Doanh nghiệp đối mặt với rủi ro rò rỉ dữ liệu nhạy cảm từ nội bộ
Nhĩ Anh
22/02/2023, 16:16
Rò rỉ dữ liệu không chỉ gây thiệt hại kinh tế, uy tín thương hiệu mà còn mất thời gian, tốn kém chi phí để khắc phục sự cố… Thống kê, chi phí trung bình để khắc phục sự cố lộ lọt, rò rỉ dữ liệu lên đến 15,4 triệu USD/vụ...
Ảnh minh họa
Tại tọa đàm về bảo vệ chia sẻ dữ liệu và quản lý rủi ro nội bộ cho doanh nghiệp vừa và nhỏ SMB diễn ra ngày 22/2/2023, các chuyên gia đã nêu ra thực tế rủi ro dữ liệu giúp doanh nghiệp biết cách phân loại, bảo vệ thông tin dữ liệu nhạy cảm và ngăn ngừa rủi ro dữ liệu bị tấn công trong bối cảnh chuyển đổi số, phát triển kinh tế số được đẩy mạnh và dữ liệu trở thành tài nguyên như hiện nay.
Với các mối đe dọa an ninh mạng ngày càng tăng, các doanh nghiệp ngày càng dễ bị xâm phạm dữ liệu. Một báo cáo gần đây ước tính đến năm 2023, chi phí cho một lần vi phạm có thể lên tới 5 triệu USD. Các doanh nghiệp phải trả nhiều tiền hơn cho các dịch vụ khôi phục thông tin bị mất hoặc bị đánh cắp sau khi vi phạm xảy ra.
Trong 1 năm trở lại đây, đã có khoảng 5 trường hợp doanh nghiệp Việt Nam bị tấn công và đánh cắp các dữ liệu nhạy cảm. Điều đáng nói là có 2 trong số những vụ việc đó không phải xuất phát từ bên ngoài mà từ nội bộ bên trong doanh nghiệp.
Chuyên gia bảo mật Phan Nghĩa, cho rằng bài toán thất thoát và bảo vệ dữ liệu không còn là vấn đề mới với các tổ chức, doanh nghiệp. Thực tế trong những năm gần đây đã diễn ra một số vụ việc doanh nghiệp bị lộ thông tin dữ liệu khách hàng và bị hacker rao bán trên mạng. Điều này không chỉ gây tổn thất rất lớn không thể đo đếm được cả về mặt tài chính và thương hiệu, danh tiếng của cho các tổ chức doanh nghiệp trên thương trường.
Các tin tặc không chỉ hướng đến các doanh nghiệp lớn mà cả những doanh nghiệp vừa và nhỏ. Ông Nghĩa thông tin, trong khoảng 1 năm trở lại đây, đã có khoảng 5 trường hợp doanh nghiệp Việt Nam bị tấn công và đánh cắp các dữ liệu nhạy cảm. Điều đáng nói là có 2 trong số những vụ việc đó không phải xuất phát từ bên ngoài mà từ nội bộ bên trong doanh nghiệp.
Qua kết quả khảo sát cho thấy, trong thời gian đại dịch Covid-19 vừa qua, có tới 63% doanh nghiệp lo ngại vấn đề lộ lọt dữ liệu khi cho phép nhân viên làm việc từ xa. Đồng thời có tới 88% doanh nghiệp không còn tin vào khả năng bảo vệ các dữ liệu nhạy cảm của mình trong bối cảnh thay đổi môi trường, cách thức làm việc mới cũng như sự thích nghi với những nền tảng công nghệ mới như đám mây.
Theo báo cáo nghiên cứu từ các hãng, có hơn 90% các doanh nghiệp trên thế giới lo ngại về vấn đề rủi ro nội bộ. Thống kê có khoảng hơn 20% các vụ rò rỉ, lộ dữ liệu doanh nghiệp ra bên ngoài xuất phát từ nội bộ bên trong tổ chức. Với mỗi vụ rò rỉ dữ liệu, các tổ chức, doanh nghiệp cần trung bình khoảng 85 ngày để khắc phục các sự cố liên quan. Đặc biệt, chi phí trung bình để khắc phục sự cố lộ lọt, rò rỉ dữ liệu lên đến 15,4 triệu USD/vụ.
Rủi ro lộ lọt dữ liệu từ nội bộ có thể do vô tình hoặc cố ý, vi phạm quy trình, chính sách an toàn thông tin của doanh nghiệp, hoặc tranh chấp cá nhân, các hành vi tiêu cực nơi công sở… Thực tế này gây ra hai mối rủi ro lớn về dữ liệu là đánh cắp hoặc rò rỉ thông tin. Với những hành vi đánh cắp thường là do cố ý và sẽ gây ra hậu quả rất nghiêm trọng, chuyên gia này nói.
Việc kiểm soát, phát hiện và chỉ ra dữ liệu nhạy cảm trong một kho dữ liệu khổng lồ là việc làm cấp thiết, phải thực hiện đầu tiên trước khi bảo vệ dữ liệu. Tuy nhiên điều này không hề đơn giản. Không ít doanh nghiệp đã đầu tư rất nhiều tiền cho các bộ giải pháp bảo vệ dữ liệu nhưng hiệu quả đạt được chưa cao.
Trong thời đại công nghệ 4.0, chuyển đổi số và phát triển kinh tế số, mọi hoạt động kinh doanh của doanh nghiệp đều dựa trên dữ liệu. Dữ liệu được coi là tài nguyên, là đồng tiền mới trong bối cảnh hiện nay. Tuy nhiên, để có thể bảo vệ được khối tài sản vô giá này, các giải pháp và việc áp dụng hiện nay chưa thực sự hiệu quả.
Theo các chuyên gia, việc kiểm soát, phát hiện và chỉ ra dữ liệu nhạy cảm trong một kho dữ liệu khổng lồ ngày càng nhiều và đa dạng của doanh nghiệp là việc làm cấp thiết, phải thực hiện đầu tiên trước khi bảo vệ dữ liệu. Tuy nhiên điều này không hề đơn giản. Với các doanh nghiệp phải tuân thủ các tiêu chuẩn quy định thì việc bảo vệ dữ liệu nhạy cảm là mối quan ngại rất lớn.
Đặc biệt, việc chỉ ra và ngăn chặn các rủi ro rò rỉ dữ liệu xuất phát từ nội bộ là vô cùng khó khăn so với rủi ro từ bên ngoài. Nguyên nhân là do vấn đề này khá nhạy cảm và liên quan đến nhiều phòng ban khác nhau trong doanh nghiệp nên thông thường sẽ bị bỏ qua.
Để bảo vệ dữ liệu, hiện thị trường có rất nhiều giải pháp khác nhau và không ít doanh nghiệp đã đầu tư rất nhiều tiền cho các bộ giải pháp bảo vệ dữ liệu nhưng hiệu quả đạt được chưa cao. Nguyên nhân không phải vì các giải pháp này chưa tốt mà do doanh nghiệp chưa xác định rõ công việc phải làm, những dữ liệu đang có là gì để phân loại và gán nhãn phù hợp với từng loại dữ liệu.
Đồng thời cần phải xây dựng quy trình xử lý, tương tác người dùng với dữ liệu, lập quy trình kiểm soát vòng đời dữ liệu. Ngoài ra cần phân tích các hành vi của người dùng để dự đoán sớm và phòng chống rủi ro dữ liệu từ bên trong... Đây là thách thức mà các doanh nghiệp phải vượt qua để bảo vệ dữ liệu một cách hiệu quả.
Để giải quyết bài toán này, không chỉ dữ liệu mà bất kỳ đối tượng nào cần áp dụng chính sách bảo mật đều cần phải đạt được một trạng thái tuân thủ tham gia từ các phòng ban khác nhau trong doanh nghiệp, liên tục thực hiện các biện pháp, chính sách quản trị rủi ro.
Tuy nhiên, sự xuất hiện của nhiều giải pháp khác nhau cùng tồn tại trên một hệ thống nhưng không hoạt động trơn tru, đồng bộ, thậm chí riêng biệt với nhau gây khó khăn cho xây dựng và kiểm soát vòng đời dữ liệu.
Trong kiểm soát rủi ro nội bộ hiện nay, doanh nghiệp có chung một cách tiếp cận sử dụng các giải pháp giám sát hành vi người dùng, nhưng khá rời rạc, không đồng bộ, chi phí cao mà không mang lại hiệu quả thực sự. Chính vì thế, cần có giải pháp đồng bộ, có khả năng tích hợp trong toàn bộ hệ thống để có cái nhìn tổng quan, đầy đủ về dữ liệu, từ đó đưa ra các quyết định chính xác về rủi ro tiềm ẩn trong nội bộ.
Nghiêm cấm hành vi truy cập trái phép, khai thác, sử dụng, tiết lộ thông tin dữ liệu cán bộ, công chức
09:29, 21/02/2023
5 trường hợp dữ liệu cá nhân được xử lý không cần chủ thể đồng ý
16:57, 11/02/2023
Triển khai thực hiện “Năm dữ liệu số Việt Nam”
07:00, 08/02/2023
Đọc thêm
Nhà máy bán dẫn Việt Nam: Không nên tiếp cận tiến trình 2nm, 3nm thậm chí 28nm ngay từ đầu
Việt Nam không nên hướng đến các tiến trình tiên tiến như 2nm, 3nmm, hoặc 5nm, thậm chí 14nm, 16nm hay 28nm ngay từ đầu, theo Đại tá, Tiến sĩ Lê Hải Triều, Viện trưởng Viện Kỹ thuật điện tử nghiệp vụ, Cục Công nghiệp An ninh (Bộ Công an)…
AI tái định nghĩa chiến lược kinh doanh từ gốc
Trong bối cảnh kinh tế toàn cầu đang thay đổi nhanh chóng, các doanh nghiệp Việt Nam đang chứng kiến một cuộc cách mạng trong cách tiếp cận khách hàng và vận hành nhờ vào sự phát triển của trí tuệ nhân tạo (AI) và công nghệ số...
Đổi mới sáng tạo: Động lực cho phát triển bền vững
Hệ sinh thái đổi mới sáng tạo tại Việt Nam đang tăng tốc, khẳng định vị thế là một trong những thị trường năng động bậc nhất khu vực. Trước ngưỡng cửa của kỷ nguyên mới, doanh nghiệp Việt được kỳ vọng sẽ bứt phá với ba trụ cột “Thiên thời – Địa lợi – Nhân hòa”, chìa khóa để rút ngắn hành trình vươn tới tăng trưởng xanh và phát triển bền vững...
Việt Nam công bố 3 mạng lưới công nghệ chiến lược
Việc thành lập 3 Mạng lưới Đổi mới sáng tạo và chuyên gia ngành công nghệ chiến lược, bao gồm: Lượng tử (VNQuantum), An ninh mạng (ViSecurity) và Hàng không, vũ trụ, thiết bị bay không người lái (UAV Việt Nam) sẽ góp phần đưa Việt Nam tham gia sâu hơn vào chuỗi giá trị toàn cầu trong các ngành công nghệ cao, công nghệ chiến lược…
Chân dung nhà khoa học đã giúp Trung Quốc chinh phục không gian
Từ tham gia chế tạo tên lửa sơ khai, vệ tinh đầu tiên, đến tổng công trình sư của tàu vũ trụ Thần Châu (Shenzhou) – dự án giúp Trung Quốc trở thành quốc gia thứ ba trên thế giới (sau Liên Xô và Mỹ) đưa được người lên quỹ đạo, Qi Faren, là nhà khoa học đã dành một đời để gắn bó với ngành công nghệ hàng không vũ trụ nước này…
Sáu giải pháp phát triển nhanh và bền vững ngành năng lượng
Việt Nam đang đứng trước cơ hội lớn để phát triển năng lượng xanh, sạch nhằm đảm bảo an ninh năng lượng và phát triển bền vững. Ông Nguyễn Ngọc Trung chia sẻ với Tạp chí Kinh tế Việt Nam/VnEconomy về sáu giải pháp để phát triển nhanh và bền vững ngành năng lượng nói chung và các nguồn năng lượng tái tạo, năng lượng mới nói riêng…
Nhân lực là “chìa khóa” phát triển điện hạt nhân thành công và hiệu quả
Trao đổi với Tạp chí Kinh tế Việt Nam/VnEconomy, TS. Trần Chí Thành, Viện trưởng Viện Năng lượng nguyên tử Việt Nam, nhấn mạnh vấn đề quan trọng nhất khi phát triển điện hạt nhân ở Việt Nam là nguồn nhân lực, xây dựng năng lực, đào tạo nhân lực giỏi để tham gia vào triển khai, vận hành dự án...
Phát triển năng lượng tái tạo, xanh, sạch: Nền tảng cho tăng trưởng kinh tế trong dài hạn
Quốc hội đã chốt chỉ tiêu tăng trưởng kinh tế 8% cho năm 2025 và tăng trưởng hai chữ số cho giai đoạn 2026 – 2030. Để đạt được mục tiêu này, một trong những nguồn lực có tính nền tảng và huyết mạch chính là điện năng và các nguồn năng lượng xanh, sạch…
Nhà đầu tư điện gió ngoài khơi tại Việt Nam vẫn đang ‘mò mẫm trong bóng tối’
Trả lời VnEconomy bên lề Diễn đàn năng lượng xanh Việt Nam 2025, đại diện doanh nghiệp đầu tư năng lượng tái tạo nhận định rằng Chính phủ cần nhanh chóng ban hành các thủ tục và quy trình pháp lý nếu muốn nhà đầu tư nước ngoài rót vốn vào các dự án điện gió ngoài khơi của Việt Nam...
Tìm lộ trình hợp lý nhất cho năng lượng xanh tại Việt Nam
Chiều 31/3, tại Hà Nội, Hội Khoa học Kinh tế Việt Nam, Hiệp hội Năng lượng sạch Việt Nam chủ trì, phối hợp với Tạp chí Kinh tế Việt Nam tổ chức Diễn đàn Năng lượng Việt Nam 2025 với chủ đề: “Năng lượng xanh, sạch kiến tạo kỷ nguyên kinh tế mới - Giải pháp thúc đẩy phát triển nhanh các nguồn năng lượng mới”...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: