9 mối đe dọa an ninh thông tin lớn nhất trong 24 tháng tới

At GoldenMister Casino, the excitement never ends with their incredible variety of slots and immersive live dealer games that transport you straight to the heart of a buzzing casino floor! From classic fruit machines to cutting-edge video slots brimming with stunning graphics and jaw-dropping features, there's something for every kind of player. Plus, the live dealer experience offers a truly interactive atmosphere, allowing you to engage with real dealers in real time, making every spin and hand feel electrifying. Check it out for yourself at golden mister! At JokaBet Casino, players can immerse themselves in an exhilarating world of slot variety that caters to every taste and preference. With hundreds of titles ranging from classic fruit machines to cutting-edge video slots, the selections are continually updated to include the latest releases from top developers. Discover the thrill of spinning the reels at jokabet casino, where you'll find everything from progressive jackpots to themed adventures, ensuring every visit is filled with excitement and the chance to win big. At YetiWin Casino, players are treated to an impressive variety of slot games that cater to all tastes and preferences. From classic fruit machines to cutting-edge video slots featuring immersive graphics and exciting bonus rounds, there's something for everyone to enjoy. For a thrilling gaming experience filled with adventure and big wins, explore the vast selection at yetiwin casino today! If you're seeking a thrilling gaming experience paired with exceptional efficiency, GxMble Casino is the place to be, especially when it comes to fast payouts. Players enjoy rapid transactions that get them their winnings without the usual delays, making every gaming session even more rewarding. Discover the excitement for yourself at gxmble! At Slotbunny Casino, VIP rewards elevate your gaming experience to new heights, offering exclusive bonuses and personalized services tailored just for you. Enjoy a luxurious selection of perks, from higher withdrawal limits to special promotions, ensuring that every spin and bet is celebrated. Discover the thrill of being a VIP at slotbunny, where your loyalty truly pays off! At Hotloot Casino, exceptional customer support is a top priority, ensuring that players receive assistance whenever needed. With a dedicated team available around the clock, you can expect timely and professional responses to inquiries, enhancing your gaming experience at every turn. Whether you're navigating the site or have questions about promotions, the friendly support staff at hotloot is always ready to help you make the most of your time at the casino. At Wagertales Casino, players can enjoy their favorite games with complete peace of mind, thanks to the advanced security measures implemented to ensure a safe gaming environment. With robust encryption technology and a commitment to fair play, Wagertales guarantees that every spin and deal is transparent and unbiased, allowing you to focus solely on the thrill of the game. Discover the excitement and security of online gaming at wagertales, where your safety and satisfaction are paramount. At Betsio Casino, players are treated to an impressive variety of slot games that cater to all tastes and preferences. Whether you're a fan of classic fruit machines or seeking the latest in video slots with immersive themes and exciting bonus features, betsio casino has something for everyone, ensuring every spin is an unforgettable experience. At BlueBetz Casino, player security and fair play are paramount, ensuring a gaming environment where trust is built on transparency and integrity. With state-of-the-art encryption technology safeguarding personal information and a commitment to fair gaming practices, every player can enjoy their experience with peace of mind. Discover a safe betting haven at bluebetz casino, where your enjoyment is our top priority. At Casoo Casino, players can dive into an electrifying gaming experience, all while enjoying top-notch security and fair play. With cutting-edge encryption technology and a commitment to transparency, casoo casino ensures that every spin and deal is as safe as it is thrilling, giving you peace of mind as you explore an impressive array of games. Join the excitement today and let the adventure unfold! LegionBet Casino offers an exceptional mobile gaming experience through its dedicated app, allowing players to enjoy a vast array of games anytime, anywhere. With sleek design and user-friendly navigation, the app ensures that you can easily access your favorite slots, table games, and live dealer options, all while benefiting from exclusive mobile promotions. Discover the excitement of gaming on the go by visiting legionbet today. RichRover Casino prioritizes player security and fair play, ensuring that every gaming experience is both safe and transparent. With state-of-the-art encryption technologies and regular audits by independent regulatory bodies, players can confidently enjoy their favorite games knowing that their data and funds are protected. Discover the peace of mind that comes with gaming at richrover casino, where integrity and security are at the forefront of their operations. Unlock a world of exclusive benefits at Bloody Slots, where VIP rewards elevate your gaming experience to new heights. As a member of the elite club, you'll enjoy personalized services, higher payout rates, and access to bespoke promotional events that keep the excitement rolling. Discover the thrill of premium gaming at bloodyslots casino and bask in the luxury of VIP treatment designed just for you. At SpinDog Casino, exceptional customer support is at the heart of the gaming experience, ensuring that every player feels valued and heard. With a dedicated team available around the clock, your queries and concerns are addressed promptly and professionally, allowing you to focus on enjoying your favorite games without any interruptions. Discover the impressive service firsthand by visiting spindog casino today. At Goldwin Casino, exceptional customer support is at the heart of an unforgettable gaming experience! Whether you're navigating the thrilling world of slots or need assistance with live dealer games, their dedicated team is just a click away to ensure your questions are answered quickly and effectively. Discover the excitement that awaits you by visiting goldwin casino, where your satisfaction is their top priority! Bij bigpirate casino draait alles om snelheid en gemak, vooral als het gaat om uitbetalingen. Spelers kunnen genieten van razendsnelle uitbetalingen, waardoor je jouw winsten zonder vertraging kunt ontvangen. Met een gebruiksvriendelijke interface en betrouwbare betalingsmethoden is het geen wonder dat bigpirate casino de voorkeur geniet van de moderne gamer. Discover the thrilling world of online gaming at HadesBet Casino, where the excitement of the casino is just a tap away with their cutting-edge mobile gaming app. Designed for seamless navigation and optimal performance, the app allows players to enjoy their favorite games anytime, anywhere, ensuring that the exhilarating experience of hadesbet casino is always at your fingertips. With a user-friendly interface and a wide array of games, HadesBet Casino caters to both seasoned gamers and newcomers alike. Plongez dans l'univers captivant de royalgame casino, où les bonus de bienvenue généreux vous attendent pour pimenter votre expérience de jeu ! Dès votre inscription, vous serez accueilli avec des offres alléchantes qui multiplient vos chances de gagner, rendant chaque session encore plus palpitante. Ne manquez pas cette occasion en or de maximiser vos mises et de découvrir tous les trésors que ce casino a à offrir ! At bonuseria casino, your safety and gaming experience are top priorities, ensuring a secure environment for every player. With advanced encryption technologies and strict regulations in place, you can enjoy fair play while exploring a diverse range of games. Discover a trusted gaming platform by visiting bonuseria today! Entdecken Sie die aufregende Welt des roostino casino, wo VIP-Programme Ihnen die Möglichkeit bieten, unvergleichliche Belohnungen zu genießen! Als Mitglied der exklusiven VIP-Community erwarten Sie maßgeschneiderte Angebote, persönliche Betreuung und luxuriöse Einblicke, die Ihr Spielerlebnis auf ein ganz neues Level heben. Lassen Sie sich von den verlockenden Prämien und einzigartigen Events begeistern und erleben Sie, wie der Nervenkitzel des Spiels noch intensiver wird!

9 mối đe dọa an ninh thông tin lớn nhất trong 24 tháng tới

Diễn đàn Bảo mật Thông tin – ISF vừa phát hành báo cáo thể hiện cách nhìn tương lai về những mối đe dọa an ninh lớn nhất trong vòng 2 năm tới. Sau đây là 9 mối đe dọa mà bạn cần đặc biệt lưu tâm.

Theo tạp chí CIO, những mối đe dọa an ninh thông tin lớn nhất thường xuyên tiến hóa. Để giúp bạn vượt qua vùng đất nguy hiểm này, Diễn đàn Bảo mật Thông tin – một tổ chức phi lợi nhuận chuyên nghiên cứu và phân tích những vấn đề an ninh cũng như quản lý rủi ro theo yêu cầu của các thành viên – định kỳ mỗi năm phát hành báo cáo mang tên “Viễn cảnh các mối đe dọa” để giúp các thành viên có cái nhìn tương lai về những mối đe dọa an ninh lớn nhất trong vòng 2 năm tới. Dưới đây là 9 mối đe dọa lớn nhất cho đến 2017 mà bạn cũng như bất kỳ cá nhân, tổ chức nào phải quản lý và giảm thiểu tác hại.

Đại cảnh 1: Chia để trị các đột phá

Nhìn chung, đột phá công nghệ thường được xem là điều tốt, đưa đến sự hình thành những thị trường mới và những mạng lưới có giá trị. Tuy vậy, theo ông Steve Durbin là Giám đốc điều hành của ISF thì nguyên tắc này cũng đúng với kẻ xấu chẳng kém gì người tốt; chúng ta thường tán dương những đột phá công nghệ nhưng rất nhiều mối đe dọa hiện nay là do công nghệ gây ra.

  • Kết nối siêu nhanh vùi dập khả năng tự vệ

Kết nối gigabit siêu nhanh với giá hợp lý mang lại tiềm năng rất to lớn để mở ra những thị trường và cơ hội mới cho các doanh nghiệp, đặc biệt là trong những lĩnh vực như hội đàm từ xa, giải trí và thiết bị nhúng. Nhưng những đường truyền siêu nhanh đó cũng mở ra những cơ hội mới cho tội phạm. Durbin cho rằng thách thức của các tổ chức chính là cách để thực sự đối phó được với toàn bộ những vấn đề mà kết nối cực mạnh đặt ra – nguy cơ “phơi nhiễm” cao hơn với một số kiểu tấn công và phá hoại.

Để chuẩn bị cho những mối đe dọa này, ISF khuyến cáo bạn nên thực hiện những kế hoạch phục hồi đầy sức mạnh với những nhà cung ứng của mình, cũng như phải định danh và định giá những nguy cơ của các thiết bị nhúng.

  • Tổ chức tội phạm và cú nhảy vọt

Những nhóm tội phạm có tổ chức đã nhìn thấy tiềm năng của Internet từ rất sớm và chúng đã phát triển những khả năng kỹ thuật số cũng như chuyển hoạt động của chúng sang lĩnh vực trực tuyến từ lâu. Những kẻ tấn công này có ngân sách lớn, kỹ năng chuyên sâu và công cụ rất tinh vi.

h1-500-5

Durbin cho rằng chúng liên lạc với nhau hết sức hiệu quả và đang xây dựng những trung tâm xuất sắc để cố chiếm lấy ưu thế vì biết rằng hiện nay chúng ta cũng có những công nghệ tiên tiến. Điều này thực sự đặt ra nhu cầu thiết yếu là chúng ta phải liên lạc và cộng tác hiệu quả hơn nữa.

Các tổ chức phải tham gia vào việc chia sẻ thông tin về những mối hiểm nguy riêng. Durbin còn khuyến cáo là các tổ chức cần đặt ưu tiên lên hàng đầu việc bảo vệ những thông tin có giá trị nhất cũng như lượng giá chi phí và lợi ích của việc bảo hiểm trên không gian mạng.

  • Kẻ cự tuyệt công nghệ gây hỗn loạn

Trong những thập niên qua, người lao động trong khu vực sản xuất đã chĩa mũi dùi vào những tiến bộ công nghệ về tự động hóa và hiệu suất cao gây ra tình trạng mất việc làm. Ngày nay kiểu tự động hóa đó còn vượt ngoài lĩnh vực sản xuất gây ra tình trạng bất bình đẳng về kinh tế xã hội có thể làm lan rộng những bất ổn xã hội, gây đổ vỡ cho kinh tế và chuỗi cung ứng của địa phương ở những vùng bị ảnh hưởng.

Durbin cho biết ISF cũng quan ngại trong vòng hai năm tới sẽ phải bắt đầu chứng kiến sự xuất hiện của những bất ổn dân sự vì tốc độ phát triển nhanh chóng của công nghệ; cá nhân ngày càng được đánh giá cao về kỹ năng của họ và nếu bạn có những kỹ năng không đúng yêu cầu thì khó mà tìm được chỗ tốt.

Để chuẩn bị cho mối đe dọa này, ISF khuyến cáo nên đánh giá những mối đe dọa ở những khu vực mà tổ chức của bạn muốn nhắm đến và cũng phải xem xét, tính toán tình trạng hỗn loạn và bị gián đoạn của những nhà cung ứng quan yếu nhất. Bạn cũng đừng quên xem xét vị trí kinh tế toàn cầu và trách nhiệm xã hội của tổ chức mình.

Đại cảnh 2: Sự phức tạp che đậy tính dễ vở

Có thể ban đầu Internet được phát triển để làm phương tiện phục hồi nhanh nhưng ngày nay chúng ta ngày càng phụ thuộc vào công nghệ và mạng đến mức chỉ cần những cuộc tấn công hay hỏng hóc ở một vài vùng then chốt cũng có sức hủy hoại to lớn.

  • Phụ thuộc cơ sở hạ tầng thiết yếu đang trở nên nguy hiểm

Rất nhiều xã hội trên khắp thế giới phụ thuộc vào những nền tảng hạ tầng thiết yếu thường đã cũ và được bảo trì rất kém. Hơn nữa, một số công nghệ này lại thường đóng vai trò then chốt trong những lĩnh vực rất quan trọng.

Để minh họa, Durbin đưa ra một nghiên cứu của Bộ An ninh nội địa Mỹ (Department of Homeland Security) trong năm 2011 đã phát hiện 11 trong 15 hệ thống hạ tầng tối quan trọng của Mỹ dùng hệ định vị toàn cầu GPS làm thành phần lõi mà chỉ cần một lỗi xảy ra thì toàn bộ sẽ bị sụp đổ.

Một ví dụ khác là những kẻ tấn công đã chiếm được tài khoản Twitter của hãng thông tấn Mỹ AP vào tháng 4/2013. Chúng dùng tài khoản này để đăng tin về một vụ nổ giả ở Nhà Trắng làm tổng thống Barack Obama bị thương, và thông tin này khiến thị trường chứng khoán rơi tự do trong 5 phút cho đến khi lời nói dối bị bóc trần.

Để đối phó với nguy cơ này, ISF khuyến cáo chúng ta phải liên tục cập nhật những kế hoạch bảo đảm hoạt động liên tục của doanh nghiệp và định kỳ thực hiện những tình huống giả lập. Họ cũng khuyến cáo đánh giá tác động của sự gián đoạn của hạ tầng quan trọng như dịch vụ điện toán mây.

  • Điểm yếu của hệ thống chính là vũ khí

Sự tràn ngập tình trạng “độc canh” công nghệ sẽ dẫn dắt những kẻ phá hoại đến chỗ dùng những điểm yếu mang tính hệ thống của nền tảng phần mềm của các công ty công nghệ “độc diễn” làm vũ khí tấn công. Nguy cơ này đe dọa tính toàn vẹn của hạ tầng Internet.

Ông Durbin đưa ví dụ là Oracle có thể cung cấp ứng dụng trên phạm vi rộng những thị trường dọc và nhiều lĩnh vực ứng dụng và chúng ta phải quan ngại nếu Oracle trở thành mục tiêu.

Dĩ nhiên không chỉ có Oracle. Sự tràn ngập hệ điều hành iOS của Apple, Android, bộ định tuyến của Cisco và những sản phẩm khác cũng có nghĩa một điểm yếu trong số chúng cũng có thể được khai thác ở quy mô rộng lớn.

ISF khuyến cáo nên mở rộng các đánh giá về nguy cơ để bao gồm cả việc xem xét những nhà cung cấp và những công nghệ được sử dụng rộng rãi. Họ cũng khuyến cáo phải cập nhật những kế hoạch phản ứng của tổ chức đối với những tổn thương hệ thống.

  • Đổ vỡ của công nghệ cũ

Ngày nay các tổ chức tìm mọi cách để kéo dài tuổi thọ công nghệ của họ, điều đó cũng có nghĩa là phải tiếp tục hỗ trợ những công nghệ cũ. Vì thế việc gia tăng khả năng kết nối cũng có nghĩa là những công nghệ cũ càng dễ bị tin tặc khai thác sâu hơn.

Ví dụ, 95% máy ATM ở Mỹ hồi năm 2014 vẫn chạy hệ điều hành Windows XP ngay cả khi Microsoft đã chấm dứt hỗ trợ cho hệ điều hành này kể cả những bản vá bảo mật. Những điều này có thể gây tăng chi phí bảo trì, làm cạn kiệt tài nguyên vốn đã eo hẹp của ngân sách dành cho bảo mật thông tin.

ISF khuyến cáo bạn nên định danh và kiểm toán mức độ “phơi nhiễm” của các công nghệ cũ trong tổ chức của mình cũng như nên nâng cấp kiến trúc hệ thống cũng như có kế hoạch hiện đại hóa.

  • Chết chóc vì gián đoạn của dịch vụ số

Khi ngày càng có nhiều hệ thống số kiểm soát các thiết bị thật thì việc những thiết bị này sẽ bị gián đoạn chỉ là vấn đề thời gian, ví dụ các dịch vụ vận chuyển hay y tế, gây chết người. Áp lực của công chúng sẽ buộc các tổ chức phải phản ứng.

Theo Durbin, nếu chỉ riêng Vương quốc Anh thì ước tính có khoảng 5 cái chết được cho là liên quan đến không gian ảo theo một hình thức nào đó. Điểm quan trọng ở đây không phải là số lượng mà là trong vai trò của một doanh nghiệp, một nhà sản xuất vật liệu hay dịch vụ, bạn không muốn mình là một tổ chức phải chịu trách nhiệm về 1 trong 5 cái chết này.

ISF khuyến cáo bạn phải đánh giá được mức độ dễ bị tấn công của mình cũng như độ tin cậy của những hệ thống vật lý không gian mạng và rà soát lại hệ thống truyền thông và những cơ chế phản ứng với khủng hoảng.

Đại cảnh 3: Đòn hồi mã thương của sự tự mãn

Theo Durbin, ngày nay các tổ chức lại đang trở nên quá tự mãn. Họ không quan tâm đúng mức những mối đe dọa ẩn giấu dưới những biên giới quốc tế.

  • Sự vững mạnh toàn cầu đe dọa tính cạnh tranh và an ninh

Những nhà cung cấp thông tin quy mô lớn như Google vẫn đang tiếp tục bành trướng trên những thị trường khắp thế giới. Vị trí thống trị của họ đẩy khách hàng vào tình thế rất dễ sụp đổ vì nguy cơ dịch vụ bị gián đoạn hay hỏng, theo ông Durbin.

Thị trường nền tảng công nghệ thông tin là một ví dụ khác. Hệ sinh thái iOS của Apple hiện nay mang lại sức mạnh cho rất nhiều loại doanh nghiệp, từ nhà phát triển ứng dụng đến mạng thanh toán, khiến tất cả đều dễ sụp đổ vì sự gián đoạn của hệ sinh thái này.

ISF khuyến cáo việc định danh và đánh giá nguy cơ của các nhà cung cấp có vị trí thống trị ở những nơi hiếm có sự thay thế. Họ cũng khuyến cáo nên khai thác khả năng đa dạng hóa nhà cung cấp đối với những dịch vụ mang tính sống còn.

  • Tác động của lỗ thủng dữ liệu gia tăng khủng khiếp

Mặc cho thực tế là số lượng dữ liệu bị rò rỉ và tác hại của nó vẫn tiếp tục gia tăng nhưng các tổ chức lại đang trở nên tự mãn khi đối phó với sự rò rỉ của dữ liệu. Chúng ta trở nên bị tê liệt một phần vì chúng ta biết rằng không có tác động dài hạn trên giá cổ phiếu.

h1-500-5

Durbin giải thích là trong ngắn hạn, một vụ rò rỉ dữ liệu lớn có thể là một đòn chí mạng trên thị trường chứng khoán nhưng nếu bạn có thể thoát ra được thì tác động dài hạn của nó trên giá cổ phiếu gần như bằng không.

Tuy nhiên, những tổ chức như Liên minh châu Âu đang đưa ra những quy định đối với thông tin định danh cá nhân (personally identifiable information – PII) với những hình phạt khắt khe. Những phát triển mới về luật lệ và quy định có thể sẽ đẩy tổ chức của bạn vào tình trạng khó khăn nếu bạn không rũ bỏ sự tự mãn.

ISF khuyến cáo bạn phải xem xét mọi khả năng về trách nhiệm pháp lý dựa trên khối lượng và vị trí của dữ liệu mà bạn quản lý; ngoài ra phải bảm đảm là trách nhiệm pháp lý đối với sự mất mát dữ liệu đã được quy định rõ ràng trong hợp đồng của các nhà cung cấp.

Trần Quân

PCWorldVN

Chia sẻ bài viết