DN tập trung ứng phó ATTT linh hoạt trong năm 2023

PV| 21/12/2022 16:37
Theo dõi ICTVietnam trên

Thực trạng mất an toàn, an ninh mạng diễn ra cùng lúc với việc nhiều doanh nghiệp (DN), tổ chức bắt đầu mở rộng đáng kể hoạt động trực tuyến để triển khai mô hình kết hợp giữa làm việc tại công sở và làm việc từ xa (hybrid).

Các mối đe doạ về an toàn thông tin (ATTT) ngày càng trở nên tinh vi hơn, và các DN, tổ chức buộc phải nghiên cứu áp dụng một mô hình an ninh mạng phản ứng linh hoạt trong chiến lược kinh doanh dài hạn để duy trì vị thế dẫn đầu trên thương trường.

Dự báo an toàn thông tin dành cho doanh nghiệp năm 2023 - Ảnh 1.

Các mối đe doạ về ATTT ngày càng trở nên tinh vi hơn.

Ông Michael Adams, Giám đốc An toàn thông tin (ATTT) của Zoom cho biết các nhà lãnh đạo chịu trách nhiệm về ATTT sẽ phải tập trung nâng cao khả năng ứng phó linh hoạt. 

Mặc dù trọng tâm của công tác ATTT vẫn là bảo vệ tổ chức khỏi các nguy cơ trực tuyến, chúng ta có thể sẽ chứng kiến sự tăng cường tập trung vào khả năng ứng phó linh hoạt, với nhiệm vụ không chỉ bảo vệ mà còn phục hồi và đảm bảo khả năng vận hành liên tục trong trường hợp gặp sự cố an ninh mạng. Không chỉ là đầu tư nguồn lực vào công tác bảo vệ an toàn, an ninh mạng, mà còn là đầu tư vào con người, vào quy trình và công nghệ nhằm giảm thiểu tác hại và tiếp tục vận hành trong trường hợp gặp sự cố an ninh mạng.

Các phòng ban phụ trách an ninh mạng cần tích cực phòng chống lừa đảo qua email (spear phishing) và các cuộc tấn công phi kỹ thuật. Lừa đảo qua email và tấn công phi kỹ thuật ngày càng tinh vi, gây ra không ít khó khăn cho việc xác định tác nhân đe doạ, khiến DN, tổ chức gặp nhiều trở ngại trong công tác bảo vệ an toàn, an ninh mạng. Dự kiến trong năm tới sẽ xuất hiệu nhiều cuộc tấn công phi kỹ thuật sử dụng công nghệ trí tuệ nhân tạo (AI) và nội dung giả mạo (deepfake).

Bất ổn kéo dài trên khắp chuỗi cung ứng phần mềm cũng sẽ tạo ra mảnh đất màu mỡ cho các cuộc tấn công quy mô lớn. Chúng ta đã chứng kiến nhiều cuộc tấn công vào chuỗi cung ứng trong những năm qua, và chuỗi cung ứng phần mềm ngày càng trở nên quan trọng. 

Nhằm đối phó với thực trạng này, mới đây Chính phủ Hoa Kỳ đã ban hành một sắc lệnh hành pháp về bảo vệ an toàn chuỗi cung ứng phần mềm đối với các nhà cung cấp của chính phủ. Dù vậy, vẫn cần thêm nhiều DN cùng tập trung củng cố các quy trình và biện pháp bảo mật, từ việc áp dụng mô hình bảo mật toàn diện Zero Trust đến tăng cường bảo vệ các dịch vụ hạ tầng, ví dụ như chứng thư số Code Signing, PKI, và thắt chặt quy trình phát hành. Việc gia tăng phụ thuộc vào bên thứ ba cũng đòi hỏi chú trọng hơn đến công tác kiểm soát bảo mật trên khắp chuỗi cung ứng phần mềm, chẳng hạn như thiết lập quy trình kiểm soát, đánh giá nguy cơ bên thứ ba, quản lý nhận diện và truy cập cũng như vá lỗi kịp thời.

Phụ thuộc vào nhà cung cấp dịch vụ lưu trữ đám mây cũng khiến DN phơi mình trước nguy cơ tấn công mạng nhiều hơn. Tận dụng tính linh hoạt của giải pháp lưu trữ dữ liệu đám mây, ngày càng nhiều DN và tổ chức tích hợp công nghệ đám mây vào quy trình vận hành và khởi xướng các trường hợp sử dụng duy nhất công nghệ đám mây. 

Vấn đề là bằng cách đó họ cũng vô hình trung bộc lộ mình trước nguy cơ tấn công, và do vậy, cần xây dựng những chiến lược mới để triển khai công nghệ bảo mật điện toán đám mây cũng như bảo vệ an toàn, an ninh mạng. Các nhà quản lý CNTT cũng cần xây dựng một quy trình rõ ràng để đánh giá nhà cung cấp và thấu hiểu những công nghệ backend mà họ sử dụng./.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Bưu điện chuyển phát bưu gửi nhanh nhất đến người nhận trước Tết
    Nhằm đáp ứng tối đa nhu cầu của khách hàng và giao hàng kịp Tết Nguyên đán Ất Tỵ 2025, Bưu điện Việt Nam đã chủ động tối ưu sản xuất, ứng dụng công nghệ tự động hóa, dồn toàn lực cung cấp ổn định các dịch vụ bưu chính chuyển phát trên toàn quốc.
  • ‏OPPO Find X8 và Find X8 Pro thiết lập tiêu chuẩn mới về thời lượng pin‏
    Ngày 21/1, OPPO Find X8‏‏ và ‏‏Find X8 Pro‏‏ vừa được vinh danh với danh hiệu‏‏ DXOMARK Gold Battery Label 2025‏‏, khẳng định vị trí dẫn đầu trong ngành với hiệu suất pin vượt trội về thời lượng sử dụng, tốc độ sạc và hiệu quả năng lượng.‏
  •  Tác động của AI trong trật tự thế giới
    Cuốn sách “Trò chơi quyền lực - Quá khứ, hiện tại và tương lai của trật tự thế giới” có một phần đề cập đến tác động của công nghệ, đặc biệt là trí tuệ nhân tạo (AI), trong việc thay đổi cán cân quyền lực.
  • Tổng thống Mỹ ký sắc lệnh hoãn cấm TikTok 75 ngày
    Ngay trong ngày đầu tiên nhậm chức ngày 20/01, Tổng thống Mỹ Donald Trump đã ký một sắc lệnh hành pháp để hoãn việc thực thi lệnh cấm TikTok ở Mỹ trong ít nhất 75 ngày.
  • Tết sắm trang sức DOJI, nhân đôi xuân sắc và tài lộc
    Những ngày cận Tết, chị em tất bật sắm sửa quần áo, làm tóc để đón diện mạo mới, chào tân niên đầy hứng khởi. DOJI giới thiệu những bộ sưu tập tinh hoa như lời chúc xuân tròn đầy gửi đến mỗi khách hàng, cùng ưu đãi hấp dẫn dành riêng cho năm mới Ất Tỵ.
Đừng bỏ lỡ
DN tập trung ứng phó ATTT linh hoạt trong năm 2023
POWERED BY ONECMS - A PRODUCT OF NEKO