Leader talk

Cần có "biệt dược" cho tội phạm mạng biết lợi dụng trí tuệ nhân tạo

Hương Xuân Chủ nhật, 17/12/2017 - 11:44

Theo chuyên gia an ninh mạng, Chính phủ và các doanh nghiệp phải chủ động hơn để xây dựng trung tâm an toàn thông tin ngay trong tổ chức trước nguy cơ tấn công mạng trên quy mô lớn trong năm 2018.

Ông Chew Poh Chang, Chiến lược gia an ninh mạng của Fortinet.

Khi các mã độc hại như hivenet, swarmbot, botnet, malware biến hình thế hệ mới, trở nên thông minh hơn, biết vận dụng trí tuệ nhân tạo để tự học hỏi, tăng trưởng theo cấp số nhân, web đen và tội phạm mạng lợi dụng tự động hóa để phát triển những dịch vụ mới, làm thế nào để tìm ra những giải pháp an ninh bảo mật cho các doanh nghiệp, các nhà cung cấp dịch vụ và tổ chức Chính phủ là thách thức lớn đặt ra trong năm 2018.

TheLEADEAR đã có cuộc trò chuyện với ông Chew Poh Chang, Chiến lược gia an ninh mạng của Fortinet trong liên minh toàn cầu về nguy cơ tấn công mạng quy mô lớn và những giải pháp ngăn ngừa đối với Chính phủ và doanh nghiệp.

Giới tội phạm mạng đang lợi dụng trí tuệ nhân tạo để phá hoại nền kinh tế số, ông có lo ngại nhiều không khi nó tấn công vào các hạ tầng trọng yếu của Chính phủ, các nhà cung cấp dịch vụ?

Ông Chew Poh Chang: Gần đây, các nhà cung cấp hạ tầng trọng yếu đang trở thành tiền tuyến, đứng đầu danh sách quan ngại do cả các mối đe dọa về chiến lược và kinh tế. Những tổ chức này quản lý các mạng lưới giá trị cao, bảo vệ các dịch vụ và thông tin quan trọng. Tuy nhiên, hầu hết hạ tầng trọng yếu và mạng công nghệ vận hành đều được biết đến với khả năng bảo vệ kém do được thiết kế để hoạt động cô lập ngay từ đầu.

Chúng ta đang nói nhiều về thành phố thông minh, tầm quan trọng của những mạng lưới này và hậu quả nghiêm trọng có thể xảy ra nếu chúng bị xâm nhập hay ngừng hoạt động, các nhà cung cấp hạ tầng trọng yếu đang phải chạy đua vũ trang với các tổ chức, quốc gia, dân tộc, tội phạm và khủng bố. 

Sự táo tợn của những thế lực thù địch, cộng với sự giao thoa giữa công nghệ thông tin và vận hành khiến an ninh của hạ tầng trọng yếu trở thành ưu tiên của năm 2018 và về sau nữa.

Vậy theo ông, Chính phủ và các doanh nghiệp phải làm gì để chuẩn bị đón đầu nguy cơ?

Ông Chew Poh Chang: Các tổ chức bao giờ cũng có hệ thống bảo mật riêng, đầu tiên dùng dây, sau đó không dây, càng ngày càng có ứng dụng quan trọng chạy trên mạng, trên điện thoại, cấp độ bảo mật càng phải được tiến hóa, nhất là khi ứng dụng đẩy lên trên những đám mây công cộng, đám mây chia sẻ.

Cốt lõi vẫn là bảo mật thông tin ngay tại doanh nghiệp. Các công nghệ chúng ta áp dụng trước đây là riêng lẻ, giờ phải tương tác được với nhau, chia sẻ được ngay để cùng hành động. 

Ngoài ra, cần đưa quy chuẩn an ninh cơ bản vào các giao thức bảo mật căn bản. Đây là nội dung thường bị xem nhẹ, trong khi đóng vai trò trọng yếu giúp hạn chế những hậu quả xấu chúng ta luôn muốn tránh.

Một cảnh báo đáng sợ về tội phạm mạng là lợi dụng tự động hóa để phát triển những dịch vụ mới, hacker sẽ bán các sản phẩm tấn công mạng. Tội phạm phát triển nhanh như thế sẽ tạo ra một cuộc đua, Fortinet cũng phải chạy đua để tạo ra những năng lực lớn, như kiến trúc về an ninh thông tin mang tên Fortinet Security Fabric cho các tổ chức, doanh nghiệp với mức độ rộng lớn, bao trùm. Giải pháp này nằm trong một liên minh, để cùng tìm lời giải cho những bài toán khó.

Khả năng thông minh của mã độc ngày càng tinh vi hơn, làm thế nào các hệ thống phòng thủ đi trước một bước dù rất khó vì chưa có cơ sở?

Ông Chew Poh Chang: Bản thân malware có thể biến đổi và trở nên thông minh hơn thì các thiết bị bảo mật cũng phải thông minh hơn, biết chia sẽ thông tin và tích hợp các giải pháp với nhau. Các sản phẩm hiện hữu khi có thiết bị mới phải tích hợp ngay. 

Khi một thiết bị phát hiện ra malware phải lập tức chia sẻ thông tin với các thiết bị mới để cùng tìm giải pháp.

Tuy nhiên, đây là cuộc đua không bao giờ kết thúc, giải pháp hôm nay không hoàn toàn có thể giải quyết nguy cơ của tương lai, nhưng nếu nhận biết sự thay đổi nhanh hơn, có thể đưa ra giải pháp nhanh hơn.

Chính sách bảo mật thông tin của doanh nghiệp, của Chính phủ cần có gì mới, theo ông

Ông Chew Poh Chang: Người tốt bao giờ cũng ở phía yếu, phía chậm của cuộc chơi. Nhưng tình huống xấu nhất là khi mối nguy bị dấu diếm, mối nguy không được chia sẻ, như trường hợp Uber che đậy thông tin vụ tấn công đánh cắp dữ liệu 50 triệu khách hàng. 

Tùy vào ngành có nguy cơ cao, hiện đại như ngành tài chính, ngân hàng, buộc họ phải chủ động hơn để xây dựng những trung tâm an toàn thông tin ngay trong tổ chức. Chính phủ cũng phải tự xây dựng hệ thống an toàn thông tin cho chính quốc gia, nhưng vẫn còn nhiều nước thụ động, bản thân đó đã là mối nguy.

Để xây dựng hệ thống an toàn thông tin, phải có rất nhiều thành phần tham gia, từ con người, chính sách, giải pháp… Xu hướng thế giới đi từ con người đến chính sách, giải pháp. Con người là mắt xích yếu nhất trong mất an toàn thông tin.

Chính sách đầu tư an toàn thông tin thay vì chỉ tập trung giải pháp riêng lẻ, cần đầu tư khung về bảo mật, đầu tư cho con người, chính sách về chia sẻ thông tin. Chia sẻ những gì, với những ai, việc tương tác giữa các thành phần trong hệ thống mạng như thế nào, chính sách bảo đảm an toàn thông tin cho người dùng, đừng click vào những đường link lạ để nâng cao ý thức an toàn thông tin cho người dùng. 

Chính sách quản lý an toàn thông tin về con người, thu thập, trích xuất thông tin, cách chúng ta quản lý con người thế nào để thích ứng với sự biến đổi ngày càng nguy hiểm về những loại tấn công mới.

Ông đánh giá thế nào về mã độc trong các dịch vụ miễn phí đã được Google Play kiểm duyệt trên hệ Android? Mã độc để đào tiền ảo?

Ông Chew Poh Chang: Thực ra chúng tôi không có số liệu cụ thể, nhưng dựa theo xu hướng, các cuộc tấn công nhiều nhất vẫn là vào hệ Android. Vì khi nền tảng Android linh hoạt hơn và mở hơn, thì các hacker cũng có thể tấn công dễ dàng. Những thiết bị đã bị treo rồi trở nên yếu hơn, thì càng dễ bị tấn công hơn.

Còn tiền ảo, vấn đề là Nhà nước có cho phép sử dụng rộng rãi hay không? Nếu không cho phép thì sẽ không có tội phạm vì không đem lại nhiều lợi ích, không thể trở thành làn sóng trong năm 2018. 

Thị trường tiền ảo hiện vẫn là thị trường đen. Nhưng nếu khi tiền ảo được các quốc gia cho phép sử dụng thì chắc chắn sẽ xuất hiện nhiều tội phạm. Hiện các hacker tấn công chủ yếu vào các kho đào tiền ảo là nhiều hơn.

Ở tầm doanh nghiệp Việt Nam chủ yếu là nhập hệ thống vận hành bảo mật tự động SCADA từ nước ngoài về chứ không có hệ thống bảo mật riêng, rất dễ bị các công ty khác lợi dụng để cạnh tranh, trong khi giải pháp của Fortinet lại quá mắc, làm thế nào giải bài toán này?

Ông Chew Poh Chang: SCADA là hệ thống bảo mật thiết yếu của quốc gia, hệ thống điều khiến thiết bị trong các nhá máy, tòa nhà đó là hệ thống biệt lập. Họ có nỗi ngần ngại khi đưa thêm các thiết bị mới về bảo mật vào sẽ nguy hiểm cho doanh nghiệp.

Bên Mỹ có Viện quốc gia về tiêu chuẩn công nghệ, đưa ra mức độ bảo mật riêng. Một nhà máy điện nguyên tử đã từng bị đóng luôn khi một vị giáo sư của nước này vô tình cắm một USB được tặng vào máy tính của mình, trong khi máy tính này lại kết nối với nhà máy nguyên tử. Bản thân Fortinet cũng có giải pháp bảo mật an toàn cho các hệ thống SCADA.

Khi không có giải pháp, phải đặt ra các mức độ kiểm soát, cho truy cập từ những người dùng nào? Máy tính làm nhiệm vụ đó cũng phải được vá lỗ hổng. Trong thiết kế an toàn thông tin cũng phân vùng rõ ràng để quản lý dễ dàng hơn, đầu tư các giải pháp về bảo vệ, cảnh báo. 

SCADA áp dụng vào nhiều lĩnh vực, đặc biệt là điện năng, nếu không kiểm soát được không lưu trong ngành hàng không sẽ rất nguy hiểm. Một điều nữa tôi muốn nói là chi phí về an toàn của Fortinet không quá đắt.

Xin cảm ơn ông!

Với 20 năm kinh nghiệm trong lĩnh vực công nghệ thông tin, 13 năm về an toàn thông tin, và 6 năm về ảo hóa, đám mây, ông Chew Poh Chang đã giữ vai trò quản lý vùng khu vực châu Á - Thái Bình Dương suốt 11 năm qua. Hiện tại, Chew Poh Chang là chuyên gia tư vấn bảo mật của Fortinet trong liên minh toàn cầu.

Chuyên gia bảo mật của Fortinet cảnh báo tấn công mạng quy mô lớn năm 2018

Chuyên gia bảo mật của Fortinet cảnh báo tấn công mạng quy mô lớn năm 2018

Leader talk -  7 năm
Các mạng lưới siêu kết nối phức tạp mà các nhà cung cấp dịch vụ đám mây đã phát triển sẽ trở thành “điểm chết” cho hàng trăm doanh nghiệp, cơ quan nhà nước, hạ tầng trọng yếu và tổ chức y tế.
Chuyên gia bảo mật của Fortinet cảnh báo tấn công mạng quy mô lớn năm 2018

Chuyên gia bảo mật của Fortinet cảnh báo tấn công mạng quy mô lớn năm 2018

Leader talk -  7 năm
Các mạng lưới siêu kết nối phức tạp mà các nhà cung cấp dịch vụ đám mây đã phát triển sẽ trở thành “điểm chết” cho hàng trăm doanh nghiệp, cơ quan nhà nước, hạ tầng trọng yếu và tổ chức y tế.
An toàn thông tin trong lĩnh vực ngân hàng phải hướng tới tiêu chuẩn quốc tế

An toàn thông tin trong lĩnh vực ngân hàng phải hướng tới tiêu chuẩn quốc tế

Tài chính -  7 năm

Trong bối cảnh hiện tại, các rủi ro trong lĩnh vực ngân hàng ngày càng lớn, các cơ quan chức năng, ngân hàng, đơn vị cung cấp dịch vụ cần tăng cường chia sẻ áp dụng các tiêu chuẩn, thông lệ quốc tế, từng bước hình thành các nhóm chia sẻ thông tin, phối hợp hành động.

Đầu tư giáo dục theo cách của BITEX

Đầu tư giáo dục theo cách của BITEX

Leader talk -  14 giờ

Với Tổng giám đốc BITEX Trần Thanh Thảo, muốn đất nước phát triển mạnh mẽ thì không có con đường nào bền vững hơn đầu tư vào giáo dục.

Chọn 'nhân tài làm việc nước' từ góc nhìn GS. Trần Văn Thọ

Chọn 'nhân tài làm việc nước' từ góc nhìn GS. Trần Văn Thọ

Leader talk -  2 ngày

Theo GS. Trần Văn Thọ, đội ngũ cán bộ hành chính cần được thi tuyển, đào tạo bài bản, cải thiện chế độ để nâng cao hiệu quả công việc, tránh nhũng nhiễu, tham nhũng.

Chủ tịch SHS tham vọng thay đổi tư duy 'chơi chứng khoán' của người Việt

Chủ tịch SHS tham vọng thay đổi tư duy 'chơi chứng khoán' của người Việt

Leader talk -  3 ngày

Hai thập kỷ qua, “chơi chứng khoán” đã trở thành cụm từ quen thuộc trên thị trường chứng khoán Việt Nam. Mặc dù vậy, ông Đỗ Quang Vinh, Chủ tịch SHS muốn thay đổi tư duy “chơi” lâu đời đó, đặt niềm tin vào những giá trị dài hạn, bền vững hơn.

PAN Group sẵn sàng 'cuộc chơi lớn hơn' với Nghị quyết 68

PAN Group sẵn sàng 'cuộc chơi lớn hơn' với Nghị quyết 68

Leader talk -  4 ngày

Với bà Nguyễn Thị Trà My, Tổng giám đốc PAN Group, niềm tin là điều kiện cần để doanh nghiệp dám đầu tư bài bản cho kế hoạch 20 - 30 năm và trường tồn.

Ma trận thủ tục đầu tư bủa vây dự án

Ma trận thủ tục đầu tư bủa vây dự án

Leader talk -  1 tuần

Đơn giản hóa thủ tục đầu tư là một trong những chìa khóa tạo động lực cho doanh nghiệp phát triển, góp phần cải cách môi trường kinh doanh thực chất.

Bất động sản Đà Nẵng: Nghỉ dưỡng hạ nhiệt, chung cư soán ngôi

Bất động sản Đà Nẵng: Nghỉ dưỡng hạ nhiệt, chung cư soán ngôi

Bất động sản -  12 giờ

Bất động sản nghỉ dưỡng ven biển tại Đà Nẵng đang ở giai đoạn trầm lắng sau thời gian tăng trưởng nóng, trong khi chung cư sở hữu lâu dài lại trở thành lựa chọn ưu tiên của các nhà đầu tư.

Sáu năm liên tiếp Lotte Finance tăng vốn điều lệ

Sáu năm liên tiếp Lotte Finance tăng vốn điều lệ

Tài chính -  12 giờ

Năm nay, vốn điều lệ của Lotte Finance đã tăng hơn 726 tỷ đồng so với năm 2024, từ 4.186 tỷ đồng lên hơn 4.912 tỷ đồng để thúc đẩy cho vay tiêu dùng.

'Lối thoát' sau nhiều năm mắc kẹt của CTX Holdings

'Lối thoát' sau nhiều năm mắc kẹt của CTX Holdings

Doanh nghiệp -  13 giờ

Bán đi dự án "vàng" tại Cầu Giấy, CTX Holdings dự kiến ghi nhận kết quả kinh doanh cao nhất kể từ khi thành lập, đồng thời có nguồn lực để bước vào chu kỳ mới.

Từ sự vụ C.P. Việt Nam: Lỗ hổng quản trị nguy hiểm khi phớt lờ tiếng nói nội bộ

Từ sự vụ C.P. Việt Nam: Lỗ hổng quản trị nguy hiểm khi phớt lờ tiếng nói nội bộ

Diễn đàn quản trị -  14 giờ

Sự việc của C.P. Việt Nam là hồi chuông cảnh tỉnh cho các doanh nghiệp về hệ thống quản trị minh bạch và hiệu quả.

Đầu tư giáo dục theo cách của BITEX

Đầu tư giáo dục theo cách của BITEX

Leader talk -  14 giờ

Với Tổng giám đốc BITEX Trần Thanh Thảo, muốn đất nước phát triển mạnh mẽ thì không có con đường nào bền vững hơn đầu tư vào giáo dục.

Vì sao InterContinental chọn Vịnh Hạ Long – viên ngọc mới của châu Á

Vì sao InterContinental chọn Vịnh Hạ Long – viên ngọc mới của châu Á

Bất động sản -  14 giờ

InterContinental Halong Bay, khu nghỉ dưỡng hạng sang mới nhất thuộc thương hiệu khách sạn cao cấp hàng đầu thế giới, đang được kỳ vọng sẽ thiết lập chuẩn mực mới cho du lịch nghỉ dưỡng miền Bắc. Nhưng điều gì khiến một thương hiệu toàn cầu như InterContinental lựa chọn Hạ Long?

Tổng thống Cộng hòa Litva đến Hà Nội trên chuyên cơ Vietjet

Tổng thống Cộng hòa Litva đến Hà Nội trên chuyên cơ Vietjet

Ống kính -  14 giờ

Tổng thống nước Cộng hòa Litva Gitanas Nauseda và phu nhân tới Hà Nội tối 11/6 trên chuyến bay chuyên cơ Vietjet, bắt đầu thăm chính thức Việt Nam từ ngày 11 - 12/6.

Đọc nhiều