주메뉴바로가기본문바로가기
비즈한국 비즈한국

Đầu tư thông thường
'CrowdStrike' làm tê liệt toàn cầu, ngành an ninh mạng liệu có thực sự hưởng lợi?

Bài viết này được dịch tự động bởi AI. Có thể có sai lệch so với bài viết gốc bằng tiếng Hàn.  Read original in Korean →

[비즈한국] Hôm 19 vừa qua, một cuộc khủng hoảng IT trên toàn cầu đã gây ra tình trạng hỗn loạn. Một hiện tượng chưa từng có xảy ra khi các hệ thống trên mọi lĩnh vực, từ hàng không bị trì hoãn đến ngân hàng, phát thanh, và vận tải đều phải ngưng hoạt động.

Nguyên nhân của vấn đề bắt nguồn từ việc chương trình bảo mật do công ty an ninh mạng CrowdStrike phát hành đã xung đột với hệ điều hành MS Windows. Điều này dẫn đến sự xuất hiện của “màn hình xanh chết chóc (Blue Screen Of Death - hiện tượng màn hình máy tính đột ngột chuyển sang màu xanh)”. Thậm chí, một đài truyền hình nước ngoài đã rơi vào tình huống dở khóc dở cười khi phải sử dụng bản đồ vẽ tay để làm dự báo thời tiết.

지난 19일 전 세계 IT 대란으로 항공, 은행, 방송 등의 시스템이 멈추는 사태로 인해 클라우드 기반 보안 솔루션에 대한 부정적 인식과 해킹 시도에 대한 우려가 있으나, 사이버보안의 중요성은 더욱 부각되며 보안주가 강세를 보였다. 사진=크라우드스트라이크 홈페이지
Cuộc khủng hoảng IT toàn cầu hôm 19 vừa qua khiến hệ thống hàng không, ngân hàng, phát thanh bị tê liệt, gây ra những lo ngại về nhận thức tiêu cực đối với giải pháp bảo mật dựa trên nền tảng đám mây cũng như nguy cơ bị tấn công mạng. Tuy nhiên, tầm quan trọng của an ninh mạng càng được làm nổi bật và giúp cổ phiếu ngành bảo mật tăng mạnh. Ảnh: Trang chủ CrowdStrike

Ban đầu, các tin nóng đưa tin sự cố bắt nguồn từ MS khiến nhiều người lầm tưởng đó là lỗi của Microsoft, nhưng thực tế, bản cập nhật chương trình bảo mật dựa trên đám mây 'Falcon' do CrowdStrike cung cấp mới chính là thủ phạm. Vào ngày 20 theo giờ địa phương, Microsoft thông báo trên trang chủ: "Ước tính có khoảng 8,5 triệu thiết bị chạy Windows bị ảnh hưởng bởi lỗi cập nhật của CrowdStrike. Dù tỷ lệ này chưa đến 1% tổng số thiết bị Windows, nhưng lý do gây ra tác động lớn về kinh tế và xã hội là vì các doanh nghiệp vận hành dịch vụ quan trọng đều đang sử dụng CrowdStrike".

CrowdStrike vốn được nhắc đến nhiều như một cổ phiếu hưởng lợi hoặc một mã chứng khoán hàng đầu trong ngành an ninh mạng. Vì công ty chủ yếu cung cấp dịch vụ cho khách hàng doanh nghiệp (B2B) nên nếu không quan tâm đến lĩnh vực này, nhiều người có thể không biết đến họ, nhưng đây là doanh nghiệp 3 năm liên tiếp đứng đầu thị phần bảo mật thiết bị đầu cuối (End-point) toàn cầu do IDC - tổ chức tư vấn và phân tích thị trường IT - bình chọn. Nhờ sự bùng nổ của AI và nhu cầu về các dịch vụ bảo mật chống lại tấn công mạng, cổ phiếu CrowdStrike đã cho thấy xu hướng tăng trong năm nay, nhưng sau sự cố này, nó đã sụt giảm 11% chỉ trong ngày 19.

Tuy nhiên, sự cố lần này dự kiến sẽ không ảnh hưởng lớn đến nền tảng cơ bản của CrowdStrike. Kim Jae-im, chuyên gia nghiên cứu tại Hana Securities, cho biết: "Cuộc khủng hoảng IT lần này hoàn toàn không làm lay chuyển xu hướng của thị trường an ninh mạng cũng như CrowdStrike". Chuyên gia này giải thích: "Mặc dù CrowdStrike sẽ phải hứng chịu chỉ trích vì sự cố phát sinh từ lỗi cập nhật và quy trình kiểm tra không đầy đủ, nhưng năng lực cạnh tranh mạnh mẽ từ danh mục dịch vụ và nền tảng bảo mật của họ hoàn toàn không thay đổi".

Bà cũng dự đoán: "Đặc biệt, sự ưu tiên cao của khách hàng đối với thế mạnh của CrowdStrike – đơn vị cung cấp tích hợp các dịch vụ bảo mật thiết bị đầu cuối, bảo mật đám mây và bảo mật nhận dạng thông qua một nền tảng duy nhất – sẽ không bị ảnh hưởng". Thực tế cũng cho thấy, trong quá khứ, các vụ lỗi hệ thống quy mô lớn ở các doanh nghiệp IT lớn chỉ dừng lại ở các vấn đề ngắn hạn. Ngày 22, cổ phiếu ngành bảo mật tại thị trường chứng khoán trong nước đã trỗi dậy và cho thấy đà tăng mạnh. Các mã như Monitorapp434480, SGA Solutions184230, và RaonSecure042510 đều tăng hơn 20%.

Các chuyên gia lo ngại về khả năng xuất hiện các hành vi tấn công mạng lợi dụng sự cố lần này hoặc nhận thức tiêu cực về các giải pháp bảo mật dựa trên đám mây. Hệ thống bảo mật mạng truyền thống vốn lấy trung tâm dữ liệu của doanh nghiệp làm điểm truy cập và kiểm soát chính. Tuy nhiên, khi các doanh nghiệp chuyển đổi nguồn lực IT sang dịch vụ đám mây và áp dụng hệ thống làm việc kết hợp (hybrid) do mở rộng làm việc từ xa, số lượng người dùng, thiết bị và dữ liệu kết nối từ bên ngoài mạng đã tăng vọt, khiến các giải pháp dựa trên đám mây trở thành xu thế tất yếu của thời đại.

Vấn đề nằm ở chỗ, việc phụ thuộc vào một doanh nghiệp duy nhất để cung cấp dịch vụ IT có nguy cơ biến lỗi của một công ty thành vấn đề của toàn bộ hệ thống như sự cố lần này. Tại Hàn Quốc, nhờ quy định tách biệt mạng lưới trong lĩnh vực tài chính nên các đơn vị sử dụng máy chủ riêng hoặc dùng dịch vụ đám mây nội địa như NHN181710 hay KT030200 trong khu vực công đã chịu thiệt hại ít hơn. Chính vì vậy, lời khuyên về việc áp dụng đa đám mây (multi-cloud) để phân tán rủi ro đang ngày càng gia tăng. Dù thế nào đi nữa, an ninh mạng vẫn là lĩnh vực mà chi phí đầu tư sẽ không ngừng tăng lên khi công nghệ AI ngày càng tiến hóa. Càng có nhiều nhu cầu về các dịch vụ và công nghệ bảo mật thế hệ mới, giá trị của các doanh nghiệp này sẽ càng tăng cao.

Bài viết này được dịch tự động bởi AI. Có thể có sai lệch so với bài viết gốc bằng tiếng Hàn.
김세아 금융 칼럼니스트
writer@bizhankook.com
저작권자 ⓒ 비즈한국 무단전재 및 재배포 금지