Xây dựng khả năng phục hồi mạng thông qua thiết kế và công bố thông tin

Trong bối cảnh tấn công mạng ngày càng tinh vi và khó đoán định, việc chuẩn bị để phòng thủ chủ động và phục hồi sau các cuộc tấn công mạng không chỉ dừng ở phản ứng tức thời, mà phải được xây dựng ngay từ khâu thiết kế hệ thống và văn hóa minh bạch trong công bố các lỗ hổng.

06:23, 21/10/2025

Richard Woolfrey, Giám đốc khu vực Vương quốc Anh và Ireland của tập đoàn an ninh mạng Fortinet, trong một bài viết thuộc loạt bài “Expert Insights” dành cho các chuyên gia an ninh mạng quốc tế, được đăng trên trang TechRadar đã nhấn mạnh quan điểm chủ động trong phòng thủ và năng lực phục hồi từ khi xây dựng hệ thống mạng kết nối.

Theo ông Woolfrey, các hình thức tấn công mạng hiện nay đã vượt xa mô hình truyền thống. Nhiều công cụ trí tuệ nhân tạo như Chat GPT hay các nền tảng AI cho phép giả giọng nói hoặc video deepfake đang giúp tội phạm mạng tạo ra những cuộc tấn công tinh vi, tự động hóa, gây khó khăn cho các phương pháp bảo mật truyền thống.

Trong bối cảnh đó, chiến lược “phục hồi mạng” (cyber resilience) phải được coi là một trụ cột của phần mềm quản trị doanh nghiệp, chứ không đơn thuần là một hạng mục kỹ thuật.

Một trong những nguyên tắc quan trọng nhất được ông nhấn mạnh là “secure by design” – bảo mật từ khâu thiết kế. Theo cách tiếp cận này, an ninh mạng không phải là lớp áo khoác thêm vào sau khi hệ thống đã hoàn thiện, mà là thành phần gắn liền với toàn bộ vòng đời phát triển sản phẩm.

Từ việc lựa chọn ngôn ngữ lập trình an toàn, kiểm soát kho thư viện phần mềm, đến quản lý khóa mã hóa hay kiểm thử mã nguồn, mọi khâu đều phải được thiết kế để giảm thiểu rủi ro ngay từ đầu. Các nhà cung cấp hạ tầng công nghệ cũng phải đưa bảo mật thành mặc định ngay từ thiết kế phần cứng.

Song song với thiết kế an toàn, tính minh bạch trong xử lý và công bố lỗ hổng bảo mật cũng là yếu tố cốt lõi để củng cố lòng tin của người dùng và đối tác. Woolfrey cho rằng việc che giấu lỗ hổng hoặc trì hoãn thông báo về sự cố chỉ khiến rủi ro lan rộng. Thay vào đó, doanh nghiệp cần thiết lập cơ chế “công bố có trách nhiệm” , hợp tác chặt chẽ với các nhà nghiên cứu bảo mật, cơ quan quản lý và cộng đồng để chia sẻ thông tin, khắc phục kịp thời và phòng ngừa tái diễn. Chính tinh thần hợp tác này, giúp toàn bộ hệ sinh thái số trở nên bền vững hơn trước những mối đe dọa liên chuỗi.

Quan điểm của Woolfrey cũng phản ánh sự chuyển dịch trong nhận thức của giới công nghệ: từ “phòng thủ bị động” sang “phòng thủ chủ động và phục hồi nhanh chóng”. Một tổ chức được xem là có năng lực an ninh mạng khi vẫn có thể duy trì các hoạt động trọng yếu ngay cả khi bị tấn công, đồng thời khôi phục nhanh mà không mất dữ liệu, gây tổn thất về tài chính và uy tin. Để đạt được điều đó, doanh nghiệp phải nắm chắc được hệ thống bảo mật trong toàn bộ chuỗi cung ứng số, bao gồm cả những đối tác và nhà thầu phụ – nơi thường tiềm ẩn điểm yếu lớn nhất.

Theo ông, ban lãnh đạo các tổ chức cần nhìn nhận an ninh mạng như một rủi ro kinh doanh thực sự, gắn trực tiếp với vận hành, tài chính và danh tiếng. Góc nhìn này đòi hỏi đầu tư không chỉ vào công nghệ, mà cả vào quy trình và con người – từ đào tạo nhân viên, chuẩn hóa quy trình ứng phó sự cố, đến xây dựng văn hóa an ninh nội bộ. Bên cạnh đó, mô hình Zero Trust – “mặc định không tin tưởng” – cũng được khuyến nghị như một phương thức tiếp cận phù hợp, đảm bảo mọi truy cập đều được xác thực và giám sát liên tục.

Woolfrey cho rằng khả năng phòng thủ và phục hồi mạng không thể được xây dựng trên cơ sở một giải pháp duy nhất, mà phải được nhìn nhận và phát triển như một năng lực của tổ chức. “Một sự cố bảo mật, dù nhỏ đến đâu, cũng có thể lan rộng khắp toàn cầu chỉ trong vài phút,” ông viết. “Điều duy nhất giúp doanh nghiệp đứng vững là thiết kế có chủ đích và sự minh bạch trong hành động.”

Bài viết của Woolfrey phản ánh một xu hướng chung của các quốc gia và tập đoàn lớn: xác định an ninh mạng là một phần thiết yếu không thể tách rời của an ninh kinh tế. Khi các mối đe dọa mạng không còn biên giới, khả năng phòng thủ chủ động và phục hồi trở thành tiêu chí then chốt đánh giá năng lực quản trị rủi ro của doanh nghiệp. Việc xây dựng hệ thống an ninh mạng ngay từ khâu thiết kế, minh bạch trong khắc phục sự cố và hợp tác với cộng đồng bảo mật quốc tế sẽ là chìa khóa để duy trì khả năng hoạt động bền vững trong kỷ nguyên số.

An Lâm (Theo TechRadar)

Bình luận

Tin bài khác

Sự cố lớn của công ty đám mây Amazon gây gián đoạn hàng loạt dịch vụ trực tuyến toàn cầu
23:00, 20/10/2025

Sự cố lớn của công ty đám mây Amazon gây gián đoạn hàng loạt dịch vụ trực tuyến toàn cầu

Một sự cố nghiêm trọng tại hệ thống Amazon Web Services (AWS) sáng 20/10 đã khiến hàng loạt ứng dụng và website lớn như Amazon, Google, Snapchat, Roblox, Fortnite, Canva cùng nhiều nền tảng trực tuyến và các cơ quan chính phủ bị tê liệt tạm thời.

Xem thêm
Indonesia ghi nhận thiệt hại hơn 400 triệu USD do tình trạng lừa đảo ngày càng tinh vi
16:55, 20/10/2025

Indonesia ghi nhận thiệt hại hơn 400 triệu USD do tình trạng lừa đảo ngày càng tinh vi

Theo báo cáo mới nhất, tổng thiệt hại từ các vụ lừa đảo tài chính tại Indonesia đã lên tới khoảng 7.000 tỷ rupiah (tương đương 438 triệu USD), gây sức ép lớn lên người tiêu dùng và hệ thống tài chính quốc gia.

Xem thêm
Ngân hàng cảnh báo mã độc Anatsa và loạt chiêu lừa đảo công nghệ cao mới
16:54, 20/10/2025

Ngân hàng cảnh báo mã độc Anatsa và loạt chiêu lừa đảo công nghệ cao mới

Các ngân hàng tại Việt Nam vừa đồng loạt phát đi cảnh báo về mã độc Anatsa - loại phần mềm độc hại chuyên đánh cắp thông tin tài chính trên thiết bị Android, đang lan rộng trên toàn cầu và có dấu hiệu xâm nhập mạnh vào Việt Nam.

Xem thêm
Khi mạng xã hội trở thành “mặt trận” tin giả: Nhiều tài khoản bị phạt vì đăng thông tin sai sự thật
16:51, 20/10/2025

Khi mạng xã hội trở thành “mặt trận” tin giả: Nhiều tài khoản bị phạt vì đăng thông tin sai sự thật

Trong thời đại mạng xã hội bùng nổ, việc đăng tải, chia sẻ thông tin chưa được kiểm chứng đang bị xử lý nghiêm. Từ nam thanh niên bị phạt vì xúc phạm nhà trường ở Phú Thọ, đến sinh viên bị phạt vì tin sai về cứu trợ ở Thái Nguyên, quản trị fanpage bị tạm giữ hình sự ở Thanh Hóa và nhóm cá nhân bị xử phạt vì đăng “clip sân bay” ở Lâm Đồng, tất cả là lời cảnh tỉnh về trách nhiệm trên không gian mạng.

Xem thêm
Hội thảo quốc tế VCRIS 2025: Kết nối trí tuệ toàn cầu về mật mã và an toàn thông tin
14:18, 20/10/2025

Hội thảo quốc tế VCRIS 2025: Kết nối trí tuệ toàn cầu về mật mã và an toàn thông tin

Hơn 60 nhà khoa học và chuyên gia quốc tế sẽ tham dự Hội thảo Khoa học Quốc tế lần thứ II về Mật mã và An toàn thông tin (VCRIS 2025) sẽ diễn ra vào ngày 30 - 31/10/2025 tại Học viện Kỹ thuật mật mã. Sự kiện là diễn đàn quan trọng nhằm cập nhật xu hướng nghiên cứu mới về mật mã, an toàn thông tin và công nghệ lượng tử trong kỷ nguyên số.

Xem thêm
Tiêu chí đảm bảo an ninh mạng đối với nền tảng điện toán đám mây phục vụ Chính phủ điện tử, Chính quyền điện tử
09:59, 20/10/2025

Tiêu chí đảm bảo an ninh mạng đối với nền tảng điện toán đám mây phục vụ Chính phủ điện tử, Chính quyền điện tử

Bộ trưởng Bộ Công an Lương Tam Quang đã ký ban hành Quyết định số 8297/QĐ-BCA-A05 ban hành Bộ tiêu chí đảm bảo an ninh mạng đối với nền tảng điện toán đám mây phục vụ Chính phủ điện tử/Chính quyền điện tử.

Xem thêm
Công ty viễn thông lớn của Úc bị tấn công mạng, ảnh hưởng đến hơn 1.600 khách hàng
09:57, 20/10/2025

Công ty viễn thông lớn của Úc bị tấn công mạng, ảnh hưởng đến hơn 1.600 khách hàng

Vocus, công ty viễn thông lớn thứ tư tại Úc vừa công bố vụ xâm phạm an ninh mạng ảnh hưởng tới hơn 1.600 khách hàng, bao gồm truy cập trái phép vào email người dùng và dịch vụ di động.

Xem thêm