An ninh thông tin là một trong những vấn đề lớn của thời đại Internet

An ninh mạng: Mỹ - Trung lo ngại

ICTnews - Khảo sát An ninh thông tin toàn cầu lần thứ 10 hàng năm của tạp chí InformationWeek hợp tác cùng hãng tư vấn Accenture, cho thấy 70% trong số 1.101 người Mỹ và 89% trong số 1.991 người Trung Quốc được hỏi cảm thấy “lo sợ” các cuộc tấn công an ninh.

Tuy vậy, chỉ 1/3 người Mỹ và chưa đến 1/2 người Trung Quốc nói “phòng ngừa” là thách thức an ninh lớn nhất của họ. Chỉ 1/4 người Mỹ xếp hạng việc những nhân viên không có đặc quyền nhưng lại truy cập vào các dữ liệu và tệp tin của công ty, hoặc việc dữ liệu khách hàng bị đánh cắp là một trong 3 ưu tiên an ninh hàng đầu của họ. Thậm chí, rất ít người đặt nguy cơ mất mát hoặc đánh cắp các thiết bị di động chứa dữ liệu tập đoàn, hoặc việc đánh cắp các tài sản trí tuệ vào danh mục ưu tiên bảo vệ.

Thay vào đó, 3 ưu tiên an ninh hàng đầu lại là virus hoặc sâu (65% người Mỹ, 75% người Trung Quốc đồng ý), phần mềm gián điệp và các phần mềm độc hại (56% người Mỹ và 61% người Trung Quốc đồng ý), cuối cùng là thư rác (spam) (40% ở cả hai nước).

Tuy nhiên, theo các chuyên gia an ninh, những ưu tiên trên đều không xác đáng. “Bạn cần biết dữ liệu nằm ở đâu và ai truy cập vào đó”, Jerry Dixon, giám đốc bộ phận bảo mật quốc giá của Homeland Security, nói.

“Tội phạm, tội phạm và tội phạm”, đó chính là đối tượng an ninh mà các doanh nghiệp, người tiêu dùng cần ưu tiên.

Những mối lo hàng đầu

Lý do số 1 khiến mọi người lo sợ bị tấn công, theo 70% những người Mỹ trong cuộc khảo sát, là tính phức tạp ngày càng gia tăng của các mối đe dọa.

3 lý do tiếp theo là ngày càng có nhiều con đường tấn công vào mạng lưới doanh nghiệp (trong đó có cả các điểm truy cập không dây); số lượng các vụ tấn công tăng cao; và mục đích tấn công ngày càng đa dạng (chẳng hạn như tấn công vì mục đích ăn cắp, phá huỷ dữ liệu, bóp méo dữ liệu…).

Ngoài ra, virus, sâu và phishing là 3 loại vi phạm an ninh hàng đầu được người Mỹ báo cáo. Phishing là trò lừa đảo được các “phisher” thực hiện bằng cách gửi đi các thông điệp, email bề ngoài trông giống như email chính thống của các ngân hàng, công ty tín dụng nổi tiếng, các nhà bán lẻ trên mạng và thậm chí là các nhà cung cấp dịch vụ Internet, nhằm lừa gạt các công ty và cá nhân cả tin khai báo thông tin tài chính bí mật, thông tin cá nhân như mật khẩu (password), số tài khoản ngân hàng hay số thẻ phúc lợi xã hội. A n cắp số nhận dạng (identity) được xếp vào nguy cơ thứ 7.

Giải pháp

Tác động tài chính của các vụ tấn công an ninh thông tin rất khó tính toán trong một giai đoạn ngắn, đặc biệt khi đó là các vụ mất mát dữ liệu. Trong thực tế, 35% người Mỹ và 31% người Trung Quốc nói họ không biết tổng thiệt hại mà họ phải gánh chịu là bao nhiêu.

Trong khi đó, các chuyên gia lại lo ngại tình trạng mọi người thường chia sẻ thông tin “mật” với nhau, thậm chí viết ra giấy nhớ và dán lên PC hoặc laptop. Không kiểm soát cẩn trọng quyền truy cập dữ liệu, không yêu cầu người dùng bảo vệ tên đăng nhập và mật khẩu, các công ty đã tự mở đường cho rủi ro. Giải pháp ở đây là phải kết hợp giáo dục nhân viên với các công nghệ bảo mật, bao gồm cả mã hoá.

Khi giám sát các hoạt động của nhân viên, 51% các công ty Mỹ giám việc sử dụng email của nhân viên, 40% giám sát việc sử dụng Internet của nhân viên, 35% giám sát điện thoại. Tuy nhiên, còn những nguồn rò rỉ thông tin khác ít được để ý như việc dùng tin nhắn cấp thời (29% công ty giám sát hoạt động này), mở các email đính kèm (22%), và rất ít người để mắt đến việc dùng các thiết bị lưu trữ di động của nhân viên.

42% những người được hỏi nói nhân viên “đáng bị phạt” vì để rò rỉ dữ liệu, đặc biệt khi họ đã được đào tạo về vấn đề này.

Ngoài ra, số giám đốc phụ trách an ninh thông tin (CISO) cũng đã tăng lên trong năm qua. Gần 3/4 những người được hỏi cho biết công ty họ có CISO, tăng so với chỉ 36% trong năm 2006. Các CISO sẽ báo cáo với CEO hoặc CIO.

Tuy nhiên, ngân sách mà các công ty Mỹ dành cho an ninh bảo mật vẫn còn thấp, chiếm 12%, giảm so với 13% trong năm ngoái. Ngược lại, Trung Quốc lại chi khá nhiều cho an ninh, với 19% ngân sách, tăng so với 16% năm 2006.

Theo các chuyên gia, tham vọng trở thành một nền kinh tế toàn cầu đã buộc Trung Quốc phải nhanh chóng áp dụng các tiêu chuẩn bảo mật quốc tế tiên tiến.

Huyền Thương

Theo InformationWeek

  • Đọc toàn bộ bài viết tại báo Bưu điện Việt Nam số ra ngày 19/07/2007