An toàn thông tin

Gần 70% tổ chức cho rằng nhân viên thiếu kiến thức cơ bản về an ninh mạng

AD 28/10/2024 17:35

Gần 70% tổ chức cho rằng nhân viên của họ thiếu kiến thức cơ bản về an ninh mạng, tăng so với con số 56% vào năm 2023, theo Báo cáo "Nghiên cứu toàn cầu về đào tạo và nâng cao nhận thức an ninh mạng năm 2024" của Fortinet.

Báo cáo Nghiên cứu toàn cầu về đào tạo và nâng cao nhận thức an ninh mạng năm 2024 vừa được công bố, nêu bật vai trò quan trọng của lực lượng lao động có hiểu biết về an ninh mạng trong việc quản lý và giảm thiểu rủi ro cho tổ chức.

nhan-vien-it.png

Theo báo cáo này, khi các tác nhân độc hại sử dụng trí tuệ nhân tạo (AI) để gia tăng số lượng và tốc độ tấn công, nhân viên của các tổ chức sẽ khó phát hiện các mối đe dọa hơn. Hơn 60% số người tham gia khảo sát dự đoán nhiều nhân viên có khả năng trở thành nạn nhân của các cuộc tấn công mà tội phạm mạng sử dụng AI.

Tuy nhiên, tin tốt là hầu hết những người được hỏi (80%) cũng cho biết kiến thức về các cuộc tấn công AI trên toàn doanh nghiệp (DN) đã giúp tổ chức của họ trở nên sẵn sàng hơn trong việc triển khai đào tạo và nâng cao nhận thức về an ninh mạng.

Nhân viên có thể là tuyến phòng thủ đầu tiên của tổ chức, nhưng các nhà lãnh đạo ngày càng lo lắng về việc nhân viên của họ thiếu nhận thức về an ninh bảo mật. Báo cáo cho thấy rõ rằng việc trang bị kiến thức an ninh mạng cho lực lượng lao động là cần thiết để giảm thiểu rủi ro trước sự gia tăng của các cuộc tấn công mạng ngày càng phức tạp.

Các nhà lãnh đạo nhận ra tầm quan trọng của việc đào tạo nhận thức về an ninh mạng và tin rằng chính những nội dung thiết kế chuyên biệt cụ thể là điểm nhấn giúp chương trình đào tạo hiệu quả hơn. Hơn 80% các nhà lãnh đạo hài lòng với các nỗ lực đào tạo và nâng cao nhận thức về an ninh mạng hiện có của DN.

Ông John Maddison, Giám đốc tiếp thị, Fortinet chia sẻ: “Khi các tác nhân đe dọa sử dụng các công nghệ mới như AI để tăng cường sự tinh vi của các cuộc tấn công, điều quan trọng hơn bao giờ hết là nhân viên phải là tuyến phòng thủ đầu tiên đầy sức mạnh. Nghiên cứu mới đây của Fortinet nhấn mạnh tầm quan trọng của việc xây dựng văn hóa an ninh mạng và triển khai đào tạo, nâng cao nhận thức về an ninh mạng cho toàn bộ tổ chức”.

“Những kết quả nghiên cứu này cũng khẳng định tầm quan trọng và hiệu quả của Dịch vụ nâng cao nhận thức về bảo mật của Fortinet trong việc tăng cường khả năng phục hồi an ninh mạng. Đây là dịch vụ đã đạt nhiều giải thưởng uy tín của Fortinet dành cho các DN, và có bản miễn phí trong lĩnh vực giáo dục dành cho các trường học trên toàn thế giới”, Ông John Maddison cho biết thêm.

Các mối đe dọa mới nhất mà nhân viên phải đối mặt

Một trong những cách thức phổ biến mà tội phạm mạng lợi dụng AI là làm cho các kế hoạch hoặc chương trình lừa đảo (phishing) trở nên đáng tin hơn và khó phát hiện hơn. Do các cuộc tấn công lừa đảo nhắm trực tiếp vào người dùng cá nhân, các tổ chức nên tập trung chủ yếu vào việc hướng dẫn nhân viên cách phát hiện và tránh trở thành nạn nhân của các cuộc tấn công này.

Báo cáo cho biết, người dùng cuối vẫn là mục tiêu hấp dẫn. Năm ngoái, hơn 80% tổ chức đã đối mặt với các cuộc tấn công dưới dạng phần mềm độc hại, lừa đảo, và tấn công mật khẩu, nhắm trực tiếp vào các cá nhân.

Khi các cuộc tấn công phát triển, công tác đào tạo và nâng cao nhận thức an ninh mạng càng trở nên quan trọng hơn. 96% số người tham gia khảo sát cho biết ban lãnh đạo DN ủng hộ việc đào tạo, nâng cao nhận thức về an ninh mạng cho nhân viên. Trong khi đó, 98% cho biết phòng chống lừa đảo là một phần trong chương trình và kế hoạch đào tạo của họ. Các ưu tiên đào tạo hàng đầu khác bao gồm bảo mật dữ liệu (48%) và quyền riêng tư dữ liệu (41%).

Nhân viên là tuyến phòng thủ đầu tiên lại các cuộc tấn công

Trong khi các đội ngũ an ninh bảo mật và CNTT đóng vai trò quan trọng trong việc bảo vệ các tổ chức khỏi các mối đe dọa mạng, thì nhân viên của một DN cũng đóng vai trò quan trọng trong việc ngăn ngừa các vi phạm. Hầu hết các nhà lãnh đạo (86%) cho biết nhân viên của họ đánh giá tích cực về đào tạo và nâng cao nhận thức an ninh mạng, trong đó 55% đánh giá "rất tích cực".

Các tổ chức nhận thấy kết quả tích cực khi triển khai các chương trình đào tạo và nâng cao nhận thức về an ninh bảo mật. Phần lớn các nhà lãnh đạo (89%) cho biết tổ chức của họ đã cải thiện ít nhất một phần mức độ an ninh bảo mật sau khi triển khai chương trình đào tạo, nâng cao nhận thức về an ninh mạng, và không có ai trả lời rằng không có sự cải thiện nào.

Hầu hết các tổ chức đều thực hiện chương trình đào tạo và nâng cao nhận thức về an ninh bảo mật dựa trên kinh nghiệm đã bị vi phạm hoặc hiểu biết về các mối đe dọa trong ngành hoặc lĩnh vực họ hoạt động.

Trả lời khảo sát, gần như tất cả những người ra quyết định (96%) cho biết ban lãnh đạo DN ủng hộ việc triển khai đào tạo để nâng cao nhận thức về an ninh mạng cho nhân viên.

Theo khảo sát năm nay, 96% lãnh đạo cho rằng việc nâng cao nhận thức của nhân viên sẽ giúp củng cố thế trận an ninh mạng của tổ chức. Tuy nhiên, những người tham gia khảo sát cũng chỉ ra rằng có một số yếu tố chính quyết định hiệu quả của các chương trình đào tạo.

Trong khi 86% các nhà quản lý hài lòng với giải pháp đào tạo và nhận thức về an ninh hiện tại của mình, thì trong số những người không hài lòng, băn khoăn lớn nhất là thiếu nội dung hấp dẫn. Để tránh việc quá tải, cần xem xét khoảng thời gian cần thiết dành cho người học. Yêu cầu quá nhiều thời gian từ nhân viên có thể khiến họ quá tải. Thời gian được đề xuất phổ biến nhất là từ 1,1 - 2 giờ, mức trung bình là khoảng 3 giờ.

Xây dựng lực lượng lao động có nhận thức về an ninh mạng

Chỉ một sự cố vi phạm cũng có thể gây ra hậu quả nghiêm trọng cho DN. Theo Fortinet, cần xây dựng chiến lược phòng thủ ba mũi nhọn bao gồm nhận thức và đào tạo về bảo mật cho tất cả nhân viên, kỹ năng chuyên sâu cho nhân viên CNTT và bảo mật; cũng như các giải pháp bảo mật nâng cao cho mạng.

Ngoài việc hướng dẫn nhân viên cách xử lý khi gặp phải các mối đe dọa, đào tạo và nâng cao nhận thức còn cần tạo nền tảng cho văn hóa an ninh mạng trong toàn tổ chức./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam - Malaysia nâng cấp quan hệ Đối tác chiến lược toàn diện
    Phát biểu tại họp báo, Tổng Bí thư Tô Lâm cho biết, Việt Nam-Malaysia tăng cường hợp tác trên các lĩnh vực mới (như kinh tế xanh, đổi mới sáng tạo, khoa học công nghệ, chuyển đổi số, năng lượng xanh...).
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
  • Sự gia tăng của ứng dụng AI tạo sinh: Những rủi ro tiềm ẩn cho xã hội và con người
    AI tạo sinh là một trong những thành tựu công nghệ mới nhất của con người trong thập niên 20 của thế kỷ XXI. Cho đến nay, sự ứng dụng của AI tạo sinh đã tạo ra nhiều cuộc tranh luận quan trọng trong các nghiên cứu xã hội, đặc biệt là trong lĩnh vực triết học. AI tạo sinh đã thách thức nhiều khái niệm và định kiến của chúng ta về bản thân mình, đặc biệt là về cách chúng ta hiểu về tư duy và bản chất của tư duy con người.
Gần 70% tổ chức cho rằng nhân viên thiếu kiến thức cơ bản về an ninh mạng
POWERED BY ONECMS - A PRODUCT OF NEKO