Sử dụng “hầm” để cất giữ an toàn dữ liệu trước nguy cơ tấn công ransomware

Hiện tại, có nhiều giải pháp khác nhau để khôi phục lại hệ thống sau khi bị tấn công ransomware, trong đó, phổ biến nhất là giải pháp sử dụng một chiếc “hầm” để cất giữ an toàn dữ liệu, được cách ly với hệ thống bên ngoài cũng như những tác nhân gây hại.
Thời gian vừa qua, tại Việt Nam, một số doanh nghiệp đã là nạn nhân của những cuộc tấn công ransomware, mã hóa dữ liệu và đòi tiền chuộc. Ảnh minh họa.
Thời gian vừa qua, tại Việt Nam, một số doanh nghiệp đã là nạn nhân của những cuộc tấn công ransomware, mã hóa dữ liệu và đòi tiền chuộc. Ảnh minh họa.

Phát hiện và phòng chống các cuộc tấn công trên không gian mạng, bảo đảm cho hệ thống CNTT đứng vững trước những nguy cơ mất an toàn an ninh thông tin luôn là một vấn đề tối quan trọng nhằm bảo đảm tính liên tục cho hoạt động của các tổ chức và doanh nghiệp.

Hiện nay, vấn đề không phải là liệu một tổ chức có bị tấn công hay không, mà là khi nào tổ chức đó bị tấn công, hậu quả sẽ ra sao và họ làm cách nào để khôi phục lại hoạt động bình thường sau sự việc đó.

Theo nghiên cứu của CyberSecurity Ventures 2022, dự kiến đến năm 2025, thiệt hại do tội phạm mạng gây ra trên toàn cầu có thể lên đến con số 10,5 nghìn tỷ USD, đây là con số dự đoán dựa trên xu hướng tăng trưởng hàng năm do các chuyên gia đưa ra.

Theo báo cáo “The cost of Cybercrime Report” từ Accenture, trung bình, mỗi cuộc tấn công có thể gây thiệt hại hàng triệu USD và trải đều trên các lĩnh vực, từ ngân hàng, tài chính, viễn thông, chính phủ…

Cũng theo báo cáo từ Accenture, các cuộc tấn công dưới hình thức ransomware đang ngày càng tăng với tốc độ tăng trưởng hàng năm là 107%, điều này mang đến một áp lực rất lớn lên đội ngũ CNTT trong các tổ chức và doanh nghiệp trong việc liên tục phải thay đổi mình để thích ứng với sự phức tạp và biến đổi khôn lường trong bối cảnh chung của tội phạm mạng hiện nay.

Các cuộc tấn công sử dụng malware, phishing, DDoS, ransomware và các mối đe dọa khác đến từ nội tại tổ chức đang ngày càng nâng cao về sự phức tạp và hiệu quả.

Theo các Giám đốc an ninh thông tin (CISO), những cuộc chiến đấu liên miên và không ngừng này sẽ dẫn đến sự phát triển không bền vững về khía cạnh chi phí do tốc độ phát triển của tội phạm mạng đang nhanh hơn nhiều so với khả năng phòng vệ và phản ứng của các tổ chức và doanh nghiệp.

Tại Việt Nam trong thời gian vừa qua, có không ít các doanh nghiệp đã là nạn nhân của những cuộc tấn công ransomware, mã hóa dữ liệu và đòi tiền chuộc thông qua Bitcoin. Hậu quả để lại là vô cùng lớn, có doanh nghiệp đã phải dừng hoạt động của mình đến hơn một tuần để phục hồi hậu quả, kéo theo thiệt hại nặng nề về kinh tế.

Tuy nhiên, đó chỉ là những vụ việc lớn mà nhiều người biết đến, trong khi đó vẫn có nhiều những tổ chức và doanh nghiệp khác cũng bị tấn công bởi ransomware và chọn cách âm thầm trả tiền chuộc và cứu lại một phần dữ liệu.

Thực trạng trên là một hồi chuông báo động cho tất cả các tổ chức tại Việt Nam phải chuyển mình và chuẩn bị sẵn sàng đối mặt với những tình huống xấu xảy ra.

Với tình hình hiện tại, việc xây dựng các giải pháp bảo mật cho các hệ thống CNTT nhằm phát hiện và chống lại những cuộc tấn công mạng là chưa đủ để bảo đảm an toàn. Không một tổ chức và doanh nghiệp nào, dù trang bị đầy đủ các giải pháp bảo mật đến đâu, có thể tự tin ngăn chặn tất cả những cuộc tấn công này.

Do đó, ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các tổ chức và doanh nghiệp cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.

NT&T Solution, nhà phân phối và đối tác dịch vụ của Dell Technologies, đã đưa ra một số giải pháp khác nhau để khôi phục lại hệ thống sau khi bị tấn công ransomware.

Theo đó có nhiều giải pháp khác nhau để lại yếu tố “cyber resilience” – nghĩa là khả năng khôi phục lại hệ thống sau khi bị tấn công ransomware, trong đó, phổ biến nhất là giải pháp sử dụng một chiếc “hầm” để cất giữ an toàn dữ liệu, được cách ly với hệ thống bên ngoài cũng như những tác nhân gây hại.

Hai thành phần chính của nhóm giải pháp này bao gồm:

• Vault: có thể hiểu là một chiếc hầm chứa những những dữ liệu an toàn, chưa bị mã hóa bởi ransomware

• Air-Gap: là một kết nối truyền dữ liệu giữa nguồn dữ liệu gốc và Vault, chỉ mở ra khi cần cất giữ dữ liệu an toàn và đóng lại trong suốt những khoảng thời gian khác.

Những đặc tính của vùng Vault.

Những đặc tính của vùng Vault.

Nguyên tắc hoạt động của giải pháp sử dụng Vault và Air-Gap:

Bước 1: Dữ liệu quan trọng gốc (như Database) được tạo một bản backup tại trung tâm dữ liệu chính, sau đó kết nối Air-Gap sẽ tự động được mở và dữ liệu sẽ được truyền sang vùng Vault có thể được đặt tại một data center khác.

• Bước 2: Kết nối Air-Gap bị đóng lại, dữ liệu sau khi truyền sang Vault sẽ được tạo một bản copy tại vùng sandbox, sẵn sàng cho hệ thống thử nghiệm việc khôi phục cũng như phân tích và kiểm tra xem dữ liệu có bị nhiễm ransomware không.

• Bước 3: Dữ liệu lưu trên Vault sẽ được thiết lập đặc tính immutable, nghĩa là sẽ không thể bị xóa hoặc sửa trong một khoảng thời gian quy định, giúp bảo đảm toàn vẹn dữ liệu.

• Bước 4: Mỗi dữ liệu trên Vault sẽ được hệ thống sử dụng cơ chế học máy để kiểm tra và xác định xem có bị nhiễm ransomware từ trước không, nếu phát hiện ra dữ liệu bị nhiễm mã độc sẽ có thông báo cho người quản trị để loại bỏ ra khỏi hệ thống.

Kiến trúc giải pháp khôi phục dữ liệu sau tấn công ransomware sử dụng Vault và Air-Gap.

Kiến trúc giải pháp khôi phục dữ liệu sau tấn công ransomware sử dụng Vault và Air-Gap.

Được biết, Dell Technologies là hãng giải pháp công nghệ tiên phong trong lĩnh vực khôi phục dữ liệu trong không gian mạng trong nhiều năm qua và bộ giải pháp Cyber Recovery Solution đã được sử dụng tại nhiều tổ chức rất lớn trên thế giới và Việt Nam.

Có thể bạn quan tâm

Tổ lưu động thu thập thông tin về đất đai. (Ảnh: CÔNG VINH)

Tạo giá trị cho nền kinh tế số từ dữ liệu địa điểm

Việt Nam đang bước vào giai đoạn phát triển mạnh mẽ của dữ liệu, với hành lang pháp lý ngày càng hoàn thiện và nhiều cơ sở dữ liệu quốc gia được hình thành. Tuy nhiên, việc có nhiều dữ liệu không đồng nghĩa với có nền kinh tế dữ liệu. 

Các giải pháp công nghệ cho ô-tô điện được trưng bày tại Triển lãm Thành tựu đất nước "80 năm hành trình Độc lập-Tự do-Hạnh phúc". (Ảnh: THẾ ĐẠI)

Bộ Chính trị sửa đổi chức năng, nhiệm vụ Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số

Bộ Chính trị vừa ban hành Quy định số 215-QĐ/TW, ngày 18/8/2026 về sửa đổi, bổ sung một số điều của Quy định số 230-QĐ/TW, ngày 10/1/2025 về chức năng, nhiệm vụ, quyền hạn, chế độ làm việc, quan hệ công tác của Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số.

Toàn cảnh lễ khai mạc Trường hè IACR-VIASM về Mật mã năm 2026.

Thúc đẩy nghiên cứu học thuật mật mã giữa Việt Nam với quốc tế

Trường hè IACR-VIASM năm 2026 là hoạt động thúc đẩy nghiên cứu mật mã mang tầm quốc tế tiếp nối chuỗi hoạt động mật mã quốc tế đã được tổ chức tại Việt Nam, gồm: VietCrypt 2006, IACR ASIACRYPT 2016, Trường hè IACR-SEAMS 2016, Trường hè IACR-VIASM 2022 và ACM ASIACCS 2025 với diễn đàn vệ tinh Young Cryptographers Forum.

Nuôi cá lồng bè ở hồ Hòa Bình (Phú Thọ).

Ứng dụng khoa học cho chuỗi giá trị nông nghiệp xanh

Chuyển đổi sản xuất nông nghiệp đang là yêu cầu bắt buộc trong quá trình phát triển của xã hội hiện đại và hội nhập quốc tế. Xây dựng hệ thống ứng dụng khoa học, công nghệ đồng bộ cho chuỗi giá trị nông nghiệp được xác định là “chìa khóa” thành công cho việc hiện thực hóa mục tiêu nông nghiệp xanh, bền vững.

Đại diện các đơn vị tham gia tiếp nhận và bàn giao các mẫu sinh phẩm hài cốt liệt sĩ phục vụ giám định ADN, xác định danh tính liệt sĩ tại Trung tâm giám định ADN (Viện Sinh học, Viện Hàn lâm). (Ảnh: MINH ĐỨC)

Viện Hàn lâm Khoa học và Công nghệ Việt Nam tiếp nhận 7.104 mẫu sinh phẩm hài cốt liệt sĩ phục vụ giám định ADN

Ngày 21/8, tại Hà Nội, Viện Hàn lâm Khoa học và Công nghệ Việt Nam (Viện Hàn lâm) tiếp nhận 7.104 mẫu sinh phẩm do Ban Chỉ đạo Thành phố Hồ Chí Minh về tìm kiếm, quy tập và xác định danh tính hài cốt liệt sĩ chuyển giao phục vụ công tác giám định ADN, xác định danh tính liệt sĩ.

Các đại biểu tham dự bài giảng đại chúng với chủ đề: “Quẳng gánh lo (AI) đi và vui sống”. (Ảnh: HUY HOÀNG)

Toán học và trí tuệ nhân tạo: “Quẳng gánh lo (AI) đi và vui sống”

Tiếp nối chuỗi bài giảng đại chúng "Toán học và Trí tuệ nhân tạo", ngày 21/8, tại Hà Nội, Trung tâm Dữ liệu và Thông tin Khoa học phối hợp Viện Toán học (Viện Hàn lâm Khoa học và Công nghệ Việt Nam) tổ chức bài giảng với chủ đề: “Quẳng gánh lo (AI) đi và vui sống”, thu hút đông đảo cán bộ, nhà nghiên cứu, sinh viên tham dự...

Phó Giáo sư, Tiến sĩ Trần Quang Anh, Phó Giám đốc Học viện Công nghệ Bưu chính Viễn thông phát biểu khai mạc Hội thảo “Startup ở bối cảnh quốc tế”. (Ảnh: TG)

Kết nối hệ sinh thái khởi nghiệp Việt Nam với mạng lưới đổi mới sáng tạo toàn cầu

Hệ sinh thái khởi nghiệp Việt Nam đang có bước chuyển quan trọng. Từ chỗ tập trung chủ yếu vào khuyến khích tinh thần khởi nghiệp và hỗ trợ hình thành các dự án, hệ sinh thái đang hướng tới khả năng kết nối nguồn lực, phát triển doanh nghiệp, thúc đẩy đầu tư, thương mại hóa công nghệ và mở rộng thị trường.

Các đại biểu thực hiện nghi thức ra mắt "Trạm Cảnh sát thông minh". (Ảnh: Công an Thanh Hóa)

Ra mắt “Trạm Cảnh sát thông minh” ở Thanh Hóa

Sáng 21/8, tại số 18 đường Phan Chu Trinh, phường Hạc Thành, tỉnh Thanh Hóa, Cục Cảnh sát Quản lý hành chính về trật tự xã hội, Bộ Công an phối hợp Công an tỉnh Thanh Hóa tổ chức Lễ ra mắt và vận hành thí điểm mô hình Kiosk "Trạm Cảnh sát thông minh".

Thanh toán không dùng tiền mặt trong căng-tin của Trường trung học cơ sở Nha Trang, tỉnh Thái Nguyên. (Ảnh: Trường trung học cơ sở Nha Trang cung cấp)

Thái Nguyên: Chuyển đổi số phát huy hiệu quả rõ nét trong công tác Đảng và ngành giáo dục

Việc ứng dụng đồng bộ các nền tảng đã góp phần đổi mới phương thức lãnh đạo của cấp ủy, nâng cao hiệu quả quản lý, điều hành, giảm thủ tục hành chính, tiết kiệm thời gian và chi phí, đồng thời tăng cường tính minh bạch, kỷ luật và khả năng theo dõi, giám sát trong thực hiện nhiệm vụ của ngành giáo dục.

Trao Thỏa thuận hợp tác triển khai thí điểm hỗ trợ cửa hàng, hộ kinh doanh bán buôn, bán lẻ chuyển đổi số trên địa bàn tỉnh Bắc Ninh. (Ảnh: Bộ Khoa học và Công nghệ)

Bắc Ninh thí điểm hỗ trợ 10.000 cửa hàng, hộ kinh doanh chuyển đổi số

Ngày 20/8, tại Bắc Ninh, Bộ Khoa học và Công nghệ phối hợp Ủy ban nhân dân tỉnh Bắc Ninh tổ chức Hội nghị triển khai thí điểm hỗ trợ cửa hàng, hộ kinh doanh bán buôn, bán lẻ chuyển đổi số. Chương trình đặt mục tiêu tiếp cận, hướng dẫn tối thiểu 10.000 cửa hàng, hộ kinh doanh trên địa bàn tỉnh, hoàn thành trước ngày 31/12/2026.

Clex phục vụ nhu cầu pháp lý của doanh nghiệp và người dùng cá nhân. (Ảnh: Tập đoàn Công nghệ CMC)

Công nghệ AI hỗ trợ xây dựng và thi hành pháp luật

Khi trí tuệ nhân tạo (AI) được ứng dụng vào lĩnh vực pháp luật, khả năng hiểu đúng và suy luận theo hệ thống pháp luật của từng quốc gia trở thành yêu cầu quan trọng. Mới đây, CMC OpenAI giới thiệu V-LegalBench và Clex, cho thấy nỗ lực phát triển các công cụ AI phù hợp với đặc thù pháp lý Việt Nam.

Hợp đồng lao động điện tử được kỳ vọng trở thành mắt xích quan trọng trong số hóa quản trị nhân sự. (Ảnh: ÁNH HỒNG)

Giải pháp toàn trình cho hợp đồng lao động điện tử

Hợp đồng lao động điện tử đang mở ra một bước chuyển mới trong quản trị nhân sự, từ ký kết trên môi trường số đến xác thực, lưu trữ và khai thác dữ liệu. Để quá trình này vận hành hiệu quả, doanh nghiệp cần giải pháp kết nối toàn bộ quy trình, đồng thời bảo đảm giá trị pháp lý và trải nghiệm thuận tiện cho người lao động.