agribank-vietnam-airlines

Giải pháp nào cho doanh nghiệp trước nguy cơ tấn công ransomware?

T.T
T.T  - 
Ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các tổ chức và doanh nghiệp cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.
aa

Tại Việt Nam trong thời gian vừa qua, có không ít các doanh nghiệp đã là nạn nhân của những cuộc tấn công ransomware, mã hóa dữ liệu và đòi tiền chuộc thông qua Bitcoin. Hậu quả để lại là vô cùng lớn, có doanh nghiệp đã phải dừng hoạt động của mình đến hơn một tuần để phục hồi hậu quả, kéo theo thiệt hại nặng nề về kinh tế.

Tuy nhiên, đó chỉ là những vụ việc lớn mà nhiều người biết đến, trong khi đó vẫn có nhiều những tổ chức và doanh nghiệp khác cũng bị tấn công bởi ransomware và chọn cách âm thầm trả tiền chuộc và cứu lại một phần dữ liệu. Thực trạng trên là một hồi chuông báo động cho tất cả các tổ chức tại Việt Nam phải chuyển mình và chuẩn bị sẵn sàng đối mặt với những tình huống xấu xảy ra.

Với tình hình hiện tại, việc xây dựng các giải pháp bảo mật cho các hệ thống CNTT nhằm phát hiện và chống lại những cuộc tấn công mạng là chưa đủ để đảm bảo an toàn. Không một tổ chức, doanh nghiệp nào, dù trang bị đầy đủ các giải pháp bảo mật đến đâu, có thể tự tin ngăn chặn tất cả những cuộc tấn công này. Do đó, ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các tổ chức và doanh nghiệp cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.

Kiến trúc giải pháp khôi phục dữ liệu sau tấn công ransomware sử dụng Vault và Air-Gap
Kiến trúc giải pháp khôi phục dữ liệu sau tấn công ransomware sử dụng Vault và Air-Gap

Hiện tại, có nhiều giải pháp khác nhau để lại yếu tố “cyber resilience” - nghĩa là khả năng khôi phục lại hệ thống sau khi bị tấn công ransomware, trong đó, phổ biến nhất là giải pháp sử dụng một chiếc “hầm” để cất giữ an toàn dữ liệu, được cách ly với hệ thống bên ngoài cũng như những tác nhân gậy hại. Hai thành phần chính của nhóm giải pháp này bao gồm:

Vault: có thể hiểu là một chiếc hầm chứa những những dữ liệu an toàn, chưa bị mã hóa bởi ransomware.

Air-Gap: là một kết nối truyền dữ liệu giữa nguồn dữ liệu gốc và Vault, chỉ mở ra khi cần cất giữ dữ liệu an toàn và đóng lại trong suốt những khoảng thời gian khác.

Nguyên tắc hoạt động của giải pháp sử dụng Vault và Air-Gap:

Bước 1: Dữ liệu quan trọng gốc (như Database) được tạo một bản backup tại trung tâm dữ liệu chính, sau đó kết nối Air-Gap sẽ tự động được mở và dữ liệu sẽ được truyền sang vùng Vault có thể được đặt tại một data center khác.

Bước 2: Kết nối Air-Gap bị đóng lại, dữ liệu sau khi truyền sang Vault sẽ được tạo một bản copy tại vùng sandbox, sẵn sàng cho hệ thống thử nghiệm việc khôi phục cũng như phân tích và kiểm tra xem dữ liệu có bị nhiễm ransomware không.

Bước 3: Dữ liệu lưu trên Vault sẽ được thiết lập đặc tính immutable, nghĩa là sẽ không thể bị xóa hoặc sửa trong một khoảng thời gian quy định, giúp đảm bảo toàn vẹn dữ liệu.

Bước 4: Mỗi dữ liệu trên Vault sẽ được hệ thống sử dụng cơ chế học máy để kiểm tra và xác định xem có bị nhiễm ransomware từ trước không, nếu phát hiện ra dữ liệu bị nhiễm mã độc sẽ có thông báo cho người quản trị để loại bỏ ra khỏi hệ thống.

Theo nghiên cứu của CyberSecurity Ventures 2022, dự kiến đến năm 2025, thiệt hại do tội phạm mạng gây ra trên toàn cầu có thể lên đến con số 10.5 nghìn tỷ USD, đây là con số dự đoán dựa trên xu hướng tăng trưởng hàng năm do các chuyên gia đưa ra. Trung bình, mỗi cuộc tấn công có thể gây thiệt hại hàng triệu USD và trải đều trên các lĩnh vực, từ ngân hàng, tài chính, viễn thông, chính phủ…, theo báo cáo “The cost of Cybercrime Report” từ Accenture.

Cũng theo báo cáo từ Accenture, các cuộc tấn công dưới hình thức ransomware đang ngày càng tăng với tốc độ tăng trưởng hàng năm là 107%, điều này mang đến một áp lực rất lớn lên đội ngũ CNTT trong các tổ chức và doanh nghiệp trong việc liên tục phải thay đổi mình để thích ứng với sự phức tạp và biến đổi khôn lường trong bối cảnh chung của tội phạm mạng hiện nay. Các cuộc tấn công sử dụng Malware, Phishing, DDoS, Ransomware và các mối đe dọa khác đến từ nội tại tổ chức đang ngày càng nâng cao về sự phức tạp và hiệu quả.

Theo các Giám đốc an ninh thông tin (CISO), những cuộc chiến đấu liên miên và không ngừng này sẽ dẫn đến sự phát triển không bền vững về khía cạnh chi phí do tốc độ phát triển của tội phạm mạng đang nhanh hơn nhiều so với khả năng phòng vệ và phản ứng của các tổ chức và doanh nghiệp.

Dell Technologies là hãng giải pháp công nghệ tiên phong trong lĩnh vực khôi phục dữ liệu trong không gian mạng trong nhiều năm qua và sở hữu bộ giải pháp Cyber Recovery Solution đã được sử dụng tại nhiều tổ chức rất lớn trên thế giới và Việt Nam, là một lựa chọn tối ưu cho các đơn vị có nhu cầu trang bị giải pháp khôi phục dữ liệu sau tấn công mạng. NT&T Solution, tự hào là nhà phân phối và đối tác dịch vụ ủy quyền bởi Dell Technologies, luôn sẵn sàng tư vấn và cung cấp đến cho các doanh nghiệp tại Việt Nam những dịch vụ và giải pháp bảo vệ dữ liệu cao cấp nhất.

T.T

Tin liên quan

Tin khác

Thu thuế qua sàn Thương mại điện tử vẫn còn nhiều thách thức

Thu thuế qua sàn Thương mại điện tử vẫn còn nhiều thách thức

Trong bối cảnh thương mại điện tử (TMĐT) phát triển mạnh mẽ, việc thu thuế từ hoạt động kinh doanh trực tuyến đã trở thành vấn đề cấp thiết đối với nhiều quốc gia, trong đó có Việt Nam.
Bộ Xây dựng cắt giảm tối thiểu 30% điều kiện đầu tư kinh doanh không cần thiết

Bộ Xây dựng cắt giảm tối thiểu 30% điều kiện đầu tư kinh doanh không cần thiết

Bộ Xây dựng vừa ban hành Kế hoạch số 383/QĐ-BXD, cụ thể hóa Nghị quyết 66/NQ-CP của Chính phủ bằng những mục tiêu cắt giảm mạnh mẽ: tối thiểu 30% điều kiện đầu tư kinh doanh không cần thiết, giảm 30% thời gian và 30% chi phí tuân thủ thủ tục hành chính ngay trong năm 2025.
Sản lượng khai thác dầu khí của PVEP đạt 24,69 triệu tấn giai đoạn 2020-2025

Sản lượng khai thác dầu khí của PVEP đạt 24,69 triệu tấn giai đoạn 2020-2025

Ngày 11/4, tại Hà Nội, Đảng bộ Tổng công ty Thăm dò khai thác dầu khí (PVEP) tổ chức Đại hội đại biểu Đảng bộ Tổng công ty lần thứ IV, nhiệm kỳ 2025-2030.
Bình tĩnh trước khó khăn để củng cố sức mạnh nội tại

Bình tĩnh trước khó khăn để củng cố sức mạnh nội tại

Bà Lê Hằng, Phó Tổng Thư ký Hiệp hội chế biến và xuất khẩu thủy sản Việt Nam (VASEP) cho biết, kể từ khi Tổng Thống Mỹ công bố các mức thuế đối ứng hồi đầu tháng 4, các doanh nghiệp trong ngành thủy sản như “ngồi trên đống lửa”.
Ứng dụng AI trong kinh doanh và quảng bá sản phẩm

Ứng dụng AI trong kinh doanh và quảng bá sản phẩm

Sáng ngày 12/4/2025, Trung tâm Xúc tiến Thương mại và Đầu tư TP. Hồ Chí Minh (ITPC) phối hợp cùng Hội Doanh nghiệp Cơ khí - Điện TP. Hồ Chí Minh (HAMEE) tổ chức chương trình Tập huấn “Ứng dụng trí tuệ nhân tạo (AI) trong kinh doanh và quảng bá sản phẩm”.
Đề xuất bãi bỏ một số Thông tư lĩnh vực tài chính doanh nghiệp

Đề xuất bãi bỏ một số Thông tư lĩnh vực tài chính doanh nghiệp

Bộ Tài chính đang lấy ý kiến góp ý với dự thảo Thông tư bãi bỏ một số văn bản quy phạm pháp luật trong lĩnh vực tài chính doanh nghiệp.
Thúc đẩy cải cách, tăng tính minh bạch và củng cố niềm tin nhà đầu tư

Thúc đẩy cải cách, tăng tính minh bạch và củng cố niềm tin nhà đầu tư

Trong bối cảnh môi trường thương mại toàn cầu nhiều biến động, Hiệp hội Doanh nghiệp châu Âu tại Việt Nam (EuroCham) ngày 11/4 đã công bố ấn phẩm Sách Trắng 2025, đánh dấu năm thứ 16 liên tiếp hiệp hội này đồng hành cùng tiến trình cải cách và phát triển bền vững của Việt Nam.
Gia tăng ứng dụng AI trong lĩnh vực tài chính

Gia tăng ứng dụng AI trong lĩnh vực tài chính

Hiệp hội Ngân hàng Việt Nam (VNBA) và Công ty TNHH PwC Việt Nam (PwC Việt Nam) vừa phối hợp cùng các hãng công nghệ Amazon Web Services (AWS) và Alation, đã tổ chức thành công hội thảo “Thúc đẩy niềm tin và đổi mới trong kỷ nguyên điện toán đám mây, AI và dữ liệu” tại khách sạn Meliá, Hà Nội.
Hà Nội đưa mô hình tư vấn miễn phí hỗ trợ thành lập doanh nghiệp vào hoạt động

Hà Nội đưa mô hình tư vấn miễn phí hỗ trợ thành lập doanh nghiệp vào hoạt động

Mô hình tư vấn hỗ trợ thành lập doanh nghiệp miễn phí được thành lập bởi Trung tâm Hỗ trợ và Chăm sóc khách hàng trực thuộc Trung tâm Phục vụ hành chính công TP. Hà Nội nhằm thúc đẩy sáng tạo, đổi mới và khởi nghiệp, đồng thời giảm thiểu gánh nặng tài chính cho các doanh nghiệp mới thành lập
Tập đoàn Công nghiệp - Năng lượng Quốc gia Việt Nam: Hành trình đổi mới và sứ mệnh xanh

Tập đoàn Công nghiệp - Năng lượng Quốc gia Việt Nam: Hành trình đổi mới và sứ mệnh xanh

Phó Thủ tướng Hồ Đức Phớc vừa ký Quyết định số 733/QĐ-TTg, chính thức đổi tên Tập đoàn Dầu khí Quốc gia Việt Nam thành Tập đoàn Công nghiệp - Năng lượng Quốc gia Việt Nam.
AI
B - Edu
B - Finance
B - Data