Công nghệ

AI khiến tấn công mạng trở nên nghiêm trọng hơn

Hạnh Lê 08/12/2024 03:00

Trí tuệ nhân tạo (AI) đang trở thành công cụ đắc lực của tin tặc khiến các doanh nghiệp đối mặt với nguy cơ tấn công mạng ngày càng tăng.

Đây là một trong những nhận định được đưa ra từ nghiên cứu mới nhất với tựa đề “Phòng thủ an ninh mạng & AI: Bạn đã sẵn sàng bảo vệ tổ chức của mình chưa?” do Kaspersky thực hiện với sự tham gia của các chuyên gia về bảo mật công nghệ thông tin và an toàn thông tin đang làm việc tại hơn 1.400 doanh nghiệp vừa và nhỏ (SMEs), công ty quy mô lớn.

tan cong mang
AI đang khiến các cuộc tấn công mạng vào doanh nghiệp trở nên phức tạp hơn

Công nghệ AI, vốn tạo nên cú hích phát triển cho nhiều ngành công nghiệp, nay lại trở thành công cụ cho tội phạm mạng, khiến các mối đe dọa với doanh nghiệp trở nên phức tạp hơn bao giờ hết. Qua khảo sát, 76% công ty cho biết gặp nhiều sự cố an ninh mạng hơn trong 12 tháng qua, trong đó, 46% nhận định AI là thủ phạm chính trong nhiều vụ việc. Ngoài ra, 72% người tham gia khảo sát cho rằng, AI làm cho các cuộc tấn công mạng trở nên nghiêm trọng hơn.

Trước áp lực tấn công mạng ngày càng gia tăng, các doanh nghiệp đang tích cực điều chỉnh chiến lược an ninh mạng và tìm kiếm những giải pháp bảo vệ toàn diện, chủ động. Các yếu tố quan trọng doanh nghiệp cần xác định để đối phó với thách thức này là nâng cao năng lực nội bộ thông qua đào tạo thường xuyên (92%), tuyển dụng nhân sự có trình độ cao (91%), tận dụng dịch vụ tư vấn an ninh mạng từ các đối tác bên ngoài (90%).

Bên cạnh đó, việc đảm bảo đủ số lượng nhân sự trong đội ngũ công nghệ thông tin (88%) và sử dụng các giải pháp bảo mật từ bên thứ ba (86%) cũng được xem là giải pháp hữu hiệu.

Kết quả nghiên cứu cũng cho thấy, mặc dù nhận thức về các mối đe dọa an ninh mạng đã tăng cao nhưng nhiều doanh nghiệp vẫn chưa sẵn sàng để đối phó với các cuộc tấn công. Hơn một nửa doanh nghiệp được khảo sát đang thiếu hụt nghiêm trọng các nguồn lực thiết yếu để đối phó với các cuộc tấn công mạng tinh vi.

Cụ thể, 57% không có đủ chuyên môn cần thiết về an ninh mạng, 54% thiếu nhân lực công nghệ thông tin, 49% thiếu nhân sự có trình độ cao, 52% chưa đầu tư đủ vào hoạt động đào tạo định kỳ. Bên cạnh đó, có 53% doanh nghiệp tự nhận định hệ thống bảo mật hiện tại chưa đủ khả năng bảo vệ tổ chức khỏi các nguy cơ tiềm ẩn.

Ông Oleg Gorobets - chuyên gia Kaspersky về giải pháp bảo vệ cơ sở hạ tầng trong doanh nghiệp chia sẻ: sự gia tăng mạnh mẽ các cuộc tấn công sử dụng mã độc tống tiền (ransomware) khiến lãnh đạo doanh nghiệp băn khoăn “giải mã” gốc rễ của vấn đề. Cơn sốt gần đây xoay quanh AI mang đến một lời giải thích đơn giản nhưng chưa hoàn toàn chính xác.

dao tao an ninh mang
Đào tạo và hình thành thói quen đảm bảo an toàn trên không gian mạng cho nhân viên được xem là lớp phòng thủ quan trọng trong doanh nghiệp (ảnh minh hoạ)

Việc sử dụng AI để tạo ra các tin nhắn lừa đảo tinh vi hơn hoặc âm thầm thu thập thông tin hiệu quả hơn chỉ là một phần của vấn đề. Trên thực tế, các nhóm tội phạm mạng ngày càng được tổ chức bài bản, hợp tác chặt chẽ hơn, phát triển nhiều chiến lược tấn công sáng tạo hơn. Điều này tạo điều kiện cho những nhóm tội phạm có kỹ năng hạn chế và nguồn lực khiêm tốn, thực hiện các cuộc tấn công dễ dàng hơn.

Vì vậy, bên cạnh việc theo dõi sự phát triển và khả năng ứng dụng của AI trong cả tấn công và phòng thủ, các doanh nghiệp cần tập trung vào các giải pháp phòng thủ ngay từ bây giờ.

Để bảo vệ doanh nghiệp trước các mối đe dọa an ninh mạng sử dụng AI, Kaspersky khuyến nghị các doanh nghiệp bắt đầu với việc đảm bảo mọi cấp độ và thành phần trong mạng lưới công nghệ thông tin được bảo vệ bằng các giải pháp mạnh mẽ, đa tầng, tích hợp công nghệ AI tiên tiến có thể tự động ngăn chặn các mối đe dọa mới xuất hiện. Lớp bảo vệ đa tầng không chỉ phát hiện và ngăn chặn các mối đe dọa mà còn giảm thiểu sự xuất hiện của các cuộc tấn công thông qua các biện pháp gia cố bổ sung…

Thứ hai, các giải pháp bảo mật được sử dụng phải tương thích với nhau để cung cấp cho đội ngũ quản lý của doanh nghiệp cái nhìn toàn diện về an ninh doanh nghiệp.

Thứ ba, nâng cao kiến thức chuyên môn về an ninh mạng để phát hiện và ngăn chặn các cuộc tấn công phức tạp, có chủ đích, vốn đang trở nên tinh vi, chính xác hơn nhờ sử dụng AI.

Thứ tư, đào tạo chuyên sâu về mối đe dọa liên quan đến AI và cách sử dụng các công cụ AI một cách an toàn cho đội ngũ nhân viên để giúp các nhân sự trong công ty hình thành thói quen đảm bảo an toàn trên không gian mạng. Đây có thể xem là lớp phòng thủ quan trọng trong doanh nghiệp. Nhờ vậy, doanh nghiệp có thể giảm thiểu rủi ro, khi việc sử dụng các công cụ AI ngày càng trở nên quen thuộc trong đời sống hàng ngày.

(0) Bình luận
Nổi bật
Mới nhất
AI khiến tấn công mạng trở nên nghiêm trọng hơn
POWERED BY ONECMS - A PRODUCT OF NEKO