CHƯƠNG 1: THỰC TRẠNG AN NINH MẠNG TẠI CÁC DOANH NGHIỆP 1.1 Thực trạng an ninh mạng các doanh nghiệp trên thế giới Có thể thấy trong thời đại ngày nay với sự phát triển vượt bậc của khoa học, công nghệ đã có những đóng góp vô cùng quan trọng làm thay đổi cơ bản mọi mặt của đời sống kinh tế xã hội các quốc gia. Đặc biệt sự ra đời phát triển của máy tính và mạng Internet đã tạo nên những đột phá trong kết nối, chia sẻ thông tin, thúc đẩy phát triển kinh tế, giao lưu văn hóa. Mối nguy hiểm từ tội phạm mạng: với những ưu thế vượt trội của máy tính và Internet tác động đến mọi mặt, mọi lĩnh vực trong đời sống xã hội, nhờ có Internet mà xã hội phát triển nhanh hơn, mạnh hơn, xã hội càng phát triển thì vai trò của máy tính và Internet càng được thể hiện rõ hơn, con người khó có thể làm việc nếu như thiếu máy tính và Internet. Tuy nhiên, bên cạnh những thuận lợi và đóng góp tích cực thì thế giới cũng đã và đang đứng trước không ít thách thức, nguy cơ ảnh hưởng tiêu cực tới đời sống cá nhân, nhà nước, xã hội, thậm chí có thể đe dọa nghiêm trọng tới hòa bình và an ninh thế giới từ chính Internet.
Internet đang dần trở thành phương tiện hữu hiệu của tội phạm sử dụng công nghệ cao và là công cụ được sử dụng để can thiệp vào an ninh, chính trị và các quốc gia và doanh nghiệp. Trong thời gian vừa qua, trên thế giới đã có không ít cuộc xâm nhập, tấn công trái phép được cho là có tổ chức vào cơ sở hạ tầng thông tin của các quốc gia và doanh nghiệp trên môi trường mạng. Xu thế này ngày càng gia tăng, diễn biến phức tạp, khó lường. Theo các chuyên gia, do các kết nối mạng không phân chia biên giới nên các rủi ro trên không gian mạng sẽ không phân biệt biên giới quốc gia, không phân biệt giới hạn giữa các tổ chức.
Đặc biệt, với đặc trưng có mặt ở khắp nơi, có khả năng cảm biến, liên tục thu thập thông tin về hoạt động của con người, môi trường xung quanh Luan van 3 và liên tục kết nối, hàng chục tỷ thiết bị IoT đang hoạt động trên thế giới có thể bị lợi dụng để tạo ra những mạng lưới thu thập thông tin với phạm vi hoạt động cực rộng, len lỏi vào từng khía cạnh của đời sống con người, tạo ra những nguy cơ chưa từng có với các doanh nghiệp, cá nhân trước hoạt động của tội phạm mạng. Có thể nói, đề tài về bảo đảm an ninh mạng đang là một trong những vấn đề được ưu tiên toàn cầu, khu vực và mỗi quốc gia và doanh nghiệp. Điển hình gần đây nhất là vụ lây lan mã độc tống tiền WannaCry hồi tháng 5 năm 2017 gây ảnh hưởng đến khoảng 200.000 hệ thống mạng tại ít nhất 150 quốc gia và vùng lãnh thổ trên thế giới. Mã độc WannaCry đã làm tê tiệt hệ thống máy tính của rất nhiều ngân hàng, bệnh viện, trường học.
theo đó, người sử dụng mạng sẽ không thể truy cập dữ liệu trừ khi đồng ý trả cho tin tặc một khoản tiền ảo Bitcoin, trị giá từ 300 - 600 USD.2 Thực trạng an ninh mạng các doanh nghiệp tại Việt Nam Việt Nam trở thành một trong những quốc gia có tốc độ phát triển và ứng dụng Internet cao nhất thế giới với khoảng 58 triệu người dùng Internet (chiếm 62,76% dân số) đứng đầu Đông Nam Á về số lượng tên miền quốc gia xếp thứ 2 khu vực Đông Nam Á, thứ 8 khu vực Châu Á, thứ 30 thế giới về địa chỉ IPv4 (số liệu tính đến tháng 12/2016). Hoạt động tấn công mạng vào các cơ sở hạ tầng thông tin trọng yếu ngày càng gia tăng về quy mô và tính chất nguy hiểm. Riêng năm 2016, có tới gần 7.000 trang/cổng thông tin điện tử của nước ta bị tấn công. Nhiều thiết bị kết nối Internet IoT tồn tại lỗ hổng bảo mật dẫn đến nguy cơ tin tặc khai thác, chiếm đoạt sử dụng làm bàn đạp cho các cuộc tấn công mạng trên thế giới, hệ thống thông tin trọng yếu, nhất là hàng không, ngân hàng, viễn thông có nguy cơ bị phá hoại nghiêm trọng bởi các cuộc tấn công mạng, điển hình là là vụ tấn công mạng vào ngành hàng không Việt Nam ngày 29/7/2016.
Cơ sở hạ tầng viễn thông và công nghệ thông tin (CNTT) của Việt Nam chưa đáp ứng yêu cầu bảo mật thiết yếu làm gia tăng nguy cơ bị tấn công mạng. Luan van 4 Vấn đề bảo mật tăng cường an ninh, đảm bảo an toàn thông tin (ATTT) đang trở thành vấn đề cấp thiết không chỉ riêng ngành viễn thông, CNTT, tài chính, ngân hàng, điện lực…. mà các ngành khác cũng đang rất quan tâm thực hiện. Các vụ tấn công mạng tại Việt Nam ngày càng nghiêm trọng và phức tạp hơn.
Trong 9 tháng đầu năm 2017 Trung tâm ứng cứu khẩn cấp máy tính Việt Nam đã ghi nhận có gần 10 nghìn sự cố tấn công mạng trong nước, trong đó có gần một nửa là các sự cố về phát tán mã độc. Các vụ tấn công mạng tăng cả về số lượng, quy mô, hình thức ngày càng tinh vi, nhiều cuộc tấn công có chủ đích nhằm vào cơ quan Chính phủ, các hệ thống thông tin quan trọng trong nhiều lĩnh vực như viễn thông, CNTT, tài chính, ngân hàng, điện lực. Chỉ số An ninh mạng toàn cầu là một chỉ số tổng hợp đánh giá và so sánh mức độ cam kết đảm bảo an ninh mạng của các nước thành viên dựa trên 5 yếu tố: công nghệ, tổ chức, luật pháp, hợp tác và tiềm năng phát triển. Mục đích chính để phân loại, xếp thứ hạng và sau đó là đánh giá, dự báo, định hướng quá trình phát triển trong tầm khu vực cũng như trên quy mô toàn cầu.
Việt Nam đã gia nhập tổ chức này từ năm 1951. Theo bản báo cáo trong nửa đầu năm 2017 của tổ chức này Việt Nam xếp thứ 101 trên tổng số 193 nước thành viên về khả năng đảm bảo an ninh mạng. Trên phạm vi thế giới Singapore được xếp hạng cao nhất với 0,925 điểm xếp trên cả Mỹ. Việt Nam cũng như các nước trên thế giới nổi bật nhất năm 2017 có lẽ là cuộc tấn công của mã độc có tên WannaCry vào tháng 5 năm 2017, cuộc tấn công quy mô lớn này đã ảnh hưởng tới nhiều quốc gia trên thế giới trong đó có Việt Nam, chỉ vài giờ lây lan Việt Nam đã có đến hơn 200 doanh nghiệp bị nhiễm mã độc này.
Qua khảo sát đánh giá chỉ số ATTT năm 2017 đối với nhóm doanh nghiệp Hiệp hội ATTT Việt Nam thực hiện của 360 doanh nghiệp tại 3 vùng trọng điểm Hà Nội, Đà Nẵng, TP.HCM cho thấy chỉ số ATTT đang rất thấp và đang chỉ ở mức độ trung bình. Chỉ số ATTT của các doanh nghiệp thấp chứng tỏ nguy cơ mất ATTT đối với nhóm doanh nghiệp là rất cao. Từ những thực trạng trên học viên nhận thấy các doanh Luan van 5 nghiệp cần tăng cường đảm bảo nâng cao an toàn an ninh mạng để ứng phó với tình hình hiện tại để đảm bảo thông tin mạng trong suốt, an toàn và bảo mật.3 Các mối đe dọa tới an ninh mạng của doanh nghiệp viễn thông Với các đặc thù của các doanh nghiệp viễn thông lưu trữ nhiều thông tin và dữ liệu quan trọng mà thường xuất hiện các hình thức tấn công như tấn công từ bên ngoài mạng, mã hóa dữ liệu, đánh cắp dữ liệu, tấn công bằng phần mềm độc hại, tấn công rà quét, tấn công Dos, DDoS và tấn công lừa đảo mật khẩu. Đánh cắp dữ liệu và tống tiền đang là các xu hướng tấn công chính của các hacker ở thời điểm hiện nay các doanh nghiệp viễn thông cũng không là các nạn nhân ngoại lệ, đây là hình thức tấn công mang lại lợi nhuận cao cho tội phạm, mỗi cá nhân, doanh nghiệp, tổ chức bị tấn công sẽ bị yêu cầu một khoản tiền rất lớn, đó là mối đe dọa chính tới an ninh mạng các doanh nghiệp.1 Tấn công từ bên ngoài mạng Hình thức tấn công từ bên trong mạng chỉ được sử dụng đối với cá nhân đã có quyền truy cập một cách dễ dàng, đối với một hacker khi không thể đứng trong mạng nội bộ để tấn công hệ thống họ sẽ tấn công từ bên ngoài vào mạng của bạn.
Việc tấn công từ nội bộ trong mạng của các doanh nghiệp viễn thông là rất khó khăn và gần như không thể thực hiện được buộc các hacker phải tấn công từ bên ngoài vào. Tấn công phổ biến của hacker hiện nay hướng tới các website, CSDL nhằm lợi dụng các loại lỗ hổng bảo mật để cài các phần mềm gián điệp, điều khiển từ xa, xâm nhập để phá họai và lấy cắp thông tin với các mục đích xấu về kinh tế và chính trị gây thiệt hại và ảnh hưởng xấu tới các doanh nghiệp, các vụ tấn công từ bên ngoài vào hệ thống của doanh nghiệp ngày càng gia tăng về số vụ và hình thức tấn công ngày càng tinh vi và nguy hiểm. Các cuộc tấn công phổ biến hiện nay là tấn công website, CSDL, lợi dụng các lỗ hổng bảo mật web, lỗ hổng bảo mật của Microsoft, Adobe. để cài phần mềm gián điệp, điều khiển từ xa để xâm nhập nhằm phá hoại và trộm cắp thông tin bất hợp pháp.
Luan van 6 Các doanh nghiệp viễn thông tuy có triển khai các giải pháp an toàn và bảo mật, song lại thiếu sự đồng bộ giữa cơ sở hạ tầng, giải pháp phần mềm và giải pháp quản trị. Sự thay đổi liên tục của nhiều kiểu tấn công mạng từ khắp thế giới cộng thêm tính phức tạp và lỗ hổng trong cơ sở hạ tầng mạng đã khiến nền tảng web trở nên dễ bị tổn thương trước những tấn công. Hacker tạo ra ngày càng nhiều Malware với các module phức tạp, chứa các lệnh khác nhau để trao đổi, xây dựng ra các mạng Botnet riêng với nhu cầu và mục đích khác nhau, ví dụ như Grum là mạng Botnet để phát tán thư rác, hoạt động ở chế độ ẩn của rookit, lây nhiễm vào khóa registry AutoRun để luôn luôn được kích hoạt và phát tán hàng chục tỷ thư mỗi ngày. Zeus và SpyEye được thiết kế để thiết lập mạng Botnet lấy cắp thông tin tài khoản ngân hàng qua các giao dịch trực tuyến và gửi về một Domain trung gian, sau đó được chuyển tiếp đến một Domain chứa CSDL cung cấp cho Hacker.
Phổ biến nhất là các mạng Botnet được sử dụng để tấn công từ chối dịch vụ, tấn công DDoS với quy mô lớn.