Ngành công nghiệp tiền điện tử cuối cùng cũng có hệ thống phòng thủ phối hợp riêng của mình. Người dẫn đầu là Justine Bone, một giám đốc an ninh mạng có thành tích xuất sắc, vừa đảm nhận vai trò giám đốc điều hành của Crypto ISAC, một trung tâm chia sẻ thông tin và phân tích mới thành lập dành riêng cho ngành công nghiệp tài sản kỹ thuật số. Với hơn 25 năm kinh nghiệm trong lĩnh vực an ninh mạng và mật mã, Bone mang lại sự đáng tin cậy và thành tích đã được chứng minh cho một tổ chức đang giải quyết một khoảng trống quan trọng trong hạ tầng của crypto.
Tại sao ngành công nghiệp Crypto lại cần thiết phải có điều này
Thời điểm ra mắt của Crypto ISAC nhấn mạnh một thực tế cấp bách: các nền tảng tài sản kỹ thuật số đã chịu đựng nhiều vụ vi phạm an ninh lớn. Chỉ riêng trong năm 2023, các hacker đã rút khoảng 1,7 tỷ USD từ các nền tảng và dự án tiền điện tử, theo dữ liệu từ Chainalysis, một công ty phân tích blockchain hàng đầu. Tuy nhiên, bất chấp những tổn thất liên tục này, hệ sinh thái crypto vẫn thiếu một cơ chế chính thức để chia sẻ thông tin về mối đe dọa và các lỗ hổng bảo mật — điều mà các ngành đã thiết lập từ hàng thập kỷ trước.
Các trung tâm chia sẻ thông tin và phân tích, hay ISACs, bắt nguồn từ cuối những năm 1990 như các tổ chức phi lợi nhuận nhằm thu hẹp khoảng cách giữa các tổ chức công và tư. Chúng hoạt động tương tự như các mạng lưới an ninh hợp tác, cho phép các bên liên quan trao đổi thông tin quan trọng về các lỗ hổng mới nổi và các mối đe dọa đang hoạt động. Các ngành truyền thống—chăm sóc sức khỏe, bán lẻ, dịch vụ tài chính, ô tô—đã từ lâu tận dụng ISACs để bảo vệ hạ tầng của họ. Việc crypto vắng mặt trong khuôn khổ này là một điểm mù rõ ràng.
Gặp gỡ người phụ nữ đứng sau sáng kiến này
Việc bổ nhiệm Justine Bone cho thấy mức độ nghiêm túc của dự án này. Trước khi đảm nhận vai trò tại Crypto ISAC, cô từng là CEO của MedSec, một công ty nghiên cứu an ninh thiết bị y tế. Thành tựu nổi bật nhất của cô tại đây là phát hiện ra các lỗ hổng nghiêm trọng trong các máy tạo nhịp tim của Abbott (trước đây gọi là St. Jude Medical). Nghiên cứu này, hợp tác với các đối tác an ninh bên ngoài, cuối cùng đã thúc đẩy FDA Mỹ ra lệnh thu hồi hơn nửa triệu thiết bị. Abbott sau đó đã cập nhật phần mềm để khắc phục các lỗ hổng bảo mật.
Ngoài MedSec, Bone còn có kinh nghiệm làm việc tại các tổ chức lớn như Dow Jones và Bloomberg trong vai trò trưởng bộ phận an ninh thông tin. Cô đã từng tham gia ban cố vấn của các công ty trong danh sách Fortune 50 và vẫn tiếp tục đóng góp chuyên môn cho tập đoàn công nghệ HP. Thời gian làm việc tại Ban đánh giá Blackhat, một chuỗi hội nghị an ninh mạng quốc tế uy tín, càng làm nổi bật vị thế của cô trong cộng đồng an ninh.
Xây dựng liên minh đa dạng
Crypto ISAC đang tập hợp một liên minh bao gồm toàn bộ hệ sinh thái. Các thành viên sáng lập gồm hai trong số các sàn giao dịch lớn nhất ngành, một nhà phát hành stablecoin lớn, và một số nhà cung cấp dịch vụ lưu ký uy tín nhất trong lĩnh vực này. Danh sách đầy đủ sẽ được công bố tại Hội nghị Consensus 2024, sự kiện thường niên của CoinDesk. Các nhà tổ chức cũng đại diện cho một phạm vi đa dạng, từ các công ty crypto thuần túy đến các nhà đầu tư mạo hiểm, đến các nhà cung cấp giải pháp Web3 và an ninh mạng chuyên biệt.
Justine Bone cho biết tổ chức đã bắt đầu hợp tác với các quan chức chính phủ để đảm bảo phù hợp với các khung pháp lý. Các quy trình chia sẻ thông tin của nền tảng đã được kiểm tra kỹ lưỡng và đã được các ISAC khác áp dụng, cô nhấn mạnh. Một cột mốc quan trọng là Crypto ISAC đang theo đuổi chứng nhận FedRAMP, một danh hiệu quan trọng giúp tổ chức đủ điều kiện cung cấp dịch vụ cho chính phủ Mỹ—một dấu hiệu đáng tin cậy lớn cho bất kỳ hạ tầng an ninh nào.
Thông tin mối đe dọa sắp đi vào hoạt động
Hạ tầng thực tế gần như đã sẵn sàng. “Chúng tôi sẽ thiết lập nền tảng này trong vài tuần tới, để khi ra mắt tại Consensus, các thành viên của chúng tôi sẽ có một nền tảng để đăng nhập và xem các thông tin về mối đe dọa,” Bone giải thích. Đây là một bước chuyển rõ ràng từ thảo luận sang khả năng vận hành thực tế.
Đáng chú ý, Crypto ISAC không phải là sáng kiến mới duy nhất trong lĩnh vực này. SEAL-ISAC, do Samczsun, trưởng bộ phận an ninh tại công ty đầu tư mạo hiểm Paradigm, dẫn dắt, cũng ra mắt cùng thời điểm với mục tiêu tương tự. Theo đại diện của SEAL-ISAC, tổ chức của họ đã ngăn chặn hoặc thu hồi hơn 50 triệu USD thiệt hại cho người dùng và dự án crypto—chứng minh giá trị kinh tế của các nỗ lực an ninh phối hợp.
Sự hợp tác tạo nên tính hợp pháp
Justine Bone mô tả vai trò cơ bản của ISAC là “một trung gian đáng tin cậy nằm ở trung tâm các cuộc thảo luận về các vấn đề an ninh.” Trong thực tế, điều này có nghĩa là phối hợp nhanh chóng về các lỗ hổng mới nổi hoặc các sự cố đang diễn ra, giúp các tổ chức cộng tác và triển khai giải pháp một cách nhanh chóng. Đây là mô hình đã chứng minh giá trị trong gần ba thập kỷ qua ở lĩnh vực chăm sóc sức khỏe, tài chính và hạ tầng quan trọng.
Việc ra đời của Crypto ISAC, sau nhiều năm lên kế hoạch và phối hợp ngành, đánh dấu một bước ngoặt quan trọng cho ngành. Nó báo hiệu rằng tiền điện tử đang trưởng thành vượt ra khỏi danh tính ban đầu của mình và bắt đầu áp dụng các biện pháp bảo vệ mang tính tổ chức mà các ngành công nghiệp đã xem là điều hiển nhiên. Với sự lãnh đạo của Justine Bone và liên minh các bên liên quan lớn, khuôn khổ này giờ đã hình thành để hệ sinh thái chuyển từ phản ứng sự cố mang tính phản xạ sang phòng ngừa mối đe dọa chủ động.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Justine Bone dẫn đầu Crypto ISAC, Khung an ninh ngành đã quá hạn chót
Ngành công nghiệp tiền điện tử cuối cùng cũng có hệ thống phòng thủ phối hợp riêng của mình. Người dẫn đầu là Justine Bone, một giám đốc an ninh mạng có thành tích xuất sắc, vừa đảm nhận vai trò giám đốc điều hành của Crypto ISAC, một trung tâm chia sẻ thông tin và phân tích mới thành lập dành riêng cho ngành công nghiệp tài sản kỹ thuật số. Với hơn 25 năm kinh nghiệm trong lĩnh vực an ninh mạng và mật mã, Bone mang lại sự đáng tin cậy và thành tích đã được chứng minh cho một tổ chức đang giải quyết một khoảng trống quan trọng trong hạ tầng của crypto.
Tại sao ngành công nghiệp Crypto lại cần thiết phải có điều này
Thời điểm ra mắt của Crypto ISAC nhấn mạnh một thực tế cấp bách: các nền tảng tài sản kỹ thuật số đã chịu đựng nhiều vụ vi phạm an ninh lớn. Chỉ riêng trong năm 2023, các hacker đã rút khoảng 1,7 tỷ USD từ các nền tảng và dự án tiền điện tử, theo dữ liệu từ Chainalysis, một công ty phân tích blockchain hàng đầu. Tuy nhiên, bất chấp những tổn thất liên tục này, hệ sinh thái crypto vẫn thiếu một cơ chế chính thức để chia sẻ thông tin về mối đe dọa và các lỗ hổng bảo mật — điều mà các ngành đã thiết lập từ hàng thập kỷ trước.
Các trung tâm chia sẻ thông tin và phân tích, hay ISACs, bắt nguồn từ cuối những năm 1990 như các tổ chức phi lợi nhuận nhằm thu hẹp khoảng cách giữa các tổ chức công và tư. Chúng hoạt động tương tự như các mạng lưới an ninh hợp tác, cho phép các bên liên quan trao đổi thông tin quan trọng về các lỗ hổng mới nổi và các mối đe dọa đang hoạt động. Các ngành truyền thống—chăm sóc sức khỏe, bán lẻ, dịch vụ tài chính, ô tô—đã từ lâu tận dụng ISACs để bảo vệ hạ tầng của họ. Việc crypto vắng mặt trong khuôn khổ này là một điểm mù rõ ràng.
Gặp gỡ người phụ nữ đứng sau sáng kiến này
Việc bổ nhiệm Justine Bone cho thấy mức độ nghiêm túc của dự án này. Trước khi đảm nhận vai trò tại Crypto ISAC, cô từng là CEO của MedSec, một công ty nghiên cứu an ninh thiết bị y tế. Thành tựu nổi bật nhất của cô tại đây là phát hiện ra các lỗ hổng nghiêm trọng trong các máy tạo nhịp tim của Abbott (trước đây gọi là St. Jude Medical). Nghiên cứu này, hợp tác với các đối tác an ninh bên ngoài, cuối cùng đã thúc đẩy FDA Mỹ ra lệnh thu hồi hơn nửa triệu thiết bị. Abbott sau đó đã cập nhật phần mềm để khắc phục các lỗ hổng bảo mật.
Ngoài MedSec, Bone còn có kinh nghiệm làm việc tại các tổ chức lớn như Dow Jones và Bloomberg trong vai trò trưởng bộ phận an ninh thông tin. Cô đã từng tham gia ban cố vấn của các công ty trong danh sách Fortune 50 và vẫn tiếp tục đóng góp chuyên môn cho tập đoàn công nghệ HP. Thời gian làm việc tại Ban đánh giá Blackhat, một chuỗi hội nghị an ninh mạng quốc tế uy tín, càng làm nổi bật vị thế của cô trong cộng đồng an ninh.
Xây dựng liên minh đa dạng
Crypto ISAC đang tập hợp một liên minh bao gồm toàn bộ hệ sinh thái. Các thành viên sáng lập gồm hai trong số các sàn giao dịch lớn nhất ngành, một nhà phát hành stablecoin lớn, và một số nhà cung cấp dịch vụ lưu ký uy tín nhất trong lĩnh vực này. Danh sách đầy đủ sẽ được công bố tại Hội nghị Consensus 2024, sự kiện thường niên của CoinDesk. Các nhà tổ chức cũng đại diện cho một phạm vi đa dạng, từ các công ty crypto thuần túy đến các nhà đầu tư mạo hiểm, đến các nhà cung cấp giải pháp Web3 và an ninh mạng chuyên biệt.
Justine Bone cho biết tổ chức đã bắt đầu hợp tác với các quan chức chính phủ để đảm bảo phù hợp với các khung pháp lý. Các quy trình chia sẻ thông tin của nền tảng đã được kiểm tra kỹ lưỡng và đã được các ISAC khác áp dụng, cô nhấn mạnh. Một cột mốc quan trọng là Crypto ISAC đang theo đuổi chứng nhận FedRAMP, một danh hiệu quan trọng giúp tổ chức đủ điều kiện cung cấp dịch vụ cho chính phủ Mỹ—một dấu hiệu đáng tin cậy lớn cho bất kỳ hạ tầng an ninh nào.
Thông tin mối đe dọa sắp đi vào hoạt động
Hạ tầng thực tế gần như đã sẵn sàng. “Chúng tôi sẽ thiết lập nền tảng này trong vài tuần tới, để khi ra mắt tại Consensus, các thành viên của chúng tôi sẽ có một nền tảng để đăng nhập và xem các thông tin về mối đe dọa,” Bone giải thích. Đây là một bước chuyển rõ ràng từ thảo luận sang khả năng vận hành thực tế.
Đáng chú ý, Crypto ISAC không phải là sáng kiến mới duy nhất trong lĩnh vực này. SEAL-ISAC, do Samczsun, trưởng bộ phận an ninh tại công ty đầu tư mạo hiểm Paradigm, dẫn dắt, cũng ra mắt cùng thời điểm với mục tiêu tương tự. Theo đại diện của SEAL-ISAC, tổ chức của họ đã ngăn chặn hoặc thu hồi hơn 50 triệu USD thiệt hại cho người dùng và dự án crypto—chứng minh giá trị kinh tế của các nỗ lực an ninh phối hợp.
Sự hợp tác tạo nên tính hợp pháp
Justine Bone mô tả vai trò cơ bản của ISAC là “một trung gian đáng tin cậy nằm ở trung tâm các cuộc thảo luận về các vấn đề an ninh.” Trong thực tế, điều này có nghĩa là phối hợp nhanh chóng về các lỗ hổng mới nổi hoặc các sự cố đang diễn ra, giúp các tổ chức cộng tác và triển khai giải pháp một cách nhanh chóng. Đây là mô hình đã chứng minh giá trị trong gần ba thập kỷ qua ở lĩnh vực chăm sóc sức khỏe, tài chính và hạ tầng quan trọng.
Việc ra đời của Crypto ISAC, sau nhiều năm lên kế hoạch và phối hợp ngành, đánh dấu một bước ngoặt quan trọng cho ngành. Nó báo hiệu rằng tiền điện tử đang trưởng thành vượt ra khỏi danh tính ban đầu của mình và bắt đầu áp dụng các biện pháp bảo vệ mang tính tổ chức mà các ngành công nghiệp đã xem là điều hiển nhiên. Với sự lãnh đạo của Justine Bone và liên minh các bên liên quan lớn, khuôn khổ này giờ đã hình thành để hệ sinh thái chuyển từ phản ứng sự cố mang tính phản xạ sang phòng ngừa mối đe dọa chủ động.