DN tập trung ứng phó ATTT linh hoạt trong năm 2023

PV| 21/12/2022 16:37
Theo dõi ICTVietnam trên

Thực trạng mất an toàn, an ninh mạng diễn ra cùng lúc với việc nhiều doanh nghiệp (DN), tổ chức bắt đầu mở rộng đáng kể hoạt động trực tuyến để triển khai mô hình kết hợp giữa làm việc tại công sở và làm việc từ xa (hybrid).

Các mối đe doạ về an toàn thông tin (ATTT) ngày càng trở nên tinh vi hơn, và các DN, tổ chức buộc phải nghiên cứu áp dụng một mô hình an ninh mạng phản ứng linh hoạt trong chiến lược kinh doanh dài hạn để duy trì vị thế dẫn đầu trên thương trường.

Dự báo an toàn thông tin dành cho doanh nghiệp năm 2023 - Ảnh 1.

Các mối đe doạ về ATTT ngày càng trở nên tinh vi hơn.

Ông Michael Adams, Giám đốc An toàn thông tin (ATTT) của Zoom cho biết các nhà lãnh đạo chịu trách nhiệm về ATTT sẽ phải tập trung nâng cao khả năng ứng phó linh hoạt. 

Mặc dù trọng tâm của công tác ATTT vẫn là bảo vệ tổ chức khỏi các nguy cơ trực tuyến, chúng ta có thể sẽ chứng kiến sự tăng cường tập trung vào khả năng ứng phó linh hoạt, với nhiệm vụ không chỉ bảo vệ mà còn phục hồi và đảm bảo khả năng vận hành liên tục trong trường hợp gặp sự cố an ninh mạng. Không chỉ là đầu tư nguồn lực vào công tác bảo vệ an toàn, an ninh mạng, mà còn là đầu tư vào con người, vào quy trình và công nghệ nhằm giảm thiểu tác hại và tiếp tục vận hành trong trường hợp gặp sự cố an ninh mạng.

Các phòng ban phụ trách an ninh mạng cần tích cực phòng chống lừa đảo qua email (spear phishing) và các cuộc tấn công phi kỹ thuật. Lừa đảo qua email và tấn công phi kỹ thuật ngày càng tinh vi, gây ra không ít khó khăn cho việc xác định tác nhân đe doạ, khiến DN, tổ chức gặp nhiều trở ngại trong công tác bảo vệ an toàn, an ninh mạng. Dự kiến trong năm tới sẽ xuất hiệu nhiều cuộc tấn công phi kỹ thuật sử dụng công nghệ trí tuệ nhân tạo (AI) và nội dung giả mạo (deepfake).

Bất ổn kéo dài trên khắp chuỗi cung ứng phần mềm cũng sẽ tạo ra mảnh đất màu mỡ cho các cuộc tấn công quy mô lớn. Chúng ta đã chứng kiến nhiều cuộc tấn công vào chuỗi cung ứng trong những năm qua, và chuỗi cung ứng phần mềm ngày càng trở nên quan trọng. 

Nhằm đối phó với thực trạng này, mới đây Chính phủ Hoa Kỳ đã ban hành một sắc lệnh hành pháp về bảo vệ an toàn chuỗi cung ứng phần mềm đối với các nhà cung cấp của chính phủ. Dù vậy, vẫn cần thêm nhiều DN cùng tập trung củng cố các quy trình và biện pháp bảo mật, từ việc áp dụng mô hình bảo mật toàn diện Zero Trust đến tăng cường bảo vệ các dịch vụ hạ tầng, ví dụ như chứng thư số Code Signing, PKI, và thắt chặt quy trình phát hành. Việc gia tăng phụ thuộc vào bên thứ ba cũng đòi hỏi chú trọng hơn đến công tác kiểm soát bảo mật trên khắp chuỗi cung ứng phần mềm, chẳng hạn như thiết lập quy trình kiểm soát, đánh giá nguy cơ bên thứ ba, quản lý nhận diện và truy cập cũng như vá lỗi kịp thời.

Phụ thuộc vào nhà cung cấp dịch vụ lưu trữ đám mây cũng khiến DN phơi mình trước nguy cơ tấn công mạng nhiều hơn. Tận dụng tính linh hoạt của giải pháp lưu trữ dữ liệu đám mây, ngày càng nhiều DN và tổ chức tích hợp công nghệ đám mây vào quy trình vận hành và khởi xướng các trường hợp sử dụng duy nhất công nghệ đám mây. 

Vấn đề là bằng cách đó họ cũng vô hình trung bộc lộ mình trước nguy cơ tấn công, và do vậy, cần xây dựng những chiến lược mới để triển khai công nghệ bảo mật điện toán đám mây cũng như bảo vệ an toàn, an ninh mạng. Các nhà quản lý CNTT cũng cần xây dựng một quy trình rõ ràng để đánh giá nhà cung cấp và thấu hiểu những công nghệ backend mà họ sử dụng./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Bộ KH&CN ban hành Thông tư đầu tiên sau sau hợp nhất
    Ngày 31/3/2025, Bộ Khoa học và Công nghệ (KH&CN) đã ban hành Thông tư số 01/2025/TT-BKHCN về việc sửa đổi, bổ sung một số nội dung tại Phụ lục ban hành kèm theo Thông tư số 08/2021/TT-BTTTT ngày 14/10/2021 quy định Danh mục thiết bị vô tuyến điện được miễn giấy phép sử dụng tần số vô tuyến điện, điều kiện kỹ thuật và khai thác kèm theo.
  • Bảo đảm an toàn dữ liệu người sử dụng dịch vụ bưu chính là ưu tiên hàng đầu
    Mới đây, Bộ KH&CN vừa phát hành văn bản số 509/KHCN-BC gửi các doanh nghiệp bưu chính về việc tăng cường công tác bảo đảm an toàn dữ liệu người sử dụng dịch vụ bưu chính.
  • Tăng cường huy động nguồn lực KOLs trong hoạt động thông tin đối ngoại
    Năm 2024, Cục Thông tin đối ngoại (TTĐN) đã thành công việc đưa TTĐN lên không gian mới - không gian mạng - với nhiều kết quả đáng ghi nhận. Trong đó, có việc thí điểm thành công trong huy động những người có ảnh hưởng lớn trên mạng xã hội (MXH) cùng chung tay trong thực hiện nhiệm vụ cơ bản thứ hai của TTĐN đó là quảng bá hình ảnh quốc gia.
  • Tác giả Nhật Bản với những ý tưởng lôi cuốn trẻ đọc sách
    Với máy ảnh bằng bìa giấy, các món đồ chơi hết sức đơn giản bằng kẹp quần áo và giấy màu…, tác giả Yuichi Kimura với mái đầu bạc phơ đã khiến cho khoảng 20 em nhỏ ở nhiều lứa tuổi quên hẳn đi những thiết bị điện tử, game hay những trò giải trí cuốn hút khác từ công nghệ.
  • Microsoft và 15 cột mốc định hình tầm nhìn về AI
    Gã khổng lồ công nghệ Microsoft sắp bước qua cột mốc 50 năm thành lập với nhiều thách thức trong thời đại trí tuệ nhân tạo (AI). Hãy cùng khám phá cách Microsoft sẽ phát triển nền tảng, công cụ và cơ sở hạ tầng AI cho tương lai.
Đừng bỏ lỡ
DN tập trung ứng phó ATTT linh hoạt trong năm 2023
POWERED BY ONECMS - A PRODUCT OF NEKO