt do vi phạm công bố thông tin

(LĐ&PL) Ủy ban Chứng khoán Nhà nước vừa ra quyết định xử phạt hành chính CTCP Nông nghiệp BAF Việt Nam với tổng số tiền phạt 242,5 tỷ đồng do các vi phạm: thực hiện đăng ký, lưu ký trái phiếu chào bán, phát hành riêng lẻ không đúng thời hạn theo quy định; không công bố, công bố thông tin không đầy đủ theo quy định pháp luật.
Bắt giữ nhóm thanh niên gây tai nạn làm 1 người bị thương nặng

Bắt giữ nhóm thanh niên gây tai nạn làm 1 người bị thương nặng

(LĐ&PL) Công an quận Hà Đông (Hà Nội) tạm giữ hình sự 12 đối tượng điều khiển xe máy không đeo biển kiểm soát, không đội mũ bảo hiểm, đi theo hàng ngang, phóng nhanh, lạng lách, đánh võng, hò hét... gây tai nạn làm 1 người chấn thương sọ não.
Cảnh báo rò rỉ dữ liệu cá nhân từ chiêu trò lừa đảo vay tiền bằng iCloud

Cảnh báo rò rỉ dữ liệu cá nhân từ chiêu trò lừa đảo vay tiền bằng iCloud

Thời gian qua, các app cho vay tiền qua iCloud nở rộ, tuy nhiên, khách hàng sẽ phải đối mặt với nhiều rủi ro, nhất là chiêu trò cho vay nặng lãi “biến tướng”. Để tránh sập bẫy lừa đảo trên, Cục An toàn thông tin khuyến cáo người dùng cần nói “không” với dịch vụ vay tiền qua app nói chung và qua iCloud nói riêng.
Ma túy cực độc Fentanyl, có thể tử vong

Ma túy cực độc Fentanyl, có thể tử vong

(LĐ&PL) Theo Cục Cảnh sát điều tra tội phạm về ma túy - Bộ Công an, sử dụng Fentanyl và chất dẫn xuất không vì mục đích chữa bệnh có thể để lại những hậu quả nghiêm trọng về mặt sức khỏe, chỉ 2 miligam có thể gây tử vong.
Truy tố kẻ bắt cóc 2 bé gái ở phố đi bộ Nguyễn Huệ

Truy tố kẻ bắt cóc 2 bé gái ở phố đi bộ Nguyễn Huệ

(LĐ&PL) Viện Kiểm sát nhân dân (VKSND) Thành phố Hồ Chí Minh (TP.HCM) truy tố kẻ bắt cóc 2 bé gái ở phố đi bộ Nguyễn Huệ tội Sử dụng người dưới 16 tuổi vào mục đích khiêu dâm và Chiếm đoạt người dưới 16 tuổi.
Đầu tư sàn vàng online, nữ đại gia bị lừa đảo 24 tỷ đồng

Đầu tư sàn vàng online, nữ đại gia bị lừa đảo 24 tỷ đồng

Sau khi nghe lời dụ dỗ của một số đối tượng, nữ đại gia đã nộp 20 tỷ đồng vào sàn vàng online để thực hiện giao dịch mua bán. Tuy nhiên, đến lúc muốn rút tiền, chị được thông báo phải nộp thêm 4 tỷ vào tài khoản và kết quả bị chiếm đoạt cả 24 tỷ đồng.
Cơ quan thuế “vạch trần” hành vi bán hóa đơn khống thu lợi bất chính

Cơ quan thuế “vạch trần” hành vi bán hóa đơn khống thu lợi bất chính

Thời gian qua vẫn còn tình trạng một số doanh nghiệp, tổ chức, cá nhân thành lập doanh nghiệp không sản xuất kinh doanh, mà để thực hiện hành vi bán hóa đơn khống, thu lợi bất chính. Trong quá trình quản lý thuế, cơ quan thuế phân tích, nhận diện ra thủ đoạn các đối tượng sử dụng nhằm chiếm đoạt tiền thuế của Nhà nước, gây mất công bằng trong xã hội.
Hà Nội: Thu giữ 10 tấn xúc xích phơi nắng 7 ngày không ôi thiu

Hà Nội: Thu giữ 10 tấn xúc xích phơi nắng 7 ngày không ôi thiu

Đề cập đến tình hình vi phạm an toàn thực phẩm còn diễn biến phức tạp, đại diện Công an thành phố Hà Nội đã dẫn chứng về một đường dây buôn bán hơn 10 tấn xúc xích “bẩn” vừa bị bắt giữ. Đơn vị đã thí nghiệm, để xúc xích phơi nắng 7 ngày, kết quả là không bị ôi thiu.
Đà Nẵng: Triệt phá đường dây cá độ bóng đá qua mạng hàng tỷ đồng

Đà Nẵng: Triệt phá đường dây cá độ bóng đá qua mạng hàng tỷ đồng

Ngày 4/6, Công an quận Thanh Khê (thành phố Đà Nẵng) cho biết, vừa triệt phá một đường dây cá độ bóng đá qua mạng và bắt giữ các đối tượng có liên quan. Tổng số tiền cá độ mà đường dây này thực hiện ước tính khoảng 8 tỷ đồng.
Quyết liệt xử lý vi phạm về an toàn giao thông

Quyết liệt xử lý vi phạm về an toàn giao thông

Nhằm nâng cao ý thức của người tham gia giao thông, phòng ngừa ùn tắc và giúp giảm thiểu các vụ tai nạn giao thông, Công an thành phố Hà Nội đã triển khai 5 tổ công tác tăng cường kiểm tra và xử lý nghiêm hành vi vi phạm trật tự an toàn giao thông.
Xem thêm
Phiên bản di động