Gần đây, các cuộc tấn công an ninh mạng diễn ra ngày càng thường xuyên, không chỉ nhằm các trang web của các tổ chức và doanh nghiệp mà còn tấn công cả những đơn vị chuyên về an ninh bảo mật. Tuy được báo động về sự gia tăng số lượng các cuộc tấn công vào các trang web cũng như mức độ phức tạp của chúng, nhiều doanh nghiệp và tổ chức vẫn chậm chạp trong việc triển khai các biện pháp bảo mật và mức đầu tư cho việc này vẫn rất thấp.
Theo nhận xét của ông Ngô Việt Khôi, Giám đốc kinh doanh công ty bảo mật Trend Micro Việt Nam, mức độ quan tâm, sự hiểu biết và đầu tư cho vấn đề bảo mật của các doanh nghiệp Việt Nam hiện nay đã tốt hơn trước đây, nhưng vẫn còn quá thấp so với mức cần thiết.
Suy nghĩ đơn giản
Theo ông Khôi, nhiều doanh nghiệp có nhận thức tích cực trong việc phòng chống mã độc, nhưng suy nghĩ của họ vẫn còn theo kiểu “muốn bảo vệ một máy tính, ta cài một phần mềm chống virus vào máy”. Lối suy nghĩ này đã thật sự lạc hậu trong thời điểm hiện nay khi tin tặc có nhiều hình thức tấn công mới và số lượng mã độc tăng nhanh chóng.
Theo kết quả khảo sát của Trend Micro, chỉ trong vòng sáu tháng cuối năm 2011, mức tăng trưởng mã độc chỉ riêng trên hệ điều hành Android là hơn 1.400%. Vào đầu năm 2011, cứ trung bình một giây có một mã độc mới xuất hiện, đến cuối năm, số lượng mã độc mới đã tăng gấp bốn lần, nghĩa là cứ một giây có bốn mã độc mới. Dự kiến đến năm 2015, mỗi giờ sẽ có thêm 27.000 mã độc mới.
Công ty an ninh mạng Bkav cũng công bố kết quả khảo sát của mình: trong năm 2011, tại Việt Nam có hơn 64 triệu lượt máy tính bị nhiễm virus; có gần 40.000 dòng virus mới xuất hiện; có hơn 2.000 trang web của các cơ quan và doanh nghiệp bị tấn công.
Điều đáng tiếc là cho đến nay, nhiều doanh nghiệp vẫn còn ỷ lại vào sự thông minh của phần mềm chống virus và chờ mã độc thâm nhập vào máy mới quét, trong khi các phần mềm chống virus lại không được cập nhật.
Vị đại diện nói trên của Trend Micro còn cho rằng, cấu trúc hệ thống công nghệ thông tin của doanh nghiệp trong những năm gần đây có thể không thay đổi lớn, nhưng cách ứng xử của người sử dụng lại có nhiều thay đổi. Chẳng hạn, người sử dụng có thể truy cập vào mạng bằng nhiều thiết bị di động khác nhau, như điện thoại thông minh, máy tính bảng chứ không chỉ máy tính như trước đây vài năm.
Các thiết bị này có thể biến thành một chiếc cầu nối giữa các mối đe dọa tấn công và mạng doanh nghiệp. Hậu quả sẽ là khó lường nếu hệ thống mạng doanh nghiệp không được trang bị các giải pháp bảo mật mạnh mẽ cũng như doanh nghiệp không đưa ra các chính sách bảo mật cụ thể dành cho người sử dụng.
Theo cuộc nghiên cứu của Trend Lab, hơn 90% các cuộc tấn công an ninh bảo mật đến từ Internet qua e-mail hoặc các đường dẫn đến các trang web chứa mã độc và chỉ có 10% là lây nhiễm giữa người sử dụng. Chưa hết, doanh nghiệp muốn kinh doanh hiện nay đều phải dựa vào công cụ hỗ trợ đắc lực Internet. Do đó, việc trang bị các giải pháp an ninh bảo mật là tối quan trọng với các doanh nghiệp.
Nhiều mối đe dọa
Đầu tháng 2, Công ty an ninh mạng Bkav đã hứng chịu các cuộc tấn công từ chối dịch vụ (DDoS – Distributed Denial of Service) làm tê liệt trang web khiến khách hàng không thể truy cập. Còn nhớ suốt năm ngoái, báo điện tử Vietnamnet cũng đã phải gồng mình để chống đỡ lại những cuộc tấn công DDoS liên tiếp trong vòng một năm trời. Tấn công DDoS được cho là một hình thức tấn công sẽ gia tăng ở Việt Nam và là một hiểm họa khó đỡ vì tình trạng khó hồi phục sau khi hệ thống trang web bị tấn công.
Biện pháp chống lại cuộc tấn công DDoS là dựng tường lửa để lọc, ngăn cản những truy vấn độc hại để bảo đảm băng thông được thông suốt… Tuy nhiên, do các cuộc tấn công DDoS được điều khiển bởi một mạng máy tính ma đang bị lây nhiễm virus, nên theo ông Nguyễn Minh Đức, Giám đốc an ninh mạng của công ty Bkav, không thể ngăn chặn chúng triệt để.
Còn theo Trend Micro Việt Nam, có thể tìm ra cách để hạn chế tấn công, hạn chế ảnh hưởng và thiệt hại. Một trong những cách đó là các nhà cung cấp dịch vụ Internet cần trang bị giải pháp nhận dạng, lọc những truy vấn độc hại. Nhà cung cấp dịch vụ Internet được thuê sẽ giữ vai trò gác cửa, giúp ngăn các cuộc tấn công DDoS đến máy chủ trang web của doanh nghiệp.
Bên cạnh cuộc tấn công DDoS, còn có hình thức tấn công phổ biến khác là tấn công dai dẳng có định hướng để lấy cắp thông tin (tấn công eeface, virus…).
Với việc tấn công theo kiểu “cấm cửa này tìm cách đi cửa khác” để lọt vào hệ thống này, tin tặc sử dụng nhiều thủ đoạn khác nhau để đạt được mục đích. Có thể hôm nay tin tặc cài vào hệ thống công nghệ thông tin của doanh nghiệp một thành phần, mai cài thêm một thành phần…, khi đầy đủ các thành phần chúng sẽ kết hợp thành một hiểm họa rồi bắt đầu tổng tấn công.
Theo đánh giá của các chuyên gia an ninh mạng thì hình thức tấn công này trong thời gian tới sẽ trở nên phổ biến tại Việt Nam vì hoạt động doanh nghiệp, thương mại ngày càng sôi động. Mặc dù đây là hình thức tấn công nguy hiểm hơn tấn công DDoS, nhưng lại có thể phòng chống.
Không có một giải pháp duy nhất để phòng tránh các cuộc tấn công dai dẳng có định hướng để lấy cắp thông tin. Doanh nghiệp phải thực hiện hàng loạt biện pháp, như đưa ra chính sách bảo mật, thuê tư vấn về bảo mật, trang bị các giải pháp bảo mật cần thiết, khảo sát định kỳ để phát hiện các lỗ hổng về bảo mật để đưa ra những biện pháp khắc phục… Các bước này cần phải được làm thường xuyên, liên tục và có quy trình lồng ghép vào nhau.
Thay đổi cách tổ chức bảo mật
“Doanh nghiệp cần thay đổi cách thức tổ chức an toàn bảo mật”, ông Ngô Việt Khôi khẳng định. Doanh nghiệp không nên theo cách “có bao nhiêu thiết bị công nghệ thông tin thì sẽ tìm kiếm những giải pháp bảo vệ cho bấy nhiêu thiết bị đó” như hiện nay, trong khi điểm yếu của hệ thống mạng công ty nằm ở chỗ khác. Lỗ hổng bảo mật chưa xuất hiện hôm nay nhưng ngày mai có thể xuất hiện chỉ do một hành động đơn giản của một nhân viên nào đó. Do đó, việc quản lý chính sách bảo mật của doanh nghiệp phải được nâng cao. Chính sách bảo mật cần phải ngăn chặn chủ động chứ không chờ đến lúc bị tấn công mới tính đến biện pháp xử lý. Phải có chính sách kiểm tra thường xuyên hiện trạng bảo mật. Các vị lãnh đạo doanh nghiệp cần phải trao thực quyền cho người vận hành hệ thống công nghệ thông tin trong doanh nghiệp. Ngoài ra, khi hướng đến việc ảo hóa hệ thống máy chủ nhằm đáp ứng được nhu cầu gia tăng về khối lượng dữ liệu doanh nghiệp và cũng để giảm chi phí, doanh nghiệp cần chú ý đến vấn đề an ninh bảo mật cho hệ thống ảo hóa này.
| Tấn công DDoS là gì? DDoS là cách tấn công tạo lượng truy nhập vào một trang web nào đó nhiều hơn rất nhiều lần so với mức hệ thống máy chủ của trang web đó cho phép (tạo một lượng truy cập quá tải vào một trang web). Mục đích: làm tê liệt trang web khiến người sử dụng không thể truy cập được vào hệ thống trang web đó. Ví dụ máy chủ trang web của doanh nghiệp chỉ cho phép khoảng 1.000 truy cập đồng thời, thì tin tặc tạo cùng lúc cả 10.000 truy cập làm cho hệ thống máy chủ của doanh nghiệp bị quá tải, làm cho trang web bị tê liệt. Mức độ tấn công của DDoS do người tấn công quyết định và không một tổ chức, doanh nghiệp nào, ngay cả những đơn vị bảo mật, có thể nói chắc chắn rằng sẽ không bị tấn công DDoS. |
Kiều Hân (Theo TBKTSG)