ການໂຈມຕີການເຂົ້າລະຫັດຂໍ້ມູນຕໍ່ບັນດາວິສາຫະກິດຫວຽດນາມ ນັບມື້ນັບສະລັບສັບຊ້ອນ ແລະ ຄາດຄະເນບໍ່ໄດ້. ນັບແຕ່ທ້າຍເດືອນ 3/2024 ເປັນຕົ້ນມາ, ການໂຈມຕີ ransomware ຕໍ່ບັນດາວິສາຫະກິດ ແລະ ບັນດາອົງການຂອງຫວຽດນາມ ໄດ້ສ້າງຄວາມເສຍຫາຍຢ່າງໃຫຍ່ຫຼວງ, ເຮັດໃຫ້ຜູ້ຊົມໃຊ້ຫວຽດນາມ ນັບລ້ານຄົນຕື່ນຕົກໃຈ.
ໃນສະພາບການນັ້ນ, ບັນຫາທີ່ຫຼາຍອົງການ ແລະ ວິສາຫະກິດຫວຽດນາມ ເປັນຫ່ວງແມ່ນຄວນລົງທຶນໃນລະບົບຂໍ້ມູນຂ່າວສານຫຼາຍປານໃດ? ຄໍາຖາມອີກອັນຫນຶ່ງທີ່ຍັງຖືກຍົກຂຶ້ນມາແມ່ນຕ້ອງການການລົງທຶນຫຼາຍປານໃດເພື່ອປ້ອງກັນການໂຈມຕີການເຂົ້າລະຫັດຂໍ້ມູນ?
ແບ່ງປັນໃນກອງປະຊຸມສຳມະນາປ້ອງກັນການໂຈມຕີຂອງ Ransomware ໂດຍສະໂມສອນນັກຂ່າວໄອທີຈັດຂື້ນໃນຕອນບ່າຍວັນທີ 5 ເມສານີ້, ທ່ານ ຫວູງອກເຊີນ, ຜູ້ອໍານວຍການດ້ານວິຊາການຂອງບໍລິສັດຫຸ້ນສ່ວນ ເຕັກໂນໂລຊີ ຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດ (NCS) - ຫົວໜ້າກົມຄົ້ນຄວ້າເຕັກໂນໂລຊີຂອງສະມາຄົມຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດກ່າວວ່າ: ປະຊາຊົນຈິນຕະນາການວ່າການລົງທຶນໃສ່ຄວາມປອດໄພທາງໄຊເບີບໍ່ແພງປານໃດແຕ່ມັນແພງ.
ອີງຕາມສູດທົ່ວໄປຂອງ ໂລກ , ການລົງທຶນໃນຄວາມປອດໄພຂອງເຄືອຂ່າຍມັກຈະກວມເອົາປະມານ 10% ຂອງຄ່າໃຊ້ຈ່າຍໃນການລົງທຶນສໍາລັບລະບົບຂໍ້ມູນຂ່າວສານ. ນີ້ບໍ່ແມ່ນຈໍານວນຂະຫນາດໃຫຍ່.
ທ່ານ ຫວູຫງອກເຊີນ ໃຫ້ຮູ້ວ່າ: ລະດັບການລົງທຶນທີ່ເໝາະສົມສຳລັບຄວາມປອດໄພທາງອິນເຕີເນັດໃນປັດຈຸບັນແມ່ນ 10%, ລະດັບດີແມ່ນ 20%, ແຕ່ຢູ່ຫວຽດນາມ ຍັງບໍ່ທັນບັນລຸໄດ້, ປະຈຸບັນແມ່ນຕ່ຳກວ່າ 5% .
ໃນເວທີປະມູນແຫ່ງຊາດ, ຍອດຈຳນວນເງິນລົງທຶນໃຫ້ບໍລິການຕິດຕາມກວດກາຄວາມປອດໄພເຄືອຂ່າຍແມ່ນ 56 ຕື້ດົ່ງ. ການປະມູນອຸປະກອນ Firewall ອີກຄັ້ງໜຶ່ງແມ່ນ 50 ຕື້ດົ່ງ. ໂຄງການ Firewall ແຕ່ຄ່າໃຊ້ຈ່າຍແມ່ນເທົ່າກັບໂຄງການຕິດຕາມກວດກາຄວາມປອດໄພຂອງເຄືອຂ່າຍທັງຫມົດຂອງທຸກອົງການແລະອົງການຈັດຕັ້ງທີ່ສະເຫນີລາຄາຢູ່ໃນປະຕູບໍລິການສາທາລະນະແຫ່ງຊາດ. ຕາມນັກຊ່ຽວຊານ Vu Ngoc Son, ສິ່ງດັ່ງກ່າວສະແດງໃຫ້ເຫັນຄວາມແຕກຕ່າງກັນຢ່າງໃຫຍ່ຫຼວງໃນການລົງທຶນໃນລະບົບຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ.
ນອກນີ້, ທ່ານ ສອນໄຊ ຍັງກ່າວອີກວ່າ ສິ່ງທີ່ຕ້ອງເຮັດແມ່ນການລົງທຶນໃຫ້ຖືກຕ້ອງ, ບໍ່ແມ່ນເງິນທີ່ຈະລົງທຶນຫຼາຍປານໃດ. ບັນດາອົງການ, ອົງການຈັດຕັ້ງຂອງຫວຽດນາມ ມັກຈະລົງທຶນ 80% ຂອງຄ່າໃຊ້ຈ່າຍໃນການປ້ອງກັນ, ເຖິງຢ່າງໃດກໍ່ຕາມ, ເຂົາເຈົ້າໃຊ້ທຶນພຽງແຕ່ 15% ເຂົ້າໃນການຕິດຕາມ ແລະ 5% ໃນການຕອບໂຕ້. ແນວຄວາມຄິດໃຫມ່ໃນປັດຈຸບັນແມ່ນການລົງທຶນເທົ່າທຽມກັນໃນການປ້ອງກັນ, ການຕິດຕາມແລະການຕອບສະຫນອງ, ໃນຮູບແບບອາຈົມສາມຂາ.
ຕາມທ່ານພົນໂທ Le Xuan Thuy, ຜູ້ອຳນວຍການສູນຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດ (ກົມ A05, ກະຊວງຄວາມປອດໄພສາທາລະນະ ), ລາຍງານຂອງ Gartner ສະແດງໃຫ້ເຫັນວ່າ, ຄ່າໃຊ້ຈ່າຍດ້ານຄວາມປອດໄພຂໍ້ມູນຂ່າວສານມັກກວມເອົາງົບປະມານ 10-15% ຂອງງົບປະມານການລົງທຶນ IT ແລະໃນປັດຈຸບັນໄດ້ເພີ່ມຂຶ້ນ.
ກະຊວງຖະແຫຼງຂ່າວ ແລະ ສື່ສານ ໄດ້ອອກທິດທາງສະເພາະກ່ຽວກັບບັນຫານີ້, ຮັບປະກັນຄວາມປອດໄພດ້ານຂໍ້ມູນຂ່າວສານໃນລະດັບຕ່າງໆ. ໂດຍສະເພາະ, ການສໍາຮອງຂໍ້ມູນແມ່ນຫນຶ່ງໃນເງື່ອນໄຂ. ແນວໃດກໍດີ, ທ່ານພົນໂທ Le Xuan Thuy ໃຫ້ຮູ້ວ່າ: ບັນດາອົງການ ແລະ ບັນດາວິສາຫະກິດບໍ່ສາມາດອີງໃສ່ລະບົບສຳຮອງເພື່ອຄວາມຢູ່ລອດ, ພິເສດແມ່ນບັນດາເຫດການບຸກໂຈມຕີທີ່ຮ້າຍແຮງ, ຕ້ອງໃຊ້ເວລາເພື່ອຟື້ນຟູ.
ແບ່ງປັນກ່ຽວກັບບັນຫານີ້, ທ່ານ ຫງວຽນວັນເກື່ອງ - ຮອງຜູ້ອໍານວຍການໃຫຍ່ CMC Cyber Security ໃຫ້ຮູ້ວ່າ: ການລົງທຶນໃນລະບົບຄວາມປອດໄພດ້ານຂໍ້ມູນຂ່າວສານຕ້ອງອີງໃສ່ຂະໜາດຂອງທຸລະກິດ ແລະ ຄວາມສຳຄັນຂອງຂໍ້ມູນທີ່ຕົນນຳໃຊ້.
ສໍາລັບວິສາຫະກິດຂະຫນາດນ້ອຍແລະຂະຫນາດກາງ, ມີຂໍ້ມູນບໍ່ສໍາຄັນເກີນໄປ, ລະບົບການຕິດຕາມສໍາລັບຫນ່ວຍງານເຫຼົ່ານີ້ແມ່ນຂ້ອນຂ້າງງ່າຍດາຍ. ວິສາຫະກິດຂະຫນາດນ້ອຍແລະຂະຫນາດກາງພຽງແຕ່ຕ້ອງການນໍາໃຊ້ການບໍລິການ cloud ຂອງວິສາຫະກິດຕິດຕາມກວດກາຄວາມປອດໄພເຄືອຂ່າຍໃນລາຄາຖືກຫຼາຍ.
ຢ່າງໃດກໍຕາມ, ຜູ້ຊ່ຽວຊານຍັງເວົ້າວ່າການລົງທຶນໃນລະບົບຄວາມປອດໄພຂໍ້ມູນຂ່າວສານບໍ່ໄດ້ຫມາຍຄວາມວ່າຈະບໍ່ມີການໂຈມຕີ. ລະບົບການຕິດຕາມພຽງແຕ່ຊ່ວຍກວດຫາແຕ່ບໍ່ສາມາດປ້ອງກັນເຫດການ, ເຊິ່ງຂຶ້ນກັບການແກ້ໄຂຄວາມປອດໄພຂອງເຄືອຂ່າຍທີ່ອົງການຈັດຕັ້ງແລະທຸລະກິດໄດ້ລົງທຶນ.
ຈຸດຫນຶ່ງທີ່ຄວນສັງເກດແມ່ນພຶດຕິກໍາຂອງຫນ່ວຍງານຄຸ້ມຄອງ. ການຮັບຮູ້ຂອງຫົວຫນ້າແມ່ນມີຄວາມສໍາຄັນຫຼາຍເພາະວ່າລາວເປັນຜູ້ເຊັນສັນຍາແລະຕັດສິນໃຈລົງທຶນ. ໂດຍບໍ່ມີການຮັບຮູ້ຢ່າງເຕັມທີ່, ການລົງທຶນສາມາດຖືກນໍາໄປໃນທາງທີ່ຜິດ, ການໃຊ້ຈ່າຍເງິນແຕ່ລະບົບຍັງມີຊ່ອງຫວ່າງ. ຍິ່ງໄປກວ່ານັ້ນ, ຖ້າຫນ່ວຍງານຄຸ້ມຄອງໄດ້ຮັບການເຕືອນຈາກຫນ່ວຍງານຕິດຕາມກວດກາແຕ່ບໍ່ປະຕິບັດຕາມມັນ, ລະບົບຍັງສາມາດຖືກໂຈມຕີ.
ທີ່ມາ
(0)