Chuyên gia bảo mật HP: ‘Khối tài chính – ngân hàng là mục tiêu tấn công hàng đầu của các mã độc’
Hoàng Lan -
26/09/2018 14:20 (GMT+7)
(VNF) - “Cứ 4,2 giây thì có 1 mã độc mới ra đời. Tại Việt Nam, khối tài chính – ngân hàng, các đơn vị công lập đang là mục tiêu tấn công hàng đầu của các mã độc”, ông Đỗ Sinh Trường – Chuyên gia Bảo mật khối Khách hàng doanh nghiệp của HP tại Việt Nam nói với VietnamFinance.
Ông Đỗ Sinh Trường – Chuyên gia Bảo mật khối Khách hàng doanh nghiệp của HP tại Việt Nam
Như VietnamFinance đã thông tin, ngày 25/9, ông Nguyễn Duy Hưng, Chủ tịch HĐQT Công ty Chứng khoán Sài Gòn (SSI) – công ty chứng khoán lớn nhất Việt Nam đã phải gửi lời xin lỗi tới các khách hàng vì sự cố gián đoạn hệ thống giao dịch chứng khoán.
Trước đó, ông Lê Hồng Minh, Chủ tịch Công ty VNG - một trong những công ty công nghệ lớn nhất nước - cũng phải gửi lời xin lỗi tới khách hàng vì sự cố công nghệ nghiêm trọng.
Những sự cố trên khiến người dùng cá nhân và nhiều chủ doanh nghiệp lo lắng về vấn đề bảo mật và duy trì sự ổn định cho hệ thống công nghệ thông tin.
VietnamFinance đã có cuộc trao đổi với ông Đỗ Sinh Trường, Chuyên gia Bảo mật khối Khách hàng doanh nghiệp của HP tại Việt Nam về vấn đề này.
- Thưa ông, tỷ lệ người dùng internet tăng trưởng cùng với tốc độ số hóa nền kinh tế mạnh mẽ khiến câu chuyện bảo mật càng trở nên nóng và thu hút sự quan tâm của nhiều người. Vậy xin ông chia sẻ một số thông tin về vấn đề bảo mật của Việt Nam trong bối cảnh hiện nay!
Theo thống kê của tổ chức An ninh mạng thế giới thì Việt Nam đang đứng thứ 101/193 quốc gia về an ninh mạng. Ở khu vực Đông Nam Á, Việt Nam đứng cuối bảng về bảo mật, trong khi đó Malaysia và Singarpore thì đứng đầu thế giới về bảo mật.
Mã độc hiện nay đang lây lan với tốc độ lớn, có xu hướng tấn công có chủ đích và dai dẳng.
Cụ thể, khối tài chính – ngân hàng, các đơn vị công lập đang là mục tiêu tấn công hàng đầu của các mã độc.
Chúng tôi chia nguy cơ tấn công ra làm 3 cấp độ: mức trên hệ điều hành, mức hệ điều hành và mức dưới hệ điều hành.
Đối với trên mức hệ điều hành thì khi đó các thao tác, các quy trình mà không chuẩn có thể gây nguy hiểm, mất an toàn thông tin cho doanh nghiệp.
Mức hệ điều hành là các ứng dụng, các trang web, các chương trình được chạy trên nền tảng các hệ điều hành cũng là đối tượng, là mục tiêu chính mà hacker hay tấn công.
Mức dưới hệ điều hành chẳng hạn như bios thì khó tấn công hơn. Tuy nhiên, nếu trong trường hợp nó bị tấn công thì gây ra hậu quả rất lớn.
Mục tiêu chính của hacker là chiếm tài khoản vì tài khoản là chìa khóa chính để hacker mở cửa vào lấy dữ liệu trên hệ thống, trên máy.
Đường đi chính để tấn công hệ thống thường thông qua website. Các trang web chứa mã độc chính là con đường ngắn nhất để tấn công 1 hệ thống được phòng vệ, ví dụ như server.
- Từ đầu năm đến nay, dư luận lo lắng vì nhiều vụ việc khách hàng mất tiền trong tài khoản ngân hàng. Hay mới đây, hệ thống giao dịch của 1 công ty chứng khoán đột nhiên dừng hoạt động cũng khiến không ít nhà đầu tư hoang mang. Vậy ông đánh giá như thế nào về vấn đề bảo mật của các doanh nghiệp khối tài chính – ngân hàng ở Việt Nam hiện nay?
Mức độ quan tâm của các doanh nghiệp tài chính – ngân hàng đến vấn đề bảo mật khá cao. Họ cũng trang bị nhiều thiết bị và ứng dụng để bảo mật cho các doanh nghiệp của mình.
Tuy nhiên, đa số các doanh nghiệp lại chưa có những hoạt động đào tạo để người dùng (nhân viên/khách hàng) nâng cao kiến thức bảo mật của mình. Ở các nước khác, người dân được phổ cập kiến thức về an toàn thông tin trong bối cảnh internet bùng nổ nhưng ở Việt Nam thì chưa làm được như thế. Thiếu kiến thức về bảo mật đẩy người dùng đến những rủi ro.
Các doanh nghiệp cũng chưa quan tâm đến những thiết bị đầu cuối có thể có nguy cơ bị tấn công. Bởi vì chúng ta biết rằng hiện nay xu hướng kết nối internet vạn vật (IoT) thì có rất nhiều thiết bị sẽ kết nối vào hệ thống, không chỉ là server.
Đối với các ngân hàng nhỏ thì các thiết bị của họ không có quy chuẩn về bảo mật, nhân viên cũng không được đào tạo quy chuẩn về bảo mật.
Phản ứng của các ngân hàng khi xảy ra sự cố về bảo mật còn chậm. Ở đây, không chỉ là sự cố xảy ra ở ngân hàng mình, mà sự cố xảy ra ở ngân hàng khác cũng cần ngay lập tức thông tin cho khách hàng của mình biết cách phòng tránh.
Ngoài ra, các doanh nghiệp khối tài chính – ngân hàng cũng nên phát triển thêm hệ thống xác thực đa nhân tố ngoài pass word thì có thể nhận diện khuôn mặt, vân tay, rồi bằng phần mềm gắn với các thiết bị luôn luôn bên người dùng như điện thoại di động. Việc này cũng sẽ góp phần hạn chế nguy cơ tấn công của mã độc.
- Đối với người dùng internet nói chung, ông có lời khuyên gì giúp họ tránh được nguy cơ tấn công của các mã độc?
Đầu tiên, người sử dụng nên truy cập vào các tranh web chính thống. Tiếp đến, chúng ta nên có thói quen trang bị cho thiết bị của mình những phần mềm diệt virus bản quyền.
Một hiện tượng rất phổ biến hiện nay là người dùng bị mã độc tấn công thông qua email. Vì vậy, chúng ta hãy lọc những địa chỉ email liên quan đến công việc của mình. Nếu chúng ta nhận được những email không liên quan đến công việc hay các mối quan hệ gần gũi với mình thì không nên click vào, nếu cần thiết/muốn mở thì nên hỏi ý kiến chuyên gia bảo mật.
(VNF) - Bộ trưởng Bộ KH&CN Nguyễn Mạnh Hùng cho biết các nhiệm vụ khoa học sẽ phải tạo doanh thu gấp 5 – 10 lần vốn đầu tư sau 3–5 năm, trong đó tối thiểu 30% lợi nhuận thương mại hóa thuộc về nhóm nghiên cứu trực tiếp.
(VNF) - Quỹ ETF Bitcoin của BlackRock đang trải qua tháng tồi tệ nhất kể từ khi ra mắt, trong bối cảnh giá Bitcoin ghi nhận mức giảm mạnh nhất trong hơn ba năm.
(VNF) - Lãnh đạo Samsung cho biết đang xây dựng chiến lược mở rộng sản xuất tại Việt Nam, trong đó có tỉnh Bắc Ninh, nhất là phát triển các dự án sản xuất màn hình OLED.
(VNF) - Cuộc cách mạng công nghiệp đang chuyển sang giai đoạn mới: không chỉ là robot và tự động hóa, mà đã trở thành nhà máy tự chủ (Autonomous Factory) – nơi các dây chuyền sản xuất có thể tự giám sát, tự tối ưu và phản ứng linh hoạt theo biến động thị trường. Trên bình diện toàn cầu, nhiều công ty lớn đã bắt tay xây dựng tầm nhìn này, mở ra kỷ nguyên mới cho sản xuất thông minh.
(VNF) - Với 19% thị phần, Xiaomi đã vượt Apple để vươn lên vị trí thứ hai tại thị trường smartphone Việt Nam, phản ánh sức bật mạnh mẽ của phân khúc giá rẻ và tầm trung.
(VNF) - Trong bối cảnh các đối thủ thương mại điện tử chạy đua công cụ AI để hút khách, eBay tin rằng chính “tuổi đời” lâu năm lại trở thành lợi thế của họ.
(VNF) - Sự cố Cloudflare không phải cá biệt mà là hồi chuông cảnh tỉnh về sự thống trị của vài nhà cung cấp lớn. Khi một "người khổng lồ" hắt hơi, cả thế giới cảm cúm.
(VNF) - Từ lời tri ân trong bản cáo bạch IPO đến mối duyên đầu tư muộn, Warren Buffett giờ đây trở thành nhà đầu tư lớn của Alphabet ở giai đoạn cuối sự nghiệp.
(VNF) - Việt Nam đang đứng trước một ngã rẽ quan trọng với cuộc tái cấu trúc quy mô lớn hệ thống hành chính địa giới, mở ra một không gian phát triển đô thị - nông thôn hoàn toàn mới. Trong bối cảnh đó, việc ứng dụng Trí tuệ Nhân tạo (AI) được xem là yếu tố then chốt để xây dựng các đô thị thông minh và bền vững.
(VNF) - iPhone 17 Pro Max vẫn là một chiếc smartphone đáng kinh ngạc, nhưng Samsung đang chuẩn bị cho một cuộc phản công toàn diện với Galaxy S26 Ultra.
(VNF) - Chuyên gia an ninh mạng cảnh báo, trên thị trường tài sản số tại Việt Nam, chiêu thức lừa đảo phổ biến nhất là “rug pull” – nhà phát hành tự tạo token, bơm giá, thu hút nhà đầu tư rồi bất ngờ rút vốn, khiến giá trị tài sản sụp đổ và nhà đầu tư mất trắng.
(VNF) - Theo dữ liệu từ AppMagic, Việt Nam đang dẫn đầu khu vực châu Á - Thái Bình Dương với mức tăng 65% doanh thu từ mảng game và ứng dụng, ghi nhận tốc độ tăng trưởng nhanh nhất khu vực.
(VNF) - CT UAV hợp tác cùng SGS từ Thụy Sĩ, tập đoàn về thử nghiệm, giám định và chứng nhận triển khai tiêu chuẩn quản lý chất lượng AS9100D và ISO 9001 cho hội sở và 5 nhà máy của CT UAV.
(VNF) - Thay vì phải đến phường/xã, hiện người dân đã có thể nộp sổ đỏ trên ứng dụng VNeID để 'làm sạch' dữ liệu đất đai, chỉ bằng vài thao tác trên điện thoại.
(VNF) - Big Tech đầu tư hàng tỷ USD để kiểm soát kết nối toàn cầu, trong khi các chính phủ coi cáp biển là tài sản chiến lược, không khác gì căn cứ quân sự.
(VNF) - Bộ trưởng Bộ KH&CN Nguyễn Mạnh Hùng cho biết các nhiệm vụ khoa học sẽ phải tạo doanh thu gấp 5 – 10 lần vốn đầu tư sau 3–5 năm, trong đó tối thiểu 30% lợi nhuận thương mại hóa thuộc về nhóm nghiên cứu trực tiếp.
(VNF) - Dự án Khu phức hợp công nghiệp – đô thị – dịch vụ Tiên Tiến (Mường Central) do Công ty cổ phần Thương mại Dạ Hợp thực hiện, với quy mô diện tích lên tới 82ha.