Doanh nghiệp tăng cường bảo mật để hoạt động hiệu quả

Hạnh Tâm| 11/05/2021 15:01
Theo dõi ICTVietnam trên

Covid-19 đã có những tác động sâu rộng tới cuộc sống con người, đặc biệt là trong công việc.

Theo khảo sát của Chartered Management Institute (CMI), hiện tại, gần một nửa (48%) người lao động phải làm việc từ xa hoặc theo cách kết hợp (làm việc tại cơ quan và làm tại nhà). Quá trình chuyển đổi từ làm việc ở cơ quan tới làm việc tại gia đình diễn ra thuận lợi và nhân viên vẫn có thể làm việc hiệu quả khi rời xa môi trường làm việc thông thường của mình.

Sự chuyển dịch này thực hiện được một phần không nhỏ nhờ vào công nghệ, cho phép nhân viên có mọi quyền truy nhập cần thiết vào thông tin công ty và khả năng giao tiếp thoải mái với các đồng nghiệp khi họ làm việc tại nhà riêng. Các nhà tuyển dụng trước đây từng không khuyến khích và hỗ trợ làm việc từ xa cũng nhanh chóng triển khai các chính sách và cơ sở hạ tầng truy nhập từ xa.

An ninh mạng định hướng cho thành công thương mại vào 2021 - Ảnh 1.

Đây là một phần của xu thế chuyển đổi số rộng lớn mà chúng ta đã chứng kiến trong năm qua. Theo một cuộc khảo sát của McKinsey,công ty tư vấn quản lý toàn cầu của Mỹ, trong  3 - 4 năm qua, các công ty đã thành công trong việc số hóa sự tương tác giữa khách hàng và chuỗi  cung ứng cũng như các hoạt động nội bộ.

Việc các tổ chức phải thực hiện số hóa là điều đã trở nên rõ ràng hoặc có nguy cơ bị bỏ lại phía sau. Sự chuyển đổi này đã mang lại lợi ích to lớn trong việc duy trì  kết nối con người và đảm bảo việc kinh doanh không bị gián đoạn. Tuy nhiên, sự chuyển đổi cũng  mang lại những  rủi ro an ninh mạng không thể tránh khỏi. Khi tội phạm mang thay đổi chiến thuật để khai thác xu hướng làm việc từ xa mới thì những người chịu trách nhiệm bảo vệ các mạng công ty phải nhanh chóng tư duy lại những chiến lược của riêng mình.

Theo báo cáo  bảo mật Security Navigator của Orange Cyberdefense, phân tích các sự kiện bảo mật được giám sát bởi 11 CyberSOC và 17 SOC cho thấy những sự cố kỹ thuật xã hội trong năm 2020 cao hơn so với 2 năm trước đó (2018: 2%, 2019: 1%, 2020: 5%). Những sự cố này bao gồm các chiến dịch lừa đảo được phát tán phần lớn qua email hoặc các cuộc tấn công có chủ đích thông qua lừa đảo trực tuyến cũng như thư rác và tống tiền.

Ngoài ra, một số lượng lớn các sự cố được xác nhận liên quan tới việc cài các đặt chương trình quảng cáo, ứng dụng hoặc những chương trình không mong muốn (PUP). Các sự cố này chiếm 60% tất cả các mềm độc hại được phát hiện. Hầu hế các sự cố liên quan đến những tiện ích mở rộng hoặc việc cài đặt những chương trình bắt buộc như: trình giải nén zip và trình duyệt bổ sung để gửi dữ liệu người dùng tới các đối tượng bên ngoài. Đặc biệt, có một sự gia tăng trong các sự cố PUP và phần mềm quảng cáo được xác nhận vào tháng 3 năm 2020 - tháng mà nhiều người bắt đầu làm việc tại nhà.

Mặc dù vắc-xin Covid-19 đã có, nhưng dự báo việc trở lại làm việc tập trung tại các cơ quan cũng không thể diễn ra sớm hơn. Cuộc khảo sát của CMI cho thấy, trong 10 nhân viên thì có 4 nhân viên nghĩ rằng tổ chức của họ sẽ tiếp tục làm việc từ xa hoặc theo cách kết hợp trong năm 2021. Đối với những người lãnh đạo công tác bảo mật, điều này nghĩa là họ phải luôn theo sát các mối đe dọa mạng mà những đồng nghiệp từ xa phải đối mặt.

Cách bảo mật để doanh nghiệp thành công trong năm 2021

Quan trọng là phải hiểu về sự rủi ro. Trước đây các nhân viên giao tiếp nội bộ trong mạng cơ quan, được bảo vệ bởi tường lửa cấp doanh nghiệp thì giờ đây họ phải kết nối máy tính xách tay của mình với bộ định tuyến ISP gia đình giá rẻ và truy nhập dữ liệu qua các kết nối VPN. 

Các bộ định tuyến gia đình này thường không cùng băng tần khi nâng cấp phần mềm để xử lý các lỗ hổng mới được phát hiện làm tăng nguy cơ bị xâm phạm. Một khi bạn làm chủ bộ định tuyến thì có nhiều con đường lây nhiễm tới tất cả các thiết bị phía sau nó, bao gồm cả các máy tính xách tay của công ty "luôn bật" chế độ truy nhập từ xa.

Để giảm thiểu sự gia tăng rủi ro này, doanh  nghiệp được khuyến nghị đầu tư vào những điều sau:

Những giải pháp truy nhập từ xa linh hoạt có thể tăng và giảm quy mô theo nhu cầu và không đòi hỏi đầu tư ban đầu lớn; 

Trang bị những giải pháp bảo mật điểm cuối thế hệ tiếp theo để bảo vệ khỏi các mối đe dọa nâng cao chưa được biết đến như máy học hoặc những phân tích hành vi nâng cao… 

Những giải pháp phát hiện và phản hồi điểm cuối: Các CyberSOC đã mất rất nhiều khả năng hiển thị do sự gia tăng những người làm việc từ xa, còn EDR (Endpoint Detection and Response) cho phép phát hiện trên tất cả các điểm cuối. Tuy nhiên, rủi ro ở đây là các công ty không có khả năng cũng như tiềm lực kinh tế để phân tích những cảnh báo phát sinh. Do đó, một hệ thống quản lý EDR cần được xem xét.

Tóm lại, với số lượng ngày càng gia tăng của các vụ xâm phạm, các vụ kiện cáo và những khoản thiệt hại do bảo mật mạng kém thì  trong những tháng còn lại của năm  2021 cần sự xem xét kỹ lưỡng hơn trong quá trình số hóa. Chính những tổ chức bảo đảm các quy trình bảo mật mạnh mẽ trong suốt quá trình số hóa là những đơn vị có cơ hội lớn nhất để thúc đẩy lợi thế cạnh tranh và thành công thương mại.

Bài liên quan
  • 7 chiến lược ngăn chặn ransomware từ chuyên gia an ninh mạng
    Trong thời đại số hóa ngày nay, ransomware đã trở thành một trong những mối đe dọa lớn nhất đối với các doanh nghiệp (DN) và tổ chức trên khắp thế giới. Với khả năng gây ra thiệt hại nặng nề từ mất dữ liệu đến gián đoạn hoạt động kinh doanh, việc bảo vệ khỏi ransomware là một ưu tiên cấp bách.
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Háo hức khám phá di tích lịch sử theo một cách mới
    Ứng dụng công nghệ số giúp nhiều du khách gia tăng trải nghiệm thú vị khi tới thăm các di tích lịch sử như Địa đạo Củ Chi, Dinh Độc Lập…
  • Công nghệ đang thay đổi du lịch Việt Nam như thế nào?
    Trong những năm gần đây, sự giao thoa giữa du lịch và công nghệ, thường được gọi là công nghệ du lịch, đã khơi dậy sự đổi mới, với nhiều công ty khởi nghiệp (startup) về công nghệ du lịch đi đầu trong cuộc cách mạng này.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Doanh nghiệp tăng cường bảo mật để hoạt động hiệu quả
POWERED BY ONECMS - A PRODUCT OF NEKO