Xâm phạm đám mây đang là vấn đề an ninh mạng lớn nhất đối với các tổ chức tài chính

13:00 | 01/06/2021 | AN TOÀN THÔNG TIN
Công ty an ninh mạng Infoblox (Mỹ) vừa tiết lộ một báo cáo nghiên cứu về những thách thức đối với cơ sở hạ tầng của ngành dịch vụ tài chính mà sự gián đoạn kinh doanh trong đại dịch COVID-19 đã mang lại. Cuộc khảo sát dựa trên hơn 800 câu trả lời từ các chuyên gia công nghệ thông tin trong ngành dịch vụ tài chính ở Bắc Mỹ, Mỹ La-tinh, Châu Âu và khu vực Châu Á - Thái Bình Dương.

Hơn một năm xảy ra đại dịch, các ngân hàng, công ty bảo hiểm và tổ chức tài chính đã báo cáo những thiệt hại tài chính đáng kể, khi họ không bảo vệ được kho dữ liệu khổng lồ của mình tránh khỏi các cuộc tấn công trên đám mây và gián đoạn mạng.

Các vấn đề an ninh mạng lớn nhất đối với các tổ chức tài chính

Vi phạm dữ liệu đang đặt gánh nặng chi phí ngày càng lớn đối với ngành dịch vụ tài chính: Trên thế giới, các công ty tài chính từng bị vi phạm dữ liệu đã báo cáo thiệt hại ước tính trung bình khoảng 4,2 triệu USD cho mỗi cuộc tấn công, trong đó các tổ chức của Mỹ chịu thiệt hại nặng nề nhất với 4,7 triệu USD mỗi cuộc tấn công.

Gián đoạn mạng cũng đặt gánh nặng chi phí đáng kể: Các tổ chức thiệt hại trung bình khoảng 3,2 triệu USD vì gián đoạn mạng, trong đó nhiều nhất là các tổ chức tại Châu Á - Thái Bình Dương với 4,3 triệu USD, tiếp theo là tại Châu Âu với 3,1 triệu USD.

Ngành dịch vụ tài chính vẫn là mục tiêu phổ biến của các cuộc tấn công trên đám mây: 54% các tổ chức được khảo sát cho biết đã từng bị vi phạm dữ liệu trong 1 năm qua, với 49% tổ chức đã bị tấn công mã độc trên đám mây.

Các cuộc tấn công trên đám mây và mạng sẽ tiếp tục là tác nhân đe dọa chính: Hơn 50% số người được hỏi cho biết, họ dự đoán trong năm tiếp theo sẽ phải đối mặt với sự kết hợp của tấn công IoT, các lỗ hổng trên đám mây bao gồm cấu hình sai và các cuộc tấn công xâm phạm dữ liệu.

Các đội ngũ xử lý mối đe dọa đang nỗ lực cải thiện khả năng hiển thị mạng để có công tác giám sát rõ ràng hơn: Trên toàn cầu, giám sát mạng (76%), thông tin tình báo về mối đe dọa (64%) và săn tìm mối đe dọa (57%) được coi là những chiến thuật giảm thiểu rủi ro hiệu quả nhất chống lại mối đe dọa.

Mối đe dọa trên đám mây đối với các tổ chức tài chính

Ông Anthony James, Phó Chủ tịch Tiếp thị Sản phẩm tại Infoblox cho biết: lĩnh vực dịch vụ tài chính từ lâu đã trở thành mục tiêu của kẻ xấu và chúng đang dần khai thác lên đám mây. Khi đại dịch thúc đẩy cơ sở hạ tầng công nghệ thông tin phụ thuộc vào làm việc từ xa, thì các công nghệ dựa trên đám mây cho phép chuyển đổi số cũng tạo ra các lỗ hổng cho tội phạm mạng khai thác.

Theo ông James, báo cáo này cho chúng ta thấy rằng, xâm phạm đám mây đã trở thành vấn đề an ninh mạng lớn nhất đối với các tổ chức tài chính và cũng nên là khoản đầu tư đáng kể mà các tổ chức cần có để tự bảo vệ mình.

Đỗ Đoàn Kết

(Theo Help Net Security)

Tin cùng chuyên mục

Tin mới