Loader

An ninh mạng cho bưu chính: Một vấn đề toàn cầu đòi hỏi cách tiếp cận toàn cầu

Trong cuộc trao đổi với với Liên minh Bưu chính Thế giới (UPU) về CNTT và số hóa ở Caribe vào đầu tháng này, ông Rodney Taylor, Tổng thư ký Liên Minh viễn thông Caribe (CTU) cho rằng đại dịch toàn cầu đã đã đẩy nhanh quá trình chuyển đổi kỹ thuật số lên tới 10 năm.

Đây là một tin tuyệt vời về chuyển đổi kỹ thuật số, nhưng trong một thế giới kỹ thuật số ngày càng phát triển, các công ty, chính phủ và các cơ quan chức năng hiện nay thậm chí còn có nhiều nguy cơ về tội phạm mạng hơn, đây một mối đe dọa ngày càng tăng đối với các tổ chức trên toàn thế giới.

Theo số liệu từ Trung tâm Identity Theft Resource (ITRC), các vụ vi phạm dữ liệu do tấn công mạng đã đạt mức kỷ lục bắt đầu vào năm 2022, sau khi thiết lập kỷ lục năm 2021. Dữ liệu quý 1 năm 2022 cho thấy 90% các vụ vi phạm dữ liệu có liên quan đến tấn công mạng. Các vụ vi phạm dữ liệu đã gia tăng năm thứ ba liên tiếp. 

Nhiều Bưu điện đã bị tấn công mạng trong những tháng gần đây. Ví dụ, Hellenic Post ở Hy Lạp đã phải hứng chịu một cuộc tấn công mạng nghiêm trọng vào cuối tháng 3, cuộc tấn công này đã sử dụng phần mềm độc hại phá hủy các hệ thống máy tính. Trong khi đó, ở New Zealand, các bưu cục đã bị đóng cửa bởi một cuộc tấn công mạng vào cuối năm ngoái. Các Bưu điện khác bao gồm Bưu điện Bungari, Correios Brazil và Ukrposhta đều đã bị ảnh hưởng bởi tội phạm mạng.

an ninh mạng trong ngành bưu chính

Những sự kiện gần đây cùng với số liệu tội phạm mạng đang gia tăng nhấn mạnh tầm quan trọng sống còn của việc đưa an ninh mạng trở thành ưu tiên trong tổ chức của họ. Rodney Taylor của CTU tin rằng sự hợp tác là chìa khóa giữa các quốc gia, tiểu bang và tổ chức, để đạt được an ninh mạng.

Ông nói: “Điều quan trọng là chúng ta phải tập hợp mọi người lại với nhau để hợp tác về cách xử lý tội phạm mạng trên quy mô toàn cầu. Chúng tôi đã tận dụng mô hình này ở Caribe và phát triển khung chính sách quản trị Internet để cung cấp hướng dẫn cho các quốc gia thành viên về các khía cạnh khác nhau của an ninh mạng và hướng dẫn chính sách.”

Rodney cũng nhấn mạnh tầm quan trọng của việc nâng cao nhận thức về các mối đe dọa an ninh mạng với người dân và với các chính phủ để đảm bảo rằng các “khuôn khổ lập pháp” phù hợp được áp dụng để ngăn chặn tội phạm mạng.

UPU đã phát triển một số công cụ để giúp các Bưu điện giải quyết thách thức của tội phạm mạng. Ví dụ, miền cấp cao nhất của .POST cung cấp không gian Internet an toàn và đáng tin cậy để phục vụ nhu cầu của cộng đồng bưu chính toàn cầu trong nền kinh tế kỹ thuật số.

Hơn nữa, vào tháng 5, nhóm quản trị của .POST đã tung ra một công cụ mới để tăng cường khả năng phục hồi không gian mạng của các thành viên .POST. Giải pháp cybertrack.post là một công cụ bảng điều khiển dựa trên web, hoàn toàn tự động, cung cấp khả năng giám sát thời gian thực về việc tuân thủ kỹ thuật của các miền .POST với các chính sách an ninh mạng đã được phê duyệt bao gồm DNSSEC, xác thực e-mail an toàn và các giao dịch trực tuyến an toàn. Công cụ hỗ trợ truy cập trên cơ sở từng quốc gia, cho phép đầu mối được chỉ định ở quốc gia này nhận thông báo qua email trong trường hợp xảy ra sự kiện không phù hợp.

Cybertrack.post cũng cung cấp quyền truy cập vào .POST Learning Platform, nơi UPU sẽ tổ chức các hoạt động đào tạo và nâng cao năng lực về an ninh mạng. Một chương trình đào tạo tự động về xác thực email an toàn, được phát triển bởi một trong những đối tác của UPU - Global Cyber Alliance - đã được đưa vào learning platform. UPU có kế hoạch làm việc với các đối tác để đặt các tài liệu bổ sung trên nền tảng trong 6-12 tháng tới.

Giám đốc dự án .POST, ông Tracy Hackshaw đã làm việc với .POST Group để ra mắt công cụ mới, cho biết: “Công cụ này rất trực quan và yêu cầu thiết lập tối thiểu. Kinh nghiệm cho thấy, ngay cả đối với người dùng cấp cao, điều hành, không chuyên về kỹ thuật, quá trình giới thiệu được thực hiện trong vài phút. Tất cả các miền .POST được cybertrack.post tự động thêm vào danh sách các miền theo dõi trong thời gian thực. ” 

UPU hiện đang làm việc để hỗ trợ tất cả các thành viên .POST Group sử dụng công cụ này. Nó cũng sẽ khởi động một loạt hội thảo trên web trong vòng 2-3 tháng tới để nêu bật và giới thiệu các thành viên .POST Group, những người đã đưa ra thành công các giải pháp và dịch vụ sử dụng .POST.

“Chúng tôi hiện cũng đang nỗ lực mở rộng chức năng của cybertrack.post ở mọi khía cạnh, bao gồm tích hợp các yếu tố của Nhóm ứng phó sự cố mạng .POST/UPU (CIRT), báo cáo và giám sát lạm dụng DNS/mối đe dọa bảo mật và một số khía cạnh khác được thiết kế để cải thiện khả năng phục hồi trên không gian mạng của các thành viên .POST Group, đặc biệt là các thành viên UPU và thực sự là toàn bộ ngành bưu chính toàn cầu, ” Ông Hackshaw kết luận.

Theo Int news


Loading...