Sử dụng “hầm” để cất giữ an toàn dữ liệu trước nguy cơ tấn công ransomware

Hiện tại, có nhiều giải pháp khác nhau để khôi phục lại hệ thống sau khi bị tấn công ransomware, trong đó, phổ biến nhất là giải pháp sử dụng một chiếc “hầm” để cất giữ an toàn dữ liệu, được cách ly với hệ thống bên ngoài cũng như những tác nhân gây hại.
Thời gian vừa qua, tại Việt Nam, một số doanh nghiệp đã là nạn nhân của những cuộc tấn công ransomware, mã hóa dữ liệu và đòi tiền chuộc. Ảnh minh họa.
Thời gian vừa qua, tại Việt Nam, một số doanh nghiệp đã là nạn nhân của những cuộc tấn công ransomware, mã hóa dữ liệu và đòi tiền chuộc. Ảnh minh họa.

Phát hiện và phòng chống các cuộc tấn công trên không gian mạng, bảo đảm cho hệ thống CNTT đứng vững trước những nguy cơ mất an toàn an ninh thông tin luôn là một vấn đề tối quan trọng nhằm bảo đảm tính liên tục cho hoạt động của các tổ chức và doanh nghiệp.

Hiện nay, vấn đề không phải là liệu một tổ chức có bị tấn công hay không, mà là khi nào tổ chức đó bị tấn công, hậu quả sẽ ra sao và họ làm cách nào để khôi phục lại hoạt động bình thường sau sự việc đó.

Theo nghiên cứu của CyberSecurity Ventures 2022, dự kiến đến năm 2025, thiệt hại do tội phạm mạng gây ra trên toàn cầu có thể lên đến con số 10,5 nghìn tỷ USD, đây là con số dự đoán dựa trên xu hướng tăng trưởng hàng năm do các chuyên gia đưa ra.

Theo báo cáo “The cost of Cybercrime Report” từ Accenture, trung bình, mỗi cuộc tấn công có thể gây thiệt hại hàng triệu USD và trải đều trên các lĩnh vực, từ ngân hàng, tài chính, viễn thông, chính phủ…

Cũng theo báo cáo từ Accenture, các cuộc tấn công dưới hình thức ransomware đang ngày càng tăng với tốc độ tăng trưởng hàng năm là 107%, điều này mang đến một áp lực rất lớn lên đội ngũ CNTT trong các tổ chức và doanh nghiệp trong việc liên tục phải thay đổi mình để thích ứng với sự phức tạp và biến đổi khôn lường trong bối cảnh chung của tội phạm mạng hiện nay.

Các cuộc tấn công sử dụng malware, phishing, DDoS, ransomware và các mối đe dọa khác đến từ nội tại tổ chức đang ngày càng nâng cao về sự phức tạp và hiệu quả.

Theo các Giám đốc an ninh thông tin (CISO), những cuộc chiến đấu liên miên và không ngừng này sẽ dẫn đến sự phát triển không bền vững về khía cạnh chi phí do tốc độ phát triển của tội phạm mạng đang nhanh hơn nhiều so với khả năng phòng vệ và phản ứng của các tổ chức và doanh nghiệp.

Tại Việt Nam trong thời gian vừa qua, có không ít các doanh nghiệp đã là nạn nhân của những cuộc tấn công ransomware, mã hóa dữ liệu và đòi tiền chuộc thông qua Bitcoin. Hậu quả để lại là vô cùng lớn, có doanh nghiệp đã phải dừng hoạt động của mình đến hơn một tuần để phục hồi hậu quả, kéo theo thiệt hại nặng nề về kinh tế.

Tuy nhiên, đó chỉ là những vụ việc lớn mà nhiều người biết đến, trong khi đó vẫn có nhiều những tổ chức và doanh nghiệp khác cũng bị tấn công bởi ransomware và chọn cách âm thầm trả tiền chuộc và cứu lại một phần dữ liệu.

Thực trạng trên là một hồi chuông báo động cho tất cả các tổ chức tại Việt Nam phải chuyển mình và chuẩn bị sẵn sàng đối mặt với những tình huống xấu xảy ra.

Với tình hình hiện tại, việc xây dựng các giải pháp bảo mật cho các hệ thống CNTT nhằm phát hiện và chống lại những cuộc tấn công mạng là chưa đủ để bảo đảm an toàn. Không một tổ chức và doanh nghiệp nào, dù trang bị đầy đủ các giải pháp bảo mật đến đâu, có thể tự tin ngăn chặn tất cả những cuộc tấn công này.

Do đó, ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các tổ chức và doanh nghiệp cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.

NT&T Solution, nhà phân phối và đối tác dịch vụ của Dell Technologies, đã đưa ra một số giải pháp khác nhau để khôi phục lại hệ thống sau khi bị tấn công ransomware.

Theo đó có nhiều giải pháp khác nhau để lại yếu tố “cyber resilience” – nghĩa là khả năng khôi phục lại hệ thống sau khi bị tấn công ransomware, trong đó, phổ biến nhất là giải pháp sử dụng một chiếc “hầm” để cất giữ an toàn dữ liệu, được cách ly với hệ thống bên ngoài cũng như những tác nhân gây hại.

Hai thành phần chính của nhóm giải pháp này bao gồm:

• Vault: có thể hiểu là một chiếc hầm chứa những những dữ liệu an toàn, chưa bị mã hóa bởi ransomware

• Air-Gap: là một kết nối truyền dữ liệu giữa nguồn dữ liệu gốc và Vault, chỉ mở ra khi cần cất giữ dữ liệu an toàn và đóng lại trong suốt những khoảng thời gian khác.

Những đặc tính của vùng Vault.

Những đặc tính của vùng Vault.

Nguyên tắc hoạt động của giải pháp sử dụng Vault và Air-Gap:

• Bước 1: Dữ liệu quan trọng gốc (như Database) được tạo một bản backup tại trung tâm dữ liệu chính, sau đó kết nối Air-Gap sẽ tự động được mở và dữ liệu sẽ được truyền sang vùng Vault có thể được đặt tại một data center khác.

• Bước 2: Kết nối Air-Gap bị đóng lại, dữ liệu sau khi truyền sang Vault sẽ được tạo một bản copy tại vùng sandbox, sẵn sàng cho hệ thống thử nghiệm việc khôi phục cũng như phân tích và kiểm tra xem dữ liệu có bị nhiễm ransomware không.

• Bước 3: Dữ liệu lưu trên Vault sẽ được thiết lập đặc tính immutable, nghĩa là sẽ không thể bị xóa hoặc sửa trong một khoảng thời gian quy định, giúp bảo đảm toàn vẹn dữ liệu.

• Bước 4: Mỗi dữ liệu trên Vault sẽ được hệ thống sử dụng cơ chế học máy để kiểm tra và xác định xem có bị nhiễm ransomware từ trước không, nếu phát hiện ra dữ liệu bị nhiễm mã độc sẽ có thông báo cho người quản trị để loại bỏ ra khỏi hệ thống.

Kiến trúc giải pháp khôi phục dữ liệu sau tấn công ransomware sử dụng Vault và Air-Gap.

Kiến trúc giải pháp khôi phục dữ liệu sau tấn công ransomware sử dụng Vault và Air-Gap.

Được biết, Dell Technologies là hãng giải pháp công nghệ tiên phong trong lĩnh vực khôi phục dữ liệu trong không gian mạng trong nhiều năm qua và bộ giải pháp Cyber Recovery Solution đã được sử dụng tại nhiều tổ chức rất lớn trên thế giới và Việt Nam.

Có thể bạn quan tâm

Các đại biểu tham quan gian hàng trưng bày sản phẩm chuyển đổi số tại sự kiện chào mừng Ngày Chuyển đổi số quốc gia năm 2026 do Bộ Khoa học và Công nghệ tổ chức. (Ảnh: Hà Linh)

Đổi mới cách hỗ trợ địa phương chuyển đổi số

Năm 2027, Bộ Khoa học và Công nghệ sẽ đổi mới cách hỗ trợ địa phương chuyển đổi số, tập trung giải quyết các bài toán cụ thể của người dân và doanh nghiệp. Những mô hình triển khai thành công sẽ được nhân rộng.

Việt Nam đang đặt mục tiêu nâng cao năng lực tự chủ và làm chủ các công nghệ chiến lược, trong đó có AI. (Ảnh thiết kế có sự hỗ trợ của AI)

Từ xuất khẩu phần mềm đến làm chủ AI: Cần thêm những người dám dấn thân

Từ một quốc gia từng chủ yếu tiếp nhận và ứng dụng công nghệ, Việt Nam đang đặt mục tiêu nâng cao năng lực tự chủ và làm chủ các công nghệ chiến lược. Trong định hướng đó, Tổng Bí thư, Chủ tịch nước Tô Lâm nhiều lần nhấn mạnh yêu cầu phát triển công nghệ lõi, đề cao tinh thần dám nghĩ, dám làm, dám đột phá.

Báo cáo phát triển bền vững 2025-2026 ghi nhận khoảng 81% nhân viên toàn cầu sử dụng AI hằng ngày. (Ảnh: CTV)

Đầu tư vào kỹ năng và AI có trách nhiệm để xây dựng lực lượng lao động bền vững

Báo cáo phát triển bền vững 2025-2026 của ManpowerGroup (có chi nhánh tại Việt Nam) ghi nhận khoảng 81% nhân viên toàn cầu sử dụng trí tuệ nhân tạo (AI) hằng ngày, mức giảm 24% tổng lượng phát thải khí nhà kính so với năm 2019 cùng những kết quả mới về phát triển kỹ năng, quy trình tuyển dụng ứng dụng AI.

Đồng chí Nguyễn Hồng Diên, Phó Chủ tịch Quốc hội phát biểu trong chuyến thăm Viettel Tanzania. (Ảnh đơn vị cung cấp)

Halotel 5G thúc đẩy số hóa và hợp tác Việt Nam-Tanzania

Làm việc với Viettel Tanzania (thương hiệu Halotel) trong khuôn khổ chương trình tham dự Đại hội đồng Liên minh Nghị viện Thế giới lần thứ 153 (IPU-153) và các hoạt động song phương tại Tanzania, Phó Chủ tịch Quốc hội Nguyễn Hồng Diên đánh giá cao năng lực hạ tầng và bước tiến công nghệ của doanh nghiệp.

Các tập đoàn, doanh nghiệp Việt Nam như Viettel, FPT, CMC, VNPT, MISA đã chủ động đầu tư mạnh vào AI, triển khai trợ lý ảo, nền tảng phân tích dữ liệu, y tế số, tài chính và logistics thông minh.

Sử dụng AI an toàn, hiệu quả

Việt Nam đã và đang trở thành một quốc gia có số lượng người sử dụng AI ngày càng lớn, cả trong cuộc sống và công việc. Thị trường trong nước ghi nhận mức cải thiện năng suất rõ nét nhờ tác động của AI. Lợi ích của AI ngày càng nổi bật và trở nên thông dụng.

Quang cảnh tọa đàm chuyên gia “Định hình chân dung nhân tài thời đại 4.0” diễn ra chiều 8/10, trong khuôn khổ IECEE 2026. (Ảnh: BUV)

Trí tuệ nhân tạo làm thay đổi tiêu chí tuyển dụng đối với sinh viên mới tốt nghiệp

Không chỉ đòi hỏi kiến thức chuyên môn, doanh nghiệp ngày càng chú trọng khả năng ứng dụng công nghệ, giải quyết vấn đề, quản lý thời gian, giao tiếp và thích ứng của sinh viên mới tốt nghiệp. Đáng chú ý, trí tuệ nhân tạo (AI) đang bắt đầu làm thay đổi tiêu chí tuyển dụng ở nhiều vị trí việc làm.

Tiến sĩ Trần Chí Thành phát biểu tại hội thảo. (Ảnh: Bộ Khoa học và Công nghệ)

Bồi dưỡng nhân lực trẻ đáp ứng yêu cầu phát triển năng lượng nguyên tử

Triển khai dự án điện hạt nhân, nghiên cứu công nghệ lò phản ứng module nhỏ và mở rộng ứng dụng kỹ thuật hạt nhân đang đặt ra yêu cầu cấp thiết về nguồn nhân lực. Đội ngũ cán bộ trẻ cần được chuẩn bị về chuyên môn, năng lực nghiên cứu và khả năng làm chủ công nghệ để đảm đương những nhiệm vụ mới của ngành năng lượng nguyên tử.

Quang cảnh hội thảo. (Ảnh: XUÂN TRƯỜNG)

Góp phần triển khai hiệu quả chiến lược dữ liệu của thành phố Hải Phòng

Chiều 8/10, Sở Khoa học và Công nghệ Hải Phòng tổ chức Hội thảo “Dữ liệu cho AI - Từ nền tảng đến ứng dụng”, nhằm làm rõ phương thức thiết lập các gói dữ liệu thí điểm, khai thác dữ liệu thời gian thực cho hạ tầng cảng biển-logistics-công nghiệp và công bố 3 bài toán công nghệ trọng điểm của thành phố.