Giải pháp nào cho tổ chức và doanh nghiệp Việt Nam trước nguy cơ tấn công ransomware đang hiện hữu

Thứ 6, 03/05/2024 09:50
Phát hiện và phòng chống các cuộc tấn công trên không gian mạng, đảm bảo hệ thống CNTT trước nguy cơ mất an toàn ANTT là một vấn đề quan trọng để đảm bảo tính liên tục cho hoạt động của các tổ chức và doanh nghiệp (TC & DN).
Giải pháp nào cho tổ chức và doanh nghiệp Việt Nam trước nguy cơ tấn công ransomware đang hiện hữu- Ảnh 1.

Dự kiến đến năm 2025, thiệt hại do tội phạm mạng gây ra trên toàn cầu có thể lên đến con số 10.5 nghìn tỷ USD, đây là con số dự đoán dựa trên xu hướng tăng trưởng hàng năm do các chuyên gia đưa ra. Trung bình, mỗi cuộc tấn công có thể gây thiệt hại hàng triệu USD và trải đều trên các lĩnh vực, từ ngân hàng, tài chính, viễn thông, chính phủ, v.v…, không có lĩnh vực nào là miễn nhiễm với những cuộc tấn công này.

Theo nghiên cứu gần đây, các cuộc tấn công dưới hình thức ransomware đang ngày càng tăng với tốc độ tăng trưởng hàng năm là 107%, điều này mang đến một áp lực rất lớn lên đội ngũ CNTT trong các TC & DN trong việc liên tục phải thay đổi mình để thích ứng với sự phức tạp và biến đổi khôn lường trong bối cảnh chung của tội phạm mạng hiện nay. Các cuộc tấn công sử dụng Malware, Phishing, DDoS, Ransomware và các mối đe dọa khác đến từ nội tại tổ chức đang ngày càng nâng cao về sự phức tạp và hiệu quả. Theo các Giám đốc an ninh thông tin (CISO), những cuộc chiến đấu liên miên và không ngừng này sẽ dẫn đến sự phát triển không bền vững về khía cạnh chi phí do tốc độ phát triển của tội phạm mạng đang nhanh hơn nhiều so với khả năng phòng vệ và phản ứng của các TC & DN.

Thực tế tại Việt Nam trong thời gian hơn một tháng vừa qua, có không ít các doanh nghiệp đã là nạn nhân của những cuộc tấn công ransomware, mã hóa dữ liệu và đòi tiền chuộc thông qua Bitcoin. Hậu quả để lại là vô cùng lớn, có doanh nghiệp đã phải dừng hoạt động của mình đến hơn một tuần để phục hồi hậu quả, kéo theo thiệt hại nặng nề về kinh tế. Tuy nhiên, đó chỉ là những vụ việc lớn mà nhiều người biết đến, trong khi đó vẫn có nhiều những TC & DN khác cũng bị tấn công bởi ransomware và chọn cách âm thầm trả tiền chuộc và cứu lại một phần dữ liệu. Thực trạng trên là một hồi chuông báo động cho tất cả các tổ chức tại Việt Nam phải chuyển mình và chuẩn bị sẵn sàng đối mặt với những tình huống xấu xảy ra.

Với tình hình hiện tại, việc xây dựng các giải pháp bảo mật cho các hệ thống CNTT nhằm phát hiện và chống lại những cuộc tấn công mạng là chưa đủ để đảm bảo an toàn. Không một TC & DN nào, dù trang bị đầy đủ các giải pháp bảo mật đến đâu, có thể tự tin ngăn chặn tất cả những cuộc tấn công này. Do đó, ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các TC & DN cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.

Hiện tại, có nhiều giải pháp khác nhau để lại yếu tố "cyber resilience" – nghĩa là khả năng khôi phục lại hệ thống sau khi bị tấn công ransomware, trong đó, phổ biến nhất là giải pháp sử dụng một chiếc "hầm" để cất giữ an toàn dữ liệu, được cách ly với hệ thống bên ngoài cũng như những tác nhân gậy hại. Hai thành phần chính của nhóm giải pháp này bao gồm:

• Vault: có thể hiểu là một chiếc hầm chứa những những dữ liệu an toàn, chưa bị mã hóa bởi ransomware

• Air-Gap: là một kết nối truyền dữ liệu giữa nguồn dữ liệu gốc và Vault, chỉ mở ra khi cần cất giữ dữ liệu an toàn và đóng lại trong suốt những khoảng thời gian khác.

Giải pháp nào cho tổ chức và doanh nghiệp Việt Nam trước nguy cơ tấn công ransomware đang hiện hữu- Ảnh 2.

Kiến trúc giải pháp khôi phục dữ liệu sau tấn công ransomware sử dụng Vault và Air-Gap

Nguyên tắc hoạt động của giải pháp sử dụng Vault và Air-Gap:

Bước 1: Dữ liệu quan trọng gốc (như Database) được tạo một bản backup tại trung tâm dữ liệu chính, sau đó kết nối Air-Gap sẽ tự động được mở và dữ liệu sẽ được truyền sang vùng Vault có thể được đặt tại một data center khác.

Bước 2: Kết nối Air-Gap bị đóng lại, dữ liệu sau khi truyền sang Vault sẽ được tạo một bản copy tại vùng sandbox, sẵn sàng cho hệ thống thử nghiệm việc khôi phục cũng như phân tích và kiểm tra xem dữ liệu có bị nhiễm ransomware không.

Bước 3: Dữ liệu lưu trên Vault sẽ được thiết lập đặc tính immutable, nghĩa là sẽ không thể bị xóa hoặc sửa trong một khoảng thời gian quy định, giúp đảm bảo toàn vẹn dữ liệu.

Bước 4: Mỗi dữ liệu trên Vault sẽ được hệ thống sử dụng cơ chế học máy để kiểm tra và xác định xem có bị nhiễm ransomware từ trước không, nếu phát hiện ra dữ liệu bị nhiễm mã độc sẽ có thông báo cho người quản trị để loại bỏ ra khỏi hệ thống.

Dell Technologies là hãng giải pháp công nghệ tiên phong trong lĩnh vực khôi phục dữ liệu trong không gian mạng trong nhiều năm qua và sở hữu bộ giải pháp Cyber Recovery Solution đã được sử dụng tại nhiều tổ chức rất lớn trên thế giới và Việt Nam, là một lựa chọn tối ưu cho các đơn vị có nhu cầu trang bị giải pháp khôi phục dữ liệu sau tấn công mạng. NT&T Solution, tự hào là nhà phân phối và đối tác dịch vụ ủy quyền bởi Dell Technologies, luôn sẵn sàng tư vấn và cung cấp đến cho các doanh nghiệp tại Việt Nam những dịch vụ và giải pháp bảo vệ dữ liệu cao cấp nhất (http://nttsolution.com).

Minh Đức

Cùng chuyên mục

Sắp lên quận, Đông Anh mời gọi 6 dự án khu đô thị, tổng vốn đầu tư hơn 34.000 tỷ

Thứ 6, 17/05/2024 13:40
Bên cạnh dự án Khu đô thị thông minh - sinh thái 35.000 tỷ đồng, Đông Anh tiếp tục tìm chủ đầu tư cho 6 dự án khu đô thị bằng hình thức đấu thầu rộng rãi, trong đó có 2 dự án nhà ở xã hội. Tổng mức đầu tư của 6 dự án này là 34.585 tỷ đồng.

5 vạn binh ồ ạt bẻ gãy phòng tuyến, Nga tuyên bố giành quyền kiểm soát Robotyne: Lính Ukraine hạ vũ khí

Thứ 6, 17/05/2024 13:26
Sau tuyên bố chiến thắng mới, Bộ Quốc phòng Nga đã công bố một đoạn video ghi lại hoạt động tác chiến của lực lượng xung kích Nga trong chiến dịch giành quyền kiểm soát Robotyne.

Mỹ nhân miền Tây "kiếm hơn 500 triệu/tháng mới đủ tiêu xài", hễ chụp ảnh chung là khiến Ngọc Trinh lu mờ

Thứ 6, 17/05/2024 13:21
Dù đã là mẹ 3 con, sắc vóc của mỹ nhân này vẫn "đáng gờm", nữ hoàng nội y cũng phải kiêng dè.

Giám đốc kỹ thuật Google: 5 ĐIỀU phải tránh như tránh tà nếu muốn sự nghiệp 'nở hoa', nhiều điều người trẻ hay mắc

Thứ 6, 17/05/2024 13:15
Đây là những lời "ruột gan" của vị Giám đốc dành cho mọi người trong quá trình phát triển sự nghiệp.

Không trụ nổi ở quê nhà, một hãng xe Trung Quốc chọn châu Âu để làm lại từ đầu

Thứ 6, 17/05/2024 12:53
Câu chuyện kỳ lạ có một không hai xoay quanh Aiways có lẽ là lần đầu tiên một hãng xe không thể tìm được chỗ đứng và buộc phải tháo chạy khỏi chính sân nhà của mình.
     
Nổi bật trong ngày

Dân buôn xe cũ tranh luận về VinFast VF 3: Nơi bán bình thường, nơi mất cả cọc

Thứ 5, 16/05/2024 06:58
Nhiều người kinh doanh xe đã qua sử dụng cho rằng VinFast VF 3 sẽ không tác động quá lớn đến thị trường xe cũ, tuy nhiên thực tế thị trường ghi nhận nhiều khách hàng "rút cọc" mua xe xăng cũ để chuyển sang mua xe điện mới.

Magic Keyboard mới giúp iPad Pro 13" M4 nhẹ tựa MacBook Air

Thứ 5, 16/05/2024 09:25
Phụ kiện Magic Keyboard mới cho iPad Pro được Apple khẳng định "mỏng và nhẹ hơn" so với phiên bản tiền nhiệm. Sự thay đổi này khiến tổng trọng lượng của iPad Pro 13 inch cùng Magic Keyboard mới gần tương đương với MacBook Air 13 inch.

Thu gần 415 tỷ từ hơn 27.000 đơn đặt cọc VF 3, VinFast lập kỷ lục chưa từng có

Thứ 5, 16/05/2024 10:26
Chính xác số khách hàng quyết định xuống tiền đặt cọc không hoàn hủy là 27.649, thông báo của VinFast vừa phát đi cho biết.

OPPO Reno12 ra mắt ngày 23/5: Thiết kế quen thuộc, có 2 phiên bản, tích hợp OPPO AI

Thứ 5, 16/05/2024 14:41
Nhiều khả năng dòng sản phẩm OPPO Reno12 cũng sẽ sớm được bán chính hãng tại thị trường Việt Nam.

Bán xe Mercedes-Benz, có vợ làm cho Honda nhưng mua Mazda CX-5, anh chồng chia sẻ: 'Vì vợ thích!'

Thứ 5, 16/05/2024 12:22
Với vợ chồng anh Nguyễn Văn Long, Mazda CX-5 là chiếc xe phù hợp nhất với khả năng tài chính cũng như những gì mà chiếc xe mang lại trong tầm tiền đó.
xe.nguoiduatin.vn