Doanh nghiệp bị tấn công có chủ đích thiệt hại 2,4 triệu USD

Theo khảo sát “Những rủi ro bảo mật CNTT” của các doanh nghiệp toàn cầu 2013 được thực hiện bởi Kaspersky Lab phối hợp cùng B2B International, các doanh nghiệp lớn khi bị tấn công có chủ đích sẽ chịu thiệt hại lên đến khoảng 2,4 triệu USD.

Theo khảo sát Những rủi ro bảo mật CNTT của các doanh nghiệp toàn cầu 2013 được thực hiện bởi Kaspersky Lab phối hợp cùng B2B International, các doanh nghiệp lớn khi bị tấn công có chủ đích sẽ chịu thiệt hại lên đến khoảng 2,4 triệu USD. Ngoài ra, các cuộc tấn công vào cơ sở hạ tầng mạng cũng như lợi dụng lỗ hổng phần mềm phổ biến cũng gây tổn thất lớn cho các doanh nghiệp.

Đáng chú ý, những tội phạm này có nguồn lực tài chính đáng kể và hiểu biết sâu rộng trong lĩnh vực CNTT. Hơn nữa, mục tiêu cuối cùng của những cuộc tấn công này là các bí mật hoặc thông tin mật, cho nên dữ liệu bị rò rỉ có thể dẫn đến thiệt hại đáng kể cho doanh nghiệp.

Doanh nghiệp bị tấn công có chủ đích thiệt hại 2,4 triệu USD ảnh 1

Theo số liệu được thu thập bởi các nhà phân tích của B2B International , trung bình các sự cố này khiến một doanh nghiệp tổn thất đến 2,4 triệu USD, trong đó khoảng 2,17 triệu USD bắt nguồn trực tiếp từ các sự cố rò rỉ dữ liệu quan trọng, gián đoạn kinh doanh, và chi phí cho việc khắc phục hậu quả (thuê mướn luật sư, chuyên gia bảo mật, v.v.). Các công ty còn phải đối mặt với mức chi phí gần 224.000 USD nhằm ngăn chặn trường hợp sự cố tương tự sẽ lặp lại trong tương lai - cập nhật phần mềm và phần cứng, tuyển dụng và đào tạo nhân viên.

Tổn thất từ các cuộc tấn công nhắm vào các doanh nghiệp vừa và nhỏ thấp hơn đáng kể, ở mức khoảng 92.000 USD cho mỗi sự cố, nhưng xem xét trên quy mô của các công ty này (với trung bình khoảng 100-200 nhân viên), khoản tiền này là rất lớn. Trong mức tổn thất này, có khoảng 72.000 USD được dùng cho việc khắc phục hậu quả, 20.000 USD còn lại để phòng ngừa sự cố tương tự trong tương lai.

Trước tình hình trên,
Kaspersky Lab đã đưa ra giải pháp thích hợp dành cho doanh nghiệp hiện nay (Kaspersky Endpoint Security for Business), bao gồm tính năng Phòng chống xâm nhập tự động (Automatic Exploit Prevention) - một công nghệ giúp xác định các cuộc tấn công có mục đích liên quan đến khai thác Zero-day (cho một cách tấn công hoặc khai thác) nhằm vào các lỗ hổng trong phần mềm chạy trên máy tính công ty. Hơn nữa, phối hợp với các công nghệ bảo mật chủ động khác và được cập nhật tự động.


Hải Yên

Dành cho bạn

'Vùng lõm sóng' sẽ kết nối bằng vệ tinh

'Vùng lõm sóng' sẽ kết nối bằng vệ tinh

Cục Viễn thông (Bộ Khoa học và Công nghệ) đã phối hợp với Công ty TNHH Starlink Services Việt Nam bàn giao thiết bị đầu cuối và dịch vụ vệ tinh Starlink cho các địa phương, nhằm hỗ trợ kết nối kịp thời cho các thôn lõm sóng.

Lấy làm chủ công nghệ chiến lược để đào tạo nhân lực

Lấy làm chủ công nghệ chiến lược để đào tạo nhân lực

Phát triển nhân lực công nghệ chiến lược không nên chỉ dừng ở mở ngành, tăng chỉ tiêu hay gửi người đi đào tạo. Kinh nghiệm Trung Quốc, Hàn Quốc cho thấy hướng hiệu quả hơn là đưa học viên trực tiếp tham gia quá trình nghiên cứu và phát triển (R&D) công nghệ, qua đó đồng thời tạo ra công nghệ và hình thành đội ngũ có khả năng làm chủ công nghệ.