Hơn một nửa số tổ chức đối mặt khó khăn khi triển khai bảo mật zero-trust

Hoàng Linh| 15/02/2022 10:48
Theo dõi ICTVietnam trên

Các tổ chức gặp khó khăn trong việc xác thực người dùng và thiết bị một cách nhất quán.

Theo báo cáo thực trạng ứng dụng giải pháp Zero Trust trên toàn cầu (Global State of Zero Trust Report) của Fortinet, mặc dù hầu hết các tổ chức đều có hiểu biết về mô hình bảo mật không tin tưởng hoàn toàn (zero trust) hoặc đang trong quá trình triển khai các ý tưởng dựa trên zero trust, thế nhưng hơn một nửa số tổ chức không thể biến những hiểu biết đó thành các giải pháp khả thi vì thiếu các nguyên tắc cơ bản, cốt lõi của cấu trúc bảo mật zero trust.

Cụthể, báo cáo cho thấy xu hướng gia tăng số lượng và mức độ phức tạp của các cuộc tấn công nhắm vào các cá nhân, tổ chức và các cơ sở hạ tầng thiết yếu. Bởi vậy, các tổ chức đang tìm kiếm giải pháp bảo vệ trước những mối đe dọa đang không ngừng phát triển này và mô hình bảo mật zero trust là giải pháp lý tưởng hàng đầu.

Ngoài ra, xu hướng dịch chuyển sang mô hình làm việc từ bất cứ đâu càng làm nổi bật vai trò của công nghệ truy cập mạng zero trust (ZTNA), bởi lẽ các tổ chức cần bảo vệ các nguồn tài nguyên quan trọng khi nhân viên truy cập từ các kết nối mạng gia đình với mức độ bảo mật kém.

Nhầm lẫn trong việc định nghĩa các chiến lược bảo mật zero trust

Báo cáo đã chỉ ra những sự nhầm lẫn về khái niệm của một chiến lược zero trust trọn vẹn. 77% số người tham gia khảo sát cho biết họ hiểu các khái niệm zero-trust và 75% hiểu về ZTNA, đồng thời hơn 80% cho biết họ đã xây dựng xong hoặc đang phát triển một chiến lược triển khai zero-trust hoặc ZTNA.

Hơn một nửa số tổ chức đối mặt khó khăn triển khai bảo mật Zero-Trust - Ảnh 1.

Tuy nhiên, hơn 50% những người được hỏi cho biết họ không thể triển khai được các năng lực lõi của mô hình bảo mật zero trust. Gần 60% cho biết họ không có khả năng xác thực người dùng và thiết bị một cách liên tục, 54% "chật vật" trong việc quản lý người dùng sau quy trình xác thực.

Báo cáo nhận định đây là "khoảng trống" đáng lo ngại bởi những chức năng này đều là cốt lõi và thiết yếu trong mô hình bảo mật zero trust. Điều này cũng khiến vấn đề thực trạng và hiệu quả triển khai zero trust trong các tổ chức hiện nay trở thành một câu hỏi lớn.

Ngoài ra, đã có sự nhầm lẫn giữa các thuật ngữ "truy cập zero trust" và "truy cập mạng zero trust" do đôi khi chúng được sử dụng thay thế cho nhau.

Zero Trust là giải pháp hàng đầu và mục tiêu ưu tiên rất đa dạng

Mục tiêu ưu tiên của zero trust là "giảm thiểu tác động của các vi phạm và xâm nhập", sau đó là "bảo mật truy cập từ xa" và "đảm bảo tính liên tục của nhiệm vụ hoặc hoạt động kinh doanh". "Cải thiện trải nghiệm người dùng" và "đạt được tính linh hoạt để cung cấp khả năng bảo mật ở mọi nơi" cũng là những mục tiêu ưu tiên hàng đầu của công nghệ này.

Hơn một nửa số tổ chức đối mặt khó khăn triển khai bảo mật Zero-Trust - Ảnh 2.

Theo phản hồi của những người tham gia khảo sát, "bảo mật trên toàn bộ bề mặt tấn công số" là lợi ích quan trọng nhất, tiếp theo là "trải nghiệm người dùng tốt hơn cho hoạt động làm việc từ xa (VPN)".

Đa số những câu trả lời khảo sát cho thấy điều quan trọng là các giải pháp bảo mật zero trust phải được tích hợp trong cơ sở hạ tầng hiện có của tổ chức, hoạt động trên khắp các môi trường đám mây và nền tảng lưu trữ tại chỗ, cũng như được bảo mật ở lớp ứng dụng.

Hơn một nửa số tổ chức đối mặt khó khăn triển khai bảo mật Zero-Trust - Ảnh 3.

Tuy nhiên, hơn 80% người phản hồi chỉ ra rằng việc triển khai chiến lược bảo mật zero trust trên một hệ thống mạng mở rộng là một điều thực sự khó khăn. Đối với các tổ chức không có chiến lược cụ thể, các trở ngại còn nằm ở việc thiếu hụt nguồn lực có kỹ năng với 35% tổ chức sử dụng các chiến lược CNTT khác để triển khai bảo mật zero trust.

Mô hình zero trust trở thành yêu cầu quan trọng hàng đầu đối với các tổ chức

Báo cáo được xây dựng dựa trên một cuộc khảo sát toàn cầu, phỏng vấn những người ra quyết định về CNTT trong các tổ chức, nhằm mục đích hiểu rõ hơn về việc các tổ chức đã tiến tới giai đoạn nào trong hành trình triển khai mô hình bảo mật zero trust.

Cuộc khảo sát được thực hiện với 472 nhà lãnh đạo, quản lý CNTT và an ninh mạng từ 24 quốc gia khác nhau, đại diện cho gần như tất cả các ngành công nghiệp, bao gồm cả những tổ chức trong các lĩnh vực công.

Ông John Maddison, Phó Chủ tịch cấp cao phụ trách sản phẩm kiêm Giám đốc marketing của Fortinet cho biết: "Với bối cảnh các mối đe dọa trên mạng đang không ngừng phát triển, xu hướng chuyển dịch sang mô hình làm việc từ xa và nhu cầu quản lý bảo mật các ứng dụng trên nền tảng đám mây, việc chuyển đổi từ mô hình bảo mật tin tưởng ngầm (implicit trust) sang mô hình zero trust trở thành yêu cầu quan trọng hàng đầu đối với các tổ chức".

Khảo sát cho thấy mặc dù hầu hết các tổ chức đều đã triển khai một số dạng thức của chiến lược bảo mật zero trust, nhưng họ lại thiếu một chiến lược toàn diện và phải vất vả để thực thi một số vấn đề thiết yếu của mô hình bảo mật này.

Một giải pháp hiệu quả, theo ông John Maddison, đòi hỏi phương thức tiếp cận nền tảng lưới an ninh mạng để giải quyết tất cả các nguyên tắc cơ bản về truy cập zero trust trên khắp cơ sở hạ tầng, bao gồm thiết bị đầu cuối, nền tảng đám mây và nền tảng lưu trữ tại chỗ, nếu không sẽ chỉ là một giải pháp riêng lẻ, không tích hợp và thiếu khả năng hiển thị trên phạm vi rộng./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam - Malaysia nâng cấp quan hệ Đối tác chiến lược toàn diện
    Phát biểu tại họp báo, Tổng Bí thư Tô Lâm cho biết, Việt Nam-Malaysia tăng cường hợp tác trên các lĩnh vực mới (như kinh tế xanh, đổi mới sáng tạo, khoa học công nghệ, chuyển đổi số, năng lượng xanh...).
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
  • Sự gia tăng của ứng dụng AI tạo sinh: Những rủi ro tiềm ẩn cho xã hội và con người
    AI tạo sinh là một trong những thành tựu công nghệ mới nhất của con người trong thập niên 20 của thế kỷ XXI. Cho đến nay, sự ứng dụng của AI tạo sinh đã tạo ra nhiều cuộc tranh luận quan trọng trong các nghiên cứu xã hội, đặc biệt là trong lĩnh vực triết học. AI tạo sinh đã thách thức nhiều khái niệm và định kiến của chúng ta về bản thân mình, đặc biệt là về cách chúng ta hiểu về tư duy và bản chất của tư duy con người.
Hơn một nửa số tổ chức đối mặt khó khăn khi triển khai bảo mật zero-trust
POWERED BY ONECMS - A PRODUCT OF NEKO