Lỗi kiểm soát làm tăng nguy cơ bảo mật tại doanh nghiệp

Kiến Lập| 06/12/2021 10:33
Theo dõi ICTVietnam trên

Cùng với yếu tố tác động từ bên ngoài, một trong những nguyên nhân dẫn đến hiện tượng số vụ tấn công mạng ngày càng tăng là lỗi kiểm soát tại các doanh nghiệp. Thực tế này đã được chỉ ra qua một cuộc khảo sát của Panaseer.

Lỗi kiểm soát làm tăng nguy cơ bảo mật tại doanh nghiệp - Ảnh 1.

An toàn thông tin mạng (ATTTM) là chiến lược ưu tiên đối với các doanh nghiệp lớn, tuy nhiên một số nhà lãnh đạo bảo mật vẫn phải chật vật tạo dựng mức độ tin cậy đối với các biện pháp kiểm soát tại tổ chức của họ.

Theo báo cáo thường niên Panaseer 2022 Security Leaders Peer Report, thách thức trong việc kiểm soát đang làm tăng nguy cơ ATTTM. Các doanh nghiệp thiếu khả năng hiển thị (visibility), hay nói cách khác là khả năng xác định rõ ràng, vấn đề bảo mật trong hệ thống công nghệ thông tin của họ, mặc dù đã dùng nhiều công cụ khác nhau.

Dữ liệu khảo sát 1.200 nhà lãnh đạo bảo mật doanh nghiệp cho thấy, sự gia tăng của các công cụ, số lượng báo cáo thủ công, kết hợp với lỗi kiểm soát góp phần tạo nên thành công cho mối những đe dọa như ransomware, khiến các tổ chức phải tiêu tốn trung bình 1,85 triệu USD để khôi phục.

Lỗi kiểm soát dẫn đến sự cố an ninh mạng

Hiện tại, chỉ có 36% nhà lãnh đạo bảo mật cảm thấy rất tự tin vào việc các công cụ kiểm soát của họ hoạt động đúng như dự kiến. Trong khi đó, 99% số người được hỏi biết rõ giá trị, tầm quan trọng của việc triển khai đầy đủ các hệ thống kiểm soát và vận hành theo chính sách của doanh nghiệp.

Những người này cũng ý thức rõ lỗi kiểm soát là rủi ro hàng đầu đối với ATTTM. Các cuộc xâm nhập của tin tặc chỉ thành công khi chúng nhắm vào những hệ thống chưa được vá lỗi hoặc không có hệ thống kiểm soát bảo mật giám sát. Thông tin này thể hiện qua báo cáo Emerging Risks Monitor Report của hãng Gartner.

Cũng theo Panaseer, 82% các nhà lãnh đạo bảo mật bị bất ngờ trước một sự kiện, sự cố hoặc vi phạm ATTTM vượt qua hệ thống kiểm soát đã được doanh nghiệp trang bị. Theo kinh nghiệm của họ, phải mất trung bình 5 lần kiểm soát thất bại trở lên thì hoạt động này mới thành công.

Báo cáo cho thấy chỉ 40% các nhà lãnh đạo bảo mật tự tin hiểu và khắc phục các biện pháp kiểm soát kém hiệu quả, đồng thời theo dõi quá trình cải thiện chúng.

Phần còn lại, 60% các nhà lãnh đạo bảo mật thiếu tự tin vào khả năng đo lường liên tục các biện pháp kiểm soát nhằm giảm thiểu sự xâm nhập, lan truyền và khai thác của một cuộc tấn công ransomware.

Loay hoay với quá nhiều công cụ bảo mật

Sự gia tăng các mối đe dọa ATTTM và việc chuyển sang làm việc từ xa, tương tác thông qua nền tảng đám mây đã khiến cho số lượng công cụ bảo mật được doanh nghiệp sử dụng tăng lên đáng kể.

Trung bình, bộ phận bảo mật tại doanh nghiệp phải chật vật quản lý 76 công cụ bảo mật rời rạc nhau. So với năm 2019, con số này chỉ là 64. Việc gia tăng công cụ cũng khiến các yêu cầu báo cáo xuất hiện ngày càng nhiều hơn.

Lỗi kiểm soát làm tăng nguy cơ bảo mật tại doanh nghiệp - Ảnh 2.

Hệ thống công cụ phình to ra, đi cùng với sự gia tăng số lượng báo cáo liên qua đã gây thêm gánh nặng cho các nhóm bảo mật tại doanh nghiệp. (Ảnh: cybintsolutions)

Theo khảo sát của Panaseer, các nhóm bảo mật tại doanh nghiệp dành hơn một nửa thời gian làm việc của họ (54%) để tạo các báo cáo cho Hội đồng quản trị, cơ quan quản lý và kiểm toán viên theo cách thủ công.

Đây là mức tăng hơn 1/3 so với năm 2019. Khi đó, các nhóm bảo mật dành trung bình 40% thời gian của họ để tạo báo cáo thủ công. Các việc chính liên quan đến hoạt động này bao gồm: trích xuất dữ liệu, di chuyển dữ liệu, làm sạch dữ liệu, hợp nhất dữ liệu, thực hiện tính toán, định dạng và trình bày dữ liệu.

Trong danh sách các nguồn lực quan trọng của doanh nghiệp mà nhóm bảo mật ít khả năng xác định rõ, đứng đầu là cơ sở dữ liệu (27%), tiếp theo là thiết bị (17%) và sau đó đến Internet vạn vật (16%).

Việc thiếu khả năng xác định vấn đề xung quanh cơ sở dữ liệu tương quan với sự gia tăng mạnh mẽ của các cuộc tấn công ransomware. Mã độc bắt cóc dữ liệu tống tiền đã tăng gấp 4 lần trong đại dịch COVID-19. Trung tâm An ninh mạng Quốc gia Anh gọi đây là "mối nguy hiểm khẩn cấp nhất đối với các doanh nghiệp tại Anh".

"Số lượng công cụ bảo mật tiếp tục phát triển để ứng phó các mối đe dọa ngày càng tăng và bối cảnh công nghệ phát triển nhanh chóng. Chúng tạo ra một lượng lớn dữ liệu, nhưng thật không may, dữ liệu không phải lúc nào cũng kết hợp với nhau. Điều này giờ đây lại trở thành một vấn đề của khoa học dữ liệu", Jonathan Gill, Giám đốc điều hành Panaseer nhận xét.

Theo Gill, nhiều tổ chức cố gắng giải quyết bằng bảng tính cùng các giải pháp nội bộ khác. Tuy nhiên, chúng chỉ đơn giản là làm tăng gánh nặng báo cáo và quản trị đối với tài nguyên ATTTM.

Hầu như không thể hiểu được tài sản của một tổ chức, tình trạng kiểm soát của những tài sản đó và bối cảnh kinh doanh hoặc quyền sở hữu đối với các tài nguyên có liên quan đến lỗ hổng.

"Phần lớn cuộc tấn công vẫn xảy ra mặc dù doanh nghiệp đã đầu tư vào các biện pháp kiểm soát để tự vệ. Việc áp dụng các biện pháp kiểm soát đó không được triển khai trên tất cả các tài sản như dự định", ông nói thêm.

Khi được hỏi họ đã trải qua những thay đổi nào kể từ khi bắt đầu đại dịch, các nhà lãnh đạo bảo mật cho biết số lỗ hổng chưa được vá tăng 42%. Liên quan đến ATTTM trong doanh nghiệp, số sự kiện nhiều hơn 46%, sự cố nhiều hơn 42% và vi phạm tăng 47%./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Chuyển đổi số hướng tới phục vụ người dân trong kỷ nguyên mới
    Đất nước ta đang bắt đầu bước vào kỷ nguyên mới, kỷ nguyên vươn mình, kỷ nguyên thịnh vượng của dân tộc Việt Nam phát triển, giàu mạnh, kỷ nguyên của sự bứt phá, đổi mới mạnh mẽ, quyết liệt và cách mạng, dưới sự lãnh đạo của Đảng Cộng sản, hướng tới mục tiêu dân giàu, nước mạnh, xã hội xã hội chủ nghĩa, sánh vai với các cường quốc năm châu như Chủ tịch Hồ Chí Minh hằng mong đợi.
  • Gỡ điểm nghẽn khoán chi và thương mại hóa các kết quả nghiên cứu
    Ngày 17/2, Quốc hội thảo luận ở hội trường về Dự thảo Nghị quyết thí điểm một số chính sách tháo gỡ vướng mắc trong hoạt động khoa học, công nghệ và đổi mới sáng tạo.
  • Chiêu trò lừa đảo giả mạo ứng dụng thuế tiếp tục tái diễn
    Cục An toàn thông tin, Bộ TT&TT, vừa đưa ra cảnh báo về các thủ đoạn lừa đảo trực tuyến nổi bật trong tuần từ 10/2 - 16/2/2025). Trong đó, đặc biệt đáng chú ý là tình trạng một số đối tượng lừa đảo bằng hình thức gọi điện thoại, gửi tin nhắn đến người nộp thuế tự xưng là công chức thuế tại các chi cục thuế đề nghị cài đặt các ứng dụng của ngành thuế.
  • Ứng dụng hoạt hình 2D trong số hóa nội dung: Giải pháp tối ưu cho doanh nghiệp và giáo dục
    Trong bối cảnh công nghệ số phát triển mạnh mẽ, số hóa không chỉ là xu hướng mà còn là giải pháp thiết yếu giúp các tổ chức và doanh nghiệp truyền tải thông tin một cách hiệu quả và sáng tạo. Trong đó, video hoạt hình 2D đang trở thành công cụ đắc lực, giúp chuyển đổi những khái niệm phức tạp thành hình ảnh sinh động, dễ hiểu, tạo ra giá trị bền vững trong quản lý và kinh doanh. Mytoon tự hào là đơn vị chuyên cung cấp các giải pháp số hóa nội dung qua hoạt hình 2D, mang đến những sản phẩm sinh động, dễ hiểu và phù hợp với mọi đối tượng khán giả.
  • Ngã rẽ nào cho Meta
    Facebook đã khởi động kỷ nguyên truyền thông xã hội hiện đại vào đầu những năm 2000. Nhưng tham vọng mở rộng của công ty mẹ Meta trong thập kỷ qua không đạt được thành công như vậy. Tuy nhiên, công ty này vẫn đang cố gắng hiện thực hóa với sản phẩm mới nhất: robot hình người (humanoid robots).
  • Hàng nhập khẩu từ 1 triệu đồng trở xuống gửi qua chuyển phát nhanh quốc tế phải nộp VAT
    Theo Quyết định số 01/2025/QĐ-TTg ngày 3/1/2025 của Thủ tướng Chính phủ, từ 18/2/2025, hàng hóa nhập khẩu gửi qua dịch vụ chuyển phát nhanh quốc tế có trị giá hải quan trong định mức miễn thuế nhập khẩu theo quy định tại khoản 2 Điều 29 Nghị định số 134/2016/NĐ-CP (hàng hóa giá trị từ 1 triệu đồng trở xuống hoặc có số tiền thuế phải nộp dưới 100.000 đồng Việt Nam) và không thuộc mặt hàng phải có giấy phép nhập khẩu, kiểm tra chuyên ngành phải nộp thuế giá trị gia tăng (GTGT).
  • Meta chính thức công bố xây dựng tuyến ​​cáp quang biển kết nối 5 châu lục
    Dự án cáp quang biển mới nhất của Meta sẽ kéo dài hơn 50.000 km và kết nối 5 châu lục.
  • Đào tạo chuyên sâu kiến trúc sư, kỹ sư trưởng và cao cấp thiết kế vi mạch bán dẫn
    Phát triển các chương trình đào tạo chuyên sâu về thiết kế vi mạch là yếu tố then chốt để ngành công nghiệp vi mạch bán dẫn của Việt Nam có thể vươn lên mạnh mẽ trong khu vực và thế giới.
  • Tạo đột phá pháp lý thực sự cho phát triển khoa học công nghệ
    Tiếp tục chương trình Kỳ họp bất thường lần thứ 9, sáng 17/2, Quốc hội thảo luận ở hội trường về Dự thảo Nghị quyết của Quốc hội thí điểm một số chính sách để tháo gỡ vướng mắc trong hoạt động khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia.
  • Chatbot AI mới tại Singapore thúc đẩy giao dịch bất động sản thuận lợi hơn
    Chatbot AI ở Singapore đang hỗ trợ người dân có nhu cầu mua bán bất động sản trở nên dễ dàng hơn bao giờ.
Lỗi kiểm soát làm tăng nguy cơ bảo mật tại doanh nghiệp
POWERED BY ONECMS - A PRODUCT OF NEKO