Vai trò của an ninh mạng đối với công cuộc chuyển đổi số

Ngày nay, trước sự phát triển mạnh mẽ của cuộc Cách mạng công nghiệp lần thứ tư, nhất là sự bùng nổ của công nghệ thông tin, dịch vụ Internet, mạng xã hội,… đã hình thành nên một không gian xã hội mới - không gian mạng với nguồn tài nguyên số cực lớn, mở ra nhiều cơ hội mới cho sự phát triển của cá nhân, cộng đồng, quốc gia - dân tộc.

Bảo đảm an toàn, an ninh mạng được coi là yếu tố then chốt để chuyển đổi số thành công và bền vững, đồng thời là phần xuyên suốt, không thể tách rời của chuyển đổi số. 

Nâng cao nhận thức là "lá chắn số" trên môi trường mạng.

1. Chuyển đổi số - Xu hướng tất yếu của Cách mạng công nghiệp 4.0

Trong cách mạng công nghiệp 4.0, chuyển đổi số được coi như là một xu hướng quan trọng và tất yếu đối với nhiều quốc gia trên toàn cầu. Đặc biệt, sự xuất hiện của đại dịch Covid-19 đã cho thấy tác động to lớn của chuyển đổi số đến hoạt động kinh tế - xã hội nói chung và các tổ chức, doanh nghiệp nói riêng. Tại Việt Nam, chuyển đổi số đã trở thành chủ đề được quan tâm trong những năm qua và thể hiện rõ nét nhất thông qua Chương trình Chuyển đổi số quốc gia đã được ban hành.

Với sự tiến bộ của các công nghệ số, chuyển đổi số được áp dụng rộng rãi trong các doanh nghiệp và cơ quan quản lý nhà nước, cho phép chuyển đổi dữ liệu từ hình thái giá trị thực sang dạng số, tạo điều kiện thuận lợi cho việc quản lý và khai thác. Chuyển đổi số giúp các tổ chức và cơ quan quản lý nhà nước có thể giải quyết công việc tối ưu hơn, đồng thời lên kế hoạch chiến lược để thực hiện cách mạng công nghiệp 4.0 một cách hiệu quả nhất. Bên cạnh đó, nhiều hoạt động hàng ngày của con người cũng có những ảnh hưởng theo chiều hướng tích cực, người lao động có thể truy cập các thông tin cần thiết phục vụ cho công việc và sinh hoạt ở bất kỳ đâu, bất kỳ lúc nào, đặc biệt là trong bối cảnh đại dịch Covid-19 vừa qua, các doanh nghiệp đã chuyển dần sang hình thức làm việc từ xa.

Việc thực hiện chuyển đổi số giúp đem lại cơ hội tiếp cận dịch vụ, đào tạo và tri thức cho tất cả người dân, qua đó hỗ trợ việc thu hẹp khoảng cách số thông qua sự phát triển của chính phủ số, kinh tế số và xã hội số.

2. Vai trò của an ninh mạng đối với công cuộc chuyển đổi số

Khi an ninh mạng không đủ mạnh, nó có thể tạo ra nguy cơ và mối đe dọa đòi hỏi phải nhanh chóng nâng cấp và cập nhật hệ thống máy tính. Trong bối cảnh các cuộc tấn công mạng đang gia tăng và có thể gây ra những hậu quả lớn, đặc biệt là đối với uy tín của thương hiệu, các giám đốc Công nghệ thông tin (DSI) và người phụ trách An ninh thông tin (RSSI) cần phải trang bị các công cụ để thực hiện một cuộc chuyển đổi chiến lược - bằng cách sử dụng sức mạnh của trí tuệ nhân tạo (AI) - để đảm bảo an ninh mạng bền vững trong bối cảnh của quá trình chuyển đổi kỹ thuật số toàn cầu.

Không chỉ đơn thuần là một đối tác hỗ trợ, an ninh mạng đã trở thành một phần quan trọng trong quá trình chuyển đổi kỹ thuật số của mọi công ty. Sự thấu hiểu và tôn trọng ngày càng tăng đối với an ninh mạng trong các quyết định và quy trình quản lý doanh nghiệp.

Theo Laurent Tombois Giám đốc phụ trách Pháp và các nước châu Phi nói tiếng Pháp tại Bitdefender, một công ty về phần mềm an ninh mạng và diệt virus của Romania cho rằng, tội phạm mạng có nhiều lựa chọn hơn để tìm kiếm và tấn công các điểm yếu trong hệ thống, ứng dụng hoặc dữ liệu của các tổ chức hoặc cá nhân. Nói một cách đơn giản, nếu so sánh một tổ chức với một ngôi nhà, thì chuyển đổi kỹ thuật số sẽ tạo ra nhiều cửa ra vào và nhiều cửa sổ hơn để kẻ trộm có thể xâm nhập từ đó.

Hội thảo "Chuyển đổi số trong khu vực công: Kiến tạo hạ tầng bền vững và bảo đảm an ninh dữ liệu hướng đến mục tiêu tăng trưởng quốc gia"

- Yếu tố quan trọng nhất của các dự án chuyển đổi:

Theo các chuyên gia không thể nghĩ đến quá trình chuyển đổi số mà bỏ qua an ninh mạng, vì an ninh mạng đóng vai trò quan trọng trong việc đảm bảo tính bền vững và thành công của quá trình đó. Nhưng trên thực tế, việc triển khai phần chuyển đổi số đang diễn ra nhanh hơn, hoặc đang “đi trước” so với phần an ninh mạng. Những năm trước đây khi quá trình chuyển đổi số tăng tốc, thì các doanh nghiệp tập trung vào việc bảo mật Internet, máy tính cá nhân và cổng USB. Ngày nay, quá trình chuyển đổi số đòi hỏi một cách tiếp cận hoàn toàn khác vì nó làm thay đổi toàn bộ các bộ phận cần tự động hóa như lập hóa đơn, bán hàng, nhà máy, nhân sự... Nếu xảy ra vấn đề bảo mật, các tin tặc có thể dễ dàng phát tán phần mềm độc hại trong các môi trường hoặc hệ thống lớn hơn. Trong khuôn khổ của các dự án chuyển đổi số của mình, các doanh nghiệp cần tập trung đảm bảo tính “tin cậy” vì đây là yếu tố cần thiết để đảm bảo sự vững chắc của của các công cụ số trong quá trình triển khai và đồng thời đảm bảo tuân thủ các quy tắc và quy định pháp lý quan trọng đối với các công cụ mới này.

 Dự án chuyển đổi kỹ thuật số mà phần an ninh mạng đã được xem xét và tích hợp từ giai đoạn thiết kế sẽ là một dự án có khả năng đảm bảo tính bền vững và chi phí thấp trong dài hạn. Điều này hoàn toàn khác biệt đối với các dự án mà an ninh mạng không được tích hợp từ đầu: Các dự án này phải đối mặt với nguy cơ chậm tiến độ và phải chịu các chi phí bảo trì và chuyển đổi rất cao để đảm bảo an ninh mạng từ các bộ công cụ mới được triển khai về sau này. Việc tích hợp an ninh mạng là yếu tố quan trọng để xây dựng sự tin tưởng trong mọi dự án mới. Một nền tảng vững chắc về an ninh mạng sẽ thúc đẩy sự đổi mới và sự phát triển dài hạn của dự án.

- Xây dựng các biện pháp phòng thủ hơn là xử lý từng trường hợp xảy ra:

Tuy nhiên, để đáp ứng các yêu cầu pháp lý ngày càng tăng, đi đôi với chuyển đổi kỹ thuật số, cần phải đảm bảo những cải thiện đáng kể về an toàn dữ liệu. Do đó, trong việc tuân thủ các quy định, tiêu chuẩn, và yêu cầu an ninh mạng mà Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) hoặc Phòng thí nghiệm Đo lường và Thử nghiệm Quốc gia Pháp (LNE) đòi hỏi, việc đánh giá các rủi ro an ninh mạng một cách định kỳ là một phần bắt buộc và được xem là một yếu tố quan trọng để đảm bảo rằng các biện pháp kiểm soát an ninh mạng là hiệu quả.

Các doanh nghiệp cần đầu tư vào các công cụ và biện pháp bảo mật để xây dựng một hệ thống phòng thủ mạnh chống lại các cuộc tấn công mạng. Hiện nay, các doanh nghiệp đang tập trung chủ yếu để hạn chế tác động trong trường hợp có cuộc tấn công tiềm tàng. Nhưng thách thức là phải nâng cao mức độ an toàn và bảo vệ trước các cuộc tấn công mạng mà không cần phải thụ động chờ đợi cho đến khi có một cuộc tấn công xảy ra. Tuy nhiên, không có giải pháp nào có thể tự tin là đủ để giúp các tổ chức đề phòng trước mọi rủi ro. Có một thách thức thực sự liên quan đến vấn đề tối ưu hóa đối với các RSSI, những người thường muốn giảm số lượng giải pháp và công cụ sử dụng, nhưng thực tế vẫn phải sử dụng một loạt các giải pháp bổ trợ để đảm bảo an toàn tốt nhất cho môi trường làm việc của họ.

- AI  - một đồng minh đắc lực:

Một điều chắc chắn, về công cụ, kỹ thuật số trở thành một đồng minh quan trọng cho hiệu suất của các hệ thống an ninh mạng. AI có vai trò quan trọng trong việc phát hiện các mối đe dọa, đặc biệt là trong việc thích ứng với đặc thù cụ thể của từng môi trường. AI giúp cải thiện các hoạt động an ninh và giải phóng các nhà phân tích khỏi các công việc tốn thời gian nhất. Vì vậy, họ có thể đưa ra quyết định đúng đắn nhanh hơn trong tương lai. AI cho phép phát hiện nhanh hơn và chính xác hơn các mối đe dọa cũng như tự động hóa phản ứng với các sự cố.

Một yếu tố khác mà AI mang lại là khả năng tiếp thu lượng thông tin khổng lồ: Đó là nguyên tắc của “học máy”, cho phép xác định các mô hình sử dụng bình thường và sau đó phát hiện một cách tinh vi hơn sự khác biệt trong hành vi. 

Ngoài ra, AI và học máy có khả năng thực hiện hàng triệu phép tính mỗi giây. Các công nghệ này cho phép phân tích xu hướng, dự đoán về các quy trình trong vài nano giây, và sử dụng kết quả để xác định xem quy trình này có ý đồ tốt hay xấu. Phát hiện sự bất thường là một ứng dụng rất phổ biến của AI và việc học tự động.

- Nhưng… AI không phải là tất cả:

Tuy nhiên, công nghệ này cũng cung cấp các công cụ tấn công đáng sợ. AI hứa hẹn có ích đối với người chơi trong lĩnh vực an ninh mạng. Họ sẽ tích hợp nó vào sản phẩm của họ để nâng cao hiệu suất. Nhưng nó cũng trở nên nguy hiểm khi được sử dụng bởi những kẻ tấn công. Do đó, thách thức trong thời gian tới là phải thể hiện khả năng kiểm soát các hình thức và phương pháp tấn công mới để chống lại chúng.

Đàm Trọng Tùng