Doanh nghiệp thường phải mất nửa năm mới phát hiện vi phạm dữ liệu

it often takes businesses half a year to detect a data breach 656a2065c59bd | Dang Ngoc Duy

Tại hội nghị giải đáp thắc mắc về Nghị định 13 Sáng 23/11 tại Hà Nội, các chuyên gia, nhà quản lý đánh giá rò rỉ dữ liệu ở Việt Nam xảy ra khá thường xuyên trong thời gian gần đây, dưới nhiều hình thức khác nhau, trong bối cảnh chuyển đổi số mạnh mẽ.

Theo Trung tá Nguyễn Đình Đỗ Thị, Phó Cục trưởng Cục Tham mưu – Cục An ninh mạng và Phòng chống tội phạm công nghệ cao (A05), có 3 nguyên nhân chính dẫn đến tình trạng này, bao gồm nhận thức và ý thức của người dùng chưa chú ý. để bảo vệ dữ liệu cá nhân; Sự quản lý của cơ quan, tổ chức chưa đầy đủ; Nhiều công ty công nghệ âm thầm khai thác dữ liệu bằng phần mềm chuyên dụng.

Trong khi đó, ông Vũ Ngọc Sơn, Giám đốc Công nghệ Công ty An ninh mạng NCS cho biết, mỗi tháng vẫn xảy ra hàng nghìn vụ tấn công mạng vào các đơn vị tại Việt Nam, trong đó có nhiều vụ nhằm mục đích Đánh cắp dữ liệu cá nhân trong bối cảnh dữ liệu ngày càng có giá trị. Nhiều doanh nghiệp bị tấn công mà không hề biết.

Average time in days from when the data breach occurred until it was detected (light purple) and fixed (dark purple). Photo: IBM

Thời gian trung bình tính theo ngày kể từ khi xảy ra vi phạm dữ liệu cho đến khi được phát hiện (tím nhạt) và được khắc phục (tím đậm). Hình chụp: IBM

Dẫn số liệu thống kê của IBM khảo sát hơn 500 doanh nghiệp toàn cầu, ông Sơn cho biết, với mỗi cuộc tấn công như vậy, các tổ chức, doanh nghiệp có thể mất gần một năm để khắc phục và xử lý. Cụ thể, vào năm 2023, các tổ chức sẽ mất trung bình 204 ngày để phát hiện rò rỉ dữ liệu, sau đó thêm 73 ngày để xử lý sự cố. Báo cáo cũng cho thấy, với mỗi vụ rò rỉ, thiệt hại đối với mỗi doanh nghiệp, tổ chức ở Đông Nam Á, trong đó có Việt Nam, trung bình là 3,05 triệu USD, tăng từ mức 2,87 triệu USD. năm ngoái.

Theo ông Sơn, nếu xảy ra rò rỉ dữ liệu, doanh nghiệp không chỉ bị tổn thất về danh tiếng, kinh tế, dữ liệu nội bộ mà còn gặp rủi ro pháp lý, sau khi Nghị định 13 về bảo vệ dữ liệu cá nhân có hiệu lực từ ngày 1/7.

Về mặt kỹ thuật, ông Sơn cho rằng những rủi ro trên có thể ngăn chặn được hoàn toàn. Phân tích các cuộc tấn công điển hình ở Việt Nam, chuyên gia này cho biết hacker thường dành 95% thời gian để quét và xâm nhập hệ thống từng bước một, chỉ dùng 5% để đánh cắp dữ liệu và phá hủy dữ liệu. sự đổ nát.

“Vì vậy, khả năng phát hiện và ngăn chặn các cuộc tấn công là rất cao”, ông nói.

Mr. Vu Ngoc Son shared at the conference. Photo: VNS

Ông Vũ Ngọc Sơn, Giám đốc Công nghệ NSC. Hình chụp: VNS

Tuy nhiên, thách thức đối với doanh nghiệp Việt là chi phí trang bị giải pháp giám sát vẫn còn cao, có thể lên tới 2-3 tỷ đồng/năm, cùng với nhân lực vận hành, trong bối cảnh Việt Nam đang thiếu nhân lực. bảo mật thông tin. Đây cũng chính là lý do đơn vị ông Sơn đã xây dựng bộ giải pháp NCSOC toàn diện để hỗ trợ các doanh nghiệp thuộc nhiều quy mô khác nhau được trang bị hệ thống giám sát.

“Nếu an ninh mạng được giám sát liên tục 24/7, doanh nghiệp có thể phát hiện sớm các dấu hiệu tấn công hệ thống, từ đó ngăn chặn hoàn toàn khả năng rò rỉ dữ liệu”, ông nói. Sơn nói.

Lưu Quý

Trả lời

viVI