Ảnh hưởng từ vụ tấn công hãng phim Sony đến lĩnh vực an ninh mạng
Trong lĩnh vực công nghệ thông tin, thay đổi trong cuộc chơi thường ít khi xẩy ra nhưng khi đã xẩy lại hay ảnh hưởng trên diện rộng. Cuộc tấn công vào mạng máy tính của hãng phim Sony Pictures là một trong những sự kiện đã làm thay đổi ngành này sau một đêm, buộc những người có tránh nhiệm về bảo mật trong các tổ chức và doanh nghiệp phải xem xét lại sự chuẩn bị của họ cho trường hợp xấu nhất.
Báo cáo của Gartner có tên “Sự kiện tấn công hãng phim Sony Pictures đã làm thay đổi cuộc chơi trong kinh doanh số hóa” (Attack on Sony Pictures Is a Digital Business Game Changer) được xuất bản vào đầu tháng hai năm nay.
Theo báo cáo này thì sự kiện Sony không chỉ là nguyên nhân các doanh nghiệp phải đánh giá lại khả năng bảo mật của mình mà còn làm thay đổi nhận thức về khái niệm thế nào là phòng thủ tốt nhất.
Thứ nhất, từ sự kiện Sony đã làm xuất hiện nhu cầu có một kế hoạch chính thức để đối phó với tấn công nhiều mặt có khả năng làm rối loạn nghiêm trọng hoạt động kinh doanh. Thứ hai, từ sự kiện này đã làm các doanh nghiệp chuyển từ ngăn chặn và phát hiện tấn công không gian mạng sang phát hiện và đối phó với tấn công không gian mạng.
Theo phân tích của Gartner thì cho dù khả năng tấn công không gian mạng ở quy mô lớn là thấp nhưng nó không phải là lý do để làm giảm nguy cơ về an ninh mạng. Các ngành công nghiệp hiểu điều này và cũng là nguyên nhân để Gartner dự báo số lượng doanh nghiệp có kế hoạch chính thức trong đối phó với những tấn công không gian mạng dạng này sẽ tăng từ 0% hiện nay lên 40% vào cuối năm 2018.
Gartner lập luận rằng các “tấn công làm gián đoạn kinh doanh” sẽ đặt ra mức ưu tiên mới cho giám đốc an ninh thông tin (CISO) và những người quản lý sự liên tục của kinh doanh vì các tấn công tổng hợp có thể là nguyên nhân làm gián đoạn lâu dài các hoạt động kinh doanh ở cả trong nội bộ lẫn bên ngoài.
Gartner định nghĩa “tấn công tổng hợp làm gián đoạn kinh doanh” là các cuộc tấn công có mục tiêu và có thể vươn tới những hệ thống công nghệ thông tin quan trọng của doanh nghiệp. Các tấn công dạng ngày được tạo ra với mục đích rõ ràng để gây hại đến kinh doanh trên diện rộng.