Lỗi kiểm soát làm tăng nguy cơ bảo mật tại doanh nghiệp

Kiến Lập| 06/12/2021 10:33
Theo dõi ICTVietnam trên

Cùng với yếu tố tác động từ bên ngoài, một trong những nguyên nhân dẫn đến hiện tượng số vụ tấn công mạng ngày càng tăng là lỗi kiểm soát tại các doanh nghiệp. Thực tế này đã được chỉ ra qua một cuộc khảo sát của Panaseer.

Lỗi kiểm soát làm tăng nguy cơ bảo mật tại doanh nghiệp - Ảnh 1.

An toàn thông tin mạng (ATTTM) là chiến lược ưu tiên đối với các doanh nghiệp lớn, tuy nhiên một số nhà lãnh đạo bảo mật vẫn phải chật vật tạo dựng mức độ tin cậy đối với các biện pháp kiểm soát tại tổ chức của họ.

Theo báo cáo thường niên Panaseer 2022 Security Leaders Peer Report, thách thức trong việc kiểm soát đang làm tăng nguy cơ ATTTM. Các doanh nghiệp thiếu khả năng hiển thị (visibility), hay nói cách khác là khả năng xác định rõ ràng, vấn đề bảo mật trong hệ thống công nghệ thông tin của họ, mặc dù đã dùng nhiều công cụ khác nhau.

Dữ liệu khảo sát 1.200 nhà lãnh đạo bảo mật doanh nghiệp cho thấy, sự gia tăng của các công cụ, số lượng báo cáo thủ công, kết hợp với lỗi kiểm soát góp phần tạo nên thành công cho mối những đe dọa như ransomware, khiến các tổ chức phải tiêu tốn trung bình 1,85 triệu USD để khôi phục.

Lỗi kiểm soát dẫn đến sự cố an ninh mạng

Hiện tại, chỉ có 36% nhà lãnh đạo bảo mật cảm thấy rất tự tin vào việc các công cụ kiểm soát của họ hoạt động đúng như dự kiến. Trong khi đó, 99% số người được hỏi biết rõ giá trị, tầm quan trọng của việc triển khai đầy đủ các hệ thống kiểm soát và vận hành theo chính sách của doanh nghiệp.

Những người này cũng ý thức rõ lỗi kiểm soát là rủi ro hàng đầu đối với ATTTM. Các cuộc xâm nhập của tin tặc chỉ thành công khi chúng nhắm vào những hệ thống chưa được vá lỗi hoặc không có hệ thống kiểm soát bảo mật giám sát. Thông tin này thể hiện qua báo cáo Emerging Risks Monitor Report của hãng Gartner.

Cũng theo Panaseer, 82% các nhà lãnh đạo bảo mật bị bất ngờ trước một sự kiện, sự cố hoặc vi phạm ATTTM vượt qua hệ thống kiểm soát đã được doanh nghiệp trang bị. Theo kinh nghiệm của họ, phải mất trung bình 5 lần kiểm soát thất bại trở lên thì hoạt động này mới thành công.

Báo cáo cho thấy chỉ 40% các nhà lãnh đạo bảo mật tự tin hiểu và khắc phục các biện pháp kiểm soát kém hiệu quả, đồng thời theo dõi quá trình cải thiện chúng.

Phần còn lại, 60% các nhà lãnh đạo bảo mật thiếu tự tin vào khả năng đo lường liên tục các biện pháp kiểm soát nhằm giảm thiểu sự xâm nhập, lan truyền và khai thác của một cuộc tấn công ransomware.

Loay hoay với quá nhiều công cụ bảo mật

Sự gia tăng các mối đe dọa ATTTM và việc chuyển sang làm việc từ xa, tương tác thông qua nền tảng đám mây đã khiến cho số lượng công cụ bảo mật được doanh nghiệp sử dụng tăng lên đáng kể.

Trung bình, bộ phận bảo mật tại doanh nghiệp phải chật vật quản lý 76 công cụ bảo mật rời rạc nhau. So với năm 2019, con số này chỉ là 64. Việc gia tăng công cụ cũng khiến các yêu cầu báo cáo xuất hiện ngày càng nhiều hơn.

Lỗi kiểm soát làm tăng nguy cơ bảo mật tại doanh nghiệp - Ảnh 2.

Hệ thống công cụ phình to ra, đi cùng với sự gia tăng số lượng báo cáo liên qua đã gây thêm gánh nặng cho các nhóm bảo mật tại doanh nghiệp. (Ảnh: cybintsolutions)

Theo khảo sát của Panaseer, các nhóm bảo mật tại doanh nghiệp dành hơn một nửa thời gian làm việc của họ (54%) để tạo các báo cáo cho Hội đồng quản trị, cơ quan quản lý và kiểm toán viên theo cách thủ công.

Đây là mức tăng hơn 1/3 so với năm 2019. Khi đó, các nhóm bảo mật dành trung bình 40% thời gian của họ để tạo báo cáo thủ công. Các việc chính liên quan đến hoạt động này bao gồm: trích xuất dữ liệu, di chuyển dữ liệu, làm sạch dữ liệu, hợp nhất dữ liệu, thực hiện tính toán, định dạng và trình bày dữ liệu.

Trong danh sách các nguồn lực quan trọng của doanh nghiệp mà nhóm bảo mật ít khả năng xác định rõ, đứng đầu là cơ sở dữ liệu (27%), tiếp theo là thiết bị (17%) và sau đó đến Internet vạn vật (16%).

Việc thiếu khả năng xác định vấn đề xung quanh cơ sở dữ liệu tương quan với sự gia tăng mạnh mẽ của các cuộc tấn công ransomware. Mã độc bắt cóc dữ liệu tống tiền đã tăng gấp 4 lần trong đại dịch COVID-19. Trung tâm An ninh mạng Quốc gia Anh gọi đây là "mối nguy hiểm khẩn cấp nhất đối với các doanh nghiệp tại Anh".

"Số lượng công cụ bảo mật tiếp tục phát triển để ứng phó các mối đe dọa ngày càng tăng và bối cảnh công nghệ phát triển nhanh chóng. Chúng tạo ra một lượng lớn dữ liệu, nhưng thật không may, dữ liệu không phải lúc nào cũng kết hợp với nhau. Điều này giờ đây lại trở thành một vấn đề của khoa học dữ liệu", Jonathan Gill, Giám đốc điều hành Panaseer nhận xét.

Theo Gill, nhiều tổ chức cố gắng giải quyết bằng bảng tính cùng các giải pháp nội bộ khác. Tuy nhiên, chúng chỉ đơn giản là làm tăng gánh nặng báo cáo và quản trị đối với tài nguyên ATTTM.

Hầu như không thể hiểu được tài sản của một tổ chức, tình trạng kiểm soát của những tài sản đó và bối cảnh kinh doanh hoặc quyền sở hữu đối với các tài nguyên có liên quan đến lỗ hổng.

"Phần lớn cuộc tấn công vẫn xảy ra mặc dù doanh nghiệp đã đầu tư vào các biện pháp kiểm soát để tự vệ. Việc áp dụng các biện pháp kiểm soát đó không được triển khai trên tất cả các tài sản như dự định", ông nói thêm.

Khi được hỏi họ đã trải qua những thay đổi nào kể từ khi bắt đầu đại dịch, các nhà lãnh đạo bảo mật cho biết số lỗ hổng chưa được vá tăng 42%. Liên quan đến ATTTM trong doanh nghiệp, số sự kiện nhiều hơn 46%, sự cố nhiều hơn 42% và vi phạm tăng 47%./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • 5 cách để nâng cao bảo mật khi sử dụng trình duyệt Chrome
    Trình duyệt Chrome đang được rất nhiều người tin dùng bởi độ ổn định và khả năng bảo mật. Tuy nhiên, sự phổ biến này cũng khiến nó trở thành mục tiêu của tin tặc.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Lỗi kiểm soát làm tăng nguy cơ bảo mật tại doanh nghiệp
POWERED BY ONECMS - A PRODUCT OF NEKO