Những tiết lộ về tổn thất thực từ các vụ tấn cộng mạng

Minh Hồng
22% các tổ chức bị tấn công mất khách hàng – 40% trong số đó mất hơn 20% lượng khách hàng thường xuyên; 29% mất doanh thu, với 38% trong nhóm này bị thất thu hơn 20%...
aa

Cisco ACR 2017

Môi trường an ninh bảo mật ngày càng phức tạp

Theo Báo cáo An ninh mạng thường niên năm 2017 của Cisco (tên giao dịch trên sàn NASDAQ: CSCO), hơn 1/3 tổ chức từng bị vi phạm an ninh trong năm 2016 chịu thiệt hại đáng kể do mất khách hàng, cơ hội và doanh thu.

Báo cáo đã khảo sát gần 3.000 giám đốc bảo mật (chief security officer – CSO) và lãnh đạo điều hành hoạt động an ninh bảo mật của 13 quốc gia trong Nghiên cứu Tiêu chuẩn về các Khả năng An toàn Bảo mật (Security Capabilities Benchmark Study), một phần của Báo cáo An ninh mạng thường niên của Cisco.

Trong năm thứ 10, báo cáo được thực hiện trên phạm vi toàn cầu này nhấn mạnh những thách thức cũng như cơ hội cho các đội ngũ bảo mật, nhằm bảo vệ chống lại sự phát triển không ngừng của tội phạm mạng, và các phương thức tấn công luôn thay đổi.

Các giám đốc bảo mật cho rằng hạn chế về ngân sách, khả năng tương thích kém của các hệ thống và sự thiếu hụt đội ngũ nhân viên được đào tạo bài bản là những rào cản lớn nhất cho việc nâng cao hệ thống bảo mật. Các nhà lãnh đạo cũng cho biết bộ phận an ninh bảo mật đang trở thành môi trường ngày càng phức tạp với 65% các tổ chức sử dụng từ 6 đến trên 50 sản phẩm bảo mật, làm gia tăng nguy cơ cho những khoảng trống bảo mật.

Để khai thác những khoảng trống này, dữ liệu Báo cáo An ninh mạng thường niên chỉ ra các tên tội phạm đang tiến hành hồi sinh các phương thức tấn công "cổ điển" như phần mềm quảng cáo và email rác (spam), loại hình thứ hai ở mức độ chưa từng thấy kể từ năm 2010. Thư rác chiếm khoảng 2/3 (65%) số email với 8-10% được cho là độc hại. Lượng thư rác toàn cầu đang tăng lên, thường do các mạng máy tính ma (botnet) hùng mạnh phát tán.

Việc đo lường mức độ hiệu quả của các biện pháp an ninh bảo mật khi đối mặt với các cuộc tấn công đóng vai trò tối quan trọng. Cisco đạt được tiến bộ trong việc giảm “thời gian phát hiện” (time to detection – TTD), được coi là cửa sổ thời gian từ lúc thâm nhập đến lúc phát hiện ra mối đe dọa. Thời gian phát hiện nhanh hơn có ý nghĩa vô cùng quan trọng trong việc hạn chế không gian hoạt động của những kẻ tấn công và giảm thiểu thiệt hại của các vụ xâm phạm.

Cisco cho biết, công ty này đã thành công khi giảm mức “thời gian phát hiện” từ trung bình 14 giờ vào đầu năm 2016 xuống còn 6 giờ vào nửa cuối của năm. Con số này dựa trên quá trình thu thập thông tin đăng ký từ xa do những sản phẩm an ninh bảo mật của Cisco triển khai trên toàn cầu.

Tổn thất bị tấn công mạng: Mất doanh thu lẫn khách hàng

Báo cáo An ninh mạng thường niên năm 2017 tiết lộ mức độ ảnh hưởng tiềm tàng về tài chính của những vụ tấn công đến các doanh nghiệp, từ các doanh nghiệp lớn đến các doanh nghiệp vừa và nhỏ (SMBs). Hơn 50% các tổ chức phải đối mặt với sự săm soi của công chúng sau mỗi vụ tấn công an ninh. Các hệ thống vận hành và tài chính chịu ảnh hưởng lớn nhất, tiếp đó là uy tín thương hiệu và khả năng giữ chân khách hàng.

Đối với những tổ chức đã từng bị tấn công, hậu quả là rất đáng kể: 22% các tổ chức bị tấn công mất khách hàng – 40% trong số đó mất hơn 20% lượng khách hàng thường xuyên; 29% mất doanh thu, với 38% trong nhóm này bị thất thu hơn 20%; 23% các tổ chức bị tấn công mất cơ hội kinh doanh, với 42% trong số này bị mất hơn 20% cơ hội.

Báo cáo của Cisco cũng cho biết, năm 2016, hoạt động xâm nhập đã trở nên “doanh nghiệp hóa”. Những thay đổi nhanh chóng trong bối cảnh công nghệ do số hóa dẫn dắt đã tạo cơ hội cho tội phạm mạng. Khi những kẻ tấn công tiếp tục tận dụng những kỹ thuật đã được thử nghiệm qua thời gian, chúng cũng sử dụng những phương pháp tiếp cận mới mô phỏng cấu trúc “quản lý cấp trung” của những doanh nghiệp mục tiêu.

Báo cáo An ninh mạng thường niên năm 2017 cho thấy chỉ 56% các cảnh báo an ninh được điều tra và dưới một nửa số cảnh báo chính thống được xử lý. Các doanh nghiệp có hệ thống bảo mật, trong khi rất tin tưởng vào các công cụ của mình, vẫn phải đấu tranh với sự phức tạp và thách thức về nhân lực, tạo ra khoảng trống về thời gian và không gian cho những kẻ tấn công lợi dụng.

Cisco khuyến cáo những cách thức sau để phòng tránh, phát hiện, và loại trừ các mối đe dọa cũng như giảm thiểu rủi ro: Đặt an ninh bảo mật là ưu tiên của doanh nghiệp; Đo lường kỷ luật hoạt động, rà soát các hoạt động bảo mật, sửa chữa, và kiểm soát các điểm kết nối với các hệ thống, ứng dụng, chức năng, và dữ liệu; Kiểm tra hiệu quả bảo mật, thiết lập các số liệu rõ ràng, sử dụng các dữ liệu này để đánh giá và cải thiện các hoạt động bảo mật; Áp dụng phương pháp phòng thủ tích hợp...

Ông John N. Stewart, Phó Chủ tịch cấp cao kiêm Tổng giám đốc phụ trách vấn đề bảo mật của Cisco cho rằng: “Năm 2017, mạng là kinh doanh, và kinh doanh là mạng – điều này đòi hỏi một cuộc đối thoại hoàn toàn khác cũng như đầu ra cũng vô cùng khác biệt. Cải tiến không ngừng là điều cần thiết và cần được đo lường qua hiệu quả, chi phí, và khả năng quản lý rủi ro tốt. Báo cáo an ninh mạng thường niên năm 2017 đã chỉ ra, và tôi mong nó làm sáng tỏ hơn, câu trả lời cho những câu hỏi về ngân sách, nhân sự, cải cách và kiến trúc”./.

Minh Hồng

Minh Hồng

Đọc thêm

Dệt may, da giày lo mất đơn hàng do chi phí đầu vào tăng 30%

Dệt may, da giày lo mất đơn hàng do chi phí đầu vào tăng 30%

Chi phí logistics, nguyên liệu tăng mạnh, có mặt hàng tới 30%, khiến dệt may, da giày chịu áp lực kép, đối mặt nguy cơ mất đơn hàng, đứt gãy chuỗi cung ứng.
Quảng Ninh khơi thông nguồn vốn, tiếp sức doanh nghiệp bứt phá

Quảng Ninh khơi thông nguồn vốn, tiếp sức doanh nghiệp bứt phá

Trong bối cảnh đặt mục tiêu tăng trưởng cao trong năm 2026, Quảng Ninh đang triển khai đồng bộ nhiều giải pháp để khơi thông dòng vốn, cải thiện môi trường đầu tư và hỗ trợ doanh nghiệp phát triển.
TP. Hồ Chí Minh tăng cường kiểm soát thị trường xăng dầu, xử lý nghiêm hành vi găm hàng

TP. Hồ Chí Minh tăng cường kiểm soát thị trường xăng dầu, xử lý nghiêm hành vi găm hàng

Trước biến động giá xăng dầu và nhu cầu tiêu dùng tăng cao, lực lượng Quản lý thị trường TP. Hồ Chí Minh đã triển khai trực chiến 24/7, tăng cường kiểm tra các cửa hàng xăng dầu trên địa bàn nhằm đảm bảo nguồn cung và ổn định thị trường.
Vinfast thu về 3,6 tỷ USD doanh thu trong năm 2025

Vinfast thu về 3,6 tỷ USD doanh thu trong năm 2025

Nhờ tăng mạnh về sản lượng, doanh thu cả năm 2025 của VinFast tăng 105,4% so với năm trước lên 90.427,6 tỷ đồng, tương đương 3,6 tỷ USD.
Dệt may Thành Công đặt mục tiêu doanh thu gần 4.400 tỷ đồng trong năm 2026

Dệt may Thành Công đặt mục tiêu doanh thu gần 4.400 tỷ đồng trong năm 2026

Công ty cổ phần Dệt may - Đầu tư - Thương mại Thành Công dự kiến trình Đại hội đồng cổ đông kế hoạch kinh doanh năm 2026 với mục tiêu doanh thu gần 4.386 tỷ đồng, tăng hơn 20% so với kết quả năm 2025.
Cấp phép xuất nhập khẩu hóa chất kiểm soát đặc biệt qua Cổng dịch vụ công quốc gia

Cấp phép xuất nhập khẩu hóa chất kiểm soát đặc biệt qua Cổng dịch vụ công quốc gia

Thủ tục cấp giấy phép xuất khẩu, nhập khẩu hóa chất cần kiểm soát đặc biệt đã được thực hiện trực tuyến trên Cổng dịch vụ công quốc gia. Doanh nghiệp cần hoàn tất thủ tục cấp phép điện tử trước khi làm thủ tục hải quan, thay cho hình thức kiểm tra hồ sơ giấy như trước đây.
Chủ động nguyên liệu cho xăng sinh học E10: Cần chính sách dài hạn và và chuỗi cung ứng bền vững

Chủ động nguyên liệu cho xăng sinh học E10: Cần chính sách dài hạn và và chuỗi cung ứng bền vững

Việc triển khai xăng sinh học E10 trên phạm vi toàn quốc từ ngày 1/6/2026 được xem là bước đi quan trọng trong lộ trình chuyển đổi năng lượng sạch của Việt Nam. Tuy nhiên, để đảm bảo nguồn nguyên liệu Ethanol phục vụ pha chế ổn định, các chuyên gia cho rằng cần sớm hoàn thiện chính sách dài hạn, đồng thời xây dựng chuỗi cung ứng bền vững giữa nhập khẩu và phát triển sản xuất trong nước.
Đêm 21/3, Hải quan bảo trì hệ thống công nghệ thông tin, doanh nghiệp cần lưu ý

Đêm 21/3, Hải quan bảo trì hệ thống công nghệ thông tin, doanh nghiệp cần lưu ý

Cục Hải quan vừa thông báo kế hoạch bảo trì, nâng cấp hệ thống mạng tại Trung tâm dữ liệu từ 21h ngày 21/3 đến 6h ngày 22/3/2026. Trong thời gian này, kết nối tới các hệ thống công nghệ thông tin (CNTT) của ngành Hải quan sẽ tạm thời gián đoạn, doanh nghiệp cần chủ động sắp xếp thời gian làm thủ tục.
Xem thêm