Theo ông, những tổ chức, DN nào sẽ là đích nhắm của các cuộc tấn công mạng?
- Các cuộc tấn công ngầm chủ yếu nhằm vào các cơ quan Nhà nước để đánh cắp tài liệu mật, ngoài ra các tổ chức tài chính, ngân hàng, cổng thanh toán điện tử cũng dễ bị nhắm đến. Hậu quả là gây thiệt hại lớn cho tổ chức, DN bị tấn công và khách hàng của họ.
Ông đánh giá như thế nào về khả năng bảo mật của các đơn vị này?
- Nhìn chung trong DN, lĩnh vực tài chính – ngân hàng là tốt nhất, họ có đội ngũ IT và ATTT mạnh, đồng thời triển khai nhiều giải pháp ATTT. Tuy nhiên, thủ đoạn tấn công của hacker ngày càng tinh vi, hacker sẽ tìm cách vượt qua các giải pháp mà DN đặt ra. Trước nguy cơ này, chúng tôi đã phát triển giải pháp ATTT sử dụng công nghệ mới để nhận diện sớm các dấu hiệu bất thường trong máy tính, từ đó cảnh báo và ngăn chặn kịp thời các mối tấn công nguy hại.
Việc phát hiện sớm các cuộc tấn công luôn là bài toán khó của DN. Giải pháp ATTT mà ông vừa đề cập đã áp dụng công nghệ gì để giải quyết vấn đề này?
- Hiện nay phần lớn các hệ thống phát hiện mã độc thường chỉ phát hiện những mã sử dụng mẫu nhận diện được định nghĩa sẵn, trong khi đó các cuộc tấn công mạng hiện nay thường rất tinh vi nên khó phát hiện bằng cách truyền thống. Chúng tôi đã đi theo hướng mới với việc phát triển CyRadar là sản phẩm tập trung phát hiện các mối đe dọa tấn công mạng của DN, các cơ quan, tổ chức Nhà nước. Điểm nổi bật nhất của CyRadar là ứng dụng công nghệ phân tích dữ liệu lớn (Big Data) và Học máy để nhận diện sớm các dấu hiệu bất thường trong máy tính, từ đó cảnh báo và ngăn chặn kịp thời.
Hiện CyRadar đã bắt đầu chạy thử nghiệm tại một số DN và cơ quan thông tấn lớn của Việt Nam như Mobifone, báo Vietnamnet… và kết quả là phát hiện được những nguy cơ mới có thể xảy ra cho hệ thống mà giải pháp bảo mật truyền thống không thể tìm được. Vừa qua, tại Cuộc thi khởi nghiệp Châu Á 2015 tổ chức ở Thái Lan (Echelon Thailand’s Startup Launchpad 2015), CyRadar đã lọt top 10 startup tiềm năng, và là 1 trong 6 sản phẩm được Hiệp hội ATTT Việt Nam bình chọn là “Sản phẩm ATTT chất lượng cao” 2015.
Trước đó đã có sản phẩm ATTT nào áp dụng công nghệ Học máy?
- Ở Việt Nam thì chưa, còn trên thế giới cũng đã có một vài hãng sử dụng công nghệ Học máy vào giải pháp ATTT, tuy nhiên mới chỉ dừng lại ở bài nghiên cứu chứ chưa có nhiều sản phẩm áp dụng thực tế.
Xin cảm ơn ông!