024.3225.2096

Cơ quan nhà nước lộ thông tin chủ yếu do nhân viên bị khai thác, tấn công lừa đảo

 
 
Theo Phó TGĐ CMC InfoSec Hà Thế Phương, thống kê hàng năm cho thấy, việc cơ quan nhà nước để lộ hoặc bị hacker đánh cắp thông tin nguyên nhân chiếm tỷ lệ cao nhất là nhân viên của tổ chức bị khai thác qua các hình thức tấn công lừa đảo Phishing, Social Engineering.
 
Như ICTnews đã thông tin, theo báo cáo của Văn phòng Chính phủ, trong gần 3 tháng đầu năm nay, Bộ Công an đã phát hiện 1.022 lượt truy cập trái phép vào các Trang/Cổng thông tin điện tử có tên miền .VN, trong đó có 6 Trang/Cổng thông tin điện tử thuộc quyền quản lý của các cơ quan nhà nước bị tấn công, chiếm quyền điều khiển; tiến hành kiểm tra 80 Trang/Cổng thông tin điện tử của các cơ quan nhà nước, kết quả phát hiện 29 Trang/Cổng còn tồn tại lỗ hổng bảo mật nghiêm trọng, có nguy cơ xâm nhập, tấn công rất cao, trong đó có một số cơ quan trọng yếu như Bộ Tài chính, Bộ Tư pháp, Bộ Lao động-Thương binh và Xã hội… Đặc biệt, Bộ Công an cũng đã phát hiện và xử lý lộ lọt bí mật tại 12 cơ quan nhà nước.
 
Ngay trước đó, tại Security World 2018 được tổ chức đầu tháng 4, nhấn mạnh một trong những nguy cơ lớn hiện nay là tình hình lộ bí mật nhà nước trên Internet đang diễn ra đáng lo ngại, Trung tướng, PGS.TS Hoàng Phước Thuận, Cục trưởng Cục An ninh mạng-Bộ Công an đã cho hay: “Mỗi năm, cơ quan chức năng phát hiện hàng chục vụ lộ, lọt bí mật nhà nước trên Internet. Thực tế có thể còn vượt xa con số đã phát hiện do tính chất nặc danh, khó phát hiện của môi trường mạng dẫn tới những hậu quả khôn lường”.
 
Mặt khác mới đây, bộ phận chuyên trách về CNTT của 1 cơ quan trực thuộc 1 Bộ đã phát hiện từ máy tính của 1 cán bộ bị nhiễm virus đã lây lan ra toàn mạng nội bộ đơn vị và nguy hiểm hơn theo phân tích của chuyên gia, virus này có khả năng giúp tin tặc đánh cắp thông tin từ hệ thống.
 
Những thông tin trên khiến chúng ta không khỏi lo ngại về vấn đề đảm bảo ATTT mạng trong các cơ quan nhà nước hiện nay. Để giúp độc giả hiểu rõ hơn về hiện trạng công tác đảm bảo ATTT, nhất là việc bảo mật thông tin, dữ liệu của các cơ quan nhà nước, ICTnews vừa có cuộc trao đổi với ông Hà Thế Phương - Phó Tổng giám đốc Công ty cổ phần an ninh an toàn CMC (CMC InfoSec):
 
 
Ông  Hà Thế Phương - Phó Tổng giám đốc Công ty CMC InfoSec.
 
Dưới góc độ của doanh nghiệp đã nhiều năm tham gia hỗ trợ các bộ, ngành đảm bảo ATTT, ông nhận định ra sao về công tác đảm bảo ATTT mạng, bảo mật thông tin của các cơ quan nhà nước hiện nay?
 
Theo góc nhìn của CMC InfoSec, công tác đảm bảo ATTT mạng, bảo mật thông tin của các Bộ ban ngành hiện nay đã có sự tiến bộ rõ rệt. Tiến bộ lớn nhất chính là vấn đề bảo đảm ATTT nay đã được chú trọng hơn nhiều và được lãnh đạo các bộ, ban, ngành chỉ đạo thực hiện quyết liệt. Kết quả của việc này có thể thấy rõ qua số lượng các dự án đảm bảo ATTT của khối bộ, ban, ngành đã tăng thêm khá nhiều và nội dung các dự án tư vấn, đánh giá ATTT cũng được xây dựng sát hơn với hiện trạng và môi trường đặc trưng của từng cơ quan, đơn vị. 
 
Tôi cho rằng, nguy cơ lớn về ATTT của các cơ quan nhà nước hiện nay có lẽ là việc thiếu đi sự kết dính của các yếu tố cấu thành đảm bảo ATTT cũng như cái nhìn tổng thể về hiện trạng ATTT trong tổ chức. Điều này một phần là do sự đầu tư ào ạt mà chưa mang tính hệ thống, chiến lược vào các giải pháp đảm bảo ATTT, do đó sự phức tạp trong hệ thống bị tăng lên rất nhiều và dẫn tới việc rất khó để quản lý, tối ưu hạ tầng cùng các giải pháp này. 
 
Ngoài việc các hệ thống thông tin, Trang/Cổng thông tin điện tử của nhiều cơ quan, đơn vị tồn tại lỗ hổng bảo mật, CMC InfoSec đánh giá thế nào về nguy cơ lộ thông tin, dữ liệu của cơ quan nhà nước từ việc sử dụng mail, USB… tham gia hệ thống mạng nội bộ đơn vị?
 
Việc để lộ hoặc bị tin tặc đánh cắp thông tin có thể do rất nhiều nguyên nhân, nhưng theo thống kê hàng năm thì nguyên nhân nhân viên của tổ chức bị khai thác qua hình thức Phishing (tin tặc gửi email giả mạo nhằm thu thập thông tin, tống tiền) và Social Engineering (truy cập trái phép hoặc có được những thông tin bí mật bằng cách khai thác yếu tố cảm xúc con người) vẫn chiếm tỷ lệ cao nhất.
 
Còn những hệ thống Trang/Cổng thông tin điện tử tại Việt Nam bị tấn công, chiếm quyền điều khiển chủ yếu là do các hệ thống này không được vá lỗi, không được nâng cấp một cách hiệu quả dẫn đến phát sinh rất nhiều lỗi có thể khai thác được dễ dàng. Một nguyên nhân thứ yếu nữa, đó là có nhiều trường hợp các hệ thống này được vận hành cùng máy chủ với nhiều hệ thống khác, nếu các hệ thống khác có lỗi có thể khai thác được vào máy chủ thì tính bảo mật của hệ thống Cổng thông tin điện tử cũng chỉ ngang với các hệ thống có lỗi cùng trên máy chủ. 
 
Từ thực tế nêu trên, xin ông cho biết, đâu là những nguyên nhân chủ yếu đưa đến các sự cố mất ATTT mạng trong các cơ quan nhà nước hiện nay?
 
Nguyên nhân chủ yếu dẫn đến các sự cố ATTT mạng của các cơ quan nhà nước có thể kể đến đó là: thiếu về số lượng cũng như chất lượng nhân sự chuyên trách về ATTT; thiếu các công cụ hỗ trợ cũng như quy trình về xử lý sự cố, điều tra sự cố; thiếu những giải pháp giám sát, cảnh báo kịp thời và hiệu quả những sự việc mất ATTT trong mạng, và cuối cùng là do chưa giải quyết triệt để các vấn đề mất ATTT được tìm thấy trong hệ thống. 
 
Một ví dụ điển hình là việc quy trình, phương án xử lý sự cố về ATTT. Một số đơn vị đã tiến hành xây dựng quy trình, tuy nhiên việc diễn tập thường xuyên các quy trình này (giống diễn tập phòng cháy chữa cháy) là chưa có, là việc rất hiếm các đơn vị thực hiện. Hệ quả là khi xảy ra sự cố mất ATTT thật thì các nhân sự liên quan rất lúng túng và có thể kéo dài thời gian không cần thiết để xử lý  sự vụ một cách hiệu quả. 
 
Các chuyên gia bảo mật đều cho rằng 3 yếu tố cơ bản trong đảm bảo ATTT là trang thiết bị, quy trình và con người. Vậy theo quan điểm của CMC InfoSec, hiện yếu tố nào đang là khâu yếu nhất?
 
Theo quan điểm của CMC InfoSec, trong 3 yếu tố kể trên thì yếu tố con người vẫn đang và luôn là yếu tố yếu nhất. Điều này không chỉ đúng với Việt Nam mà nó còn đúng với mọi quốc gia trên thế giới do ATTT là 1 ngành mới (nếu tính về thời điểm có các đơn vị đào tạo chuyên môn sâu về ATTT). Việc công nghệ phát triển quá nhanh kéo theo các yêu cầu và nhu cầu về ATTT cũng như số lượng người hoạt động trong ngành ATTT tăng đột biến chính là nguyên nhân then chốt. Đồng thời, việc đào tạo các chuyên gia có chuyên môn cao và giàu kinh nghiệm là việc không thể bắt kịp với mức độ phát triển và nhu cầu thị trường nên việc thiếu nguồn nhân lực trình độ cao cũng là tất yếu.
 
Vậy để làm tốt công tác đảm bảo ATTT mạng, nhất là bảo mật thông tin dữ liệu, các cơ quan nhà nước cần lưu ý những gì, thưa ông?
 
Để đảm bảo tốt công tác ATTT thì CMC InfoSec luôn tư vấn các cơ quan, đơn vị cần phải cân đối được giữa 3 yếu tố: công nghệ, con người và quy trình.
 
Một lưu ý nữa là, không phải đơn vị nào cũng cần (hoặc phải) đầu tư vào tất cả các khía cạnh về năng lực đảm bảo ATTT, việc đảm bảo ATTT có thể chia sẻ cho các đối tác tin cậy, chuyên trách về ATTT đảm nhận. Việc kết hợp với các đối tác bên ngoài này không những giảm thiểu áp lực (vốn đã quá lớn) về cải thiện năng lực đội ngũ ATTT trong tổ chức mà còn có thể sử dụng hiệu quả nguồn lực của các đơn vị đối tác , cũng như có được những góc nhìn thứ 3 khách quan về ATTT trong hệ thống của tổ chức.  
 
Xin cảm ơn ông!

(Theo ICTnews)
 
Bình luận facebook
Bình luận form
Các bài viết khác
16/04/2024 20  Lượt xem
Giới công nghệ đang tìm cách phát triển loại thiết bị mới được tin là nếu thành hiện thực sẽ có thể châm ngòi cho một cuộc cách mạng, thậm chí có thể thay thế smartphone.
Chi tiết
08/04/2024 31  Lượt xem
Theo Cục Viễn thông, từ ngày 15/4, các doanh nghiệp viễn thông di động phải chịu hoàn toàn trách nhiệm nếu còn xuất hiện SIM được phát triển mới không đúng quy định.
Chi tiết
03/04/2024 44  Lượt xem
Để giúp người dùng duyệt web yên tâm hơn, Google đã đưa ra một số gợi ý về cách sử dụng Internet an toàn.
Chi tiết
22/03/2024 92  Lượt xem
Sự kiện "Build with Al" sẽ diễn ra tại Hà Nội ngày 24/3 và Thành phố Hồ Chí Minh ngày 30/3 với sự tham gia của hàng trăm lập trình viên cùng các chuyên gia đến từ Google.
Chi tiết
22/03/2024 65  Lượt xem
Các nhà nghiên cứu đã tạo ra người bạn đồng hành ảo, có thể hỗ trợ nhân viên của các viện dưỡng lão trong việc trò chuyện và chăm sóc những bệnh nhân mất trí nhớ.
Chi tiết
20/03/2024 78  Lượt xem
Cùng với sự phát triển nhanh chóng của công nghệ trí tuệ nhân tạo, việc tái hiện hình ảnh của người thân đã khuất đang trở nên dễ dàng hơn bao giờ hết.
Chi tiết
18/03/2024 88  Lượt xem
Luật Căn cước 2023 có hiệu lực thi hành từ 1/7 tới nêu rõ việc thu thập thông tin sinh trắc học gồm ảnh khuôn mặt, vân tay, mống mắt của người cần cấp thẻ căn cước…
Chi tiết
15/03/2024 101  Lượt xem
Theo Bộ TT&TT, các doanh nghiệp viễn thông hiện đã hoàn thành đối soát, chuẩn hóa thông tin của 125 triệu thuê bao đang hoạt động với cơ sở dữ liệu quốc gia về dân cư.
Chi tiết
11/03/2024 136  Lượt xem
Công nghệ đang phát triển với tốc độ chóng mặt. Việc đón đầu xu hướng quan trọng có thể giúp các doanh nghiệp vừa và nhỏ mở rộng quy mô, cải thiện hiệu quả kinh doanh.
Chi tiết
07/03/2024 149  Lượt xem
Bộ Thông tin và Truyền thông đã công bố quy hoạch hạ tầng thông tin và truyền thông thời kỳ 2021 - 2030, tầm nhìn đến năm 2050.
Chi tiết
06/03/2024 78  Lượt xem
Meta (công ty mẹ của Facebook) đã đưa ra phản hồi chính thức sau việc mạng xã hội này bị sập trên diện rộng vào tối qua.
Chi tiết
04/03/2024 80  Lượt xem
Các nhà chuyên môn luôn khuyến cáo chỉ nên sử dụng ứng dụng trí tuệ nhân tạo (AI) để tra cứu, thu thập dữ liệu, gợi ý mang tính tham khảo...
Chi tiết
01/03/2024 30  Lượt xem
Tại sự kiện MWC 2024, nhiều hãng sản xuất thiết bị công nghệ đã ra mắt nhiều sản phẩm mới có thiết kế và những tính năng mang xu hướng trong tương lai.
Chi tiết
01/03/2024 71  Lượt xem
Từ hôm nay (1/3), các thiết bị di động chỉ hỗ trợ công nghệ 2G và không có chứng nhận hợp quy do Bộ Thông tin và Truyền thông công bố sẽ không thể nhập mạng di động.
Chi tiết
28/02/2024 97  Lượt xem
Để không khách hàng nào bị bỏ lại phía sau, các cơ quan chức năng cùng nhà mạng đã chuẩn bị lộ trình tắt sóng với các phương án hỗ trợ chuyển đổi tối ưu.
Chi tiết
27/02/2024 52  Lượt xem
Để phát hiện và ngăn chặn việc bị giả mạo hình ảnh, video bằng công nghệ deepfake, theo khuyến nghị của chuyên gia RMIT, lưu ý đầu tiên là người dùng cần giảm số lượng hình ảnh, video hoặc bản ghi âm trực tuyến chia sẻ trên Internet.
Chi tiết
16/02/2024 95  Lượt xem
Dù các mối đe dọa ngoại tuyến đã giảm đến 57% trong 4 năm qua, Việt Nam vẫn bỏ xa các quốc gia còn lại trong khu vực về số lượng sự cố đe dọa mạng ngoại tuyến.
Chi tiết
05/02/2024 89  Lượt xem
Ngay cả khi bạn thực hiện một cuộc gọi video và thấy mặt người thân hay bạn bè, nghe đúng giọng nói của họ thì cũng không hẳn bạn đang nói chuyện với chính người đó.
Chi tiết
01/02/2024 74  Lượt xem
Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã điểm ra 5 chiêu trò lừa đảo phổ biến trên Internet nhằm bảo vệ người dân khỏi những rủi ro không đáng có.
Chi tiết
26/01/2024 68  Lượt xem
Từ tháng 1/2024, Bộ TT&TT ra mắt Cẩm nang Làng số trên các nền tảng số với mục đích hướng dẫn mỗi hộ gia đình chủ động xây dựng mô hình kinh tế số và xã hội số nhỏ nhất.
Chi tiết
Bộ TT&TT đã cấp giấy phép mới cho phép Công ty DTV.CO được mở rộng thiết lập hạ tầng truyền dẫn truyền hình số mặt đất DTB-T2 tại 6 tỉnh Bắc Trung Bộ gồm: Thanh Hóa, Nghệ An, Hà Tĩnh, Quảng Bình, Quảng Trị, Thừa Thiên Huế.
Ngày 19/5/2019, tại Hà Nội, Công ty CP Truyền hình số Miền Bắc (DTV) đã long trọng tổ chức Lễ kỷ niệm 5 năm ngày thành lập, cũng là thời điểm mà Công ty chính thức bấm nút phát sóng thử nghiệm truyền hình số DVB-T2 tại Hà Nội.