Hội thảo CYSEEX 2023: Hướng đến giải pháp đảm bảo an toàn thông tin cho các doanh nghiệp Việt
Ngày 24/11/2023, tại khách sạn PullMan Hà Nội, Liên minh CYSEEX đã tổ chức hội thảo với chủ đề: “Đảm bảo an toàn cho ứng dụng SaaS và dịch vụ Cloud” nhằm khẳng định quyết tâm hướng đến mục tiêu nâng cao toàn diện hệ thống bảo mật và bảo vệ quyền lợi cao nhất của người dùng cuối.
Hội thảo CYSEEX được tổ chức thường niên bắt đầu từ năm 2022 với mục đích: Chia sẻ kiến thức và kinh nghiệm giúp nâng cao năng lực trong việc phòng ngừa và ứng phó các sự cố về an ninh thông tin trên không gian mạng. Năm 2023, hội thảo lựa chọn chủ đề: “Đảm bảo an toàn cho ứng dụng SaaS và Dịch vụ Cloud”. Bởi trong tiến trình chuyển đổi số, các doanh nghiệp và tổ chức đều dịch chuyển dần sang nền tảng dữ liệu điện toán đám mây, bề mặt tấn công mở rộng tạo ra nhiều lỗ hổng – đây chính là thách thức cho các doanh nghiệp, tổ chức.
Hội thảo CYSEEX 2023 có sự tham sự của đại diện cơ quản quản lý Nhà nước, lãnh đạo các doanh nghiệp và các chuyên gia hàng đầu trong lĩnh vực công nghệ, an ninh thông tin
Hội thảo nhận được sự quan tâm, hưởng ứng nhiệt tình của các đơn vị quản lý như: Bộ Thông tin và Truyền thông; Hiệp hội An ninh mạng Quốc gia; Hiệp hội An toàn thông tin Việt Nam (VNISA); Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT).
Chương trình cũng thu hút sự tham gia của các lãnh đạo doanh nghiệp công nghệ lớn tại Việt Nam, Giám đốc an ninh thông tin, Giám đốc công nghệ và các chuyên gia trong lĩnh vực công nghệ thông tin, an ninh thông tin đến từ các doanh nghiệp: MISA; Viettel; BRAVO; Sapo; FSI; Bảo Việt; VMWare; CyRadar; CyPeace; Fortinet; HPE; Netpoleon; MobiFone; Dell; HP; Cisco; Microsoft,…
Là một trong 7 thành viên trong Liên minh và cùng tham gia vào tổ chức chương trình Hội thảo năm nay, với nguồn lực và thế mạnh trong lĩnh vực
phần mềm ERP, đại diện Công ty Cổ phần Phần mềm BRAVO đã tới tham dự và cùng chia sẻ kiến thức và kinh nghiệm phòng ngừa, bảo vệ an toàn thông tin mạng.
Ảnh: Ông Ngô Đình Hải – GĐ. Khối Công nghệ, Đại diện BRAVO tham dự hội thảo với vai trò là thành viên trong liên minh
Phát biểu khai mạc hội thảo, ông Nguyễn Xuân Hoàng, Chủ tịch liên minh CYSEEX, PCT HĐQT Công ty Cổ phần MISA chia sẻ
: “An toàn thông tin trong các doanh nghiệp công nghệ cần được đặc biệt quan tâm, nhất là với công ty SaaS và dịch vụ Cloud. Vì chúng ta cung cấp sản phẩm và dịch vụ cho hàng chục triệu người dùng cuối, với độ phủ rộng khắp, nên mỗi lỗ hổng bảo mật đều có khả năng ảnh hưởng đến phạm vi lớn và gây ra hậu quả lâu dài.”
Ở góc độ cơ quan quản lý, ông Trần Đăng Khoa – Phó Cục trưởng phụ trách, Cục An toàn thông tin – Bộ TT & TT nhấn mạnh:
“Chính phủ đã và đang đầu tư vào biện pháp bảo mật và ứng phó với mối đe dọa an ninh thông tin ngày càng phức tạp. Chúng tôi kêu gọi sự hợp tác chặt chẽ giữa chính phủ, doanh nghiệp, tổ chức xã hội và cộng đồng để đối mặt với thách thức an ninh mạng, cam kết tạo ra một môi trường mạng an toàn”.
Ông Trần Đăng Khoa – Phó Cục Trưởng Cục ATTT – Bộ TT&TT khẳng định Cục ATTT sẽ đồng hành, hỗ trợ để Liên minh CYSEEX hoạt động hiệu quả, chất lượng
Đồng quan điểm, ông Triệu Mạnh Tùng – Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao – Bộ công an đánh giá tích cực về hoạt động của Liên minh trong suốt 1 năm vừa qua với nhiều hoạt động thực tiễn mang lại ý nghĩa to lớn. “Liên minh CYSEEX là mô hình hoạt động rất hay và đáng nhân rộng”, ông Triệu Mạnh Tùng cho biết.
Hội thảo diễn ra trong 3 giờ đồng hồ với có 4 nội dung chính: Phần 1: Nhìn lại hoạt động diễn tập thực chiến ATTT đã triển khai trên toàn quốc năm 2023; Phần 2: Bài học thực tiễn triển khai SecDevOps và định hướng hoạt động của liên minh 2024; Phần 3: Những thách thức về ANTT đối với doanh nghiệp cung cấp ứng dụng SaaS và dịch vụ Cloud; Phần 4: Những giải pháp bảo mật tổng thể và tiên tiến được đề xuất nhằm nâng tầm ATTT.
Những thách thức về an toàn thông tin đối với các doanh nghiệp cung cấp ứng dụng SaaS và dịch vụ Cloud
Hiện nay một trong những trở ngại khiến cho các doanh nghiệp băn khoăn chưa đưa sản phẩm lên Cloud là do họ chưa biết cách để bảo vệ dữ liệu của khách hàng trước những phi vụ tấn công. Những vụ tấn công này có thể làm doanh nghiệp bị thất thoát, rò rỉ hoặc bị sửa đổi dữ liệu của khách hàng, cũng như có thể bị mã hóa và tống tiền.
Thách thức thứ 2 là xu hướng phát triển của các nhóm tội phạm và kỹ thuật của các cuộc tấn công ngày càng tinh vi và đang nhắm nhiều vào các nền tảng Cloud. Chính vì vậy thách thức này dẫn đến đòi hỏi các nhà cung cấp dịch vụ Cloud cần phải đảm bảo hạ tầng luôn được an toàn.
Và thách thức thứ 3, đó là bảo vệ toàn diện người dùng cuối. Theo thống kê của Cục An toàn thông tin, Bộ Thông tin và Truyền thông, trong năm 2023 có hơn 80% các vụ tấn công nhắm đến người sử dụng. Những nhà cung cấp dịch vụ Cloud cần phải đưa ra biện pháp kỹ thuật để đảm bảo an toàn tài khoản của người dùng. Đồng thời, các doanh nghiệp cần phối hợp để giúp cho người dùng được nâng cao nhận thức về ATTT.
Các biện pháp để đảm bảo an toàn thông tin đối với các doanh nghiệp cung cấp ứng dụng SaaS và dịch vụ Cloud
Hội thảo CYSEEX 2023 đề xuất biện pháp đảm bảo an toàn thông tin đầu tiên là những chính sách pháp luật phù hợp về ATTT đồng thời đi kèm với đó là các tiêu chuẩn, hướng dẫn chi tiết để thực hiện đồng bộ trong phạm vi từng doanh nghiệp.
Tại hội thảo, các chuyên gia đã chỉ ra các biện pháp giúp đảm bảo an toàn thông tin đối với các doanh nghiệp cung cấp ứng dụng SaaS và dịch vụ Cloud
Biện pháp thứ hai và đặc biệt quan trọng là doanh nghiệp cần chú trọng phát triển nhân sự ATTT. Từ đội ngũ nhân sự thiết kế phát triển phần mềm cho đến đội ngũ vận hành, giám sát, xử lý các sự cố cũng đều phải được nâng cao.
Biện pháp thứ ba là thường xuyên thực hiện các đợt rà quét lỗ hổng cũng như thực hiện các đợt diễn tập thực chiến để doanh nghiệp cung cấp ứng dụng SaaS, dịch vụ Cloud có thể dự phòng và phản ứng kịp thời trước những vụ tấn công. Đồng thời, mỗi doanh nghiệp cần hoàn thiện các quy trình, công cụ bảo mật, cũng như liên tục vá các lỗ hổng được phát hiện trong các cuộc tập trận trước khi các vụ tấn công thực sự xảy ra.
Với chủ đề “Đảm bảo an toàn cho ứng dụng SaaS và dịch vụ Cloud”, hội thảo CYSEEX 2023 đã diễn ra thành công, cung cấp nhiều thông tin hữu ích cùng những lời giải thiết thực cho các vấn đề nhức nhối về ATTT tại các tổ chức, cơ quan, doanh nghiệp hiện nay.
Trong tương lai, CYSEEX sẽ liên tục đồng hành cùng các doanh nghiệp thành viên nhằm củng cố trung tâm bảo mật và toàn bộ hệ thống công nghệ của doanh nghiệp; tạo ra giá trị an toàn thông tin bền vững cho khách hàng và xã hội; hướng tới mục tiêu giảm thiểu tối đa những thất thoát, thiệt hại do các sự cố bảo mật tác động đến doanh nghiệp và người dùng cuối.
Liên minh An ninh thông tin CYSEEX được thành lập tháng 12/2022 với sự tham gia của 7 doanh nghiệp nòng cốt: MISA, Sapo, Viettel Solutions, BRAVO, Bảo Việt, Mobifone và FSI. (CYSEEX là viết tắt của cụm từ Cyber Security Exercise). Liên minh CYSEEX liên tục chia sẻ các nguy cơ về an toàn thông tin có thể ảnh hưởng đến hoạt động của các thành viên trong Liên minh kèm theo các giải pháp phòng ngừa, khắc phục.
Xem thêm: Phần mềm quản trị doanh nghiệp của BRAVO