Tìm cách ứng phó linh hoạt trong chuỗi cung ứng ICT

11:32 | 23/01/2022
icon logo - Nhằm tìm ra các giải pháp khả thi nhằm tăng cường khả năng phục hồi chuỗi cung ứng công nghệ thông tin và truyền thông (ICT) trong khu vực, hãng sản xuất và phân phối phần mềm bảo mật Kaspersky đã tổ chức Diễn đàn Chính sách Trực tuyến APAC lần thứ tư với sự góp mặt của các chuyên gia đầu ngành và chuyên gia về chính sách ngày 20/1 vừa qua.

Năm 2021, thế giới chứng kiến một số cuộc tấn công vào chuỗi cung ứng ICT nổi tiếng do các vấn đề an ninh mạng ít được chú trọng khi thế giới phải đối mặt với một cuộc khủng hoảng y tế.

Trong các cuộc tấn công đó, tội phạm mạng lợi dụng điểm yếu của các nhà cung cấp ICT và sử dụng chúng làm bệ phóng tấn công nơi nhiều mục tiêu khác sa lưới. Công ty an ninh mạng toàn cầu Kaspersky nhận thấy xu hướng này sẽ tiếp tục khi tội phạm mạng cố gắng trục lợi hơn nữa từ mối đe dọa này.

Ông Eugene Kaspersky, Giám đốc Điều hành Kaspersky chia sẻ về xu hướng trên: “Hai năm vừa qua chúng ta đã thấy một làn sóng các cuộc tấn công khai thác các lỗ hổng nghiêm trọng trong chuỗi cung ứng ICT. Khi tội phạm mạng tăng cường phát triển cách tấn công, loại hình này sẽ trở thành xu hướng trong năm 2022 và hơn thế nữa.”

Để đề ra các giải pháp khả thi nhằm tăng cường khả năng phục hồi chuỗi cung ứng ICT trong khu vực, Kaspersky đã tổ chức Diễn đàn Chính sách Trực tuyến APAC lần thứ tư với sự góp mặt của các chuyên gia đầu ngành và chuyên gia về chính sách ngày 20/1 vừa qua.

Chia sẻ thêm về nhận định từ phía Kaspersky, ông Amirudin Abdul Wahab -Tổng giám đốc Cơ quan an ninh mạng Malaysia cho biết: “Số lượng các cuộc tấn công vào những người làm việc trong chuỗi cung ứng đã tăng lên, với mục tiêu được chọn lọc, dễ bị tổn thương và nhiều nguy cơ hơn bao giờ hết. Tấn công chuỗi cung ứng rất khó xử lý do phần mềm độc hại được thiết kế luôn ẩn trong hệ thống bị nhiễm và thiết bị của người dùng. Đặc biệt là trong môi trường ngày nay, các quốc gia đang dần phục hồi sau đại dịch và tiến tới chuyển đổi số.”

Ông cũng lưu ý rằng cần phải nâng cao nhận thức và giáo dục cho tất cả các thành phần tham gia vào chuỗi cung ứng ICT, bao gồm cả các doanh nghiệp vừa và nhỏ (SME) không có ngân sách để đầu tư vào việc cải thiện khả năng phòng thủ an ninh mạng của họ.

Trong phần chia sẻ của mình tại diễn đàn qua, tiến sĩ Pratama Persadha - Chủ tịch Trung tâm Nghiên cứu Bảo mật Hệ thống Thông tin và Truyền thông (Indonesia) cho rằng: “Khả năng phục hồi là tất cả về khả năng phản ứng và phục hồi. Một cách để các bên liên quan bao gồm cả chính phủ và phi chính phủ giảm thiểu những rủi ro này là cải thiện năng lực an ninh mạng, sau đó sẽ cải thiện khả năng phục hồi của chuỗi cung ứng ICT. Tuy nhiên, điều này sẽ bị hạn chế nếu tất cả các bên liên quan không cải thiện an ninh mạng cho hệ thống của họ. Trở ngại chính là sự thiếu hiểu biết xung quanh tầm quan trọng của an ninh mạng để tăng khả năng phục hồi chuỗi cung ứng ICT. Cuối cùng, các bên liên quan phải xem xét đầu tư đáng kể để tăng tiêu chuẩn chung về an ninh mạng nhằm cải thiện khả năng phục hồi của chuỗi cung ứng ICT.”

Diễn giả tại sự kiện đồng tình về nhu cầu về chia sẻ thông tin thám báo an ninh mạng và hợp tác quốc tế để đảm bảo an toàn cho các quốc gia, tổ chức và cá nhân trong khu vực và hơn thế nữa.

Ông Shri Rajeev Chandrasekhar chia sẻ: “Trách nhiệm đảm bảo chuỗi cung ứng ICT và đảm bảo không gian internet an toàn và đáng tin cậy là điều mà chính phủ Ấn Độ dành ưu tiên hàng đầu. Phần cốt lõi của chiến lược là hợp tác xuyên biên giới với tất cả các bên liên quan để đảm bảo sự bảo vệ và khả năng phục hồi của không gian công nghệ và chuỗi cung ứng ICT.”

Tích cực ủng hộ cho sự hợp tác xuyên biên giới và xây dựng năng lực an ninh mạng, Kaspersky đã và đang làm việc nhất quán với các đối tác của mình để nâng cao nhận thức và đề xuất các bước hành động cho cộng đồng toàn cầu, được thực hiện trong các diễn đàn như Paris Call for Trust gần đây.

Kaspersky cũng xây dựng tiêu chuẩn cơ bản về an ninh mạng thông qua Sáng kiến Minh bạch Toàn cầu, bao gồm một số biện pháp cụ thể mà công ty thực hiện để chào đón các bên xác thực và xác minh mức độ đáng tin cậy của các sản phẩm, quy trình nội bộ và hoạt động kinh doanh của công ty và Bảo mật trong Không gian mạng.

Khi nói về các giải pháp, Kaspersky cho rằng chiến lược ngắn hạn và dài hạn đều cần các bên tham gia, bao gồm chính phủ và tổ chức không thuộc chính phủ.

Giải pháp ngắn hạn bao gồm cải thiện các thủ tục và quy định về cơ sở hạ tầng chuỗi cung ứng ICT. Kaspersky dẫn chứng về các công ty công nhận các đối tác chuỗi cung ứng để giảm số lượng các cuộc tấn công về mức gần bằng không. Các quy định của chính phủ cũng đóng một vai trò quan trọng tương tự như cơ sở hạ tầng trọng yếu.

Ông Eugene Kaspersky nói thêm: “Giải pháp lâu dài là làm cho các hệ thống trở nên “miễn dịch”. Điều này có nghĩa là hệ thống được thiết kế theo cách mà ngay cả khi một thành phần chuỗi cung ứng ICT có thể bị tổn thương thì phần còn lại của hệ thống cũng không bị ảnh hưởng. Ngay cả khi có zero-day hoặc bất kỳ lỗ hổng nào khác ở đâu đó trong chuỗi cung ứng thì cũng sẽ không “lây lan” ra các thành phần khác trong chuỗi.”

Thu Thủy

Nguồn Báo Công Thương

Tin cùng chuyên mục

Báo cáo thị phần mới nhất từ Google công bố tháng 5/2022 xác nhận Android 11 đang là phiên bản phổ biến nhất trên các thiết bị sử dụng hệ điều hành di..
11:16 | 22/05/2022
Các kỹ sư tại Viện Công nghệ Massachusets (MIT) và Đại học Kỹ thuật Munich đã thiết kế loại pin nhiên liệu glucose mới, có thể chuyển đổi glucose trực..
14:12 | 20/05/2022
Samsung sẽ ra mắt 2 phiên bản smartwatch tiếp theo gồm Galaxy Watch 5 Pro và Galaxy Watch 5.
13:52 | 20/05/2022
Apple được cho là sẽ tổ chức sự kiện ra mắt iPhone 14 vào ngày 13/9/2022, nơi công ty giới thiệu thêm một vài thiết bị khác.
11:07 | 20/05/2022
Một nhóm khách hàng tại Brazil đang tiến hành thủ tục pháp lý để khởi kiện Samsung vì công ty Hàn Quốc không kèm sạc điện thoại trong hộp máy khi bán ..
11:04 | 20/05/2022
Mới đây, bản cập nhật iOS 15.5, iPadOS 15.5 và macOS 12.4 của Apple đã mang đến các công cụ nâng cao nhằm giới hạn việc lưu trữ các podcast trên thiết..
11:01 | 20/05/2022
Cùng với việc công bố hình ảnh teaser đầu tiên của Lexus RX 2023, hãng xe Nhật Bản xác nhận sẽ ra mắt mẫu SUV hạng sang này vào ngày 1/6 tới đây.
10:58 | 20/05/2022
Công cụ tìm kiếm trên Desktop (màn hình) của Windows chỉ hiển thị nội dung trên trình duyệt Microsoft Edge, bất kể người dùng cài ứng dụng khác làm mặ..
10:55 | 20/05/2022
Sáng ngày 20/5, Honda Việt Nam chính thức ra mắt tuyệt phẩm hoàn toàn mới Air Blade 160cc/125cc.
10:53 | 20/05/2022
Trong bối cảnh phát triển của cuộc cách mạng công nghiệp lần thứ 4, chuyển đổi số được xác định là giải pháp quan trọng, là xu hướng tất yếu để nâng c..
10:07 | 20/05/2022

 

Giấy phép hoạt động: Số 03 /GP - TTĐT
Sở TTTT Hải Phòng cấp ngày 06/05/2021
Trụ sở Tầng 1 Số 34G Máy Tơ Hải Phòng

BAN BIÊN TẬP, HÀNH CHÍNH & TRỊ SỰ
TB Biên tập: Nguyễn Việt Thắng  -  QLND

VPĐD BẢN TIN THỊ TRƯỜNG VIỆT NAM
N.Khách La Thành - Văn phòng Chính phủ
226 Phố Vạn Phúc, Q. Ba Đình, TP Hà Nội
Tel: 024 39 195 195 * Fax: 024 39 196 196
marketnews.vn@gmail.com * 0905414241
Liên hệ số đường dây nóng * 0905082014

THỜI SỰ, PHÁP LUẬT VÀ THỊ TRƯỜNG
VP Đồng Nai 137/ N4 KDCTM Phước Thái
Long Khánh, P. Tam Phước - TP. Biên Hoà
Ban Pháp luật:    TB. Nguyễn Duy Khương
Ban Thời sự:       TB. Giang Thị Hoa

 Chung nhan Tin Nhiem Mang

© All rights reserved - Bản tin Thị trường Việt Nam
icon up