Nghiên Cứu Thực Trạng An Ninh Mạng và Biện Pháp Khắc Phục Tại Việt Nam

Chuyên khảo phân tích Nghiên cứu tìm hiểu thực trạng về an ninh mạng và biện pháp khắc phục, đánh giá các khía cạnh quan trọng, đề xuất hướng nghiên cứu tiếp theo.

Chuyên ngành

Hệ Thống Thông Tin

Người đăng

Ẩn danh

Thể loại

luận văn thạc sĩ

2016

110
4
0

Phí lưu trữ

35 Point

Tóm tắt

I. Tổng Quan Thực Trạng An Ninh Mạng Việt Nam Hiện Nay

Sự phát triển mạnh mẽ của Internet tại Việt Nam mang lại nhiều lợi ích, nhưng đồng thời cũng kéo theo những thách thức lớn về an ninh mạng. Việc sử dụng Internet ngày càng mở rộng trong mọi lĩnh vực, từ kinh tế, xã hội đến chính trị, quốc phòng, tạo ra môi trường tiềm ẩn nhiều nguy cơ mất an toàn thông tin. Các cuộc tấn công mạng ngày càng gia tăng về số lượng và mức độ phức tạp, gây ra những thiệt hại không nhỏ cho cá nhân, tổ chức và cả quốc gia. Theo thống kê của Bkav, năm 2011 có 64.2 triệu lượt máy tính tại Việt Nam bị nhiễm virus, cho thấy mức độ nguy cơ an ninh mạng đáng báo động. Các cơ quan nhà nước, doanh nghiệp, và người dùng cá nhân cần nâng cao ý thức và có biện pháp phòng ngừa hiệu quả để đảm bảo bảo mật thông tin Việt Nam.

1.1. Tình Hình Lây Nhiễm Mã Độc và Virus Máy Tính Phổ Biến

Số liệu thống kê từ Bkav cho thấy, năm 2011 có đến 64.2 triệu lượt máy tính tại Việt Nam bị nhiễm virus. Điều này cho thấy tình trạng lây nhiễm mã độc và virus máy tính đang diễn ra rất phổ biến. Trong đó, virus W32 là loại virus lây lan nhiều nhất, với hơn 4.2 triệu lượt máy tính bị nhiễm. Thực tế này đặt ra yêu cầu cấp thiết về việc nâng cao nhận thức và trang bị các công cụ phòng chống tấn công mạng hiệu quả cho người dùng.

1.2. Gia Tăng Các Cuộc Tấn Công Mạng Vào Cơ Quan Doanh Nghiệp

Năm 2011, có 245 website của các cơ quan doanh nghiệp tại Việt Nam bị tấn công. Các cuộc tấn công mạng diễn ra với nhiều hình thức khác nhau, từ xâm nhập trái phép, phá hoại cơ sở dữ liệu đến tấn công từ chối dịch vụ (DDoS). Nghiêm trọng hơn, đã xuất hiện các cuộc tấn công âm thầm cài đặt virus gián điệp để đánh cắp tài liệu quan trọng. Điều này cho thấy các cơ quan, doanh nghiệp cần tăng cường các giải pháp bảo vệ an ninh mạng, đặc biệt là an ninh mạng cho doanh nghiệp.

1.3. Lừa Đảo Trực Tuyến Trên Mạng Xã Hội Thủ Đoạn Tinh Vi

Tình trạng lừa đảo trực tuyến gia tăng trên các mạng xã hội như Yahoo Messenger và Facebook. Kẻ gian lợi dụng sự nhẹ dạ của người dùng để cướp nick hoặc lừa tiền. Các hình thức lừa đảo ngày càng tinh vi, giả mạo người nổi tiếng để lừa đảo, phát tán tin giả mạo. Người dùng cần nâng cao cảnh giác và trang bị kiến thức về an toàn thông tin mạng để tránh trở thành nạn nhân của các vụ lừa đảo trực tuyến.

II. Nguy Cơ Tiềm Ẩn Các Loại Tấn Công Mạng Phổ Biến Nhất

Các cuộc tấn công mạng ngày càng trở nên tinh vi và đa dạng. Từ các hình thức tấn công truyền thống như virus, mã độc đến các hình thức tấn công mới như tấn công DDoS, tấn công APT (Advanced Persistent Threat), đều gây ra những thiệt hại nghiêm trọng. Các nguy cơ an ninh mạng này không chỉ đe dọa đến dữ liệu cá nhân mà còn ảnh hưởng đến hoạt động của các tổ chức, doanh nghiệp và thậm chí cả an ninh quốc gia. Cần nhận diện rõ các loại tấn công mạng phổ biến để có biện pháp phòng ngừa và ứng phó kịp thời. Ví dụ, vụ tấn công vào VietNam Airlines vào năm 2016 đã làm tê liệt hệ thống điều khiển sân bay, gây tổn thất lớn về kinh tế và uy tín.

2.1. Tấn Công Từ Chối Dịch Vụ DDoS Làm Tê Liệt Hệ Thống

Tấn công DDoS là một hình thức tấn công phổ biến, trong đó kẻ tấn công sử dụng một lượng lớn máy tính (botnet) để đồng thời truy cập vào một máy chủ mục tiêu, làm quá tải và khiến máy chủ này không thể phục vụ người dùng hợp lệ. Tấn công DDoS có thể làm tê liệt hệ thống của các cơ quan, doanh nghiệp trong thời gian dài, gây ra những thiệt hại lớn về kinh tế và uy tín. Các giải pháp an ninh mạng cần có khả năng phát hiện và ngăn chặn các cuộc tấn công DDoS.

2.2. Mã Độc Tống Tiền Ransomware Tấn Công Đòi Tiền Chuộc

Ransomware là loại mã độc mã hóa dữ liệu của người dùng và yêu cầu trả tiền chuộc để giải mã. Ransomware ngày càng trở nên nguy hiểm, nhắm vào các tổ chức lớn, doanh nghiệp, thậm chí cả bệnh viện và cơ quan chính phủ. Thiệt hại do ransomware gây ra không chỉ là tiền bạc mà còn là sự gián đoạn hoạt động, mất dữ liệu quan trọng và ảnh hưởng đến uy tín. Việc bảo vệ dữ liệu cá nhân và doanh nghiệp trước ransomware là vô cùng quan trọng.

2.3. Tấn Công APT Advanced Persistent Threat Xâm Nhập Âm Thầm

Tấn công APT là hình thức tấn công tinh vi, được thực hiện bởi các nhóm hacker chuyên nghiệp, có mục tiêu rõ ràng và thường kéo dài trong thời gian dài. Kẻ tấn công APT xâm nhập vào hệ thống một cách âm thầm, thu thập thông tin và dữ liệu quan trọng mà không bị phát hiện. Tấn công APT là mối đe dọa lớn đối với các tổ chức chính phủ, doanh nghiệp lớn và các tổ chức nghiên cứu. Việc phát hiện và ngăn chặn tấn công APT đòi hỏi các công nghệ an ninh mạng tiên tiến và đội ngũ chuyên gia an ninh mạng giàu kinh nghiệm.

III. Cách Ngăn Chặn Giải Pháp Bảo Vệ An Ninh Mạng Toàn Diện Nhất

Để đối phó với các nguy cơ an ninh mạng, cần triển khai các giải pháp bảo vệ an ninh mạng toàn diện, bao gồm cả biện pháp kỹ thuật và biện pháp quản lý. Các giải pháp kỹ thuật bao gồm việc sử dụng phần mềm diệt virus, tường lửa, hệ thống phát hiện xâm nhập (IDS), hệ thống ngăn chặn xâm nhập (IPS), và các công nghệ mã hóa. Các biện pháp quản lý bao gồm việc xây dựng chính sách an ninh mạng, đào tạo nâng cao nhận thức cho người dùng, và thực hiện kiểm tra đánh giá an ninh mạng định kỳ. Quan trọng hơn, cần có sự phối hợp chặt chẽ giữa các cơ quan nhà nước, doanh nghiệp và người dùng trong việc bảo vệ an toàn thông tin mạng.

3.1. Nâng Cấp Hạ Tầng Bảo Mật Tường Lửa IDS IPS Hiện Đại

Việc nâng cấp hạ tầng bảo mật là yếu tố then chốt trong việc bảo vệ hệ thống khỏi các cuộc tấn công mạng. Tường lửa giúp ngăn chặn các truy cập trái phép vào hệ thống, trong khi hệ thống phát hiện xâm nhập (IDS) và hệ thống ngăn chặn xâm nhập (IPS) giúp phát hiện và ngăn chặn các cuộc tấn công đang diễn ra. Cần lựa chọn các giải pháp tường lửa và IDS/IPS hiện đại, có khả năng đáp ứng với các xu hướng an ninh mạng mới nhất.

3.2. Mã Hóa Dữ Liệu Bảo Vệ Thông Tin Quan Trọng Tuyệt Đối

Mã hóa dữ liệu là biện pháp hiệu quả để bảo vệ thông tin quan trọng khỏi bị đánh cắp hoặc truy cập trái phép. Cần mã hóa dữ liệu khi lưu trữ trên máy tính, truyền tải qua mạng, và sao lưu trên các thiết bị lưu trữ ngoài. Sử dụng các thuật toán mã hóa mạnh và quản lý khóa mã hóa an toàn là rất quan trọng. Mã hóa là yếu tố quan trọng trong việc bảo mật thông tin Việt Nam.

3.3. Xây Dựng Chính Sách An Ninh Mạng Quy Định Rõ Ràng

Xây dựng chính sách an ninh mạng là cần thiết để quy định rõ ràng các trách nhiệm và nghĩa vụ của người dùng trong việc bảo vệ an toàn thông tin mạng. Chính sách an ninh mạng cần bao gồm các quy định về mật khẩu, quyền truy cập, sử dụng email, sử dụng Internet, và xử lý sự cố an ninh mạng. Chính sách cần được phổ biến rộng rãi và thực thi nghiêm túc.

IV. Ứng Dụng Thực Tế Mô Hình Demo Phòng Thủ Mạng Hiệu Quả Nhất

Việc xây dựng mô hình demo phòng thủ mạng là một cách hiệu quả để kiểm tra và đánh giá hiệu quả của các giải pháp an ninh mạng. Mô hình demo có thể được xây dựng dựa trên các tình huống tấn công thực tế, giúp người dùng có thể trải nghiệm và học hỏi cách phòng ngừa và ứng phó với các cuộc tấn công mạng. Ví dụ, mô hình demo có thể mô phỏng một cuộc tấn công DDoS vào một website, và người dùng có thể học cách sử dụng tường lửa và IDS/IPS để ngăn chặn cuộc tấn công này. Việc này góp phần nâng cao chất lượng đào tạo an ninh mạng.

4.1. Kiểm Thử Xâm Nhập Penetration Testing Tìm Lỗ Hổng Bảo Mật

Kiểm thử xâm nhập (penetration testing) là một phương pháp đánh giá an ninh mạng bằng cách mô phỏng các cuộc tấn công thực tế để tìm ra các lỗ hổng bảo mật trong hệ thống. Kiểm thử xâm nhập giúp các tổ chức, doanh nghiệp có thể chủ động phát hiện và khắc phục các lỗ hổng bảo mật trước khi bị kẻ tấn công khai thác. Đây là một phần quan trọng trong quá trình kiểm tra an ninh mạng.

4.2. Giám Sát An Ninh Mạng Security Monitoring Phát Hiện Sớm

Giám sát an ninh mạng (security monitoring) là quá trình liên tục theo dõi và phân tích các sự kiện an ninh mạng để phát hiện các dấu hiệu của các cuộc tấn công hoặc các hoạt động bất thường. Giám sát an ninh mạng giúp các tổ chức, doanh nghiệp có thể phát hiện sớm các cuộc tấn công và có biện pháp ứng phó kịp thời. Các dịch vụ an ninh mạng thường bao gồm giám sát an ninh mạng 24/7.

4.3. Ứng Cứu Sự Cố An Ninh Mạng Khắc Phục Nhanh Chóng Hiệu Quả

Ứng cứu sự cố an ninh mạng là quá trình xử lý các sự cố an ninh mạng xảy ra, nhằm khôi phục hệ thống về trạng thái hoạt động bình thường và giảm thiểu thiệt hại. Ứng cứu sự cố an ninh mạng đòi hỏi đội ngũ chuyên gia có kinh nghiệm, am hiểu về các kỹ thuật tấn công và phòng thủ mạng. Việc xây dựng kế hoạch ứng cứu sự cố an ninh mạng là rất quan trọng.

V. Xu Hướng Tương Lai An Ninh Mạng Việt Nam Trong Kỷ Nguyên Số

Trong kỷ nguyên số, an ninh mạng ngày càng trở nên quan trọng hơn bao giờ hết. Với sự phát triển của Internet of Things (IoT), trí tuệ nhân tạo (AI), và điện toán đám mây, các nguy cơ an ninh mạng sẽ ngày càng phức tạp và khó lường. Việt Nam cần đầu tư mạnh mẽ vào công nghệ an ninh mạng, đào tạo nguồn nhân lực chất lượng cao, và xây dựng các chính sách an ninh mạng phù hợp để bảo vệ an ninh quốc gia trên không gian mạng. Hợp tác quốc tế trong lĩnh vực an ninh mạng cũng là rất quan trọng để đối phó với các cuộc tấn công mạng xuyên biên giới.

5.1. An Ninh Mạng Cho IoT Bảo Vệ Thiết Bị Kết Nối Mạng

Sự phát triển của IoT tạo ra nhiều cơ hội nhưng cũng đặt ra những thách thức lớn về an ninh mạng. Các thiết bị IoT thường có cấu hình yếu và dễ bị tấn công. Cần có các giải pháp bảo mật đặc biệt cho IoT, bao gồm việc sử dụng các giao thức bảo mật, mã hóa dữ liệu, và kiểm soát truy cập. An ninh mạng cho chính phủ và các cơ quan quan trọng càng cần được chú trọng trong bối cảnh này.

5.2. Ứng Dụng AI Trong An Ninh Mạng Phát Hiện Tấn Công Tự Động

Trí tuệ nhân tạo (AI) có thể được ứng dụng trong an ninh mạng để phát hiện các cuộc tấn công tự động, phân tích các mẫu hành vi bất thường, và phản ứng nhanh chóng với các sự cố an ninh mạng. AI có thể giúp các chuyên gia an ninh mạng làm việc hiệu quả hơn và giảm thiểu thời gian phản ứng với các cuộc tấn công.

5.3. Luật An Ninh Mạng Khung Pháp Lý Vững Chắc Cho Bảo Vệ

Luật an ninh mạng đóng vai trò quan trọng trong việc tạo ra một khung pháp lý vững chắc để bảo vệ an ninh mạngbảo mật thông tin Việt Nam. Luật an ninh mạng cần quy định rõ ràng các hành vi vi phạm pháp luật trong lĩnh vực an ninh mạng và các biện pháp xử lý. Đồng thời, luật cần tạo điều kiện thuận lợi cho các hoạt động nghiên cứu, phát triển và ứng dụng công nghệ an ninh mạng.

VI. Nghiên Cứu Chuyên Sâu Phát Triển Giải Pháp An Ninh Mạng Tối Ưu

Các nghiên cứu về an ninh mạng đóng vai trò quan trọng trong việc phát triển các giải pháp an ninh mạng tối ưu, phù hợp với tình hình thực tế tại Việt Nam. Các nghiên cứu cần tập trung vào các vấn đề như phân tích các nguy cơ an ninh mạng mới, phát triển các thuật toán phát hiện tấn công, và xây dựng các mô hình phòng thủ mạng hiệu quả. Hợp tác giữa các trường đại học, viện nghiên cứu và doanh nghiệp là cần thiết để thúc đẩy các nghiên cứu về an ninh mạng.

6.1. Phân Tích Nguy Cơ Tấn Công Mạng Mới Nổi

Phân tích các nguy cơ tấn công mạng mới nổi giúp các tổ chức và cá nhân hiểu rõ hơn về những mối đe dọa tiềm ẩn và có biện pháp phòng ngừa phù hợp. Các nguy cơ này có thể bao gồm các loại mã độc mới, các kỹ thuật tấn công tinh vi hơn, và các lỗ hổng bảo mật chưa được biết đến. Việc cập nhật kiến thức thường xuyên là rất quan trọng.

6.2. Phát Triển Thuật Toán Phát Hiện Xâm Nhập Nâng Cao

Phát triển các thuật toán phát hiện xâm nhập nâng cao giúp tăng cường khả năng phát hiện các cuộc tấn công mạng và giảm thiểu số lượng cảnh báo sai. Các thuật toán này có thể sử dụng các kỹ thuật học máy, phân tích hành vi và tương quan sự kiện để phát hiện các hoạt động đáng ngờ. Điều này giúp bảo vệ hệ thống khỏi các cuộc tấn công phức tạp.

6.3. Xây Dựng Mô Hình Phòng Thủ Mạng Đa Lớp Toàn Diện

Xây dựng mô hình phòng thủ mạng đa lớp toàn diện giúp tăng cường khả năng bảo vệ hệ thống khỏi các cuộc tấn công mạng bằng cách sử dụng nhiều lớp bảo vệ khác nhau. Các lớp bảo vệ này có thể bao gồm tường lửa, IDS/IPS, phần mềm diệt virus, mã hóa dữ liệu và kiểm soát truy cập. Mô hình này cần được thiết kế phù hợp với đặc điểm và nhu cầu của từng tổ chức.

24/05/2025
Nghiên cứu tìm hiểu thực trạng về an ninh mạng và biện pháp khắc phục

Trích đoạn nội dung tài liệu

LỜI MỞ ĐẦU Ngày nay, với sự phát triển mạnh mẽ của Công nghệ Thông tin, việc sử dụng thông tin trên mạng Internet ngày càng đƣợc mở rộng và hiệu quả trên tất cả các ngành nghề, các lĩnh vực. Tuy nhiên, bên cạnh đó ngƣời sử dụng cũng phải đối mặt với những nguy cơ mất mát, rò rỉ thông tin, bị xâm hại các quyền riêng tƣ khi truy cập mạng. Đây là một trong những lý do khiến ngƣời sử dụng lo ngại, đặc biệt là các cơ quan nhà nƣớc. Theo số liệu thống kê năm 2011 của BKAV, có 64,2 triệu lƣợt máy tính tại Việt Nam bị nhiễm virus, 38.961 dòng virus xuất hiện mới, 2.245 website của các cơ quan, doanh nghiệp tại Việt Nam bị tấn công, hơn 85.000 máy tính tại Việt Nam bị cài virus Ramnit để lấy cắp dữ liệu quan trọng.

Đối với các công ty lớn, nguy cơ bị tấn công vào hệ thống đồng nghĩa với việc họ sẽ bị thiệt hại hàng tỷ USD, uy tín trƣớc khách hàng bị giảm sút. Với các cơ quan y tế và quốc phòng thì thiệt hại còn có thể thảm khốc hơn gấp nhiều lần. Với nguồn tài nguyên thông tin phong phú, đa dạng, hấp dẫn trên mạng chính là sự tiềm ẩn của loại hình chiến tranh mới: “Chiến tranh thông tin”. Trong lĩnh vực An ninh Quốc phòng, môi trƣờng thông tin mở trên mạng đã đặt ra những thách thức gay gắt đối với chúng ta.

Một mặt ta phải tổ chức khai thác một cách có hiệu quả và bảo vệ nguồn tài nguyên thông tin Quốc gia, mặt khác ta cần phải chiếm đƣợc ƣu thế và đánh bại đối phƣơng bằng các đòn tấn công thông tin qua mạng Internet khi cần thiết. Theo báo Dân Việt ngày 14/06/2011, trong hơn một tuần có hàng trăm website Việt Nam đã bị hacker tấn công, trong đó có khá nhiều vụ tấn công tin tặc để lại thông điệp bằng tiếng Trung hoặc cả hình ảnh cờ Trung Quốc. Điều này cho thấy hình thái chiến tranh thông tin đã và đang dần dần hình thành ở Việt Nam. Vấn đề an toàn thông tin cho mạng máy tính và việc 7 nghiên cứu về chiến tranh thông tin trên mạng và giải pháp phòng tránh, đánh trả cụ thể là một nhu cầu cấp bách hiện nay.

Do đó, “Tấn công – Phòng thủ” trên mạng Internet là một trong những bài toán cần phải đƣợc đặt ra hàng đầu trong lĩnh vực An ninh Quốc phòng ngày nay. Vì vậy, tôi đã chọn đề tài: “Nghiên cứu tìm hiểu thực trạng về an ninh mạng và biện pháp đối phó” cho luận văn tốt nghiệp của mình. Các nội dung nghiên cứu trong luận văn gồm những vấn đề sau: - Thực trạng của vấn đề tấn công và phòng thủ trên mạng Internet. - Một số dạng phá hoại trong chiến tranh thông tin trên mạng máy tính và dự báo một số dạng phá hoại mới.

- Vấn đề tấn công – phòng thủ mạng. Đề xuất giải pháp cho vấn đề tấn công – phòng thủ mạng. - Xây dựng mô hình thử nghiệm cho một giải pháp tấn công – phòng thủ mạng. Chiến tranh thông tin có quy mô rất lớn, nhằm vào nhiều lĩnh vực, khía cạnh, có phạm vi ảnh hƣởng sâu rộng.

Trong đề tài này, tôi tập trung về các cách thức và cách phòng chống các hoạt động ác ý làm ảnh hƣởng đến thông tin trên mạng. Nghiên cứu xây dựng thử nghiệm một công cụ trinh sát, tấn công và phòng thủ trên mạng. Do còn nhiều hạn chế về thời gian và tài liệu nên đề tài còn nhiều thiếu sót. Rất mong nhận đƣợc sự đóng góp của các thầy cô và các bạn để đề tài đƣợc hoàn thiện hơn.

Tôi xin chân thành cảm ơn! 8 Chƣơng 1: TÌNH HÌNH AN NINH AN TOÀN MẠNG MÁY TÍNH TẠI VIỆT NAM 1. Thực trạng an ninh mạng tại Việt Nam Internet ngày càng phát triển mạnh mẽ và có sức ảnh hƣởng rộng rãi tới tất cả các ngành nghề, các lĩnh vực của cuộc sống. Hiện nay, Internet đã trở thành một môi trƣờng phức tạp, bao hàm mọi thành phần xã hội. Con ngƣời sử dụng Internet với nhiều mục đích khác nhau, trong đó có một số ngƣời tận dụng khả năng truyền bá thông tin nhanh chóng để phát tán những tin tức, sự kiện với mục đích làm phƣơng hại đến tên tuổi, uy tin của một cá nhân, tổ chức hay đến sự ổn định một quốc gia nhằm mục đích chính trị.

Mạng máy tính cũng sinh ra một tầng lớp ngƣời mới – những tay hacker. Đây là những ngƣời nói chung có niềm đam mê rất lớn đối với máy tính, với công nghệ thông tin. Sự đam mê khiến họ trở thành những kẻ luôn luôn tò mò, tìm cách mổ xẻ, khám phá mọi điều liên quan đến Tin học. Trong quá trình đó họ phát hiện các hệ thống thông tin đó có thể bị tấn công.

Từ lúc này, giới hacker chia thành hai phái: phái thứ nhất chủ trƣơng nghiên cứu, khám phá để báo cho các nhà quản trị hệ thống thông tin biết, tìm cách phòng ngừa, sửa chữa, khắc phục nhằm bảo vệ cho hệ thống – đó là các hacker mũ trắng (white-hat hacker. Phái thứ hai muốn nhân đó để tấn công hệ thống, lấy cắp thông tin, tiền bạc hay thậm chí chỉ để ghi lại tên tuổi của mình cho nổi tiếng – đó là các hacker mũ đen (black-hat hacker. Loại hacker mũ đen này hết sức nguy hiểm do trình độ cao kèm theo mục đích đen tối của chúng. Phần lớn các cuộc tấn công trên mạng đƣợc thực hiện thông qua việc sử dụng một hoặc nhiều công cụ phần mềm (do ngƣời tấn công tự xây dựng hoặc có đƣợc từ các nguồn khác nhau.

Trong bản luận văn này, những phần mềm đó đƣợc gọi là các phần mềm phá hoại. 9 Phần mềm phá hoại là những phần mềm đƣợc thiết kế, xây nhựng nhằm mục đích tấn công gây tổn thất hay chiếm dụng bất hợp pháp tài nguyên của máy tính mục tiêu (máy tính bị tấn công. Những phần mềm này thƣờng đƣợc che dấu hay hoá trang nhƣ là phần mềm hợp lệ, công khai hoặc bí mật thâm nhập vào máy tính mục tiêu. Những phần mềm phá hoại khác nhau có phƣơng thức và nguy cơ gây hại khác nhau.

Các vụ tấn công trên mạng ngày càng gia tăng cả về qui mô và tính chất nguy hiểm. Có thể kể ra một số vụ tấn công nhƣ sau: Tình hình an ninh mạng năm 2010 Năm 2010 thực sự là năm nóng bỏng với vấn đề an ninh mạng. Sự phát triển của tội phạm mạng đang diễn ra với tốc độ nhanh hơn bao giờ hết cả về quy mô, tính chuyên nghiệp, trình độ kỹ thuật và tiềm lực tài chính. Điều đáng báo động là sự phá hoại của virus máy tính không còn đơn thuần là chứng tỏ khả năng hay chuộc lợi cá nhân mà đã chuyển hƣớng sang hạ tầng công nghiệp Quốc gia.

Vụ việc website báo điện tử bị tấn công là một trong những sự kiện an ninh mạng gây chú ý nhất trong năm 2010. Theo thống kê của các cơ quan an ninh mạng, đã có hàng ngàn website lớn tại Việt Nam bị virus xâm nhập, lộ thông tin quan trọng hay bị tấn công từ chối dịch vụ. Trong đó nổi lên là những cuộc tấn công liên tục vào báo điện tử VietNamNet trong một thời gian dài với nhiều hình thức khác nhau. Hơn 1000 website lớn tại Việt Nam nhƣ VietNamNet đã bị tấn công năm 2010 với các hình thức tấn công đa dạng từ thay đổi giao diện, đánh cắp các dữ liệu nhạy cảm trong website và tấn công làm tê liệt hệ thống website đó.

Đó có thể là các website của các ngân hàng, các tổ chức về vận tải, các tập đoàn lớn, các sở, ban, ngành,… (Chƣơng trình cuộc sống số trên kênh VTV1 ngày 12/02/2011. 10 Theo sự thống kê của Bkis, năm 2010 đã có 58,6 triệu lƣợt máy tính tại Việt Nam bị nhiễm virus, 57.835 dòng virus mới xuất hiện, với hơn 1000 website bị hacker tấn công. Bkav tổng kết tình hình an ninh mạng năm 2010: - Bùng nổ phần mền diệt virus giả mạo – Fake AV Năm 2010 đã chứng kiến sự bùng nổ lƣợng máy tính bị nhiễm virus giả mạo phần mềm diệt virus, lên đến 2,2 triệu lƣợt, gấp 8,5 lần so với con số 258. Phần mềm giả mạo dụ ngƣời dùng tới các website giả mạo qu t virus trực tuyến, nhằm cài đặt mã độc lên máy tính là đặc điểm chung của các FakeAV.

Nguyên nhân chính khiến rất nhiều ngƣời sử dụng tại Việt Nam đã nhiễm loại virus này là do thói quen dùng phần mềm trôi nổi, không có bản quyền. - Giả mạo file dữ liệu, xu hƣớng mới của virus Hơn 1,4 triệu lƣợt máy tính đã bị nhiễm dòng virus giả mạo thƣ mục, giả mạo file ảnh, file word, file excel… Bằng cách sử dụng icon để nguỵ trang, file thực thi của virus trông có vẻ giống hệt một thƣ mục hay một file dữ liệu dạng ảnh, file word, file excel… Điều này đã dễ dàng đánh lừa cảm quan của ngƣời sử dụng, thậm chí là cả các chuyên gia có kinh nghiệm, khiến họ dễ dàng mở file virus và bị nhiễm mà không chút nghi ngờ. Đây cũng là lý do khiến dòng virus này tuy mới xuất hiện nhƣng đã lan truyền với tốc độ chóng mặt. - Virus phá huỷ quay trở lại Tuy chƣa gây hậu quả nghiêm trọng trên diện rộng, nhƣng sự quay trở lại của virus phá huỷ dữ liệu W32.Trojan sẽ là mối đe doạ lớn của ngƣời sử dụng trong thời gian tới.

11 Với xu hƣớng tập trung nhiều dữ liệu quan trọng trên máy tính nhƣ hiện nay, virus phá huỷ dữ liệu quay trở lại với tốc độ lây lan nhanh chóng sẽ gây ra những hậu quả khôn lƣờng khi lây lan trên diện rộng. - Phát tán virus để xâm nhập hệ thống, tấn công DDoS Liên tiếp nhiều website lớn tại Việt Nam bị virus xâm nhập, lộ thông tin quan trọng hay bị tấn công DDoS trong thời gian qua đang là vấn đề gây lo lắng trong xã hội. Bkav đã phát hiện một số nhóm hacker đã cài đặt virus xâm nhập vào các hệ thống mạng tại Việt Nam, qua đó đánh cắp thông tin bí mật nội bộ của các tổ chức. Bên cạnh đó chúng còn kiểm soát đƣợc các website chuyên download phần mềm nhằm cài đặt virus vào các máy tính tải phần mềm từ các website này.Từ đó chúng có thể điều khiển mạng lƣới máy tính ma – botnet – để tấn công DDoS vào các hệ thống lớn tại Việt Nam.

Đây là tình trạng đáng báo động vì ngoài việc các hệ thống lớn có thể bị tấn công bất cứ lúc nào, còn có hàng chục nghìn máy tính trên cả nƣớc đang bị hacker điều khiển.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ

Tài liệu "Nghiên Cứu An Ninh Mạng và Biện Pháp Bảo Vệ Tại Việt Nam" cung cấp cái nhìn sâu sắc về tình hình an ninh mạng tại Việt Nam, nhấn mạnh những thách thức và biện pháp bảo vệ cần thiết để đảm bảo an toàn thông tin trong bối cảnh công nghệ ngày càng phát triển. Tài liệu này không chỉ giúp người đọc hiểu rõ hơn về các mối đe dọa an ninh mạng hiện tại mà còn đưa ra các giải pháp cụ thể để bảo vệ dữ liệu và hệ thống thông tin.

Để mở rộng kiến thức của bạn về lĩnh vực này, bạn có thể tham khảo tài liệu Luận văn thạc sĩ hệ thống thông tin quản lý đề xuất chính sách an toàn thông tin tại ngân hàng phát triển tp hồ chí minh theo chuẩn pci dss, nơi cung cấp những chính sách cụ thể về an toàn thông tin trong ngành ngân hàng, một lĩnh vực rất nhạy cảm và cần được bảo vệ chặt chẽ. Những thông tin này sẽ giúp bạn có cái nhìn toàn diện hơn về các biện pháp bảo vệ an ninh mạng tại Việt Nam.