Doanh nghiệp làm gì khi truy vết tấn công mạng khó khả thi

Pháp luật 20:54 | 16/04/2024
(LĐ&PL) Giới chuyên gia nhận định, các giải pháp về công nghệ, kỹ năng của giới "hacker" hiện nay khiến cho đơn vị bị tấn công rất khó xác định vị trí thực tế. Hay nói đúng hơn là việc "truy vết" gần như bất khả thi. Chính vì vậy, các doanh nghiệp tài chính, chứng khoán cần tiếp tục "gia cố" hệ thống thông tin để phòng bị tấn công.
25% tổ chức, cơ quan được khảo sát từng bị tấn công mạng trong năm 2022 Xử phạt hàng loạt doanh nghiệp vi phạm trong lĩnh vực chứng khoán Cảnh báo bảo mật hệ thống giao dịch chứng khoán trực tuyến

Thủ đoạn hacker đã sử dụng để tấn công vào các công ty tài chính, chứng khoán đã gây hệ lụy tới thị trường chứng khoán và đặc biệt là quyền lợi của nhà đầu tư khi hoạt động giao dịch của họ bị tạm dừng.

Tại Tọa đàm "Bảo mật thông tin trong lĩnh vực chứng khoán", Phó Giám đốc Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam - VNCERT/CC Lê Công Phú cho hay, sau sự việc VnDirect vừa qua, đơn vị này đã tiến hành rà soát và nhận thấy phần lớn các công ty chứng khoán nói riêng và doanh nghiệp nói chung chưa tuân thủ quy định của pháp luật về đảm bảo an toàn thông tin; trong đó có việc chưa phê duyệt hồ sơ đề xuất cấp độ và triển khai các biện pháp bảo vệ hệ thống thông tin theo cấp độ được phê duyệt.

Nghị định 85/2016 ban hành quy định về bảo đảm an toàn thông tin theo cấp độ xác định các hệ thống thông tin cần phê duyệt hồ sơ theo cấp độ, tương ứng với mỗi cấp độ cơ quan chủ quản cần có giải pháp bảo về với từng cấp độ. Thời gian vừa qua, Cục An toàn Thông tin (Bộ Thông tin và Truyền thông) đã đôn đốc, hỗ trợ các đơn vị triển khai, hiện nay phần lớn các cơ quan nhà nước đang làm tốt, nhưng khối doanh nghiệp, các tổ chức định chế tài chính chưa làm tốt.

Doanh nghiệp làm gì khi truy vết tấn công mạng khó khả thi
Các doanh nghiệp cần tiếp tục "gia cố" hệ thống thông tin để phòng bị tấn công. (Ảnh minh họa: BT)

Theo ông Nguyễn Anh Tuấn, Phó Giám đốc Trung tâm Dữ liệu quốc gia về dân cư thuộc Cục Quản lý Hành chính về trật tự xã hội, Bộ Công an (C06), đơn vị này đang triển khai dữ liệu công dân, chia sẻ các thông tin cho đơn vị ban ngành, các doanh nghiệp, có trách nhiệm bảo vệ thông tin dữ liệu quốc gia và từng cá nhân.

Ông Nguyễn Anh Tuấn cho biết, khi phát sinh các sự cố ảnh hưởng an ninh, an toàn, C06 sẽ đánh giá nguồn phát sinh từ đâu, nguồn gốc ở đâu? Tuy nhiên việc truy vết hiện gần như khó khả thi, vì nguồn các cuộc tấn công nằm ở nhiều quốc gia. Các giải pháp về công nghệ, kỹ năng của giới "hacker" hiện nay khó để xác định vị trí thực tế của họ khi họ đang phát động cuộc tấn công vào hệ thống công nghệ thông tin.

Ông Nguyễn Anh Tuấn chia sẻ: "Chúng tôi đang phối hợp, đưa ra những trao đổi kết nối để nâng cao hiệu quả quản lý trong công tác chứng khoán. Từ việc xác thực thông tin công dân chính xác, chúng ta có thể làm tốt hơn hiệu quả quản lý trong giao dịch chứng khoán. Nhờ đó, sớm phát hiện hành vi vi phạm pháp luật, giảm thiểu nguy cơ lừa đảo, rửa tiền, thao túng thị trường, nhìn chung là tăng cường sự minh bạch trên thị trường chứng khoán. Trên cơ sở như vậy, quyền lợi nhà đầu tư được bảo vệ, giảm thiểu thông tin xác định nạn nhân, đối tượng thiệt hại. C06 dự kiến năm 2020-2025 đẩy mạnh nội dung kết nối chia sẻ thông tin dữ liệu công dân".

Theo đại diện C06, hiện các công ty chứng khoán nói riêng và bộ phận doanh nghiệp nói chung hầu như quá phụ thuộc vào đơn vị cung cấp dịch vụ và không có bất kỳ kế hoạch, phương án nào nhằm tự củng cố đội ngũ để giám sát, phát hiện định kỳ.

Ông Trần Minh Quân, chuyên gia bảo mật cấp cao của PwC cho rằng, cấp lãnh đạo doanh nghiệp phải có trách nhiệm xây dựng kế hoạch vận hành liên tục và kế hoạch phục hồi sau thảm họa. Những kế hoạch này đòi hỏi sự tham gia của không chỉ cá nhân trực tiếp (bộ phận IT, đơn vị cung cấp dịch vụ…) mà yêu cầu sự tham gia phối hợp của ban truyền thông, bao gồm truyền thông nội bộ để cho nhân viên biết cần làm gì khi xảy ra sự cố và truyền thông ra bên ngoài. Sự tham gia của ban lãnh đạo, CEO, CFO đưa ra quyết định mang tính chất sống còn, trả tiền chuộc trong tình huống mã độc (ransomware), bỏ ra chi phí mua lại thiết bị cần thiết để khôi phục dữ liệu.

Bảo Thoa

Link gốc:

Tin khác

ACB, VPBank, VIB, OCB, MB sử dụng tiền trái phiếu doanh nghiệp sai mục đích

ACB, VPBank, VIB, OCB, MB sử dụng tiền trái phiếu doanh nghiệp sai mục đích

Theo kết luận số 276/KL-TTCP của Thanh tra Chính phủ, các ngân hàng thương mại như ACB, VPBank, VIB, OCB, MB đã sử dụng tiền thu được từ phát hành một số mã trái phiếu doanh nghiệp không đúng mục đích nêu tại phương án phát hành và nội dung bản công bố thông tin. Tổng số tiền sử dụng sai mục đích lên đến hàng nghìn tỷ đồng.
Thanh tra Chính phủ chuyển vi phạm trái phiếu của Novaland sang Bộ Công an

Thanh tra Chính phủ chuyển vi phạm trái phiếu của Novaland sang Bộ Công an

Thanh tra Chính phủ chuyển vụ việc Tập đoàn Novaland vi phạm về phát hành trái phiếu doanh nghiệp và sử dụng tiền trái phiếu sang cơ quan điều tra Bộ Công an.
Cảnh báo website giả mạo Cổng dịch vụ công trực tuyến BHXH Việt Nam

Cảnh báo website giả mạo Cổng dịch vụ công trực tuyến BHXH Việt Nam

Thời gian qua, dựa trên quá trình giám sát trên không gian mạng, Bảo hiểm xã hội (BHXH) Việt Nam phát hiện trên có website giả mạo có tên miền, giao diện, hình ảnh tương tự với Cổng dịch vụ công trực tuyến BHXH Việt Nam gây nhầm lẫn, có thể bị sử dụng để thực hiện các hành vi lừa đảo, đánh cắp thông tin cá nhân.
Phát hiện gần 1,7 tấn lạp xưởng chuyên làm xúc xích nướng đá

Phát hiện gần 1,7 tấn lạp xưởng chuyên làm xúc xích nướng đá

Lực lượng chức năng vừa ngăn chặn và tạm giữ gần 1,7 tấn lạp xưởng không rõ nguồn gốc tại một kho hàng ở phường Từ Liêm (Hà Nội). Số hàng này, được đóng gói bằng nhãn mác nước ngoài, không tem nhãn phụ tiếng Việt và không có giấy tờ kiểm định an toàn thực phẩm, đang được chủ hàng thu mua qua mạng xã hội để phân phối ra thị trường Hà Nội và các tỉnh lân cận. Đáng lo ngại, nguyên liệu này được cho là nguồn cung "chính" cho món ăn đường phố "xúc xích nướng đá" giá rẻ được giới trẻ ưa chuộng.
Khởi tố 7 bị can gây thất thoát 762 tỷ đồng tại Bệnh viện Bạch Mai, Việt Đức cơ sở 2

Khởi tố 7 bị can gây thất thoát 762 tỷ đồng tại Bệnh viện Bạch Mai, Việt Đức cơ sở 2

Chiều 6/10, tại Họp báo của Bộ Công an, Thượng tá Vũ Thanh Tùng đã cập nhật tiến độ điều tra vụ án nghiêm trọng xảy ra tại Bệnh viện Bạch Mai, Bệnh viện Việt Đức cơ sở 2. Theo đó, Cơ quan Cảnh sát điều tra đã khởi tố 7 bị can với 3 tội danh, bước đầu xác định hành vi phạm tội của các đối tượng đã gây thất thoát tổng số tiền 762 tỷ đồng.

Có thể bạn quan tâm

Nghệ An: Người đàn ông xông vào bệnh viện dùng hung khí đâm nhiều người bị thương

Nghệ An: Người đàn ông xông vào bệnh viện dùng hung khí đâm nhiều người bị thương

Sáng 23/10, tại Bệnh viện Sản Nhi Nghệ An, một người đàn ông dùng hung khí tấn công khiến nhiều người bị thương, gây náo loạn khu vực bệnh viện.
Công an điều tra vụ 2 người đi đường thương vong do vật liệu từ công trình tháo dỡ rơi trúng

Công an điều tra vụ 2 người đi đường thương vong do vật liệu từ công trình tháo dỡ rơi trúng

Vụ tai nạn thương tâm xảy ra trưa 22/10 tại công trình tháo dỡ trên đường Tôn Đức Thắng (Hà Nội) khiến một người đi xe máy tử vong và một người bị thương. Công an đã phong tỏa hiện trường và yêu cầu tạm dừng thi công để khẩn trương làm rõ trách nhiệm các bên liên quan đối với sự cố này.
ACB, VPBank, VIB, OCB, MB sử dụng tiền trái phiếu doanh nghiệp sai mục đích

ACB, VPBank, VIB, OCB, MB sử dụng tiền trái phiếu doanh nghiệp sai mục đích

Theo kết luận số 276/KL-TTCP của Thanh tra Chính phủ, các ngân hàng thương mại như ACB, VPBank, VIB, OCB, MB đã sử dụng tiền thu được từ phát hành một số mã trái phiếu doanh nghiệp không đúng mục đích nêu tại phương án phát hành và nội dung bản công bố thông tin. Tổng số tiền sử dụng sai mục đích lên đến hàng nghìn tỷ đồng.
Thanh tra Chính phủ chuyển vi phạm trái phiếu của Novaland sang Bộ Công an

Thanh tra Chính phủ chuyển vi phạm trái phiếu của Novaland sang Bộ Công an

Thanh tra Chính phủ chuyển vụ việc Tập đoàn Novaland vi phạm về phát hành trái phiếu doanh nghiệp và sử dụng tiền trái phiếu sang cơ quan điều tra Bộ Công an.
Cảnh báo website giả mạo Cổng dịch vụ công trực tuyến BHXH Việt Nam

Cảnh báo website giả mạo Cổng dịch vụ công trực tuyến BHXH Việt Nam

Thời gian qua, dựa trên quá trình giám sát trên không gian mạng, Bảo hiểm xã hội (BHXH) Việt Nam phát hiện trên có website giả mạo có tên miền, giao diện, hình ảnh tương tự với Cổng dịch vụ công trực tuyến BHXH Việt Nam gây nhầm lẫn, có thể bị sử dụng để thực hiện các hành vi lừa đảo, đánh cắp thông tin cá nhân.
Phát hiện gần 1,7 tấn lạp xưởng chuyên làm xúc xích nướng đá

Phát hiện gần 1,7 tấn lạp xưởng chuyên làm xúc xích nướng đá

Lực lượng chức năng vừa ngăn chặn và tạm giữ gần 1,7 tấn lạp xưởng không rõ nguồn gốc tại một kho hàng ở phường Từ Liêm (Hà Nội). Số hàng này, được đóng gói bằng nhãn mác nước ngoài, không tem nhãn phụ tiếng Việt và không có giấy tờ kiểm định an toàn thực phẩm, đang được chủ hàng thu mua qua mạng xã hội để phân phối ra thị trường Hà Nội và các tỉnh lân cận. Đáng lo ngại, nguyên liệu này được cho là nguồn cung "chính" cho món ăn đường phố "xúc xích nướng đá" giá rẻ được giới trẻ ưa chuộng.
Khởi tố 7 bị can gây thất thoát 762 tỷ đồng tại Bệnh viện Bạch Mai, Việt Đức cơ sở 2

Khởi tố 7 bị can gây thất thoát 762 tỷ đồng tại Bệnh viện Bạch Mai, Việt Đức cơ sở 2

Chiều 6/10, tại Họp báo của Bộ Công an, Thượng tá Vũ Thanh Tùng đã cập nhật tiến độ điều tra vụ án nghiêm trọng xảy ra tại Bệnh viện Bạch Mai, Bệnh viện Việt Đức cơ sở 2. Theo đó, Cơ quan Cảnh sát điều tra đã khởi tố 7 bị can với 3 tội danh, bước đầu xác định hành vi phạm tội của các đối tượng đã gây thất thoát tổng số tiền 762 tỷ đồng.
“Tường lửa” chặn quảng cáo cờ bạc trên mạng xã hội

“Tường lửa” chặn quảng cáo cờ bạc trên mạng xã hội

Thời gian qua, hàng loạt hội nhóm, tài khoản trên Facebook đang công khai quảng cáo các hình thức đánh bạc, cá cược trực tuyến dưới vỏ bọc tinh vi như game giải trí, đầu tư tài chính. Hoạt động trái phép này không chỉ vi phạm pháp luật, mà còn gây ra nhiều hệ lụy nghiêm trọng về trật tự xã hội và tài chính cá nhân. Để ngăn chặn tệ nạn này, mỗi người dân phải là một "tường lửa" để bảo vệ chính mình và cộng đồng.
Xử phạt nam thanh niên SH không mũ tại ngã tư Ngô Thì Nhậm

Xử phạt nam thanh niên SH không mũ tại ngã tư Ngô Thì Nhậm

Sau khi video clip ghi lại cảnh nam thanh niên điều khiển mô tô SH không đội mũ bảo hiểm và có hành vi ứng xử không đúng mực sau va chạm giao thông lan truyền trên mạng, Công an thành phố Hà Nội đã nhanh chóng vào cuộc, xác minh, xử lý.
Bắt giữ đối tượng vận chuyển 10 bánh heroin trong đường dây ma túy liên tỉnh

Bắt giữ đối tượng vận chuyển 10 bánh heroin trong đường dây ma túy liên tỉnh

Phòng Cảnh sát điều tra tội phạm về ma túy, Công an tỉnh Lạng Sơn, vừa phối hợp triệt phá thành công đường dây vận chuyển ma túy quy mô lớn, bắt giữ một đối tượng cùng 10 bánh heroin.
TP.HCM: Triệt phá đường dây sản xuất, buôn bán bột giặt và nước rửa toilet giả

TP.HCM: Triệt phá đường dây sản xuất, buôn bán bột giặt và nước rửa toilet giả

Công an Thành phố Hồ Chí Minh (TP.HCM) vừa triệt phá đường dây sản xuất, buôn bán nước giặt, nước rửa toilet giả, khởi tố 5 đối tượng liên quan.
Khởi tố đối tượng vu khống hoa hậu Bùi Quỳnh Hoa

Khởi tố đối tượng vu khống hoa hậu Bùi Quỳnh Hoa

Cơ quan Cảnh sát điều tra Công an thành phố Hà Nội vừa khởi tố bị can đối với Lê Hương Ly về tội Vu khống, sau khi người này đăng tải các nội dung không đúng sự thật, xúc phạm danh dự và nhân phẩm của hoa hậu Bùi Quỳnh Hoa.
Vụ đánh nhân viên quán cà phê: "Tổng tài" khai gì tại cơ quan Công an?

Vụ đánh nhân viên quán cà phê: "Tổng tài" khai gì tại cơ quan Công an?

Sau vụ một đối tượng đánh nhân viên quán cà phê gây bức xúc dư luận, người được cộng đồng mạng gọi là "tổng tài" đã đến cơ quan công an làm việc. Tại đây, đối tượng này đã đưa ra lời khai, phủ nhận chỉ đạo đàn em đánh người. Nhưng thực tế liệu có phải như vậy?
Quảng Trị: Khởi tố tài xế lao xe vào chợ chuối khiến 3 người tử vong, nhiều người bị thương

Quảng Trị: Khởi tố tài xế lao xe vào chợ chuối khiến 3 người tử vong, nhiều người bị thương

Tối 17/9, Cơ quan Cảnh sát điều tra Công an tỉnh Quảng Trị đã tống đạt quyết định khởi tố bị can, thực hiện lệnh bắt tạm giam đối với tài xế xe tải lao vào chợ chuối Tân Long (ngã ba Tân Long, xã Lao Bảo) làm 3 người tử vong, 9 người bị thương.
Liên tiếp bắt giữ tội phạm ma túy và truy nã, đảm bảo an ninh trật tự trên địa bàn

Liên tiếp bắt giữ tội phạm ma túy và truy nã, đảm bảo an ninh trật tự trên địa bàn

Trong đợt cao điểm tấn công, trấn áp tội phạm, Công an phường Ngọc Hà đã liên tiếp lập nhiều chiến công, góp phần quan trọng vào việc đảm bảo an ninh trật tự trên địa bàn. Mới đây nhất, đơn vị này đã bắt giữ một đối tượng buôn bán ma túy và một đối tượng truy nã đặc biệt.
Xem thêm
Phiên bản di động