Trong hai năm vừa qua, như những khu vực khác trên thế giới, châu Á – Thái Bình Dương (APAC), chứng kiến sự số hóa nhảy vọt do tác động của đại dịch. Trong khi đó, các biện pháp an ninh mạng đã lùi bước nhường cho sự cấp bách của cuộc khủng hoảng y tế toàn cầu, dẫn đến một số cuộc tấn công vào chuỗi cung ứng ICT nổi tiếng vào năm 2021.
Trong các cuộc tấn công đó, tội phạm mạng lợi dụng điểm yếu của các nhà cung cấp ICT và sử dụng chúng làm bệ phóng tấn công nơi nhiều mục tiêu khác sa lưới. Công ty an ninh mạng toàn cầu Kaspersky nhận thấy xu hướng này sẽ tiếp tục khi tội phạm mạng cố gắng trục lợi hơn nữa từ mối đe dọa này.
Ông Eugene Kaspersky, Giám đốc Điều hành Kaspersky chia sẻ: “Hai năm vừa qua chúng ta đã thấy một làn sóng các cuộc tấn công khai thác các lỗ hổng nghiêm trọng trong chuỗi cung ứng ICT. Khi tội phạm mạng tăng cường phát triển cách tấn công, loại hình này sẽ trở thành xu hướng trong năm 2022 và hơn thế nữa”. Chia sẻ thêm về nhận định từ phía Kaspersky, Tiến sĩ Amirudin Abdul Wahab, Tổng Giám đốc, Cơ quan An ninh mạng Malaysia (CyberSecurity Malaysia) cho biết: “Số lượng các cuộc tấn công vào những người làm việc trong chuỗi cung ứng đã tăng lên, với mục tiêu được chọn lọc, dễ bị tổn thương và nhiều nguy cơ hơn bao giờ hết. Tấn công chuỗi cung ứng rất khó xử lý do phần mềm độc hại được thiết kế luôn ẩn trong hệ thống bị nhiễm và thiết bị của người dùng. Đặc biệt là trong môi trường ngày nay, các quốc gia đang dần phục hồi sau đại dịch và tiến tới chuyển đổi số”. Trong phần chia sẻ của mình, Tiến sĩ Pratama Persadha, Chủ tịch Trung tâm Nghiên cứu Bảo mật Hệ thống Thông tin và Truyền thông (CISSReC), Indonesia cho rằng: “Một cách để các bên liên quan bao gồm cả chính phủ và phi chính phủ giảm thiểu những rủi ro này là cải thiện năng lực an ninh mạng, sau đó sẽ cải thiện khả năng phục hồi của chuỗi cung ứng ICT. Tuy nhiên, điều này sẽ bị hạn chế nếu tất cả các bên liên quan không cải thiện an ninh mạng cho hệ thống của họ. Trở ngại chính là sự thiếu hiểu biết xung quanh tầm quan trọng của an ninh mạng để tăng khả năng phục hồi chuỗi cung ứng ICT. Cuối cùng, các bên liên quan phải xem xét đầu tư đáng kể để tăng tiêu chuẩn chung về an ninh mạng nhằm cải thiện khả năng phục hồi của chuỗi cung ứng ICT”. |
Kaspersky cho rằng chiến lược ngắn hạn và dài hạn đều cần các bên tham gia, bao gồm chính phủ và tổ chức không thuộc chính phủ. Giải pháp ngắn hạn bao gồm cải thiện các thủ tục và quy định về cơ sở hạ tầng chuỗi cung ứng ICT. Giải pháp lâu dài là làm cho các hệ thống trở nên “miễn dịch”. Điều này có nghĩa là hệ thống được thiết kế theo cách mà ngay cả khi một thành phần chuỗi cung ứng ICT có thể bị tổn thương thì phần còn lại của hệ thống cũng không bị ảnh hưởng. |