Doanh nghiệp, tổ chức tài chính cần chủ động khắc phục sớm các cuộc tấn công mạng

Song Linh
(TBTCO) - Cục An toàn thông tin (Bộ Thông tin và Truyền thông (TT&TT) khuyến nghị, các tổ chức tài chính, doanh nghiệp khi bị tấn công ransomware không nên trả tiền chuộc cho hacker. Sớm công khai thông tin để nhận được sự hỗ trợ của cơ quan chức năng về an ninh mạng.
aa

Cần đầu tư đúng mức cho an ninh mạng

Thông tin tới báo chí tại buổi họp báo vào chiều ngày 8/4 tại Hà Nội, ông Trần Nguyên Chung - Trưởng phòng An toàn hệ thống thông tin, Cục An toàn thông tin (Bộ TT&TT), cho biết các chiến dịch tấn công mạng, đặc biệt là tấn công ransomware, tập trung vào các cơ quan, tổ chức, doanh nghiệp lớn đang cung cấp dịch vụ cho nhiều người dân và doanh nghiệp; chủ yếu vào các lĩnh vực quan trọng như chứng khoán, tài chính, ngân hàng, năng lượng, viễn thông…

Doanh nghiệp, tổ chức tài chính, ngân hàng chủ động khắc phục sớm các cuộc tấn công mạng

Doanh nghiệp, tổ chức tài chính bị tấn công mạng nghiêm trọng. Ảnh: BTT&TT

Theo thống kê, sau hơn 7 năm Luật An toàn thông tin mạng và Nghị định 85/2016/NĐ-CP về đảm bảo an toàn hệ thống thông tin theo cấp độ có hiệu lực, đến nay còn hơn 33% hệ thống thông tin của cơ quan nhà nước chưa hoàn thành việc phê duyệt cấp độ an toàn hệ thống thông tin và tỷ lệ hệ thống đã triển khai đầy đủ các biện pháp bảo vệ theo hồ sơ đề xuất cấp độ còn thấp hơn nữa, chỉ khoảng 20%.

Cục An toàn thông tin chỉ ra rằng, từ cuối tháng 3 đến nay, từ chỗ phát hiện các cuộc tấn công ransomware vào hệ thống thông tin tại Việt Nam có xu hướng tăng cao, thì nay trên không gian mạng đang xuất hiện các chiến dịch tấn công ransomware nhằm vào các cơ quan, tổ chức, doanh nghiệp tại Việt Nam.

Các nhóm tấn công ransomware tập trung nhiều hơn cả vào những tổ chức hoạt động trong lĩnh vực tài chính, ngân hàng, năng lượng, viễn thông… Trên thực tế, các cuộc tấn công ransomware vào hệ thống một số doanh nghiệp Việt Nam những ngày vừa qua đã gây thiệt hại cả về tài sản, ảnh hưởng đến uy tín thương hiệu, và đặc biệt là làm gián đoạn hoạt động kinh doanh của những đơn vị này.

Cuộc tấn công ransomware thường được bắt đầu từ một điểm yếu bảo mật của cơ quan, tổ chức. Sau khi xâm nhập vào hệ thống, kẻ tấn công sẽ “nằm vùng” trong hệ thống và chờ thời cơ chín muồi để phát động tấn công, làm tê liệt hệ thống, mã hóa toàn bộ dữ liệu của tổ chức, doanh nghiệp và yêu cầu nạn nhân phải trả tiền chuộc.

Doanh nghiệp, tổ chức tài chính, ngân hàng chủ động khắc phục sớm các cuộc tấn công mạng

Doanh nghiệp dễ bị tấn công là do chưa quan tâm, đầu tư đúng mức để bảo vệ hệ thống thông tin. Ảnh minh hoạ

Nhiều tổ chức, doanh nghiệp dễ bị tấn công theo ông Trần Nguyên Chung là do chưa quan tâm, đầu tư đúng mức để bảo vệ hệ thống thông tin. Nếu các cơ quan, tổ chức, doanh nghiệp tuân thủ đúng theo các quy định pháp luật về an toàn thông tin mạng, thực hiện kiểm tra và đánh giá định kỳ, có giám sát để phát hiện và phòng ngừa sớm, chủ động săn lùng lỗ hổng và điểm yếu thì hệ thống có thể khắc phục nhanh khi bị tấn công, giảm nhẹ thiệt hại.

Nghị định 85/2013/NĐ-CP về bảo đảm an toàn hệ thống thông tin theo cấp độ đã nêu rõ các hệ thống thông tin của cơ quan nhà nước cũng như các hệ thống phục vụ nhiều người dân, doanh nghiệp cần phải được phân loại và bảo vệ an toàn theo cấp độ, từ 1 đến 5. Các hệ thống được xác định từ cấp độ 3 trở lên thì phải định kỳ kiểm tra, đánh giá an toàn thông tin hàng năm.

Khẩn trương cụ thể hoá công điện của Thủ tướng về an ninh mạng

Tại họp báo, Thứ trưởng Bộ TT&TT Nguyễn Thanh Lâm cho hay, Bộ TT&TT sẽ khẩn trương cụ thể hoá công điện của Thủ tướng về an ninh mạng.

Tại Công điện số 33/CĐ-TTg ngày 7/4/2024, Thủ tướng Chính phủ Phạm Minh Chính yêu cầu các bộ, ngành, địa phương tăng cường bảo đảm an toàn thông tin mạng.

Doanh nghiệp, tổ chức tài chính, ngân hàng chủ động khắc phục sớm các cuộc tấn công mạng
Thứ trưởng Nguyễn Thanh Lâm chủ trì họp báo. Ảnh: CTV

Công điện nêu rõ, bộ trưởng, thủ trưởng cơ quan ngang bộ, cơ quan thuộc Chính phủ, chủ tịch UBND các tỉnh, thành phố trực thuộc trung ương, các tổ chức, cơ quan, doanh nghiệp tiếp tục thực hiện quyết liệt, có hiệu quả chỉ đạo của Thủ tướng Chính phủ; trực tiếp chỉ đạo và phụ trách công tác bảo đảm an toàn thông tin mạng; chịu trách nhiệm trước pháp luật và Thủ tướng Chính phủ nếu để hệ thống thông tin thuộc phạm vi quản lý không bảo đảm an toàn thông tin mạng, để xảy ra sự cố nghiêm trọng; chỉ đạo tổng rà soát, đánh giá tình hình bảo đảm an toàn thông tin mạng đối với các hệ thống thông tin thuộc phạm vi quản lý theo hướng dẫn của Bộ TT&TT; gửi kết quả về bộ trước ngày 30/4/2024.

Ông Trần Nguyên Chung cho hay, hiện nay các cơ quan, tổ chức, doanh nghiệp đang có xu hướng giấu thông tin khi gặp sự cố mất an toàn thông tin hoặc bị tấn công mạng. Điều này gây khó khăn cho cơ quan chức năng trong việc cảnh báo, hỗ trợ khắc phục cũng như rút ra những bài học kinh nghiệm cần thiết. Dù không thể tránh khỏi tấn công mạng, nhưng các tổ chức, doanh nghiệp có thể sẵn sàng. Sự sẵn sàng này sẽ giúp các đơn vị kịp thời khắc phục sự cố, nhanh chóng khôi phục lại hoạt động.

Chuyên gia Vũ Ngọc Sơn - Giám đốc kỹ thuật Công ty NCS, cũng khuyến nghị, hướng chung của thế giới là cố gắng không trả tiền chuộc cho hacker, không tạo tiền lệ xấu vì hành động này có thể khuyến khích hacker tấn công mục tiêu khác trong nước hoặc khuyến khích những nhóm hacker khác tiếp tục tấn công vào doanh nghiệp, tổ chức trả tiền chuộc.

Trước sự gia tăng các cuộc tấn công ransomware trong thời gian gần đây, Cục An toàn thông tin đã ban hành "Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công ransomware" khuyến nghị 9 biện pháp để doanh nghiệp có thể chủ động phòng ngừa loại hình tấn công nguy hiểm này.

Đây là tài liệu hữu ích giúp các cơ quan, tổ chức triển khai thuận lợi việc đảm bảo an toàn hệ thống thông tin theo cấp độ, chủ động phòng tránh và bảo vệ hệ thống thông tin quan trọng trước các nguy cơ tấn công mạng tiềm ẩn.

Song Linh

Đọc thêm

Hải quan xử lý gần 8.900 vụ buôn lậu, gian lận thương mại và hàng giả

Hải quan xử lý gần 8.900 vụ buôn lậu, gian lận thương mại và hàng giả

(TBTCO) - Cao điểm đấu tranh chống buôn lậu, gian lận thương mại và hàng giả dịp Tết Nguyên đán Bính Ngọ 2026 ghi nhận kết quả nổi bật khi lực lượng Hải quan phát hiện, xử lý 8.879 vụ vi phạm, trị giá hơn 8.000 tỷ đồng, qua đó góp phần ổn định thị trường, bảo vệ người tiêu dùng và an ninh kinh tế.
Quảng Ninh siết chặt chống buôn lậu, gian lận thương mại trong kinh doanh xăng dầu

Quảng Ninh siết chặt chống buôn lậu, gian lận thương mại trong kinh doanh xăng dầu

(TBTCO) - Trước áp lực biến động của thị trường năng lượng thế giới, Quảng Ninh đang đồng thời triển khai nhiều giải pháp nhằm ổn định nguồn cung xăng dầu và ngăn chặn buôn lậu, gian lận thương mại.
Siết quản lý nhằm hạn chế tình trạng "doanh nghiệp ma"

Siết quản lý nhằm hạn chế tình trạng "doanh nghiệp ma"

(TBTCO) - Tình trạng lợi dụng pháp nhân để thành lập "doanh nghiệp ma" nhằm trục lợi chính sách vẫn diễn biến phức tạp. Thực tế này không chỉ gây thất thu ngân sách nhà nước mà còn tạo rủi ro pháp lý cho doanh nghiệp và đặt ra yêu cầu cấp thiết phải tăng cường quản lý, hoàn thiện cơ chế phòng ngừa.
Hải quan cùng 3 lực lượng siết chặt cửa ngõ, chặn đứng ma túy xuyên biên giới

Hải quan cùng 3 lực lượng siết chặt cửa ngõ, chặn đứng ma túy xuyên biên giới

(TBTCO) - Tăng cường hiệp đồng với Công an, Bộ đội Biên phòng và Cảnh sát biển, lực lượng Hải quan đã góp phần quan trọng phát hiện, bắt giữ hàng trăm vụ án ma túy trong quý I/2026. Thế trận kiểm soát đa tầng từ biên giới đến cửa khẩu đang phát huy hiệu quả, từng bước ngăn chặn nguồn cung ngay từ “cửa ngõ”.
Khởi tố đối tượng vận chuyển trái phép 9 bánh heroin qua biên giới

Khởi tố đối tượng vận chuyển trái phép 9 bánh heroin qua biên giới

(TBTCO) - Lực lượng Hải quan cửa khẩu quốc tế Tà Lùng, Chi cục Hải quan khu vực XVI phối hợp Bộ đội Biên phòng, Công an tỉnh Cao Bằng vừa triệt phá thành công một vụ vận chuyển ma túy quy mô lớn, thu giữ 9 bánh heroin, khởi tố vụ án hình sự và bàn giao đối tượng để tiếp tục điều tra, xử lý theo quy định.
Hải quan đôn đốc triển khai Nghị định 47 quản lý tang vật vi phạm hành chính

Hải quan đôn đốc triển khai Nghị định 47 quản lý tang vật vi phạm hành chính

(TBTCO) - Cục Hải quan ban hành công văn 14593/CHQ-PC yêu cầu các đơn vị trực thuộc triển khai thực hiện Nghị định 47/2026/NĐ-CP, trong đó nhấn mạnh nhiều điểm mới về niêm phong, xử lý tang vật và trách nhiệm quản lý, bảo quản tài sản vi phạm hành chính.
Chính thức ra mắt Quỹ Hỗ trợ xây dựng chính sách, pháp luật

Chính thức ra mắt Quỹ Hỗ trợ xây dựng chính sách, pháp luật

(TBTCO) - Chiều ngày 27/3, Bộ Tư pháp tổ chức Hội nghị ra mắt Quỹ Hỗ trợ xây dựng chính sách, pháp luật nhằm công bố chính thức việc thành lập và đi vào hoạt động của Quỹ.
Hải quan liên tiếp triệt phá các đường dây ma túy lớn

Hải quan liên tiếp triệt phá các đường dây ma túy lớn

(TBTCO) - Lực lượng hải quan liên tiếp triệt phá các đường dây vận chuyển ma túy quy mô lớn trên các tuyến biên giới, thu giữ hàng chục nghìn viên ma túy tổng hợp cùng nhiều kg ma túy đá, cho thấy hiệu quả rõ nét trong cao điểm đấu tranh chống tội phạm ma túy.
Xem thêm