Thứ sáu, 24/11/2023, 20:19 PM

Những thách thức về an ninh thông tin đối với doanh nghiệp công nghệ

(CL&CS)- Hiện nay một trong những trở ngại khiến cho các doanh nghiệp băn khoăn chưa đưa sản phẩm lên Cloud là do họ chưa biết cách để bảo vệ dữ liệu của khách hàng trước những phi vụ tấn công.

Sáng 24/11, Liên minh An ninh thông tin CYSEEX tổ chức Hội thảo “Đảm bảo an toàn cho ứng dụng SaaS và Dịch vụ Cloud” với sự tham gia của gần 200 khách mời là đại diện cơ quản quản lý, lãnh đạo các doanh nghiệp và chuyên gia trong lĩnh vực công nghệ, an ninh thông tin.

Mục đích của hội thảo nhằm chia sẻ kiến thức và kinh nghiệm giúp nâng cao năng lực trong việc phòng ngừa và ứng phó các sự cố về an ninh thông tin trên không gian mạng. Năm 2023, hội thảo lựa chọn chủ đề: Đảm bảo an toàn cho ứng dụng SaaS và Dịch vụ Cloud. Bởi trong tiến trình chuyển đổi số, các doanh nghiệp và tổ chức đều dịch chuyển dần sang nền tảng dữ liệu điện toán đám mây, bề mặt tấn công mở rộng tạo ra nhiều lỗ hổng - đây chính là thách thức cho các doanh nghiệp, tổ chức.

download (1)

Hiện nay một trong những trở ngại khiến cho các doanh nghiệp băn khoăn chưa đưa sản phẩm lên Cloud là do họ chưa biết cách để bảo vệ dữ liệu của khách hàng trước những phi vụ tấn công. Những vụ tấn công này có thể làm doanh nghiệp bị thất thoát, rò rỉ hoặc bị sửa đổi dữ liệu của khách hàng, cũng như có thể bị mã hóa và tống tiền.

Thách thức thứ 2 là xu hướng phát triển của các nhóm tội phạm và kỹ thuật của các cuộc tấn công ngày càng tinh vi và đang nhắm nhiều vào các nền tảng Cloud. Chính vì vậy thách thức này dẫn đến đòi hỏi các nhà cung cấp dịch vụ Cloud cần phải đảm bảo hạ tầng luôn được an toàn.

Và thách thức thứ 3, đó là bảo vệ toàn diện người dùng cuối. Theo thống kê của Cục An toàn thông tin, Bộ Thông tin và Truyền thông, trong năm 2023 có hơn 80% các vụ tấn công nhắm đến người sử dụng. Những nhà cung cấp dịch vụ Cloud cần phải đưa ra biện pháp kỹ thuật để đảm bảo an toàn tài khoản của người dùng. Đồng thời, các doanh nghiệp cần phối hợp để giúp cho người dùng được nâng cao nhận thức về ATTT.

Ông Nguyễn Xuân Hoàng, Chủ tịch liên minh CYSEEX, PCT HĐQT Công ty Cổ phần MISA chia sẻ “An toàn thông tin trong các doanh nghiệp công nghệ cần được đặc biệt quan tâm, nhất là với công ty SaaS và dịch vụ Cloud. Vì chúng ta cung cấp sản phẩm và dịch vụ cho hàng chục triệu người dùng cuối, với độ phủ rộng khắp, nên mỗi lỗ hổng bảo mật đều có khả năng ảnh hưởng đến phạm vi lớn và gây ra hậu quả lâu dài".

download

Ông Nguyễn Xuân Hoàng, Chủ tịch liên minh CYSEEX

Tại hội nghị các chuyên gia đã đề xuất nhiều biện pháp đảm bảo an toàn thông tin đầu tiên là những chính sách pháp luật phù hợp về ATTT đồng thời đi kèm với đó là các tiêu chuẩn, hướng dẫn chi tiết để thực hiện đồng bộ trong phạm vi từng doanh nghiệp.

Biện pháp thứ hai và đặc biệt quan trọng là doanh nghiệp cần chú trọng phát triển nhân sự ATTT. Từ đội ngũ nhân sự thiết kế phát triển phần mềm cho đến đội ngũ vận hành, giám sát, xử lý các sự cố cũng đều phải được nâng cao.

Biện pháp thứ ba là thường xuyên thực hiện các đợt rà quét lỗ hổng cũng như thực hiện các đợt diễn tập thực chiến để doanh nghiệp cung cấp ứng dụng SaaS, dịch vụ Cloud có thể dự phòng và phản ứng kịp thời trước những vụ tấn công.

Đồng thời, mỗi doanh nghiệp cần hoàn thiện các quy trình, công cụ bảo mật, cũg như liên tục vá các lỗ hổng được phát hiện trong các cuộc tập trận trước khi các vụ tấn công thực sự xảy ra.

Trung Kiên

Bình luận

Nổi bật

Đưa ngành khoa học và công nghệ đóng góp tích cực vào sự phát triển kinh tế - xã hội

Đưa ngành khoa học và công nghệ đóng góp tích cực vào sự phát triển kinh tế - xã hội

sự kiện🞄Thứ sáu, 17/05/2024, 13:09

(CL&CS) - Hoạt động khoa học và công nghệ (KHCN) trên địa bàn tỉnh Đồng Nai trong những năm qua đã phát triển đúng định hướng, bám sát những yêu cầu thực tiễn và từng bước khẳng định vai trò động lực trong phát triển kinh tế - xã hội. Tiếp tục hướng tới những mục tiêu mới, KHCN và đổi mới sáng tạo (ĐMST) sẽ là một trong những trụ cột, động lực kiến tạo, đưa Đồng Nai phát triển theo hướng hiện đại, bền vững.

Tối ưu hóa hệ thống quản trị doanh nghiệp trong thời đại số

Tối ưu hóa hệ thống quản trị doanh nghiệp trong thời đại số

sự kiện🞄Thứ sáu, 17/05/2024, 13:08

(CL&CS)- Đầu tư cho hoạt động quản trị doanh nghiệp khoa học, chuyên nghiệp, với cam kết phát triển bền vững và chắc chắn sẽ giúp doanh nghiệp gặt hái được những lợi ích về mọi mặt trong dài hạn.

Hơn 100 tổ chức, doanh nghiệp tham gia triển lãm ENE Vietnam 2024

Hơn 100 tổ chức, doanh nghiệp tham gia triển lãm ENE Vietnam 2024

sự kiện🞄Thứ sáu, 17/05/2024, 08:13

(CL&CS)- Triển lãm Quốc tế Công nghiệp Điện và Năng lượng tại Việt Nam - ENE Vietnam 2024 diễn ra tại Cung Văn hóa Hữu nghị Việt Xô, 91 Trần Hưng Đạo, Hà Nội với sự tham gia của hơn 100 tổ chức, doanh nghiệp tiêu biểu Việt Nam và quốc tế.