ຕອນບ່າຍວັນທີ 5/4, ຢູ່ ຮ່າໂນ້ຍ , ສະໂມສອນ ICT ຫວຽດນາມ ໄດ້ສົມທົບກັບສະມາຄົມຄວາມປອດໄພທາງອິນເຕີແນັດແຫ່ງຊາດ ຈັດຕັ້ງກອງປະຊຸມສຳມະນາ “ປ້ອງກັນການໂຈມຕີ ransomware”.
ໃນຍຸກດິຈິຕອນ, ອົງການ, ອົງການຈັດຕັ້ງແລະທຸລະກິດຕ້ອງປະເຊີນກັບໄພຂົ່ມຂູ່ແລະຄວາມສ່ຽງຂອງຄວາມປອດໄພຂອງຂໍ້ມູນແລະຄວາມບໍ່ຫມັ້ນຄົງທີ່ເພີ່ມຂຶ້ນຢ່າງຕໍ່ເນື່ອງໃນ cyberspace ທຸກໆມື້ແລະທຸກໆຊົ່ວໂມງ. ຕາມສະຖິຕິ, ນັບແຕ່ຕົ້ນປີ 2023 ເປັນຕົ້ນມາ, ໄດ້ມີການໂຈມຕີທາງອິນເຕີແນັດຕໍ່ລະບົບຂໍ້ມູນຂ່າວສານຢູ່ຫວຽດນາມ 13.750 ກວ່າຄັ້ງທີ່ກໍ່ໃຫ້ເກີດເຫດການ. ພິເສດ, ໃນ 3 ເດືອນຕົ້ນປີນີ້, ຈຳນວນການໂຈມຕີທາງອິນເຕີແນັດຕໍ່ລະບົບຂໍ້ມູນຂ່າວສານຢູ່ຫວຽດນາມ ແມ່ນ 2.323 ເທື່ອ.
ຫວ່າງມໍ່ໆມານີ້, ວິສາຫະກິດຫວຽດນາມຫຼາຍແຫ່ງເຊັ່ນ VNDIRECT, VPOIL... ໄດ້ຖືກໂຈມຕີດ້ວຍການເຂົ້າລະຫັດຂໍ້ມູນ (ransomware). ເມື່ອເກີດເຫດການດັ່ງກ່າວ, ບັນດາກຳລັງປະຕິບັດໜ້າທີ່ກ່ຽວກັບຄວາມປອດໄພເຄືອຂ່າຍກັບກອງກຳລັງໃຫຍ່ A05, ກະຊວງຕຳຫຼວດ ແລະ ກົມປ້ອງກັນຄວາມສະຫງົບ, ກະຊວງຖະແຫຼງຂ່າວ ແລະ ສື່ສານ ໄດ້ຕັ້ງໜ້າໜູນຊ່ວຍບັນດາວິສາຫະກິດເຫຼົ່ານີ້ພ້ອມກັບຜູ້ຊ່ຽວຊານເພື່ອແກ້ໄຂ ແລະ ແກ້ໄຂເຫດການດັ່ງກ່າວ.
ຄວາມຈິງທີ່ວ່າບັນດາອົງການຈັດຕັ້ງ, ວິສາຫະກິດຫວຽດນາມ ໄດ້ປະເຊີນໜ້າກັບການໂຈມຕີ ransomware ຢ່າງຕໍ່ເນື່ອງເມື່ອບໍ່ດົນມານີ້ ພວມເຮັດໃຫ້ຫຼາຍອົງການ, ຫົວໜ່ວຍມີຄວາມວິຕົກກັງວົນວ່າ ຈະມີການໂຈມຕີ ransomware ແນໃສ່ລະບົບຂໍ້ມູນຂ່າວສານພາຍໃນປະເທດຫຼືບໍ່.
ຕໍ່ກັບບັນຫາດັ່ງກ່າວ, A05 ໄດ້ລົງຊີ້ນຳ ແລະ ສົມທົບກັບກົມປ້ອງກັນຄວາມສະຫງົບ ແລະ ພາກສ່ວນທີ່ກ່ຽວຂ້ອງ ສົມທົບກັນສືບສວນ-ສອບສວນ, ຊີ້ນຳບັນດາອົງການ ແລະ ວິສາຫະກິດ ເພື່ອແກ້ໄຂບັນຫາດັ່ງກ່າວໂດຍໄວ, ນຳລະບົບຂໍ້ມູນຂ່າວສານກັບຄືນສູ່ສະພາບປົກກະຕິໂດຍໄວ, ຈຳກັດຜົນເສຍຫາຍຂອງບັນດາອົງການ ແລະ ວິສາຫະກິດ.
ຜົນການສືບສວນກ່ຽວກັບການຈັດການການໂຈມຕີແບບເຂົ້າລະຫັດຂໍ້ມູນສະແດງໃຫ້ເຫັນວ່າວິທີການຂອງກຸ່ມອາດຊະຍາກຳນີ້ແມ່ນມີຄວາມຊັບຊ້ອນ ແລະ ອັນຕະລາຍທີ່ສຸດ, ແລະ ສະຖານະການການໂຈມຕີຂອງກຸ່ມແຮັກເກີກໍມີຫຼາຍລັກສະນະຄ້າຍຄືກັນ. ການໂຈມຕີລະບົບສາມາດເຮັດໃຫ້ການລະງັບກິດຈະກໍາແລະການເຮັດທຸລະກໍາທັງຫມົດ, ແລະມັນເປັນການຍາກທີ່ຈະຟື້ນຕົວຂໍ້ມູນລະອຽດອ່ອນທີ່ຕົກຢູ່ໃນມືຂອງແຮກເກີ. ໂດຍສະເພາະ, ຂໍ້ມູນຂອງຫນ່ວຍງານເຫຼົ່ານີ້ມີບົດບາດສໍາຄັນຫຼາຍ, ມີລັກສະນະຕັດສິນຊີ້ຂາດໃນການດໍາເນີນງານຂອງອົງການຈັດຕັ້ງ; ຕ້ອງຮັກສາແລະຮັບປະກັນຄວາມພ້ອມສູງ.
ທີ່ການໂອ້ລົມສົນທະນາ, ທ່ານ ຫວູຫງອກເຊີນ, ຜູ້ອໍານວຍການດ້ານວິຊາການຂອງບໍລິສັດຫຸ້ນສ່ວນ ເຕັກໂນໂລຊີຄວາມປອດໄພທາງໄຊເບີ ແຫ່ງຊາດ (NCS), ຫົວໜ້າກົມຄົ້ນຄວ້າເຕັກໂນໂລຊີຂອງສະມາຄົມຄວາມປອດໄພ Cyber ແຫ່ງຊາດ ໄດ້ໃຫ້ຄໍາເຫັນວ່າ: ຮູບແບບການໂຈມຕີຂອງແຮກເກີແມ່ນຂ້ອນຂ້າງຄ້າຍຄືກັນ, ທັງໝົດແມ່ນການໂຈມຕີທີ່ຢູ່ໃນພື້ນຫຼັງໄລຍະໜຶ່ງ ແລ້ວເຂົ້າລະຫັດຂໍ້ມູນເພື່ອຄ່າໄຖ່. ຢ່າງໃດກໍ່ຕາມ, ເຕັກນິກການໂຈມຕີຂອງກໍລະນີແມ່ນບໍ່ຄືກັນ, ດັ່ງນັ້ນມັນເປັນໄປໄດ້ວ່າເຫຼົ່ານີ້ແມ່ນການໂຈມຕີໂດຍກຸ່ມອາຊະຍາກໍາທາງອິນເຕີເນັດທີ່ແຕກຕ່າງກັນ.
ບໍ່ມີຫຼັກຖານທີ່ວ່ານີ້ແມ່ນການໂຄສະນາການຈັດຕັ້ງ. ແນວໃດກໍດີ, ຄວາມເປັນໄປໄດ້ນີ້ບໍ່ສາມາດຕັດສິນອອກໄດ້ເພາະເຫດການໄດ້ເກີດຂຶ້ນຕິດຕໍ່ກັນໃນໄລຍະເວລາສັ້ນ. "ຄວາມປອດໄພທາງໄຊເບີແມ່ນສົງຄາມລະຫວ່າງປະຊາຊົນກັບປະຊາຊົນ. ຫຼີກລ່ຽງບໍ່ໄດ້ທີ່ລະບົບຈະຖືກໂຈມຕີ. ພວກເຮົາຕ້ອງລົງທຶນດ້ານການປ້ອງກັນເພື່ອໃຫ້ມີການຕອບໂຕ້ທີ່ດີກວ່າ, ໂດຍສະເພາະເພື່ອຫລີກລ້ຽງຈິດໃຈຂອງການລັອກປະຕູຮົ້ວຂອງງົວຫຼັງຈາກງົວຖືກລັກ," ທ່ານ ຫວູຫງອກເຊີນ ກ່າວ.
ທ່ານ Le Xuan Thuy, ຜູ້ອໍານວຍການສູນຄວາມປອດໄພ Cyber ແຫ່ງຊາດ (A05, ກະຊວງຄວາມປອດໄພສາທາລະນະ) ກໍ່ໃຫ້ຮູ້ວ່າ: ຄວາມຖີ່ຂອງການໂຈມຕີທີ່ຄ້າຍຄືກັນນີ້ຈະນັບມື້ນັບຫຼາຍຂຶ້ນ, ໂດຍສຸມໃສ່ລະບົບຂະໜາດໃຫຍ່; ຍ້ອນວ່າວິສາຫະກິດຫວຽດນາມສ່ວນຫຼາຍບໍ່ເອົາໃຈໃສ່ເຖິງບັນຫາຄວາມປອດໄພ, ເຖິງວ່າຂະບວນການຫັນເປັນດີຈີຕອນຈະດຳເນີນໄປຢ່າງວ່ອງໄວ ແລະ ເຂັ້ມແຂງ.
ຕາມທ່ານ Le Xuan Thuy ແລ້ວ, ປະຈຸບັນ, ຫຼາຍບໍລິສັດໄດ້ລະເລີຍລະບົບຄວາມປອດໄພດ້ານຂໍ້ມູນຂ່າວສານ, ຫຼື ການເຊື່ອມຕໍ່ທີ່ອ່ອນແອກັບບັນດາຫົວໜ່ວຍສະມາຊິກຮັກສາຄວາມປອດໄພ... ນີ້ແມ່ນເຫດຜົນຫຼັກທີ່ເຮັດໃຫ້ຫຼາຍບໍລິສັດຕົກເປັນເຫຍື່ອຂອງການໂຈມຕີ. ນອກນີ້, ການແຈ້ງໃຫ້ເຈົ້າໜ້າທີ່ຍັງຊັກຊ້າໃນເວລາເກີດເຫດການ, ຄວາມສັບສົນ, ຂາດແຜນການສືບສວນ ແລະ ການຕອບໂຕ້, ການຟື້ນຟູລະບົບທີ່ຮີບດ່ວນ... ລ້ວນແຕ່ເຮັດໃຫ້ສະຖານະການຮ້າຍແຮງຂຶ້ນ, ແລະຍັງສູນເສຍຮ່ອງຮອຍຂອງການໂຈມຕີ.
ກ່າວຄຳເຫັນທີ່ກອງປະຊຸມສຳມະນາ, ທ່ານ ຟ້າມໄທເຊີນ, ຮອງຫົວໜ້າສູນຕິດຕາມກວດກາຄວາມປອດໄພທາງອິນເຕີແນັດແຫ່ງຊາດ (ກະຊວງຖະແຫຼງຂ່າວ ແລະ ສື່ສານ) ໃຫ້ຮູ້ວ່າ, ເຖິງວ່າຄວາມສ່ຽງຂອງການໂຈມຕີທາງອິນເຕີແນັດຢູ່ຫວຽດນາມ ຍັງມີສູງກໍ່ຕາມ, ແຕ່ຄວາມຮັບຮູ້ຂອງວິສາຫະກິດສ່ວນຫຼາຍກ່ຽວກັບບັນຫານີ້ຍັງບໍ່ດີ.
ທ່ານ Pham Thai Son ກ່າວວ່າ “ມັນຍັງມີຄວາມລ່າຊ້າລະຫວ່າງການຮັບຮູ້ ແລະ ການກະທຳສຳລັບພວກເຮົາ, ມັນເບິ່ງຄືວ່າພວກເຮົາຕ້ອງເຫັນບາງອັນເກີດຂຶ້ນກ່ອນທີ່ພວກເຮົາຈະເລີ່ມປະຕິກິລິຍາ.
ຕາມຕົວເລກສະຖິຕິ, ປະຈຸບັນ, ຫວຽດນາມ ບັນລຸກວ່າ 90% ໃນບັນດາມາດຕະການແກ້ໄຂເພື່ອຮັບປະກັນຄວາມປອດໄພເຄືອຂ່າຍພາຍໃນປະເທດ. ຫວຽດນາມ ກໍ່ແມ່ນໜຶ່ງໃນຈຳນວນບໍ່ເທົ່າໃດປະເທດທີ່ສາມາດເປັນເຈົ້າຕົນເອງໃນການແກ້ໄຂຄວາມປອດໄພເຄືອຂ່າຍ. ຫວຽດນາມຍັງມີຜະລິດຕະພັນຄວາມປອດໄພເຄືອຂ່າຍຄົບຖ້ວນສົມບູນເຊັ່ນການປ້ອງກັນສາຍສົ່ງ, ໄຟວໍ, ການຕິດຕາມ, ກວດສອບການໂຈມຕີ ແລະ ການປ້ອງກັນການໂຈມຕີ ແລະ ອື່ນໆ.
ເຖິງຢ່າງໃດກໍ່ຕາມ, ການແກ້ໄຂຄວາມໝັ້ນຄົງທາງອິນເຕີເນັດຂອງຫວຽດນາມ ຍັງປະສົບກັບຄວາມຫຍຸ້ງຍາກຫຼາຍດ້ານເພື່ອແຂ່ງຂັນກັບການແກ້ໄຂຕ່າງປະເທດ, ເຊັ່ນ: ຂາດແຫຼ່ງຊັບພະຍາກອນມະນຸດ, ຂາດທຶນຮອນ, ຂາດການໜູນຊ່ວຍຈາກລັດຖະບານ, ຂາດຄວາມເຊື່ອໝັ້ນຂອງລູກຄ້າ ແລະ ອື່ນໆ, ສະນັ້ນ, ຕ້ອງມີການສົມທົບກັນ, ສົມທົບກັນລະຫວ່າງບັນດາອົງການ, ອົງການຈັດຕັ້ງ, ວິສາຫະກິດພາຍໃນ ແລະ ຕ່າງປະເທດ ເພື່ອຍົກສູງຄຸນນະພາບ ແລະ ປະສິດທິຜົນຂອງການແກ້ໄຂຄວາມປອດໄພທາງອິນເຕີເນັດຂອງຫວຽດນາມ. ພິເສດແມ່ນຮຽກຮ້ອງໃຫ້ບັນດາວິສາຫະກິດມານະພະຍາຍາມຄົ້ນຄ້ວາ ແລະ ພັດທະນາບັນດາວິທີແກ້ໄຂ Make in Vietnam.
TRAN binH
ທີ່ມາ






(0)