THỰC TRẠNG DATA SECURITY TRÊN TOÀN CẦU

In bài này

Nếu các bạn có theo dõi những bài viết của chúng tôi về Data management (quản lý dữ liệu) và Data quality (chất lượng dữ liệu), thì chắc cũng biết tầm quan trọng của quá trình Data security; sự ra đời của những bộ luật, điều luật về bảo mật thông tin, dữ liệu như GDPR tại châu Âu, luật An ninh Mạng ở nước ta; đặc biệt là xu hướng khách hàng đang ngày càng quan tâm hơn về tính minh bạch trong việc sử dụng, và khả năng bảo vệ nguồn dữ liệu, thông tin cá nhân của họ tại các công ty.

THỰC TRẠNG DATA SECURITY TRÊN TOÀN CẦU

Hướng dẫn nghe bài dạng audio

Trong phần 1 bài viết về chủ đề Data security lần này, sẽ cùng với các bạn đi vào tìm hiểu về thực trạng Data security trên toàn cầu thông qua các báo cáo về Data breach; cũng như tìm hiểu tổng quan về Data security, về các khái niệm, sơ lược những lợi ích, thách thức chính trong Data security.

Về các hoạt động có trong Data security, những giải pháp giúp tổ chức cải thiện Data security sẽ được chúng tôi gửi đến các bạn ở phần 2 bài viết sắp tới.

Thực trạng bảo mật dữ liệu trên toàn cầu

Ở phần đầu của bài viết, chúng ta sẽ nhìn qua một số số liệu thống kê, báo cáo trong lĩnh vực Data security chủ yếu là về thực trạng của Data breach (hệ quả của quá trình bảo mật dữ liệu yếu kém, là cơ sở đánh giá Data security) trên toàn cầu. Qua những số liệu cụ thể, các bạn sẽ nắm được Data breach cơ bản là gì, tổ chức, công ty lĩnh vực nào sẽ gặp phải Data breach, Data breach được thực hiện bằng cách nào các tác nhân, động cơ đằng sau Data breach, đặc biệt là chi phí mỗi tổ chức phải bỏ ra cho Data breach hay chịu tổn thất bởi Data breach. Ngoài ra, cũng xin gửi đến các bạn một số thông tin về tình hình an ninh mạng tại nước ta từ báo cáo của BKAV.

Trước tiên, chúng ta cùng đi vào báo cáo nghiên cứu về Data security trong năm 2019 của Verizon – một trong những công ty công nghệ, truyền thông lớn nhất thế giới trụ sở ở Hoa Kỳ – có tên là  “2019 Data Breach Investigations Report”, nghiên cứu về 41.686 sự cố bảo mật và 2.013 sự cố bị xâm phạm, đánh cắp dữ liệu trái phép hay dữ liệu bị rò rỉ, truyền ra ngoài một cách không có chủ đích hay có chủ đích (hay còn gọi là Data breach). Báo cáo dựa trên những thông tin và dữ liệu được cung cấp bởi các tổ chức, công ty thuộc nhiều lĩnh vực khác nhau đến từ 86 quốc gia khác nhau.

Báo cáo đưa ra một tuyên bố, cũng như khẳng định một vấn đề hiện hữu: “Không có một công ty nào là quá lớn, hay quá nhỏ để trở thành nạn nhân của Data breach. Không có một ngành, hay lĩnh vực cụ thể nào mà không bị tin tặc, hacker tấn công. Bất kể loại dữ liệu tổ chức bạn đang có, khối lượng dữ liệu tổ chức bạn đang lưu trữ, sẽ luôn luôn có những kẻ muốn lấy cắp chúng.”

Về những đối tượng có thể tấn công hệ thống bảo mật, đánh cắp, làm rò rỉ dữ liệu (Data breach, trong bài viết này chúng tôi xin phép gọi là “vụ tấn công vào dữ liệu”, hay gọi tắt là “vụ tấn công” ngắn gọn hơn)

Về cách thức tấn công:

Về nạn nhân của những vụ tấn công:

Trong lĩnh vực dịch vụ lưu trú, và ăn uống: có 87 vụ tấn công, trong đó có 61 trường hợp Data breach, chủ yếu là dữ liệu thanh toán, dữ liệu thông tin chứng thực, xác thực của khách hàng. Những vị trí xuất hiện lỗ hổng là các POS (point of sale), các ứng dụng Web, và tội phạm, tin tặc là tác nhân chính gây ra những vụ tấn công. Động cơ của các cuộc tấn công chủ yếu là động cơ tài chính.

Trong lĩnh vực tài chính, bảo hiểm: có 927 vụ tấn công, trong đó có 207 trường hợp Data breach, bao gồm dữ liệu thông tin cá nhân, thông tin chứng thực, xác thực của khách hàng, và những dữ liệu nội bộ khác. Các ứng dụng web không bảo mật tốt, và việc phân chia quyền hạn đối với dữ liệu dẫn đến lạm quyền, và những lỗi khác trong quá trình xử lý dữ liệu là các tác nhân liên quan đến các vụ tấn công. Những mối đe dọa đến hệ thống an ninh bao gồm bên trong và bên ngoài tổ chức, và đến từ cả các đối tác khác, các bên liên quan. Động cơ của những vụ tấn công là động cơ tài chính (ví dụ thu lợi về tài chính, gian lận, chiếm đoạt tiền, tài sản), bên cạnh đó là động cơ gián điệp.

Lĩnh vực bán lẻ, có 234 vụ tấn công, trong đó có 139 trường hợp Data breach. Các tác nhân liên quan trong những vụ tấn công giống với lĩnh vực tài chính bảo hiểm. Dữ liệu bị đánh cắp, rò rỉ bao gồm chủ yếu dữ liệu thông tin cá nhân khách hàng, dữ liệu thanh toán, và dữ liệu thông tin chứng thực, xác thực của khách hàng.

Lĩnh vực khoa học, công nghệ, kỹ thuật tiên tiến ghi nhận có 670 vụ tấn công, trong đó có 157 trường hợp Data breach.

Lĩnh vực công, những tổ chức quốc gia, ghi nhận nhiều vụ tấn công nhất 23,399 vụ, với 330 trường hợp bị đánh cắp dữ liệu, động cơ chính là gián điệp, thăm dò thông tin bí mật.

Lĩnh vực sức khỏe, ý tế cũng gây bất ngờ với 466 vụ tấn công, trong đó có tận 304 trường hợp bị đánh cắp dữ liệu, chiếm tỷ lệ cao nhất 65%, qua đó cho thấy khả năng bảo mật, an toàn thông tin của những tổ chức còn yếu kém.

Bên cạnh đó trong lĩnh vực sản xuất, thậm chí cả giáo dục cũng xuất hiện nhiều vụ tấn công khác nhau. Những số liệu cho chúng ta thấy Data breach không chừa bất kỳ một lĩnh vực nào, bất kỳ một tổ chức nào.

Tiếp theo chúng đa cùng đến với một số số liệu cho thấy hậu quả của bảo mật dữ liệu kém, tổn thất một tổ chức phải gánh chịu

Báo cáo trong năm 2018, nghiên cứu của công ty công nghệ hàng đầu IBM về chi phí mà các tổ chức phải bỏ ra hay tổn thất khi họ bị tấn công và đánh cắp dữ liệu: “Cost of a Data breach study: Global overview”. Nghiên cứu khảo sát hơn 2200 chuyên gia IT, chuyên gia bảo mật dữ liệu,..từ 477 tổ chức đến từ trên 15 quốc gia và vùng lãnh thỗ, bao gồm một số nước Đông Nam Á, và những cường quốc (trừ Trung Quốc không được nghiên cứu) về công nghệ, đi đầu trong nhiều lĩnh vực khác nhau.

Dựa trên khối lượng dữ liệu bị tấn công trong năm 2018, và vị trí địa lý của tổ chức đó, IBM đưa ra dự báo một tổ chức có thể chịu từ 1 đến 2 vụ tấn công an ninh mạng với tỷ lệ là 27.9% (tỷ lệ này là 27.7% trong năm 2017). Các tổ chức trong khu vực châu Phi được dự báo khả năng tấn xảy ra cao nhất trong tương lai với tỷ lệ 43%, còn Đức là thấp nhất với tỷ lệ vỏn vẹn 14.3%.

IBM cũng nghiên cứu mối liên hệ giữa thời gian một tổ chức phát hiện và hạn chế tác hại lan rộng của các vụ tấn công và hệ quả tài chính phải gánh chịu

Giống như báo cáo của Verizon, IBM cũng cho rằng ngoài Hacker, tin tặc bên ngoài thì những nhân tố, thành phần bên trong tổ chức, cũng có thể gây nên Data breach.

Một trong những số liệu quan trọng khác đó chính là việc dữ liệu bị đánh cắp hay rò rỉ có thể làm cho khách hàng mất lòng tin vào tổ chức, điều này sẽ tác động thêm vào chi phí, và tổn thất tổ chức phải gánh chịu.

Ngoài ra, báo cáo trong năm 2018 cũng là lần đầu tiên IBM nghiên cứu về 2 yếu tố khác tác động đến chi phí, tổn thất của tổ chức khi phải đối mặt với cuộc tấn công dữ liệu, đặc biệt là chi phí ước lượng cho 1.000.000 dữ liệu bị đánh cắp hay rò rỉ mà IBM gọi là “A mega breach”

Lưu ý, tất cả số liệu mà IBM hay Verizon cung cấp ở trên chỉ mang tính chất tương đối, hợp lý trong một số trường hơp, trong những tổ chức nằm trong các quốc gia, khu vực địa lý được nghiên cứu trong báo cáo, với yếu tố xem xét là tầm ảnh hưởng của những quốc gia, khu vực này đến nền kinh tế thế giới, có sự phát triển công nghệ đi đầu, làm cơ sở để đánh giá xu hướng, thực trạng Data security cho toàn cầu. Do đó, sẽ không phù hợp nếu chúng ta dựa trên các số liệu này mà đánh giá riêng một quốc gia, khu vực cụ thể không có trong nghiên cứu, ví dụ các công ty, tổ chức tại Việt Nam.

Kết thúc phần tìm hiểu về thực trạng bảo mật dữ liệu trên toàn cầu. Chúng tôi cũng xin gửi đến các bạn, những ai chưa biết, một số thông tin về tình hình an ninh mạng của nước ta.

Trích dẫn nguyên văn theo báo cáo “Tổng kết an ninh mạng năm 2018 và dự báo xu hướng 2019” của tập đoàn BKAV:

Nói tóm lại, thông qua tất cả những số liệu, thông tin chúng tôi cung cấp, các bạn sẽ nắm được tầm quan trọng tại sao phải đẩy mạnh Data security tại mọi tổ chức nhằm hạn chế tối đa Data breach, cũng như tác hại, hậu quả chi phí của nó. Phần tiếp theo, chúng ta đi vào tìm hiểu tổng quát về Data security, giải thích các khái niệm Data security, Data breach và, khái quát một số lợi ích, thách thức.

Tìm hiểu về khái niệm Data security, và Data breach

Theo Dataversity,  tổ chức chuyên cung cấp giải pháp giáo dục hỗ trợ trong việc dùng và quản lý dữ liệu:

Theo tổ chức DAMA (The Global Data Management Community) trích trong tài liệu “Data management body of knowledge” phiên bản 2, 2017:

Còn theo IBM:

Như vậy xong các khái niệm về Data security, chúng ta cùng quay trở lại với khái niệm Data breach, và thế nào là dữ liệu bị đánh cắp, bị rò rỉ (Compromised data), đây được xem là những cơ sở đánh giá quy trình bảo mật dữ liệu của công ty, hay tổ chức có hiệu quả hay không:

Một số lợi ích của Data security

Mục đích của các công ty kinh doanh, tổ chức lợi nhuận triển khai Data security có thể hiểu đơn giản như:

Thách thức trong Data security

Có rất nhiều thách thức khác nhau trong Data security, và các thách thức sau đây được xem là các thách thức chính:

Vậy chúng ta đã tìm hiểu xong về thực trạng của Data security trên toàn cầu, thông qua việc bàn luận những số liệu cụ thể về Data breach ở các tổ chức đến từ các quốc gia khác nhau, cũng như đã nắm được cơ bản khái niệm Data security, Data breach, những lợi ích, thách thức chính trong việc bảo mật dữ liệu.

Ở phần 2 bài viết sắp tới, sẽ giới thiệu đến các bạn những hoạt động, quy trình có trong Data security, đồng thời đề cập đến một số các giải pháp thực tiễn giúp công ty, tổ chức có thể đảm bảo vừa tăng cường khả năng bảo mật dữ liệu vừa có thể đẩy mạnh phân tích, khai thác, chia sẻ dữ liệu hiệu quả.

Nguồn tham khảo:

Báo cáo 2018 của IBM về chi phí Data breach “Cost of a Data breach study: Global overview”

https://www.ibm.com/account/reg/us-en/signup?formid=urx-33316

Báo cáo nghiên cứu về Data security trong năm 2019 của Verizon “2019 Data Breach Investigations Report”

https://enterprise.verizon.com/resources/reports/dbir/

Tài liệu “Data management body of knowledge” phiên bản 2, 2017 của DAMA (The Global Data Management Community), chương 7: Data security.

https://www.ibm.com/security/data-security

https://www.dataversity.net/what-is-data-security/

http://m.bkav.com.vn/tin_tuc_noi_bat/-/chi_tiet/601424/tong-ket-an-ninh-mang-nam-2018-va-du-bao-xu-huong-2019

 

Có thể bạn chưa biết:

 

Tư vấn và xây dựng hệ thống big data

Phân tích dữ liệu big data

Tư vấn chiến lược

Training lĩnh vực dữ liệu

DVMS chuyên:
- Tư vấn, xây dựng, chuyển giao công nghệ Blockchain, mạng xã hội,...
- Tư vấn ứng dụng cho smartphone và máy tính bảng, tư vấn ứng dụng vận tải thông minh, thực tế ảo, game mobile,...
- Tư vấn các hệ thống theo mô hình kinh tế chia sẻ như Uber, Grab, ứng dụng giúp việc,...
- Xây dựng các giải pháp quản lý vận tải, quản lý xe công vụ, quản lý xe doanh nghiệp, phần mềm và ứng dụng logistics, kho vận, vé xe điện tử,...
- Tư vấn và xây dựng mạng xã hội, tư vấn giải pháp CNTT cho doanh nghiệp, startup,...

Vì sao chọn DVMS?
- DVMS nắm vững nhiều công nghệ phần mềm, mạng và viễn thông. Như Payment gateway, SMS gateway, GIS, VOIP, iOS, Android, Blackberry, Windows Phone, cloud computing,…
- DVMS có kinh nghiệm triển khai các hệ thống trên các nền tảng điện toán đám mây nổi tiếng như Google, Amazon, Microsoft,…
- DVMS có kinh nghiệm thực tế tư vấn, xây dựng, triển khai, chuyển giao, gia công các giải pháp phần mềm cho khách hàng Việt Nam, USA, Singapore, Germany, France, các tập đoàn của nước ngoài tại Việt Nam,…

Quý khách xem Hồ sơ năng lực của DVMS tại đây >>

Quý khách gửi yêu cầu tư vấn và báo giá tại đây >>

Có thể bạn quan tâm:

Quản lý thu chi kinh doanh, tài chính cá nhân,... trên điện thoại và máy tính bảng.

Đầy đủ tính năng cần thiết và dễ dàng sử dụng. Dùng miễn phí nhưng an toàn tuyệt đối!

Quản lý thu chi kinh doanh.
Quản lý thu chi bán hàng online.
Quản lý thu chi cửa hàng.
Quản lý vay nợ, trả nợ.
Quản lý thanh khoản hợp đồng.
Quản lý tài chính cá nhân.
Quản lý tài chính hộ gia đình.
Quản lý tài khoản tiền mặt, tài khoản ngân hàng.
An toàn, không sợ bị lộ dữ liệu tài chính.
Dễ dàng thao tác mọi lúc mọi nơi.

* Ứng dụng của chúng tôi hoàn toàn miễn phí, chạy offline, trên ứng dụng chỉ có banner quảng cáo nhỏ của Google. Chúng tôi không thu thập dữ liệu người dùng, không cài cắm các phần mềm độc hại, không gây tốn pin,...

Cài đặt và sử dụng hoàn toàn miễn phí và an toàn khi sử dụng cho điện thoại và máy tính bảng Android TẠI ĐÂY >>

hoặc qua QRCODE sau:

quản lý thu chi trên smartphone android

Cài đặt và sử dụng hoàn toàn miễn phí và an toàn khi sử dụng qua file APK, tải file tại đây >>

 Xem hướng dẫn chi tiết từng tính năng tại phần Hướng dẫn >>

 

 

Bằng cách đăng ký kênh và chia sẻ bài, bạn đã cùng DVMS chia sẻ những điều hữu ích