Bảo vệ doanh nghiệp trước làn sóng tấn công mạng mới

Trong bối cảnh các cuộc tấn công mạng có thể diễn ra chớp nhoáng, không biên giới, sự sẵn sàng chính là lợi thế cạnh tranh của các doanh nghiệp.

Việc sẵn sàng thích ứng với các mối đe dọa an ninh mạng mới là bài toán đặt ra cho các doanh nghiệp trong bối cảnh hiện nay. Ảnh: Nhi Lê
Việc sẵn sàng thích ứng với các mối đe dọa an ninh mạng mới là bài toán đặt ra cho các doanh nghiệp trong bối cảnh hiện nay. Ảnh: Nhi Lê

Theo bà Shobana Sruthi Mohan, chuyên gia phân tích doanh nghiệp của ManageEngine, các mối đe dọa an ninh mạng đang trở thành mối lo của nhiều doanh nghiệp thuộc mọi lĩnh vực, trong bối cảnh tội phạm mạng đang ngày càng trở nên chuyên nghiệp hóa và gắn kết chặt chẽ với các biến động chính trị.

Trong năm 2025, Việt Nam đã ghi nhận hơn 550.000 cuộc tấn công mạng, với 52,3% doanh nghiệp và tổ chức chịu thiệt hại nặng nề. Hiệp hội An ninh mạng quốc gia dự báo, an ninh dữ liệu sẽ trở thành "mặt trận" trọng tâm của các cơ quan, tổ chức, doanh nghiệp trong năm 2026. Trong bối cảnh Việt Nam đang đẩy mạnh chuyển đổi số, các trung tâm dữ liệu và thông tin sẽ là tài sản giá trị nhất mà tin tặc nhắm tới.

Trong năm 2026, động lực địa chính trị tiếp tục là yếu tố hàng đầu ảnh hưởng đến các chiến lược rủi ro mạng. Theo Diễn đàn Kinh tế Thế giới, 64% các tổ chức hiện nay đã đưa các mối đe dọa mạng do địa chính trị vào chiến lược an ninh mạng của họ, trong khi 23% tổ chức thuộc khu vực công báo cáo khả năng phục hồi an ninh mạng vẫn còn hạn chế.

Tại sao doanh nghiệp là tâm điểm của tấn công mạng?

Theo bà Shobana, doanh nghiệp không còn là “nạn nhân ngẫu nhiên” mà đã trở thành mục tiêu có chủ đích trong các cuộc tấn công mạng. Các tổ chức vận hành nền tảng đám mây, dịch vụ số, chuỗi cung ứng và hạ tầng liên lạc chính là “xương sống” của nền kinh tế hiện đại, biến họ trở thành các điểm yếu chiến lược có tác động lớn nếu bị làm gián đoạn.

Đầu năm 2026, các cuộc tấn công bằng thiết bị bay không người lái vào các trung tâm dữ liệu đám mây thương mại tại Trung Đông đã gây ra hư hại cấu trúc và kích hoạt tình trạng gián đoạn dịch vụ số trên diện rộng. Đây là một trong những minh chứng rõ rệt đầu tiên về việc trung tâm dữ liệu bị tấn công trực tiếp trong các cuộc xung đột vũ trang, khẳng định vai trò của chúng như những tài sản chiến lược.

Bà Shobana Sruthi Mohan, chuyên gia phân tích doanh nghiệp của ManageEngine nhấn mạnh đến tầm quan trọng của an ninh mạng với doanh nghiệp. Ảnh: Nga Nguyễn
Bà Shobana Sruthi Mohan, chuyên gia phân tích doanh nghiệp của ManageEngine nhấn mạnh đến tầm quan trọng của an ninh mạng với doanh nghiệp. Ảnh: Nga Nguyễn

Chiến lược này không chỉ giới hạn ở các cuộc tấn công vật lý. Việc xâm nhập chuỗi cung ứng càng làm tăng mức độ ảnh hưởng bằng cách lợi dụng lòng tin trên quy mô lớn.

Bằng cách thâm nhập vào một nền tảng doanh nghiệp đáng tin cậy, kẻ tấn công có thể mở rộng phạm vi tiếp cận theo cấp số nhân tới hàng loạt tổ chức hạ nguồn.

Việc sử dụng mã độc phá hoại trong môi trường doanh nghiệp cũng cho thấy tiềm năng gây ra những hệ lụy vận hành nghiêm trọng. Các đợt bùng phát mã độc xóa dấu vết (wiper malware) mô phỏng NotPetya đã từng làm tê liệt hoạt động vận chuyển, sản xuất và thương mại toàn cầu, gây gián đoạn nguồn cung thiết yếu và chứng minh rằng hậu quả có thể vượt xa mục tiêu ban đầu.

Khuyến nghị

Trong bối cảnh đó, các chuyên gia an ninh mạng của ManageEngine nhấn mạnh, an ninh mạng nên là ưu tiên hàng đầu của các doanh nghiệp, trong đó có Việt Nam, với nhiều giải pháp như:

Áp dụng tiếp cận bảo mật dựa trên rủi ro: Sắp xếp các ưu tiên an ninh mạng phù hợp với các tài sản kinh doanh quan trọng và bối cảnh đe dọa đang thay đổi để tập trung nguồn lực vào nơi có tác động cao nhất.

Đảm bảo sự đồng thuận từ ban lãnh đạo và hội đồng quản trị: Đưa an ninh mạng thành ưu tiên chiến lược với cơ chế quản trị rõ ràng, có sự cam kết của các cấp điều hành và sự giám sát thường xuyên từ hội đồng quản trị.

Tăng cường bảo mật danh tính, điểm cuối và khả năng hiển thị: Thực thi nguyên tắc đặc quyền tối thiểu, xác thực mạnh và giám sát liên tục, đồng thời bảo vệ các thiết bị đầu cuối và tận dụng nhật ký mối đe dọa để phát hiện và phản ứng nhanh hơn.

Thúc đẩy văn hóa ưu tiên bảo mật: Nâng cao nhận thức trong toàn tổ chức thông qua đào tạo thường xuyên, đảm bảo mỗi nhân viên đều là một “lá chắn” tiền tuyến.

Nâng cao năng lực phục hồi thông qua diễn tập: Liên tục kiểm tra các hệ thống phòng thủ, duy trì kế hoạch ứng phó sự cố chặt chẽ và đảm bảo khả năng phục hồi nhanh chóng để giảm thiểu gián đoạn.

laodong.vn

Cùng chuyên mục