Thứ Tư, 24 tháng 7, 2013

Cả ngàn tỷ USD có thể chui qua các lỗ hổng bảo mật

Trước tình hình các vụ tấn công trực tuyến vào nhiều doanh nghiệp, ngân hàng hay thậm chí cơ quan an ninh trên toàn thế giới xảy ra liên tiếp trong nửa đầu năm 2013, công ty bảo mật McAfee đã phối hợp với Trung tâm Nghiên cứu Chiến lược và Quốc tế Mỹ nhằm đưa ra bản dự toán thiệt hại do an ninh mạng với toàn cầu trong năm 2013, nhằm giúp mọi người thấy được tầm quan trọng, ảnh hưởng và tình hình tồi tệ của an ninh mạng hiện nay.

Trên thực tế, việc này là vô cùng khó khăn. Vì nhiều công ty muốn giấu số lỗ của họ để giữ lại lòng tin của cổ đông. Trong khi số khác thậm chí không thống kê nổi những thiệt hại của việc này.

Bởi vậy, bản báo cáo chỉ đưa ra khoảng ước chừng từ 300 tỷ USD đến 1.000 tỷ USD trên toàn cầu, tương tương 0,4-1,2% tổng giá trị GDP toàn cầu.

Chỉ riêng tại Mỹ, ước tính thiệt hại do an ninh mạng đã lên tới 24-120 tỷ USD trong năm nay, tương 0,4-1,2% tổng giá trị GDP của nước này. Không chỉ thiệt hại về tiền của, nước Mỹ cũng phải chịu thêm 508.000 người thất nghiệp vì an ninh mạng.

Các thiệt hại này được tính trên việc mất mát quyền sở hữu trí tuệ, thông tin kinh doanh, gián đoạn dịch vụ, thiệt hại danh tiếng và cả chi phí để đảm bảo an ninh mạng.

Ước tính thiệt hại do an ninh mạng từ McAfee

Các chuyên gia phân tích khẳng định, nếu để những rắc rối về an ninh mạng tiếp diễn, những thiệt hại nói trên sẽ còn bùng nổ nghiêm trọng hơntrong thời gian tới. Hiện tính nghiêm trọng của vấn đề an ninh mạng cũng trở nên cấp thiết không kém các vấn đề về môi trường hay giao thông.

Steve Santorelli – Trưởng nhóm nghiên cứu bảo mật Cymru – cho biết: “Mỗi ngày có đến hàng TB dữ liệu bị đánh cắp mỗi ngày từ các chính phủ, quân đội, doanh nghiệp và thậm chí cả các cơ sở nghiên cứu, học tập. Không ít các tin tặc tham gia đều có hậu thuẫn từ chính phủ nhằm phá hoại hoặc đánh cắp bí mật của đối thủ.”

Trên thực tế, số tiền cả nghìn tỷ do an ninh mạng gây ra gần như không thể giảm bớt. Nếu không muốn có những thiệt hại bất ngờ về an ninh thông tin, các chính phủ, doanh nghiệp cần phải chi ra số tiền tương xứng để chủ động bảo vệ.

Việc chủ động sẽ giúp cho các đơn vị ổn định được số tiền chi cho bảo mật và yên tâm thực hiện các công việc chính. Hơn thế nữa, chi cho bảo mật cũng là chi cho cơ sở hạ tầng viễn thông, nâng cao khả năng trao đổi, kết nối của các đơn vị, đều là những khoản đầu tư cấp thiết trong thời buổi công nghệ thông tin hiện nay.

Hiện tượng thờ ơ với an ninh mạng đang rất phổ biến ở Việt Nam. Về cơ bản, vụ việc hàng loạt trang báo mạng trong nước bị tấn công vài tuần trước đều là do người dùng không có ý thức về bảo mật. Người quản trị hệ thống cũng chỉ biết sử dụng phần mềm diệt virus có sẵn và không có ý thức ngăn chặn mã độc bằng tường lửa.Tốc độ phát triển ứng dụng công nghệ thông tin ở Việt Nam ở được xếp hàng nhanh trên thế giới, đi kèm với đó đương nhiên là những biến chứng, hiểm họa khôn lường mà với sự phát triển ì ạch về phần mềm nói riêng, và công nghệ cao nói chung hiện nay, chưa có cơ sở để cá nhân và tổ chức trong nước đặt niềm tin.