Thứ Sáu, 26 tháng 7, 2013

Cả ngàn tỷ USD có thể chui qua các lỗ hổng bảo mật

Trước tình hình các vụ tiến công trực tuyến vào nhiều doanh nghiệp, ngân hàng hay thậm chí cơ quan an ninh trên toàn thế giới xảy ra liên tục trong nửa đầu năm 2013, công ty bảo mật McAfee đã phối hợp với trọng tâm Nghiên cứu Chiến lược và Quốc tế Mỹ nhằm đưa ra bản dự toán thiệt hại do an ninh mạng với toàn cầu trong năm 2013, nhằm giúp mọi người thấy được tầm quan trọng, ảnh hưởng và tình hình nhợt của an ninh mạng hiện thời.

Trên thực tế, việc này là hết sức khó khăn. Vì nhiều công ty muốn giấu số lỗ của họ để giữ lại lòng tin của cổ đông. Trong khi số khác thậm chí không thống kê nổi những thiệt hại của việc này.

Vì thế, bản thưa chỉ đưa ra khoảng áng chừng từ 300 tỷ USD đến 1.000 tỷ USD trên toàn cầu, tương tương 0,4-1,2% tổng giá trị GDP toàn cầu.

Chỉ riêng tại Mỹ, ước lượng thiệt hại do an ninh mạng đã lên tới 24-120 tỷ USD trong năm nay, tương 0,4-1,2% tổng giá trị GDP của nước này. Không chỉ thiệt hại về tiền của, nước Mỹ cũng phải chịu thêm 508.000 người thất nghiệp vì an ninh mạng.

Các thiệt hại này được tính trên việc mất mát quyền sở hữu trí óc, thông tin kinh doanh, gián đoạn dịch vụ, thiệt hại danh tiếng và cả uổng để đảm bảo an ninh mạng.

Ước tính thiệt hại do an ninh mạng từ McAfee

Các chuyên gia phân tích khẳng định, nếu để những rối rắm về an ninh mạng tiếp diễn, những thiệt hại nói trên sẽ còn bùng nổ nghiêm trọng hơntrong thời gian tới. Hiện tính nghiêm trọng của vấn đề an ninh mạng cũng trở nên cấp thiết không kém các vấn đề về môi trường hay giao thông.

Steve Santorelli – Trưởng nhóm nghiên cứu bảo mật Cymru – cho biết: “Mỗi ngày có đến hàng TB dữ liệu bị móc túi mỗi ngày từ các chính phủ, quân đội, doanh nghiệp và thậm chí cả các cơ sở nghiên cứu, học tập. Không ít các tin tặc tham gia đều có hậu thuẫn từ chính phủ nhằm phá hoại hoặc ăn cắp bí ẩn của đối thủ.”

Trên thực tế, số tiền cả nghìn tỷ do an ninh mạng gây ra gần như chơi thể giảm bớt. Nếu không muốn có những thiệt hại bất thần về an ninh thông tin, các chính phủ, doanh nghiệp cần phải chi ra số tiền tương thích để chủ động bảo vệ.

Việc chủ động sẽ giúp cho các đơn vị ổn định được số tiền chi cho bảo mật và yên tâm thực hiện các công việc chính. Hơn thế nữa, chi cho bảo mật cũng là chi cho cơ sở hạ tầng viễn thông, nâng cao khả năng đàm luận, kết nối của các đơn vị, đều là những khoản đầu tư cấp thiết trong thời buổi công nghệ thông báo hiện nay.

Hiện tượng nhạt thếch với an ninh mạng đang rất phổ thông ở Việt Nam. Về cơ bản, vụ việc hàng loạt trang báo mạng trong nước bị tiến công vài tuần trước đều là do người dùng không có ý thức về bảo mật. Người quản trị hệ thống cũng chỉ biết dùng phần mềm diệt virus có sẵn và không có ý thức ngăn chặn mã độc bằng tường lửa.Tốc độ phát triển ứng dụng công nghệ thông tin ở Việt Nam ở được xếp hàng nhanh trên thế giới, đi kèm với đó cố nhiên là những biến chứng, hiểm họa khôn lường mà với sự phát triển ậm ạch về phần mềm nói riêng, và công nghệ cao nói chung hiện, chưa có cơ sở để cá nhân và tổ chức trong nước đặt niềm tin.