NT&T Solution, nhà phân phối và đối tác dịch vụ của Dell Technologies, đã đưa ra một số giải pháp để khôi phục lại hệ thống sau khi bị tấn công ransomware…
Trước thực trạng nguy cơ tấn công ransomware đang gia tăng, các tổ chức và doanh nghiệp Việt Nam cần triển khai các biện pháp bảo vệ mạnh mẽ để bảo vệ hệ thống thông tin của mình. Việc này không chỉ đòi hỏi sự phát hiện và ngăn chặn kịp thời các cuộc tấn công mạng mà còn cần có kế hoạch phục hồi dữ liệu và hoạt động sau sự cố.
Theo báo cáo của CyberSecurity Ventures năm 2022, thiệt hại toàn cầu từ tội phạm mạng có thể đạt đến 10.5 nghìn tỷ USD vào năm 2025. Điều này cho thấy mức độ nghiêm trọng của vấn đề, với mỗi cuộc tấn công có thể gây thiệt hại lớn cho nhiều ngành nghề khác nhau. Accenture cũng báo cáo rằng các cuộc tấn công ransomware đang tăng 107% hàng năm, đặt ra thách thức lớn cho các đội ngũ CNTT trong việc thích ứng với sự phức tạp của tội phạm mạng.

Tại Việt Nam, nhiều doanh nghiệp đã trở thành nạn nhân của ransomware, với hậu quả nặng nề về kinh tế. Điều này là lời cảnh báo cho các tổ chức cần phải chuẩn bị sẵn sàng đối phó với các tình huống xấu có thể xảy ra.
Để đối phó với những nguy cơ này, không đủ khi chỉ có các giải pháp bảo mật phát hiện và chống lại tấn công mạng. Các tổ chức cần có kế hoạch phục hồi dữ liệu và hoạt động sau khi bị tấn công. Một trong những giải pháp hiệu quả là tạo ra “cyber resilience” – khả năng phục hồi sau tấn công ransomware. Giải pháp này thường bao gồm việc sử dụng một “Vault” để lưu trữ dữ liệu an toàn và một kết nối “Air-Gap” để truyền dữ liệu giữa nguồn gốc và Vault, đảm bảo dữ liệu được cách ly khỏi các mối đe dọa.

Các bước hoạt động của giải pháp này bao gồm:
- Bước 1: Tạo bản sao lưu dữ liệu quan trọng tại trung tâm dữ liệu chính, sau đó dữ liệu được truyền sang Vault thông qua kết nối Air-Gap.
- Bước 2: Kết nối Air-Gap đóng lại, dữ liệu được sao chép sang sandbox để kiểm tra và phân tích khả năng nhiễm ransomware.
- Bước 3: Dữ liệu trên Vault được thiết lập tính không thể thay đổi (immutable) để bảo vệ toàn vẹn dữ liệu.
- Bước 4: Sử dụng học máy để kiểm tra dữ liệu trên Vault và xác định xem có bị nhiễm ransomware hay không, thông báo cho quản trị viên nếu phát hiện mã độc.
Những giải pháp này giúp các tổ chức và doanh nghiệp Việt Nam có thể phòng vệ chống lại ransomware một cách hiệu quả và phục hồi nhanh chóng sau sự cố. Đây là bước quan trọng trong việc đảm bảo an ninh mạng và duy trì hoạt động liên tục của tổ chức.