Ông Vũ Quốc Khánh
Ông Vũ Quốc Khánh, Ủy viên Ban chấp hành Hiệp hội An toàn thông tin Việt Nam – VNISA, nhận định bảo mật thông tin cho các doanh nghiệp là đầu tư cần thiết và quan trọng có tính sống còn, bảo đảm cho nền kinh tế phát triển nhanh và bền vững. Do đó Nhà nước và doanh nghiệp cùng phải đầu tư phát triển an toàn thông tin.
Nhà nước phải đưa ra chính sách khuyến khích thị trường an toàn thông tin, thúc đẩy sản phẩm và dịch vụ nội địa, đưa ra tiêu chuẩn và quy định, trách nhiệm về an toàn thông tin cho các đơn vị và tổ chức cung cấp hay sử dụng dịch vụ công nghệ thông tin.
Các doanh nghiệp cung cấp sản phẩm, dịch vụ công nghệ thông tin phải có trách nhiệm hơn với an toàn bảo mật thông tin của khách hàng. Các doanh nghiệp an toàn thông tin phải nâng cao năng lực đáp ứng tiêu chuẩn quy định đáp ứng các chuẩn mực về đạo đức nghề nghiệp và nâng tầm ngang với các doanh nghiệp quốc tế. Các doanh nghiệp sử dụng công nghệ thông tin phải có ý thức chú trọng đảm bảo an toàn thông tin như một nội dung đầu tư bắt buộc phải làm.
Mọi doanh nghiệp sử dụng công nghệ thông tin đều cần đến bảo mật an toàn thông tin. Một sơ suất hay lỗi nhỏ trong lĩnh vực này có thể dẫn đến thiệt hại lớn, ít nhất cũng có thể gây gián đoạn hoạt động, mất thông tin hay thất thoát bí mật.
Tuy nhiên, đầu tư đến mức nào thì không chỉ phụ thuộc vào quy mô doanh nghiệp mà quan trọng hơn là phụ thuộc vào doanh nghiệp đó có thể bị thiệt hại như thế nào nếu xảy ra các vấn đề mất an toàn thông tin. Nếu doanh nghiệp thiệt hại càng lớn, mức độ đầu tư phải càng được chú ý. Đó cũng là nguyên tắc của tiêu chuẩn quản lý đảm bảo an toàn thông tin được quốc tế chấp nhận.
" alt=""/>Doanh nghiệp nào cũng nên đầu tư cho bảo mật thông tinTruyền thông Ba Lan đưa tin, các nhóm bảo mật IT tại hầu hết ngân hàng nước này đang tất bật rà soát các hệ thống của mình để tìm kiếm một chủng malware mới sau khi một số ngân hàng phát hiện ra nó trong các máy tính của họ. Các chuyên gia vẫn chưa xác định được bản chất của các thông tin bị đánh cắp, do chúng đã được mã hóa, theo trang blog công nghệ Zaufana Trzecia Strona.
Hiện vẫn chưa rõ động cơ cuối cùng của malware nói trên là gì, nhưng ít nhất trong một sự cố, nó đã được dùng để trích xuất dữ liệu từ máy tính của một ngân hàng chuyển tới một máy chủ bên ngoài.
Nghiêm trọng hơn, nguồn phát tán malware được tin là trang web www.knf.gov.pl của Cơ quan giám sát tài chính Ba Lan, một cơ quan quản lý lĩnh vực ngân hàng của chính phủ nước này. Công ty an ninh mạng tư nhân BadCyber đã thu được bằng chứng cho thấy, website của Cơ quan giám sát tài chính Ba Lan có chứa mã JavaScript bị cài cắm vào kể từ tháng 10/2016 cho tới cách đây vài ngày, khi toàn bộ trang web bị cho ngừng hoạt động trực tuyến.
Theo các nhà nghiên cứu của BadCyber, sau khi chương trình malware được tải xuống và kích hoạt trên một máy tính, nó sẽ kết nối tới các máy chủ ở xa và có thể được dùng để thăm dò hệ thống, hoạt động bên trong và trích xuất dữ liệu. Malware này tương tự nhiều công cụ tấn công khác của tội phạm công nghệ cao, nhưng chưa từng được ghi nhận trước đây.
BadCyber cho hay, malware mới bị phát hiện có nhiều giai đoạn hoạt động và nhiều lớp "tung hỏa mù", qua mặt được hầu hết các giải pháp chống virus phổ biến. Cuối cùng, phần mềm này sẽ giúp các hacker có khả năng truy nhập và điều khiển từ xa toàn bộ hệ thống bị nhiễm (RAT).
BadCyber đã công bố mã hash của các tệp tin và những địa chỉ IP ra lệnh - kiểm soát gắn với mối đe dọa nói trên. Cả Cơ quan giám sát tài chính và Trung tâm ứng cứu khẩn cấp máy tính Ba Lan (CERT Polska) hiện vẫn chưa đưa ra bất kỳ bình luận nào về vụ việc.
Trong khi đó, trang web www.knf.gov.pl hiện đã tạm ngưng hoạt động. Chưa có bất kỳ báo cáo nào về việc các quỹ bị đánh cắp hay tài khoản khách hàng của các ngân hàng bị đe dọa trong thời gian xảy ra sự cố.
Các chuyên gia cảnh báo, số lượng những vụ tấn công nhắm vào các ngân hàng và những tổ chức tài chính khác đang tăng lên trong 2 năm qua. Trên thế giới hiện có nhiều tổ chức tội phạm công nghệ cao chuyên tấn công các hệ thống máy tính của ngân hàng. Một vài trong số chúng sẽ chờ đợi vài tháng sau khi thâm nhập vào bên trong các hệ thống mục tiêu mới bắt đầu ăn cắp tiền. Trong khoảng thời gian này, chúng sẽ cẩn trọng quan sát và thu thập thông tin về các thủ tục nội bộ, quy trình chuyển tiền và các nhân viên then chốt của mục tiêu.
"Chúng tôi dự đoán các hacker sẽ tìm ra những cách sáng tạo và đáng tin cậy hơn để tấn công các nạn nhân của chúng. Các trang web đáng tin cậy, chẳng hạn như website của cơ quan chính phủ, có giá trị rất lớn đối với bọn tội phạm công nghệ cao, ngay cả khi chúng không chứa bất kỳ dữ liệu mật hay nhạy cảm nào", Ilia Kolochenko, lãnh đạo công ty bảo mật High-Tech Bridge nhận định.
Tuấn Anh - Phạm Thị Việt - Phạm Văn Thường(theo PC World)
" alt=""/>Phát hiện phần mềm độc hại ẩn trong máy chủ ngân hàng Ba LanKhông chỉ sân vận động Mỹ Đình, cư dân mạng cũng vỡ òa khi Quang Hải ghi bàn mở tỷ số cho Việt Nam. Ảnh: Zing
Người hâm mộ bóng đá Việt Nam và cộng đồng cư dân mạng vỡ òa khi tiền vệ Quang Hải mở tỷ số cho đội tuyển Việt Nam ở những phút cuối cùng của trận đấu.
Sau đường chuyền kiến tạo của Phan Văn Đức, tiền vệ Quang Hải dứt điểm cận thành ghi bàn mở tỷ số cho tuyển Việt Nam ở phút 83.
Vào rồi", "Quang Hải ghi bàn", "Quang Hải", "Việt Nam vô địch" là những thông điệp liên tục được cư dân mạng phát đi trên mạng xã hội.
" alt=""/>Cư dân mạng vỡ òa với bàn thắng của Quang Hải