Tấn công mạng tăng mạnh về quy mô và số lượng

Mai Tấn
Theo Hiệp hội An ninh mạng quốc gia, có tới 46,15% cơ quan, doanh nghiệp bị tấn công mạng trong năm 2024; số vụ tấn công mạng ước tính lên tới hơn 659.000 vụ; Việt Nam thiếu hụt nghiêm trọng nhân lực chuyên trách về an ninh mạng; tấn công có chủ đích, tấn công gián điệp và tấn công mã hoá dữ liệu là những hình thức tấn công phổ biến nhất.
aa

Đây là những nội dung nổi bật trong Báo cáo nghiên cứu, khảo sát an ninh mạng tại Việt Nam năm 2024, khu vực cơ quan, doanh nghiệp. Báo cáo do Ban Công nghệ, Hiệp hội An ninh mạng quốc gia thực hiện trong tháng 12/2024, dựa trên khảo sát 4.935 đơn vị, tổ chức tại Việt Nam.

Tấn công có chủ đích APT phổ biến nhất 2024

Năm 2024 cơ quan, doanh nghiệp tại Việt Nam liên tục đối mặt với nhiều thách thức nghiêm trọng trên không gian mạng, đặc biệt là sự gia tăng đáng kể về số lượng và quy mô các vụ tấn công. Nhiều vụ việc nghiêm trọng đã xảy ra, nhắm vào các doanh nghiệp, tổ chức lớn như VNDirect, PVOIL, Vietnam Post và các cơ sở y tế, giáo dục... cho thấy bất kỳ lĩnh vực nào cũng có thể là mục tiêu tấn công của tội phạm mạng.

Tấn công mạng tăng mạnh về quy mô và số lượng
Tấn công có chủ đích APT phổ biến nhất năm 2024. Ảnh: T.L
Hiệp hội An ninh mạng quốc gia khuyến cáo, để đảm bảo an ninh mạng, các tổ chức cần thực hiện rà soát lỗ hổng hệ thống thường xuyên, bao gồm việc quét và đánh giá toàn diện các ứng dụng, phần mềm và thiết bị mạng, đồng thời cập nhật các bản vá bảo mật kịp thời. Thực hiện giám sát an ninh mạng 24/7 để phát hiện sớm các dấu hiệu bất thường. Xây dựng và duy trì kế hoạch ứng phó sự cố rõ ràng, đảm bảo có phương án sao lưu và phục hồi dữ liệu định kỳ, giảm thiểu thiệt hại khi xảy ra sự cố.

Theo báo cáo của Hiệp hội An ninh mạng quốc gia, có tới 46,15% cơ quan, doanh nghiệp cho biết đã từng bị tấn công mạng ít nhất 1 lần trong năm qua, trong đó 6,77% thường xuyên bị tấn công. Tổng số vụ tấn công mạng trong năm ước tính lên tới hơn 659.000 vụ. Theo báo cáo của Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an, chỉ tính riêng các đơn vị trọng yếu đã có tới hơn 74.000 cảnh báo tấn công mạng, trong đó có 83 chiến dịch tấn công có chủ đích APT.

Ông Vũ Ngọc Sơn - Trưởng ban Công nghệ, Hiệp hội An ninh mạng quốc gia cho biết: “Tình trạng tấn công mạng hiện nay đặt ra yêu cầu cấp bách về việc nâng cao nhận thức, đầu tư vào các giải pháp an ninh mạng tiên tiến. Cần đẩy mạnh sự hợp tác chặt chẽ giữa chính phủ, doanh nghiệp và cộng đồng công nghệ, nhanh chóng hoàn thiện hành lang pháp lý và chia sẻ thông tin kịp thời. Đây là những yếu tố quyết định để bảo vệ không gian mạng quốc gia và tạo nền tảng vững chắc cho sự phát triển trong kỷ nguyên số”.

Tấn công có chủ đích APT là hình thức tấn công phổ biến nhất năm 2024. Theo thống kê của Hiệp hội An ninh mạng quốc gia, có tới 26,14% các vụ tấn công trong năm là tấn công APT sử dụng mã độc gián điệp nằm vùng. Có 04 loại lỗ hổng thường bị tin tặc khai thác để tấn công có chủ đích gồm: Lỗ hổng trong các phần mềm đang sử dụng; Lỗ hổng trong quy trình quản lý, cấu hình, phân quyền; Lỗ hổng từ các chuỗi cung ứng (Supply Chain) không đảm bảo an toàn, an ninh; Lỗ hổng do con người trong hệ thống.

Ngoài nguy cơ bị đánh cắp thông tin, dữ liệu, các cơ quan, doanh nghiệp còn phải đối mặt với mối đe dọa bị mã hoá dữ liệu tống tiền. Theo khảo sát, có tới 14,59% cơ quan, doanh nghiệp cho biết đã bị tấn công bằng mã độc ransomware trong năm qua. Đây là tỷ lệ đáng báo động bởi hình thức tấn công này rất nguy hiểm, mang tính “sát thương” cao. Khi đã bị mã hoá dữ liệu, không có cách nào để giải mã, hoạt động của cơ quan, doanh nghiệp bị gián đoạn, đặc biệt uy tín bị ảnh hưởng.

Thiếu hụt nghiêm trọng nhân lực an ninh mạng

Mặc dù tấn công mạng đang rất nghiêm trọng nhưng nguồn nhân lực an ninh mạng tại Việt Nam lại đang thiếu hụt trầm trọng. Theo khảo sát của Hiệp hội, có tới hơn 20,06% đơn vị cho biết hiện chưa có nhân sự chuyên trách về an ninh mạng, 35,56% cơ quan, doanh nghiệp chỉ bố trí được không quá 5 người phụ trách, con số này là rất nhỏ so với yêu cầu thực tế hiện nay.

Tấn công mạng tăng mạnh về quy mô và số lượng
Mặc dù tấn công mạng đang rất nghiêm trọng nhưng nguồn nhân lực an ninh mạng tại Việt Nam lại đang thiếu hụt trầm trọng. Ảnh: T.L

Để đảm bảo an ninh mạng, theo mô hình giám sát tập trung SOC 24/7 với 3 ca 4 kíp, mỗi tổ chức cần tối thiểu từ 8 đến 10 vị trí chuyên trách. Việc thiếu vắng nhân sự sẽ dẫn đến tình trạng quá tải trong quản lý các nguy cơ, đồng thời làm giảm hiệu quả phản ứng và đối phó khi xảy ra sự cố. Tình trạng này khiến các tổ chức dễ bị tổn thương trước các cuộc tấn công mạng, dẫn đến những thiệt hại nặng nề về tài chính và uy tín.

Nguyên nhân của tình trạng thiếu hụt nhân sự chuyên trách xuất phát từ cả chủ quan và khách quan. Các trường đào tạo an ninh mạng tại Việt Nam hiện nay cung cấp không đủ số lượng cho nhu cầu của thị trường. Chất lượng sinh viên tốt nghiệp ra trường không đồng đều, đa số không có kinh nghiệm thực tế nên rất khó để tham gia vận hành các hệ thống quan trọng. Nhiều tổ chức, đặc biệt là các doanh nghiệp vừa và nhỏ, chưa đánh giá đúng mức độ quan trọng của an ninh mạng, dẫn đến việc đầu tư vào nhân sự chuyên trách bị xem nhẹ.

Theo Hiệp hội An ninh mạng quốc gia, để giải quyết khó khăn thiếu hụt nhân sự, các cơ quan, doanh nghiệp nên nghiên cứu thuê ngoài dịch vụ chuyên nghiệp giám sát, vận hành an ninh mạng SOC để sử dụng chung nguồn lực. Bên cạnh đó, Việt Nam cần nhanh chóng xây dựng các bộ tiêu chuẩn, chứng nhận và hệ thống đánh giá chính quy về nhân lực an ninh mạng. Những bộ tiêu chuẩn này sẽ giúp sớm chuẩn hoá, thúc đẩy sự chuyên nghiệp trong ngành công nghiệp an ninh mạng, tạo động lực cho nhân sự không ngừng nâng cao trình độ và năng lực./.

Theo kết quả khảo sát, tỷ lệ sử dụng sản phẩm, dịch vụ an ninh mạng “Make in Vietnam” trong các cơ quan, doanh nghiệp hiện còn hạn chế. Trung bình mỗi tổ chức chỉ sử dụng khoảng 24,77% sản phẩm, dịch vụ đến từ các công ty trong nước. Điều này cho thấy tâm lý thiếu tin tưởng và sự phụ thuộc vào công nghệ nước ngoài còn rất lớn. Đây là một thách thức thật sự trong việc phát triển hệ sinh thái an ninh mạng và cao hơn là phát triển ngành công nghiệp an ninh mạng tại Việt Nam.
Mai Tấn

Đọc thêm

Kịch bản nào cho giá thức ăn chăn nuôi trước biến động Trung Đông?

Kịch bản nào cho giá thức ăn chăn nuôi trước biến động Trung Đông?

Biến động địa chính trị tại Trung Đông đang tạo sức ép đáng kể lên chuỗi cung ứng nguyên liệu nông nghiệp toàn cầu, trong đó có thị trường thức ăn chăn nuôi. Với đặc thù phụ thuộc lớn vào nguồn nguyên liệu nhập khẩu, ngành chăn nuôi Việt Nam được dự báo chịu nhiều tác động nếu căng thẳng tại khu vực này kéo dài.
Cụ bà 101 tuổi và niềm tin vào lá phiếu của cử tri

Cụ bà 101 tuổi và niềm tin vào lá phiếu của cử tri

Sáng nay ngày 15/3 cuộc bầu cử đại biểu Quốc hội và đại biểu HĐND các cấp đã diễn ra trên cả nước. Tại một con ngõ nhỏ của Hà Nội, bốn thế hệ trong một gia đình đã nô nức mong ngóng cùng hòa trong không khí tưng bừng, phấn khởi của ngày bầu cử - ngày hội của toàn dân.
Quảng Ninh rộn ràng ngày bầu cử, cử tri toàn tỉnh nô nức thực hiện quyền công dân

Quảng Ninh rộn ràng ngày bầu cử, cử tri toàn tỉnh nô nức thực hiện quyền công dân

Sáng 15/3, cùng với cử tri cả nước, hàng triệu người dân Quảng Ninh hòa chung không khí sôi nổi của ngày bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân các cấp nhiệm kỳ 2026 - 2031.
Các địa phương sẵn sàng cho ngày bầu cử

Các địa phương sẵn sàng cho ngày bầu cử

Trước thềm Ngày bầu cử 15/3, tại nhiều địa phương trên cả nước, các tuyến phố được trang hoàng rực rỡ, công tác chuẩn bị tại các khu vực bỏ phiếu được triển khai khẩn trương, sẵn sàng cho cuộc bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026 - 2031.
Tuổi trẻ Bộ Tài chính tham quan Nhà Quốc hội, hướng tới kỳ bầu cử Quốc hội khóa XVI

Tuổi trẻ Bộ Tài chính tham quan Nhà Quốc hội, hướng tới kỳ bầu cử Quốc hội khóa XVI

Thông qua hoạt động tham quan Nhà Quốc hội và giao lưu với Đoàn Thanh niên Văn phòng Quốc hội, đoàn viên thanh niên các đơn vị thuộc Bộ Tài chính có thêm cơ hội tìm hiểu lịch sử Quốc hội, đồng thời nâng cao nhận thức về vai trò của thanh niên trong công tác tuyên truyền và tham gia bầu cử Quốc hội khóa XVI sắp tới.
Tăng cường kiểm tra kinh doanh xăng dầu

Tăng cường kiểm tra kinh doanh xăng dầu

Lực lượng quản lý thị trường tại các địa phương đồng loạt tăng cường kiểm tra cửa hàng bán lẻ xăng dầu và doanh nghiệp phân phối nhằm ngăn chặn đầu cơ, găm hàng, bảo đảm nguồn cung. Nhờ sự vào cuộc quyết liệt đó, thị trường xăng dầu tại nhiều địa phương vẫn hoạt động ổn định, các cửa hàng cơ bản chấp hành quy định về niêm yết và bán đúng giá.
Đăng ký cuộc thi Auditing and Accounting Challenge - khai phá lõi giá trị, thử thách tư duy nghề nghiệp

Đăng ký cuộc thi Auditing and Accounting Challenge - khai phá lõi giá trị, thử thách tư duy nghề nghiệp

Auditing and Accounting Challenge (AAC) 2026 chính thức mở đơn đăng ký, dành cho các đối tượng tham gia cuộc thi là sinh viên năm 3, năm 4 các trường Đại học, Cao đẳng trên toàn quốc hoặc người đi làm dưới 1 năm kinh nghiệm.
Hà Nội siết quản lý điểm trông giữ xe trên lòng đường phục vụ bầu cử 2026

Hà Nội siết quản lý điểm trông giữ xe trên lòng đường phục vụ bầu cử 2026

Để đảm bảo trật tự an toàn giao thông, trật tự đô thị phục vụ công tác bầu cử Quốc hội và HĐND các cấp năm 2026, Sở Xây dựng vừa yêu cầu các đơn vị đang được cấp phép tạm thời sử dụng đường (phố) để trông giữ phương tiện chấp hành nghiêm các quy định của pháp luật và nội dung giấy phép trong hoạt động trông giữ phương tiện.
Xem thêm