7 yếu tố quan trọng để khôi phục dữ liệu hiệu quả sau khi bị tấn công ransomware
10:31 22/04/2024
Gần đây, các cuộc tấn công ransomware (mã độc tống tiền) liên tục xảy ra, dẫn đến nhiều hệ quả nghiêm trọng, điển hình như tổn thất về dữ liệu, tài sản. Chính vì thế, các tổ chức, doanh nghiệp cần quan tâm nhiều hơn đến các phương án khôi phục sau khi bị tấn công.
Mục lục
Báo cáo năm 2022 về Những mối đe doạ mạng của SonicWall tiết lộ thông tin đáng kinh ngạc rằng trong năm 2021 toàn thế giới có tổng cộng 623,3 triệu cuộc tấn công ransomware, tức trung bình có 19 ca mỗi giây. Điều này cho thấy một nhu cầu cấp thiết là các tổ chức cần tăng cường khả năng an ninh mạng của mình.
Trong năm 2021, cứ mỗi 19 giây lại có một trường hợp bị tấn công ransomware
Với cường độ tấn công ransomware hiện tại, các tổ chức gần như không thể đưa ra được những biện pháp ngăn chặn hoàn toàn. Do đó, “phục hồi dữ liệu” cần được ưu tiên. Đó là lí do tại sao “sao lưu dữ liệu” là một trong những phương pháp phòng vệ và phục hồi trước ransomware hiệu quả, giúp tăng khả năng hồi phục, cắt giảm downtime (thời gian ngừng hoạt động) và giảm nguy cơ mất dữ liệu. Nắm rõ bản chất của những cuộc tấn công này, các chuyên gia từ Synology đã phân tích và xác định những yếu tố chính của một kế hoạch phục hồi sau ransomware, bao gồm:
1, Tránh tạo ra data silo (dữ liệu doanh nghiệp đơn lẻ, không hợp nhất): Hiện nay, với sự phát triển đa dạng của công nghệ, các công ty đang áp dụng rất nhiều công cụ trên nhiều nền tảng khác nhau để vận hành hoặc phát triển doanh nghiệp. Dữ liệu giữa các phòng ban bị phân tán sẽ tăng nguy cơ bị tấn công bằng ransomware hơn. Vì thế, các công ty cần tránh tạo ra data silo bằng cách có một cơ chế sao lưu toàn diện đối với tất cả các dữ liệu.
2, Sao lưu nhanh và hiệu quả: Khi phát triển nhanh chóng, các dữ liệu của doanh nghiệp không chỉ cần được lưu trữ để phân tích, mà còn được chuyển lên hệ thống lưu trữ đám mây hay đưa vào các thiết bị IoT. Khi đó, lượng dữ liệu sẽ ngày một lớn. Vì thế, các doanh nghiệp cần có một hệ thống để sao lưu dữ liệu nhanh chóng và hiệu quả. Lý do đơn giản là khi dữ liệu được sao lưu tốt, thời gian phục hồi (RPO) sẽ được rút ngắn đi.
3, Thời gian lưu trữ của dữ liệu sao lưu: Với tốc độ phát triển của công nghệ gần đây, ransomware hiện tại có thể ẩn mình từ 30 đến 90 ngày trước khi phát tán. Vì vậy, nguồn sao lưu cần được lưu giữ hiệu quả và an toàn, đảm bảo dữ liệu sạch và có khả năng phục hồi nhằm sẵn sàng đối phó với bất kì sự cố bất ngờ nào để doanh nghiệp có thể duy trì liên tục hoạt động kinh doanh.
4, Kiểm tra khả năng khôi phục của các bản sao lưu: Các công ty cần liên tục kiểm tra và diễn tập khả năng khôi phục của các bản sao lưu, bởi chúng ta không thể dự đoán khi nào thì các cuộc tấn công ransomware sẽ diễn ra. Việc này không chỉ giúp gia tăng độ tin cậy của các bản sao lưu, mà còn giúp các doanh nghiệp có thể nhanh chóng và thuần thục thao tác phục hồi dữ liệu khi đối mặt với ransomware.
5, Cấu trúc sao lưu không thể truy cập: Các phương thức tấn công ransomware phổ biến thường liên quan đến việc mã hoá dữ liệu gốc của công ty, đồng thời xoá bỏ dữ liệu sao lưu hiện có. Vì thế, các dữ liệu sao lưu của doanh nghiệp cần được duy trì đầy đủ tính bảo mật, chống giả mạo và khả năng cách ly ransomware trực tiếp trong môi trường vật lý hay kể cả trên hệ thống mạng, nhằm đảm bảo tổ chức luôn có bản sao lưu dữ liệu sạch và có thể phục hồi.
6, Khả năng khôi phục nhanh chóng, linh hoạt: Mục tiêu chính của các tổ chức là làm sao vẫn có thể đảm bảo duy trì vận hành khi bị ransomware tấn công. Mục tiêu này bao gồm hai điểm quan trọng chính là: “thời gian" và “sự linh hoạt”. Để giảm thiểu downtime, dữ liệu cần được phục hồi ngay lập tức để rút ngắn Thời gian khôi phục (RTO). Hơn nữa, vì ransomware thường nhắm vào single platform, nên các bản sao lưu phải có khả năng khôi phục cross platform và cross-hypervisor, nhằm giảm thiểu rủi ro khi khôi phục dữ liệu.
7, Thân thiện với người dùng, quản lý tập trung: Môi trường công nghệ thông tin của doanh nghiệp đang ngày càng trở nên phức tạp hơn. Mặc dù đa số các doanh nghiệp vẫn đang sử dụng cơ chế bảo mật căn bản để sao lưu dữ liệu, nhưng độ phức tạp cao trong việc quản lý có thể dẫn đến sơ suất hoặc sai số chủ quan - đây là điểm yếu khi các cuộc tấn công bằng ransomware diễn ra. Vì thế, các bản sao lưu cần có chức năng quản lý tập trung, đồng thời có thể hiển thị dữ liệu cho việc giám sát, đảm bảo tất cả bản sao đều đang hoạt động bình thường.
"Không dừng lại ở việc sao lưu dữ liệu đơn thuần, chính các bản sao lưu cũng cần được bảo vệ tăng cuòng bởi nhiều lớp bảo mật khác nhau” – Bà Jola Lê, trưởng bộ phận kinh doanh Synology tại Việt Nam
Chia sẻ về vấn đề này, bà Jola Lê, trưởng bộ phận kinh doanh của Synology tại Việt Nam cho biết: “Trong bối cảnh các cuộc tấn công ransomware ngày càng trở nên nguy hiểm, các doanh nghiệp và tổ chức cần phải tính đến nhiều phương án để sẵn sàng phục hồi dữ liệu nếu doanh nghiệp hay tổ chức bị tấn công. Không dừng lại ở việc sao lưu dữ liệu đơn thuần hay áp dụng chiến lược vàng 3-2-1, chính các bản sao lưu này cũng cần được bảo vệ tăng cường bằng nhiều lớp bảo mật khác nhau.
Đối với những bản sao, chúng tôi khuyên người dùng nên sao lưu nhiều lần và lưu tại nhiều vị trí khác nhau. Đồng thời cũng nên áp dụng công nghệ sao lưu bất biến (immutable backup) để đảm bảo dữ liệu không thể bị thay đổi do ransomware hay cuộc hình thức tấn công khác. Không kém phần quan trọng là phải đảm bảo được khả năng và tốc độ phục hồi của dữ liệu một cách hiệu quả để giảm thiểu thời gian ngừng hoạt động của doanh nghiệp và tổ chức.”
Trong những năm gần đây, các cuộc tấn công bằng ransomware gia tăng ở mức báo động, gây thiệt hại đáng kể cho các doanh nghiệp và tổ chức. Việc bảo vệ dữ liệu và duy trì vận hành doanh nghiệp trở thành ưu tiên hàng đầu của các công ty. Giải pháp bảo vệ dữ liệu của Synology cung cấp những phương pháp được xem là hiệu quả nhất hiện nay, nhằm củng cố “Kế hoạch phục hồi sau ransomware" tối ưu cho doanh nghiệp, từ đó giúp doanh nghiệp duy trì hoạt động mà không lo bị gián đoạn./.
Ngày 18/5, tại Hà Nội, Hội Liên hiệp Phụ nữ thành phố Hà Nội tổ chức Hội nghị học tập, nghiên cứu, quán triệt và thực hiện chuyên đề năm 2026 với chủ đề: “Xây dựng hình ảnh người phụ nữ Thủ đô thời đại mới theo tư tưởng Hồ Chí Minh gắn với văn hóa ứng xử”.
Việc sắp xếp thôn, tổ dân phố theo Kết luận 27-KL/TW được kỳ vọng sẽ tinh gọn bộ máy, nâng cao hiệu quả quản lý ở cơ sở và tạo động lực phát triển mới. Tuy nhiên, phía sau câu chuyện hành chính không chỉ là việc nhập địa giới hay giảm đầu mối, mà còn là bài toán giữ gìn “hồn làng” – nơi lưu giữ ký ức, bản sắc và sức mạnh cộng đồng của người Việt suốt hàng nghìn năm lịch sử.
Trong bối cảnh mô hình chính quyền địa phương 2 cấp chính thức đi vào vận hành, xã Tam Đảo, tỉnh Phú Thọ đang cho thấy nhiều tín hiệu tích cực trong phát triển kinh tế - xã hội quý I/2026. Từ thu ngân sách, giải ngân đầu tư công đến quản lý đất đai, du lịch và an sinh xã hội đều ghi nhận những chuyển động đáng chú ý, tạo nền tảng cho mục tiêu tăng trưởng cả năm.
Phó Chủ tịch UBND tỉnh Phú Thọ Vũ Việt Văn yêu cầu Sở Xây dựng khẩn trương rà soát, xác định chính xác số căn hộ nhà ở xã hội phải hoàn thành trong năm 2026 để xây dựng lộ trình thực hiện cụ thể, khả thi; đồng thời chủ động tham mưu các giải pháp thu hút nhà đầu tư tham gia phát triển nhà ở xã hội trên địa bàn tỉnh.
Chiều 08/5/2026, tại phường Thảo Nguyên, tỉnh Sơn La – Trưởng nhóm hợp tác phát triển du lịch các tỉnh Tây Bắc năm 2026 tổ chức Hội nghị ký kết Thỏa thuận Chương trình liên kết hợp tác phát triển du lịch các tỉnh Tây Bắc mở rộng giai đoạn 2026–2030.
Xã Đạo Trù nghiêm cấm việc tự ý vào rừng, leo núi, tắm suối, khám phá các khu vực rừng, núi, suối trên địa bàn khi chưa được cơ quan có thẩm quyền cho phép hoặc chưa được kiểm soát theo quy định.
“Thành hoàng (chữ Hán: 城隍) làng”, hay còn gọi là “Thần hoàng làng”. Vị thần này dù có hay không có họ tên & lai lịch, dù xuất thân bất kỳ từ tầng lớp nào, thì cũng là chủ tể trên cõi thiêng của làng và đều mang tính chất chung là hộ quốc tỳ dân (hộ nước giúp dân) ở ngay địa phương đó.
Trả lời tỉnh Phú Thọ, Bộ Văn hóa, Thể thao và Du lịch cho biết Hệ thống thông tin giải quyết thủ tục hành chính tập trung của Bộ đã sẵn sàng đưa vào sử dụng, sẽ bàn giao quyền quản trị cho địa phương.
Trong làn sóng chuyển đổi số tại Việt Nam, nhiều doanh nghiệp mong muốn triển khai hệ thống SCADA để nâng cao hiệu quả vận hành nhưng lại gặp rào cản về chi phí khi sử dụng các giải pháp từ Siemens, Schneider Electric hay Rockwell Automation. Sự xuất hiện của ATSCADA – giải pháp “Made in Vietnam” với tiêu chí hiệu năng cao, chi phí tối ưu. Đang trở thành lựa chọn phù hợp, góp phần thúc đẩy quá trình số hóa trong doanh nghiệp Việt.
Hưởng ứng Ngày Sách và Văn hóa đọc Việt Nam lần thứ 5 năm 2026, sáng 21/4/2026, UBND phường Vĩnh Phúc (Phú Thọ) tổ chức chương trình ra mắt mô hình “Book & Coffee” với chủ đề “Không gian đọc mở - Kiến tạo chính quyền - Phục vụ nhân dân”. Đây là một trong những hoạt động thiết thực nhằm phát triển văn hóa đọc trong cộng đồng, đồng thời góp phần đổi mới phương thức phục vụ của chính quyền cơ sở theo hướng thân thiện, gần gũi và hiệu quả.