Doanh nghiệp dè chừng công bố thông tin khi bị hacker tấn công

Trong tháng 1/2015, Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã phát hiện 1.129 vụ tấn công thay đổi giao diện, 2.781 sự cố về phát tán mã độc, 970 lượt địa chỉ kết nối Internet của các cơ quan nhà nước cấp bộ, ngành trung ương bị nhiễm mã độc và lỗ hổng khiến hacker có thể tấn công làm ngưng trệ hoạt động của các website.

Điều này chứng tỏ, an ninh thông tin vẫn tiếp tục là chủ đề nóng trong năm 2015, đặc biệt là trong bối cảnh phần lớn tổ chức, doanh nghiệp (DN) tại Việt Nam vẫn tỏ ra khá thờ ơ với việc bảo mật thông tin.

Phóng viên Báo CAND đã có cuộc trao đổi với TS. Vũ Quốc Khánh, Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) về vấn đề này.

PV: Các cuộc tấn công mạng ngày càng gia tăng cả về số lượng, quy mô,  hacker cũng ngày càng liều lĩnh và táo tợn. Vì sao các DN, tổ chức bị hacker tấn công lại rất dè chừng trong việc công bố thông tin về các cuộc tấn công này, thưa ông?

TS. Vũ Quốc Khánh: Liên tiếp các cuộc tấn công mạng diễn ra thời gian qua, mà gần đây nhất là cuộc tấn công vào hệ thống thông tin của VC Corp đã cho thấy bất kỳ tổ chức, DN nào cũng có thể là đích nhắm của hacker. Tuy nhiên hầu hết các đơn vị khi bị hacker tấn công vì muốn giữ uy tín, hình ảnh của đơn vị mình, nên đều có ý giấu giếm thông tin.

Chỉ khi họ không đủ khả năng giải quyết vấn đề, cũng như khắc phục hậu quả thì mới tìm đến sự ứng cứu từ bên ngoài. Trong đó, có nhiều trường hợp tổ chức, DN kêu gọi hỗ trợ từ bên ngoài quá muộn, dẫn tới hệ thống bị đánh sập hoàn toàn, không có khả năng khôi phục dữ liệu gốc, thiệt hại nặng nề.

TS. Vũ Quốc Khánh, Giám đốc VNCERT.
TS. Vũ Quốc Khánh, Giám đốc VNCERT.

PV: Với tư cách là một trong những cơ quan đầu mối của quốc gia trong việc ứng cứu các sự cố về an ninh mạng, VNCERT có chủ động liên hệ với các đơn vị bị tấn công để hỗ trợ hay chỉ giúp khi các đơn vị này có yêu cầu?

TS. Vũ Quốc Khánh: Nếu phát hiện có hacker tấn công, chúng tôi sẽ liên hệ ngay với các DN, tổ chức, cá nhân “bị nạn”, nhanh chóng tìm hiểu nguyên nhân để hỗ trợ kịp thời nhằm hạn chế tối đa thiệt hại. Đặc biệt, trong các tình huống hỗ trợ khẩn cấp này, VNCERT hoàn toàn không thu phí của các đơn vị.

PV: Theo cảnh báo của các chuyên gia về an ninh mạng, trong năm 2015, các ngân hàng tiếp tục là đích nhắm của nhiều hacker. Ông đánh giá như thế nào về hệ thống bảo mật của các ngân hàng hiện nay?

TS. Vũ Quốc Khánh: Thực tế có nhiều ngân hàng làm rất tốt công tác tác bảo mật thông tin, song cũng có đơn vị làm chưa tốt. Tuy nhiên, nếu so với mặt bằng chung tại Việt Nam, ngân hàng vẫn là lĩnh vực có sự đầu tư tương đối tốt cho phát triển ứng dụng CNTT.

Tuy nhiên, phát triển tới đâu còn phải phụ thuộc vào chiến lược dài hơi của cả hệ thống ngân hàng, chưa kể mỗi ngân hàng đều có chiến lược riêng.

Hiện chúng tôi chưa có số liệu đầy đủ về việc có bao nhiêu cuộc tấn công mạng nhắm vào các ngân hàng ở Việt Nam, vì như đã nói ở trên, các tổ chức, DN, đặc biệt là ngân hàng thường rất kín tiếng trong việc công bố bị hacker tấn công như thế nào, hậu quả đến đâu, bởi đây là lĩnh vực khá nhạy cảm.

Tuy nhiên, tôi nghĩ rằng, với trình độ ngày càng tinh vi của tội phạm công nghệ cao, các ngân hàng cần tăng cường bảo mật, bởi với đặc thù riêng của ngân hàng, việc hacker tấn công vào hệ thống sẽ gây ra hậu họa lớn hơn rất nhiều so với các tổ chức, DN ở các lĩnh vực khác.

PV: Xin cảm ơn ông!

Huyền Thanh

Các tin khác

Bắt giữ đối tượng livestream xúc phạm danh dự, uy tín của lãnh đạo và cơ quan chức năng

Bắt giữ đối tượng livestream xúc phạm danh dự, uy tín của lãnh đạo và cơ quan chức năng

Chỉ trong vòng chưa đầy 3 tuần, Mai Hoàng đã liên tục đăng tải, chia sẻ nhiều bài viết và livestream với các nội dung như: cho rằng cán bộ “ăn cướp đất”, “lừa đảo chiếm đoạt tài sản”, “bao che sai phạm”, xúc phạm danh dự, uy tín của lãnh đạo thành phố, cán bộ Tòa án, Thi hành án dân sự, Công an và các cơ quan chức năng liên quan….

Sử dụng tiền điện tử AzCoin để chiếm đoạt tài sản

Sử dụng tiền điện tử AzCoin để chiếm đoạt tài sản

Ngày 12/5, Cơ quan CSĐT Công an tỉnh Phú Thọ cho biết đang tiến hành điều tra vụ án Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản và vi phạm quy định về kinh doanh theo phương thức đa cấp, xảy ra từ năm 2025 đến nay tại nhiều địa phương trên cả nước.

Cơ sở kinh doanh bị lừa tiền vì cảnh báo ứng dụng giả mạo cơ quan thuế

Cơ sở kinh doanh bị lừa tiền vì cảnh báo ứng dụng giả mạo cơ quan thuế

Quá trình liên kết ứng dụng theo yêu cầu của những người tự xưng là cán bộ thuế, chị T. phải quét khuôn mặt nhiều lần. Sau đó, đối tượng hướng dẫn chị T. làm hồ sơ xin giảm thuế với điều kiện trong tài khoản phải có được số dư 200 triệu đồng để “xác nhận vốn kinh doanh”...

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Lợi dụng tâm lý chủ quan của nạn nhân trước khoản phạt nhỏ, đối tượng lừa đảo phát tán tin nhắn giả mạo “phạt nguội 50.000 VND”, dẫn dụ người dân truy cập website giả Cổng dịch vụ công để đánh cắp thông tin ngân hàng. Chỉ sau vài thao tác nhập dữ liệu thẻ và mã OTP, nạn nhân có thể mất tiền trong tài khoản bởi thủ đoạn lừa đảo tinh vi, khó nhận biết.

Người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận tài nguyên số

Người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận tài nguyên số

Ông Cù Kim Long - Phó Giám đốc Trung tâm Công nghệ Thông tin (Bộ Khoa học và Công nghệ), cho biết, trong bản Kế hoạch chuyển đổi số năm 2026 (tại Quyết định số 2100/QĐ-BKHCN), Bộ Khoa học và Công nghệ sẽ triển khai hạ tầng số thống nhất theo hướng tập trung, nhưng có lộ trình và sản phẩm cụ thể, tránh dàn trải. Từ đây, người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận nguồn tài nguyên số.

Việt Nam xác lập 10 nhóm công nghệ chiến lược

Việt Nam xác lập 10 nhóm công nghệ chiến lược

Ngày 6/5, Bộ Khoa học và Công nghệ cho biết, Thủ tướng Chính phủ đã ban hành Quyết định số 21/2026/QĐ-TTg về Danh mục công nghệ chiến lược và Danh mục sản phẩm công nghệ chiến lược.

Ứng dụng khoa học kỹ thuật, huy động nguồn lực trong phòng ngừa, đấu tranh vi phạm hành chính

Ứng dụng khoa học kỹ thuật, huy động nguồn lực trong phòng ngừa, đấu tranh vi phạm hành chính

Chính phủ đã ban hành Nghị định số 61/2026/NĐ-CP quy định về danh mục, việc quản lý, sử dụng phương tiện, thiết bị kỹ thuật nghiệp vụ và quy trình thu thập, sử dụng dữ liệu thu được từ phương tiện, thiết bị kỹ thuật do cá nhân, tổ chức cung cấp để phát hiện vi phạm hành chính, chính thức có hiệu lực từ ngày 1/4/2026 .

Khi AI vừa là mũi giáo vừa là tấm khiên?

Khi AI vừa là mũi giáo vừa là tấm khiên?

Trí tuệ nhân tạo (AI) đang dần thoát ly khỏi vai trò công cụ hỗ trợ để trở thành tác nhân cốt lõi làm thay đổi diện mạo an ninh mạng toàn cầu. Từ khả năng tìm kiếm lỗ hổng bảo mật với tốc độ ánh sáng của các mô hình ngôn ngữ lớn đến những "tác nhân AI" tự vận hành cuộc tấn công, trí tuệ nhân tạo đang mang đến những thách thức chưa từng có trong lĩnh vực này.

Ra mắt Kiosk thông minh phục vụ hành chính công tại Quảng Ninh

Ra mắt Kiosk thông minh phục vụ hành chính công tại Quảng Ninh

Việc thí điểm mô hình Kiosk thông minh và hệ thống xác thực, cấp bản sao số tại Quảng Ninh được kỳ vọng tạo bước chuyển rõ nét trong cải cách hành chính, giúp người dân tiếp cận dịch vụ công nhanh chóng, thuận tiện và minh bạch hơn.