Bài toán tối ưu nguồn lực an toàn thông tin

Trường Thịnh

(Dân trí) - Nhiều doanh nghiệp vẫn loay hoay trong việc triển khai công tác an toàn thông tin, trong khi các cuộc tấn công mạng ngày càng gia tăng về quy mô và mức độ nguy hiểm.

Bài toán tối ưu nguồn lực an toàn thông tin - 1

Nhân viên Công ty An ninh mạng Viettel nghiên cứu giải pháp tối ưu nguồn lực an toàn thông tin.

Đầu tư cho công nghệ thông tin (CNTT) nói chung và an toàn thông tin (ATTT) nói riêng là xu thế tất yếu, đóng vai trò quan trọng cho thành công của chuyển đổi số và phục hồi kinh tế sau đại dịch.

Tại Việt Nam, mặc dù ATTT ngày càng được người dân và chính phủ quan tâm, đây vẫn chưa phải mảng có mức độ ưu tiên cao trong hoạt động của nhiều doanh nghiệp. Đầu tư cho lĩnh vực này vẫn gặp nhiều thách thức khi nguồn lực về nhân sự, chi phí còn thiếu và yếu. Bài toán tối ưu nguồn lực, tăng cường hiệu quả đầu tư ATTT cần được giải sớm để các doanh nghiệp và người dân sẵn sàng bước vào kỷ nguyên số. 

Thách thức khi triển khai ATTT

Theo thống kê của hệ thống Viettel Threat Intelligence trong quý II/2022, các hành vi tấn công mạng gia tăng đáng kể về quy mô và mức độ nguy hiểm.

Số lượng tên miền lừa đảo và giả mạo tăng gấp ba lần so với quý I và gấp 1,5 lần cùng kỳ năm trước. Tổng số lượng lỗ hổng được phát hiện và công bố trong quý II tăng 19,37% so với cùng kỳ năm 2021, trong đó có nhiều lỗ hổng mức nghiêm trọng, ảnh hưởng đến nhiều doanh nghiệp và tổ chức tại Việt Nam. Bên cạnh đó, nhiều dòng mã độc tống tiền hoạt động mạnh trở lại, tấn công mạnh vào lĩnh vực tài chính - dịch vụ.

Thực tế này chỉ ra vấn đề an toàn an ninh mạng trở thành nhu cầu cấp thiết cho các doanh nghiệp và tổ chức. Tuy nhiên, đầu tư cho ATTT vẫn chưa tương xứng với mức độ phát triển của các cuộc tấn công khi mà bề mặt tấn công ngày càng mở rộng, kỹ thuật tấn công được nâng cao, trở nên tinh vi, khó phát hiện hơn

Các doanh nghiệp sẽ đối mặt với bài toán nan giải là khối lượng công việc của đội ngũ đảm bảo ATTT gia tăng trên tất cả các kênh gồm thiết bị mạng, thiết bị IoT, thiết bị di động, thương mại điện tử, ứng dụng web và cổng thông tin của các nhà cung cấp. Trong khi đó, việc xây dựng và vận hành hệ thống giám sát trở nên khó khăn, cồng kềnh do đầu tư dàn trải vào các công nghệ đơn lẻ, thiếu sự đồng bộ trong quy trình phản ứng và xử lý sự cố...

Qua thực tế triển khai ATTT tại nhiều doanh nghiệp, Công ty An ninh mạng Viettel (VCS) cho biết nhiều doanh nghiệp vẫn còn loay hoay tìm phương án tối ưu cho bài toán đầu tư của mình. "Nhiều doanh nghiệp không có đội ngũ nhân lực chuyên sâu về ATTT, dẫn đến việc không cập nhật và nhạy bén trước những cuộc tấn công biến hóa ngày càng khôn lường và tinh vi. Ngoài ra, việc đầu tư dàn trải, không đồng bộ, thiếu một chiến lược rõ ràng khiến công tác này chưa thực sự hiệu quả", ông Nguyễn Sơn Hải, Giám đốc VCS đánh giá. 

Trên quy mô thế giới, khảo sát được thực hiện bởi EY cho thấy 81% các lãnh đạo các doanh nghiệp phản hồi rằng đại dịch đã khiến họ phải bỏ qua các quy trình an toàn bảo mật cần thiết. Trong khi đó, phản hồi từ 77% số người tham gia khảo sát thừa nhận các cuộc tấn công mạng đang diễn ra nhiều hơn.

"Chúng tôi tin rằng chuyển đổi số phải được thúc đẩy bởi an ninh mạng. Vai trò của việc xây dựng một chiến lược an ninh mạng toàn diện trở nên quan trọng hơn bao giờ hết", ông Robert Trọng Trần, lãnh đạo dịch vụ tư vấn rủi ro của EY Việt Nam chia sẻ. 

Tối ưu nguồn lực - tăng cường hiệu quả đầu tư ATTT trong kỷ nguyên số

Theo các chuyên gia của VCS và EY, việc có một chiến lược an ninh mạng rõ ràng sẽ cho phép các tổ chức tiến nhanh và tự tin trong một môi trường đầy nguy cơ và thách thức như hiện nay. Đây cũng là lý do hội nghị bàn tròn cấp cao lãnh đạo CNTT & ANTT 2022 được đưa ra với chủ đề: "Tối ưu nguồn lực - Tăng cường hiệu quả đầu tư ATTT trong kỷ nguyên số".

Hội nghị sẽ được tổ chức tại Hà Nội vào ngày 8/9 và tại TPHCM vào ngày 21/9/2022, với sự tham gia của lãnh đạo một số cơ quan Nhà nước, các doanh nghiệp tư vấn, triển khai ATTT và các lãnh đạo cấp cao đến từ các khối ngân hàng, tài chính, năng lượng, bất động sản, vận tải... để tìm ra các thách thức còn tồn tại và giải pháp cho doanh nghiệp trong công tác này.

Tại đây, doanh nghiệp sẽ được nghe chia sẻ và thảo luận về các chủ đề gồm: Những chính sách, nghị quyết của nhà nước về ATTT; tầm nhìn an ninh mạng gắn với chiến lược kinh doanh; khuyến nghị các doanh nghiệp có phương án đầu tư ATTT hiệu quả, tối ưu. Tại sự kiện, Giám đốc VCS sẽ chia sẻ về chiến lược và giải pháp cho doanh nghiệp trong đầu tư ATTT.

"Hội nghị sẽ là diễn đàn mở để lãnh đạo các bộ, ban, ngành nhà nước cùng các lãnh đạo ATTT, CNTT tiêu biểu tại Việt Nam cùng trao đổi, tìm ra cách giải bài toán đầu tư hiệu quả an toàn thông tin trong kỷ nguyên số", ông Nguyễn Sơn Hải cho biết.