Các nhà sản xuất Đài Loan cần đề phòng các cuộc tấn công mạng

David Warshavski, Phó chủ tịch phụ trách an ninh doanh nghiệp của Sygnia, một công ty an ninh mạng có trụ sở tại Tel Aviv, đã đưa ra một số lời khuyên đáng ngạc nhiên dành cho các nhà sản xuất Đài Loan.
Ông nói: “Chúng ta cần giảm bán kính vụ nổ”. Chiến trường, pháo đài và các chìa khóa bí mật là một trong những thuật ngữ trực quan mà ông sử dụng để truyền đạt các khái niệm phòng thủ mạng cho những khán giả không chuyên về kỹ thuật. Phát biểu trong một tập gần đây của Podcast Policy People, ông nói: “Chúng ta cần kiểm soát chiến trường”, đề cập đến các cuộc tấn công mạng. Ông nói thêm rằng các cuộc tấn công mạng vào các nhà sản xuất chip đang gia tăng.
Ông tin rằng các công ty sản xuất, vốn đặc biệt dễ bị tổn thương, có thể được bảo vệ tốt hơn. Ông nói: “Có rất nhiều điều có thể được thực hiện … để không chỉ ngăn chặn các cuộc tấn công mà còn giảm thiểu chúng khi chúng xảy ra”.
Warshavski cho biết các công ty có thể hạn chế bán kính vụ nổ bằng cách thiết lập các điểm nghẹt trên toàn mạng để cô lập sự lây lan của cuộc tấn công và bảo vệ các tài sản cốt lõi.
Thông thường, chúng ta không thể truy tố những kẻ đe dọa này, đặc biệt nếu họ ở Nga, Trung Quốc hoặc các quốc gia độc tài khác, nơi họ làm việc mà không bị trừng phạt. Tuy nhiên, vì chúng thường xuyên phát động các cuộc tấn công, chúng ta có thể biết cách chúng hoạt động và dự đoán chiến lược của chúng.
Chúng ta không thể ngăn chặn hoàn toàn các cuộc tấn công, nhưng chúng ta có thể thực hiện tấn công để có thể phát hiện một cuộc tấn công ở giai đoạn đầu và loại bỏ hacker khỏi môi trường gần như hoàn toàn và hạn chế thiệt hại. Ông nói: “Bằng cách đó, chúng ta có thể ngăn chặn ngay cả những tác nhân đe dọa tinh vi nhất.”
Warshavski nói rằng chúng ta phải tận dụng triết lý của Tôn Tử, tức là tất cả chiến tranh đều dựa trên sự lừa dối. Ông nói: “Chúng ta thực sự có thể dụ dỗ những kẻ đe dọa lãng phí thời gian trong một phân đoạn mạng khác mà chúng ta không thể gây hại gì trong khi tăng cường phòng thủ xung quanh các tài sản cốt lõi”.
Ông nói rằng một khi những kẻ đe dọa xâm nhập vào mạng lưới của chúng ta, trước tiên họ phải đi tìm “chìa khóa của vương quốc” – tức là mật khẩu hoặc các tệp được mã hóa cho phép họ truy cập vào tài sản quý giá nhất của tổ chức. Warshavski cho biết các khóa giả có thể được thiết lập để kích hoạt cảnh báo im lặng khi bị truy cập, vì vậy những người bảo vệ có thể di chuyển nhanh chóng để dồn tin tặc vào góc tường.
Bảo Ngọc