Chủ nhật 11/01/2026 05:24
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số
Giải pháp chống Ransomware hiệu quả cho doanh nghiệp nhỏ và vừa

Giải pháp chống Ransomware hiệu quả cho doanh nghiệp nhỏ và vừa

Theo Báo cáo An toàn thông tin do Trung tâm An toàn thông tin (Tập đoàn Bưu chính Viễn thông Việt Nam-VNPT) thực hiện, các cuộc tấn công ransomware đang có chiều hướng tăng cả về số lượng và cách thức tấn công.
Bài liên quan
Doanh nghiệp cần cẩn trọng với phần mềm tống tiền có mục tiêu
Doanh nghiệp nhỏ và vừa cần thận trọng với 'mã độc tống tiền'
Người khổng lồ sản xuất chip Nvidia bị tấn công bởi mã độc tống tiền (ransomware)
Cảnh báo doanh nghiệp về mã độc mã hóa dữ liệu ransomware mới

Giải pháp chống Ransomware hiệu quả cho doanh nghiệp nhỏ và vừa
Giải pháp chống Ransomware hiệu quả cho doanh nghiệp nhỏ và vừa

Ransomware là một loại phần mềm độc hại được thiết kế để tống tiền nạn nhân bằng cách mã hóa dữ liệu trên máy tính hoặc hệ thống. Do tính phức tạp và khả năng lan truyền nhanh chóng, ransomware đã trở thành một trong những mối đe dọa nghiêm trọng nhất đối với an ninh mạng hiện nay. Chính vì thế, việc nâng cao năng lực bảo mật trở thành nhiệm vụ bắt buộc đối với các tổ chức và doanh nghiệp.

Gia tăng về số lượng và phương thức tấn công

Theo Báo cáo An toàn thông tin của Trung tâm An toàn thông tin thuộc Tập đoàn VNPT, số lượng và cách thức tấn công ransomware đang có chiều hướng gia tăng. Cụ thể, số lượng lỗ hổng bảo mật mới trong các tháng đầu năm 2024 đã tăng 64,33% so với cùng kỳ năm 2023, trong đó các lỗ hổng có mức độ nghiêm trọng tăng đáng kể. Các sự cố rò rỉ dữ liệu cũng tăng 22,22%, khi tin tặc nhắm vào các hệ thống của doanh nghiệp nhỏ và vừa.

Những kinh nghiệm từ các cuộc tấn công ransomware lớn cho thấy, tin tặc thường cài mã độc vào hệ thống trong thời gian dài và chỉ kích hoạt mã hóa dữ liệu khi thời cơ chín muồi. Điều này gây tổn thất không chỉ về tài chính mà còn ảnh hưởng nặng nề đến uy tín của các tổ chức.

Ông Lê Quang Hà, Phó Giám đốc Công ty An ninh mạng Viettel, chia sẻ rằng ransomware đã xuất hiện từ năm 2009-2010. Tuy nhiên, lúc đó, chúng chủ yếu tấn công cá nhân để mã hóa tài liệu và đòi tiền chuộc. Ngày nay, ransomware đã phát triển tinh vi hơn và tập trung vào các doanh nghiệp có quy mô lớn. Tin tặc không chỉ mã hóa dữ liệu cá nhân mà còn nhắm vào hệ thống công nghệ thông tin lõi của doanh nghiệp, gây đình trệ toàn bộ hoạt động.

Sự chuẩn bị cần thiết và các phương án bảo vệ sẵn sàng

Nhận thức rõ thách thức từ ransomware, tại hội thảo về tăng cường an ninh mạng gần đây do VNPT-IT và IBM Vietnam tổ chức, chuyên gia an toàn thông tin Phạm Trung Đức nhấn mạnh rằng doanh nghiệp cần phải phối hợp hiệu quả giữa ba yếu tố: quy trình, hệ thống và con người.

“Bởi nếu chỉ đầu tư riêng lẻ vào một trong ba trụ cột, việc xây dựng và giám sát ATTT không những trở nên khó khăn, mà còn làm mất đồng bộ trong quy trình ứng cứu và xử lý sự cố”, ông Phạm Trung Đức nhấn mạnh.

Ông Nguyễn Văn Hân, chuyên gia an toàn thông tin từ VNPT-IT, cho biết nhiều doanh nghiệp, đặc biệt là các doanh nghiệp nhỏ và vừa, vẫn chưa đầu tư đủ nguồn lực vào an ninh mạng. Hệ thống của họ thường không được bảo trì, nâng cấp thường xuyên, làm gia tăng nguy cơ bị tấn công. Hơn nữa, việc thiếu nhân sự chuyên môn cũng khiến việc ứng phó và xử lý sự cố trở nên khó khăn.

Ông Nguyễn Văn Hân cho rằng, lỗ hổng thường được các tổ chức, DN vá lỗi trong vòng 13 ngày. Tuy nhiên, với nhiều trường hợp cần có sự giám sát, cập nhật thông tin lỗ hổng ngay khi vừa xuất hiện thông tin. Song, phần lớn hệ thống bảo mật của các DN còn đơn điệu và chưa được quan tâm sát sao, đặc biệt là các DN nhỏ và vừa. Bên cạnh đó, một số tổ chức, DN chưa có đầy đủ hạ tầng, nguồn lực để phục vụ cho công tác đảm bảo ATTT, nhiều hệ thống không được nâng cấp, bảo trì thường xuyên, dẫn đến nguy cơ mất an toàn, an ninh dữ liệu.

Đặc biệt, một số DN không có đội ngũ nhân sự có chuyên môn sâu về ATTT gây khó khăn trong công tác ứng cứu và xử lý sự cố. Đây là những nguyên nhân gốc rễ khiến cho hệ thống thông tin của nhiều đơn vị, DN liên tiếp bị tấn công. Và giờ đây, việc định danh người dùng sẽ là là tuyến phòng thủ đầu tiên của việc an ninh bảo mật. Tuy nhiên, chính việc chuyển đổi lên môi trường đám mây và chuyển đổi số nhanh chóng làm phân mảnh các giải pháp định danh, khiến các tổ chức gặp nhiều thách thức.

Ông Lê Quang Hà đồng tình, cho rằng không phải doanh nghiệp nào cũng chú trọng đầu tư cho an ninh thông tin. Trong khi đó, hacker ngày càng thành thạo và chia sẻ công cụ tấn công mới, tạo ra sự chênh lệch giữa bên tấn công và bên phòng thủ.

Giải pháp được các chuyên gia đề xuất là thay vì tự xây dựng đội ngũ an ninh mạng, doanh nghiệp có thể hợp tác với các đối tác chuyên nghiệp. Các đối tác này có đội ngũ nhân sự được đào tạo bài bản và kinh nghiệm, giúp doanh nghiệp nhanh chóng nâng cao năng lực phòng thủ.

Ở quan điểm khác, chuyên gia Nguyễn Viết Đông từ IBM Vietnam cũng nhấn mạnh rằng không có công cụ bảo mật nào đạt hiệu quả 100%. Bản sao lưu dữ liệu chính là yếu tố quan trọng giúp khôi phục hệ thống khi bị tấn công.

Mặc dù các công cụ này hoàn toàn cần thiết để ngăn chặn, phát hiện càng nhiều lỗ hổng càng tốt, nhưng điều gì sẽ xảy ra nếu một lỗ hổng nào đó vẫn có thể lọt qua? Khi đó, các bản sao lưu chính là cơ sở để khôi phục dữ liệu.

Như vậy, có thể nói với các quan điểm chia sẻ và nhận định, đánh giá trên thêm một lần nữa khẳng định cần thiết, cấp bách và thường xuyên phải xây dựng, thưc hiện các chiến lược ATTT bài bản. Vì đây sẽ là bước đệm giúp tăng “sức đề kháng” cho các DN trong bối cảnh đầy nguy cơ và thách thức an ninh mạng như hiện nay.

Đặc biệt, sự kiện không chỉ khái quát, phân tích, đánh giá xu hướng của tình hình an ninh mạng trong 6 tháng cuối năm 2024 mà quan trọng hơn các giải pháp số an toàn với chi phí thấp, hiệu quả đã được các chuyên gia giới thiệu.

Tất cả các chuyên gia đều thống nhất rằng việc xây dựng một chiến lược an toàn thông tin bài bản là bước đi cần thiết để giúp doanh nghiệp tăng cường khả năng đối phó với các nguy cơ và thách thức trong thời đại kỹ thuật số.

Tin bài khác
Deepfake trở thành “vũ khí” mới của tội phạm công nghệ cao trong năm 2026

Deepfake trở thành “vũ khí” mới của tội phạm công nghệ cao trong năm 2026

Bước sang năm 2026, các chuyên gia an ninh mạng cảnh báo tội phạm công nghệ cao sẽ đẩy mạnh ứng dụng Deepfake để tạo hình ảnh, video, giọng nói giả mạo có độ chân thực cao, phục vụ các kịch bản lừa đảo tinh vi hơn, gây rủi ro lớn cho người dùng cá nhân nếu thiếu kỹ năng nhận diện.
An ninh mạng bán lẻ 2025: Người dùng đối mặt rủi ro lớn từ mã độc và lừa đảo trực tuyến

An ninh mạng bán lẻ 2025: Người dùng đối mặt rủi ro lớn từ mã độc và lừa đảo trực tuyến

Báo cáo an ninh mạng bán lẻ 2025 của Kaspersky cho thấy dữ liệu cá nhân và tài chính người dùng đang đối mặt nhiều rủi ro từ mã độc, ransomware và lừa đảo phishing trong mua sắm trực tuyến.
Đà Nẵng phê duyệt thử nghiệm có kiểm soát giải pháp chuyển đổi tài sản số theo mô hình không lưu ký

Đà Nẵng phê duyệt thử nghiệm có kiểm soát giải pháp chuyển đổi tài sản số theo mô hình không lưu ký

Đà Nẵng phê duyệt thử nghiệm giải pháp MIMO chuyển đổi tài sản số không lưu ký, mở đường cho quản lý tài sản số minh bạch, an toàn, hiệu quả.
Thị trường Crypto Việt Nam giảm sâu do nhà đầu tư cẩn trọng

Thị trường Crypto Việt Nam giảm sâu do nhà đầu tư cẩn trọng

Năm 2025 khép lại với một nghịch lý rõ rệt của thị trường crypto tại Việt Nam: trong khi khung pháp lý lần đầu được lộ diện tương đối rõ ràng nhưng tâm lý nhà đầu tư lại trở nên nguội lạnh, thận trọng và kém hưng phấn hơn hẳn so với năm 2024. Khi Bitcoin điều chỉnh sâu gần 30% từ đỉnh lịch sử 126.000 USD, phần đông người tham gia thị trường không còn giữ được tâm thế lạc quan như những chu kỳ trước.
Zalo và quyền riêng tư đến làn sóng dời bỏ âm thầm: Người dùng không còn lựa chọn?

Zalo và quyền riêng tư đến làn sóng dời bỏ âm thầm: Người dùng không còn lựa chọn?

Việc Zalo đồng loạt gửi yêu cầu người dùng chấp thuận điều khoản sử dụng và thu thập dữ liệu cá nhân mới đang tạo ra một chuyển động đáng chú ý trong cộng đồng người dùng. Không ồn ào phản đối, không kêu gọi tẩy chay, nhưng một làn sóng rời bỏ âm thầm đang diễn ra, khi nhiều cá nhân và doanh nghiệp chuyển sang sử dụng các ứng dụng khác như WhatsApp, Telegram...
Luật Bảo vệ dữ liệu cá nhân 2025: Người dân lần đầu có quyền yêu cầu doanh nghiệp xóa dữ liệu

Luật Bảo vệ dữ liệu cá nhân 2025: Người dân lần đầu có quyền yêu cầu doanh nghiệp xóa dữ liệu

Luật Bảo vệ dữ liệu cá nhân 2025 có hiệu lực từ 1/1/2026, lần đầu trao cho người dân quyền yêu cầu doanh nghiệp xóa dữ liệu, siết chặt trách nhiệm của mạng xã hội và cấm mua bán dữ liệu cá nhân trái phép.
Kim Oanh Group hợp tác đối tác công nghệ, tiên phong ứng dụng AI và Robotic trong quản lý vận hành dự án

Kim Oanh Group hợp tác đối tác công nghệ, tiên phong ứng dụng AI và Robotic trong quản lý vận hành dự án

TP.HCM, ngày 18/12/2025, Kim Oanh Group đã chính thức ký kết thỏa thuận hợp tác chiến lược cùng AirCity, thành lập liên doanh K-City – đơn vị tiên phong ứng dụng các giải pháp công nghệ hiện đại như Trí tuệ nhân tạo (AI) và Robot tự hành (Robotic) trong công tác quản lý vận hành bất động sản, đặc biệt tại phân khúc nhà ở xã hội (NOXH).
Công nghệ AI, Deepfake đang bị lợi dụng để thao túng tâm lý và trục lợi tinh vi

Công nghệ AI, Deepfake đang bị lợi dụng để thao túng tâm lý và trục lợi tinh vi

Theo ông Vũ Hoàng Liên - Chủ tịch Hiệp hội Internet Việt Nam, Công nghệ AI, Deepfake đang bị lợi dụng để trở thành công cụ thao túng tâm lý và trục Theo ông Vũ Hoàng Liên - Chủ tịch Hiệp hội Internet Việt Nam, Công nghệ AI, Deepfake đang bị lợi dụng để trở thành công cụ thao túng tâm lý và trục lợi tinh vi.
AI – Đòn bẩy nâng cấp năng lực sản xuất trong không gian phát triển mới của TP. Hồ Chí Minh

AI – Đòn bẩy nâng cấp năng lực sản xuất trong không gian phát triển mới của TP. Hồ Chí Minh

Trong bối cảnh TP. Hồ Chí Minh mở rộng không gian phát triển, hướng tới mô hình siêu đô thị đa trung tâm, trí tuệ nhân tạo đang trở thành “chìa khóa” giúp ngành sản xuất nâng cấp năng lực cạnh tranh và thích ứng với yêu cầu tăng trưởng xanh. Hội thảo “Ứng dụng AI: Tối ưu quy trình trong sản xuất” do ITPC phối hợp với Trường Đại học Anh Quốc Việt Nam tổ chức đã phác họa rõ bức tranh cơ hội, thách thức và lộ trình triển khai AI, từ đó gợi mở hướng đi thực chất cho cộng đồng doanh nghiệp trong giai đoạn chuyển đổi mới.
Australia cấm trẻ em dưới 16 tuổi dùng mạng xã hội, mở ra tiền lệ quản lý mới trên thế giới

Australia cấm trẻ em dưới 16 tuổi dùng mạng xã hội, mở ra tiền lệ quản lý mới trên thế giới

Từ ngày 10/12, Australia chính thức cấm trẻ em dưới 16 tuổi sử dụng mạng xã hội và yêu cầu 10 nền tảng lớn như TikTok, YouTube, Instagram, Facebook phải chặn truy cập ngay trước nửa đêm.
Công nghệ 2025: Khi AI, siêu ứng dụng và thế giới số trở thành “mạch sống” hằng ngày

Công nghệ 2025: Khi AI, siêu ứng dụng và thế giới số trở thành “mạch sống” hằng ngày

Năm 2025 đang chứng kiến một bước chuyển sâu sắc trong đời sống xã hội, khi công nghệ không còn đơn thuần là công cụ hỗ trợ mà dần trở thành “hạ tầng vô hình” chi phối cách con người sống, làm việc, học tập, mua sắm và giải trí.
Xu hướng đăng nhập không cần mật khẩu

Xu hướng đăng nhập không cần mật khẩu

Việc đăng nhập không dùng mật khẩu – từng được xem là một lựa chọn mang tính thử nghiệm – nay đang dần trở thành tiêu chuẩn mới trong ngành công nghệ.
TECHFEST 2025: Khởi nghiệp sáng tạo toàn dân, động lực tăng trưởng mới

TECHFEST 2025: Khởi nghiệp sáng tạo toàn dân, động lực tăng trưởng mới

TECHFEST Việt Nam 2025 với chủ đề "Khởi nghiệp sáng tạo toàn dân - Động lực tăng trưởng mới” sẽ diễn ra tại Phố đi bộ Hồ Hoàn Kiếm, Hà Nội từ ngày 12 - 14/12.
Doanh nghiệp Việt có đang phòng thủ chậm?

Doanh nghiệp Việt có đang phòng thủ chậm?

Khi công nghệ đang được sử dụng không chỉ cho mục đích “tốt”, hoạt động an ninh mạng bước vào giai đoạn mà ranh giới giữa “an toàn” và “bị xâm nhập” trở nên mờ nhạt hơn bao giờ hết. Các kỹ thuật tấn công hiện đại dựa trên AI và phi kỹ thuật đang khiến phần lớn tổ chức không thể phát hiện sớm rủi ro, tạo ra khoảng trống nguy hiểm giữa thực tế và những gì hệ thống bảo mật báo cáo.
Người dùng Việt tự kiểm chứng chất lượng Internet

Người dùng Việt tự kiểm chứng chất lượng Internet

Nếu trước đây, việc lựa chọn nhà mạng phần lớn dựa trên quảng cáo hoặc cảm nhận chủ quan, thì hiện nay, người dùng đã bắt đầu đặt dữ liệu thực tế làm trung tâm.