Phòng chống tấn công mạng vào hạ tầng thông tin quan trọng quốc gia

ANTD.VN - Diễn tập ứng cứu sự cố an toàn thông tin mạng đầu tiên tại khu vực miền Trung và Tây Nguyên năm 2018 với chủ đề: “Phòng chống tấn công có chủ đích (APT) vào hạ tầng thông tin quan trọng quốc gia” vừa diễn ra sáng nay (29-6).

Thứ trưởng Bộ TT-TT Nguyễn Thành Hưng phát biểu chỉ đạo buổi hội thảo- tập huấn

Ngày 29-6, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT- Bộ Thông tin và Truyền thông, TT-TT) chủ trì tổ chức hội thảo - diễn tập Ứng cứu sự cố an toàn thông tin mạng khu vực miền Trung và Tây Nguyên năm 2018.

Đây là lần đầu tiên một hoạt động diễn tập an toàn thông tin, an ninh mạng quy mô được tổ chức tại khu vực miền Trung và Tây Nguyên nhằm tăng cường kỹ năng phối hợp, xử lý sự cố, đảm bảo an toàn thông tin mạng cho đội ngũ cán bộ kỹ thuật khu vực này.

Thứ trưởng Bộ TT-TT Nguyễn Thành Hưng cho hay, bối cảnh hiện tại đang mang tới nhiều thách thức, đặc biệt là xu thế gia tăng tội phạm mạng, tấn công mạng cả về quy mô và mức độ tinh vi, phức tạp vào các hạ tầng thông tin quan trọng quốc gia.

Buổi hội thảo – diễn tập là cơ hội để thảo luận, chia sẻ kinh nghiệm, thông tin và rèn luyện sự phối hợp giữa các đơn vị chuyên trách về an toàn thông tin mạng với cơ quan điều phối quốc gia (VNCERT) và giữa các đơn vị với nhau để nâng cao khả năng sẵn sàng trước các tấn công mạng, bảo vệ hệ thống mạng, hạ tầng thông tin quan trọng; Nâng cao ý thức, trình độ cho cán bộ kỹ thuật, nâng cao nhận thức của cộng đồng về an toàn thông tin mạng.

Theo ông Nguyễn Khắc Lịch- Phó Giám đốc VNCERT, buổi hội thảo- diễn tập là cơ hội để các cán bộ kỹ thuật nâng cao kỹ năng thực tế về phân tích mã độc, điều tra số, thực hành ứng cứu sự cố an toàn thông tin mạng.

Tấn công APT được coi là hiểm họa hàng đầu về an toàn, an ninh thông tin. Bắt đầu xuất hiện từ cuối năm 2010, đến nay, tấn công APT luôn được xếp trong top đầu về hiểm họa an toàn, an ninh thông tin.

Với phương thức tấn công tinh vi, liên tục khác nhau từ kỹ thuật cao đến kỹ thuật khai thác tâm lý xã hội (social engineering) tạo ra các biến thể qua mặt các giải pháp an toàn, an ninh thông tin và gây thiệt hại to lớn đặc biệt là các hạ tầng quan trọng quốc gia.

Số liệu khảo sát cho thấy, có hơn 27% các cuộc tấn công APT nhắm vào tổ chức Chính phủ. Tiếp theo là các tổ chức tài chính ngân hàng, doanh nghiệp viễn thông với dữ liệu khách hàng rất lớn. Trong khi đó, 80 - 90% mã độc được dùng trong các cuộc tấn công APT đều là mã độc được thiết kế riêng cho mỗi tổ chức và dường như việc ngăn ngừa toàn diện các cuộc tấn công APT gặp nhiều khó khăn mặc dù các tổ chức, doanh nghiệp hàng năm vẫn chi hàng tỷ USD cho các biện pháp phòng chống.

Thế giới và Việt Nam đã ghi nhận rất nhiều cuộc tấn công có chủ đích sử dụng mã độc gián điệp (APT). Tại Việt Nam, minh chứng điển hình nhất là cuộc tấn công vào Tổng công ty cảng hàng không Việt Nam (ACV) và Tổng công ty hàng không Việt Nam (Vietnamairline) chiều ngày 29-7-2016.

Tuy nhiên, thực tế cho thấy, "hiện vẫn còn tồn tại một khoảng cách lớn về tương quan lực lượng và năng lực giữa tội phạm mạng và đội ngũ phòng thủ. Hậu quả của một cuộc tấn công APT vào các hệ thống thông tin quan trọng quốc gia luôn hiện hữu và không thể lường được. Chưa kể, các cuộc tấn công này còn mang màu sắc chính trị, phá hoại có thể làm suy yếu nền kinh tế, chính trị của một quốc gia mà không tốn một mũi tên, viên đạn"- VNCERT cho biết.

Theo ghi nhận của VNCERT, năm 2017 đã có 13.382 sự cố tấn công mạng vào Việt Nam cả 03 loại hình phishing, malware và deface, trong đó tấn công mã độc (malware) là 6.400 trường hợp; tấn công thay đổi giao diện (deface) là 4.377 trường hợp và tấn công lừa đảo (phishing) là 2.605 trường hợp.

Từ đầu năm đến 25-6-2018, VNCERT đã ghi nhận được tổng cộng 5.179 sự cố, trong đó 1.122 sự cố phishing, 3.200 sự cố deface và 857 sự cố phát tán mã độc malware trên website.