ທ່ານນາຍົກລັດຖະມົນຕີ ຟ້າມບິ່ງມິງ ຫາກໍ່ລົງນາມ ແລະອອກຖະແຫຼງການສະບັບເລກທີ 33/CD-TTg ຮຽກຮ້ອງໃຫ້ບັນດາກະຊວງ, ສາຂາ ແລະ ທ້ອງຖິ່ນເພີ່ມທະວີຄວາມປອດໄພຂໍ້ມູນຂ່າວສານເຄືອຂ່າຍ. ເນື້ອໃນການຈັດສົ່ງຮຽກຮ້ອງໃຫ້ຈັດຕັ້ງປະຕິບັດວຽກງານຮີບດ່ວນຫຼາຍດ້ານ ຕໍ່ກັບສະຖານະການການໂຈມຕີທາງອິນເຕີເນັດ ໂດຍສະເພາະ ransomware ເພີ່ມຂຶ້ນຢ່າງແຮງ ແລະ ອາດຈະສືບຕໍ່ພັດທະນາຢ່າງສັບສົນໃນໄລຍະຈະມາເຖິງ, ມີຄວາມສ່ຽງທີ່ຈະສົ່ງຜົນກະທົບຢ່າງໜັກໜ່ວງໃນການເຄື່ອນໄຫວພັດທະນາເສດ ຖະກິດ-ສັງຄົມ ...
ສະຖິຕິຂອງກົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ (ກະຊວງຖະແຫລງຂ່າວ ແລະ ສື່ສານ) ໃຫ້ຮູ້ວ່າ: ນັບແຕ່ຕົ້ນປີ 2023 ເປັນຕົ້ນມາ, ໄດ້ມີການໂຈມຕີທາງລະບົບຂໍ້ມູນຂ່າວສານຢູ່ຫວຽດນາມ ຫຼາຍກວ່າ 13.750 ກໍລະນີ. ໃນ 3 ເດືອນຕົ້ນປີ 2024 ພຽງແຕ່ມີການໂຈມຕີທາງອິນເຕີແນັດຕໍ່ລະບົບຂໍ້ມູນຂ່າວສານຢູ່ຫວຽດນາມ ແມ່ນ 2.323 ເທື່ອ. ນອກນັ້ນ, ໃນໄຕມາດທີ 1 ປີ 2024, ສູນຕິດຕາມຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດ (ກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ) ໄດ້ບັນທຶກການຂົ່ມຂູ່ຫຼາຍກວ່າ 300.000 ໄພຂົ່ມຂູ່ຕໍ່ລະບົບຂໍ້ມູນຂ່າວສານຂອງຫວຽດນາມ. ໃນນັ້ນ, ຫຼາຍກວ່າ 13,000 ອັນກ່ຽວຂ້ອງກັບ ransomware. ຫວ່າງມໍ່ໆມານີ້, ລະບົບຂໍ້ມູນຂ່າວສານຂອງວິສາຫະກິດຫວຽດນາມຫຼາຍແຫ່ງເຊັ່ນ VNDIRECT, PVOIL... ໄດ້ຮັບການໂຈມຕີຢ່າງບໍ່ຢຸດຢັ້ງຈາກ ransomware. ນີ້ເຮັດໃຫ້ຫຼາຍອົງການແລະຫນ່ວຍງານກັງວົນໃຈກ່ຽວກັບການໂຄສະນາການໂຈມຕີ ransomware ແນໃສ່ລະບົບຂໍ້ມູນຂ່າວສານພາຍໃນປະເທດ.
ຜູ້ຊ່ຽວຊານຈາກສະມາຄົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານຫວຽດນາມ, ກົມປ້ອງກັນອາດຊະຍາກຳທາງອິນເຕີເນັດ ແລະ ເຕັກໂນໂລຊີສູງ ( ກະຊວງຕຳຫຼວດ ) ແລະ ກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານໄດ້ຕັ້ງໜ້າໜູນຊ່ວຍວິສາຫະກິດໃນການຜ່ານຜ່າ ແລະ ຮັບມືກັບເຫດການຕ່າງໆ, ພ້ອມດຽວກັນນັ້ນ, ເຂົາເຈົ້າກໍ່ກຳນົດວ່າບໍ່ມີຫຼັກຖານຢັ້ງຢືນວ່ານີ້ແມ່ນຂະບວນການຈັດຕັ້ງ. ແນວໃດກໍດີ, ຄວາມເປັນໄປໄດ້ນີ້ບໍ່ສາມາດຕັດສິນອອກໄດ້ເພາະເຫດການໄດ້ເກີດຂຶ້ນຕິດຕໍ່ກັນໃນໄລຍະເວລາສັ້ນ.
ສະພາບຕົວຈິງແມ່ນບັນດາວິສາຫະກິດ ຫວຽດນາມ ສ່ວນຫຼາຍບໍ່ໄດ້ເອົາໃຈໃສ່ເຖິງບັນຫາຄວາມປອດໄພດ້ານຂໍ້ມູນຂ່າວສານ, ເຖິງວ່າຈະມີຂະບວນການຫັນປ່ຽນດີຈີຕອນຢ່າງວ່ອງໄວ ແລະ ແຂງແຮງກໍ່ຕາມ. ນີ້ແມ່ນເຫດຜົນຕົ້ນຕໍທີ່ເຮັດໃຫ້ຫຼາຍບໍລິສັດໄດ້ກາຍເປັນຜູ້ເຄາະຮ້າຍຈາກການໂຈມຕີ. ຄຽງຄູ່ກັນນັ້ນ, ຄວາມຊັກຊ້າໃນການແຈ້ງຄວາມຕໍ່ເຈົ້າໜ້າທີ່ເມື່ອເກີດເຫດ; ຄວາມສັບສົນ, ບໍ່ມີແຜນການສືບສວນແລະຕອບສະຫນອງ; ການຟື້ນຕົວຂອງລະບົບທີ່ຮີບດ່ວນ ... ເຮັດໃຫ້ສະຖານະການຮ້າຍແຮງຂຶ້ນ.
ບັນດາເຈົ້າໜ້າທີ່, ໂດຍສະເພາະແມ່ນກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ, ໄດ້ກ່າວເຕືອນວ່າ, ທ່າອ່ຽງຂອງການໂຈມຕີດ້ວຍ ransomware ຢູ່ບັນດາວິສາຫະກິດ, ອົງການຈັດຕັ້ງຢູ່ ຫວຽດນາມ ພວມເພີ່ມຂຶ້ນ; ພ້ອມກັນນັ້ນ, ກໍໄດ້ອອກເອກະສານຮຽກຮ້ອງໃຫ້ບັນດາອົງການ, ອົງການ ແລະ ວິສາຫະກິດ ກວດກາຄືນ ແລະ ເພີ່ມທະວີການປະຕິບັດບັນດາມາດຕະການແກ້ໄຂຄວາມປອດໄພດ້ານລະບົບຂໍ້ມູນຂ່າວສານ, ໃຫ້ບຸລິມະສິດຕິດຕາມກວດກາ ແລະ ແກ້ໄຂການເຕືອນໄພລ່ວງໜ້າ. ຫວ່າງມໍ່ໆມານີ້, ກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານໄດ້ອອກປື້ມຄູ່ມືກ່ຽວກັບຫຼາຍມາດຕະການເພື່ອປ້ອງກັນ ແລະ ຫຼຸດຜ່ອນຄວາມສ່ຽງຈາກການໂຈມຕີ ransomware ໃຫ້ແກ່ບັນດາອົງການ, ອົງການຈັດຕັ້ງ ແລະ ທຸລະກິດ, ແນໃສ່ຮັບປະກັນຄວາມປອດໄພຂໍ້ມູນເຄືອຂ່າຍແຫ່ງຊາດ.
ການແກ້ໄຂອັນຮີບດ່ວນໃນປະຈຸບັນແມ່ນປະຕິບັດມາດຕະການຕິດຕາມກວດກາຢ່າງຕໍ່ເນື່ອງ, ບໍ່ວ່າເວລາໃດ; ສ້າງການລົງທຶນທີ່ເຫມາະສົມ (ທັງດ້ານການເງິນ ແລະຊັບພະຍາກອນມະນຸດ) ໃນການຕິດຕາມ, ການຕອບໂຕ້ ແລະການປ້ອງກັນ. ສໍາລັບລະບົບທີ່ໄດ້ກວດພົບຊ່ອງໂຫວ່ຄວາມປອດໄພທີ່ຮ້າຍແຮງ, ຫຼັງຈາກການແກ້ໄຂຄວາມອ່ອນແອ, ມັນຈໍາເປັນຕ້ອງດໍາເນີນການລ່າສັດໄພຂົ່ມຂູ່ໃນທັນທີເພື່ອກໍານົດຄວາມເປັນໄປໄດ້ຂອງການລ່ວງລະເມີດກ່ອນຫນ້ານີ້; ນຳໃຊ້ຮູບແບບ 4 ຊັ້ນ ເພື່ອຮັບປະກັນຄວາມປອດໄພດ້ານຂໍ້ມູນຂ່າວສານ ທີ່ກະຊວງຖະແຫຼງຂ່າວ ແລະ ສື່ສານ (ກຳລັງຢູ່ບ່ອນ; ປ້ອງກັນ ແລະ ກວດກາວິຊາສະເພາະ; ກວດກາ ແລະ ປະເມີນວິຊາຊີບ; ເຊື່ອມຕໍ່ ແລະ ແບ່ງປັນຂໍ້ມູນຂ່າວສານ ກັບລະບົບເຕັກນິກແຫ່ງຊາດ)...
Cybersecurity ແມ່ນສົງຄາມລະຫວ່າງມະນຸດກັບມະນຸດ. ສະນັ້ນ, ພວກເຮົາຕ້ອງລົງທຶນໃນດ້ານການປ້ອງກັນປະເທດເພື່ອໃຫ້ມີການຕອບໂຕ້ທີ່ດີກວ່າ, ໂດຍສະເພາະແມ່ນຫຼີກລ່ຽງຈິດໃຈ “ປິດປະຕູເຮືອນຫຼັງມ້າໜີ”.
TRAN LUU
ທີ່ມາ
(0)