Công nghệ

Doanh nghiệp nên chủ động rà soát mối đe dọa bảo mật tiềm ẩn

Thanh Hà 13/11/2024 - 11:55

Sáng 13-11, Liên minh An toàn thông tin (CYSEEX) tổ chức hội thảo “Ứng cứu và phục hồi hệ thống sau thảm họa”, nhằm chia sẻ kiến thức, kinh nghiệm, giúp các doanh nghiệp nâng cao nhận thức và chủ động ứng phó trước các cuộc tấn công mạng ngày càng tinh vi.

Theo ông Nguyễn Xuân Hoàng, Chủ tịch Liên minh CYSEEX, Phó Chủ tịch Hội đồng quản trị Công ty cổ phần MISA, việc chuẩn bị ứng phó và phục hồi sau sự cố an ninh mạng là yếu tố cần thiết để bảo đảm an toàn và ổn định hệ thống trước các cuộc tấn công phức tạp. Do vậy, hội thảo sẽ cung cấp kiến thức thực tế giúp các tổ chức, doanh nghiệp giảm thiểu thiệt hại và tăng cường khả năng phục hồi hệ thống.

Chủ động tìm kiếm dấu hiệu độc hại đe dọa hệ thống là chủ đề tham luận mà ông Lê Công Phú, Phó giám đốc Trung tâm Ứng cứu không gian mạng quốc gia (VNCERT) thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đề cập.

Theo đó, lực lượng bảo vệ an ninh mạng tại các tổ chức, doanh nghiệp cần triển khai phương án phát hiện mối đe dọa bảo mật tiềm ẩn. Đây là phương pháp chủ động tìm kiếm dấu hiệu độc hại mà không phụ thuộc vào cảnh báo trước, vượt qua những hạn chế của công nghệ phòng thủ truyền thống.

Phương án này giúp giảm thời gian mà mối đe dọa có thể tồn tại trong hệ thống, đồng thời nâng cao khả năng phản ứng trước các cuộc tấn công mạng ngày càng phức tạp.

img_7745.jpeg
Đại diện các doanh nghiệp chia sẻ biện pháp ứng phó trước các nguy cơ an ninh mạng.
Ảnh: T. Hà

Theo ông Nguyễn Quang Hoàng, Giám đốc An ninh thông tin MISA, năm 2024, Liên minh CYSEEX đã diễn tập an ninh mạng trên 18 hệ thống, phát hiện 497 lỗ hổng, trong đó có 93 lỗ hổng nghiêm trọng.

Chiến dịch phòng, chống phishing cho hơn 14.000 nhân viên đã góp phần giảm 40% lỗ hổng nguy hiểm, nâng cao năng lực ứng phó và nhận thức bảo mật trong các tổ chức thành viên...

Chia sẻ về kinh nghiệm thực chiến ứng cứu và phục hồi hệ thống sau khi bị tấn công, ông Nguyễn Công Cường, Giám đốc Trung tâm Giám sát an toàn thông tin, Công ty An ninh mạng Viettel cho biết về cách thức của một số nhóm tin tặc trong việc khai thác lỗ hổng, tấn công ransomware (mã hóa dữ liệu); các điểm yếu bảo mật phổ biến và giải pháp giám sát liên tục, đánh giá định kỳ hệ thống…

Liên minh An toàn thông tin CYSEEX (Cyber Security Exercise) gồm các doanh nghiệp: MISA, Sapo, Viettel Solutions, Bảo Việt, MobiFone, Bravo, với mục đích chia sẻ kiến thức và kinh nghiệm giúp nâng cao năng lực phòng ngừa và ứng phó các sự cố về an ninh thông tin trên không gian mạng.

(0) Bình luận
Nổi bật
Đừng bỏ lỡ
Doanh nghiệp nên chủ động rà soát mối đe dọa bảo mật tiềm ẩn

(*) Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Hànộimới.