Thứ năm 23/07/2026 09:35
Hotline: 024.355.63.010
Kinh tế số

Doanh nghiệp cần làm gì trước hơn 10,5 triệu mối đe dọa an ninh mạng tại Việt Nam?

Việt Nam dẫn đầu Đông Nam Á với hơn 10,5 triệu mối đe dọa an ninh mạng trong 6 tháng đầu năm 2024, điều này đòi hỏi doanh nghiệp cấp bách tăng cường bảo mật.
Doanh nghiệp cần làm gì trước hơn 10,5 triệu mối đe dọa an ninh mạng tại Việt Nam?
Doanh nghiệp cần làm gì trước hơn 10,5 triệu mối đe dọa an ninh mạng tại Việt Nam?

Theo công bố của hãng bảo mật Kaspersky, Việt Nam và Indonesia là hai quốc gia ghi nhận tổng số sự cố gây ra bởi các mối đe dọa lây nhiễm trên thiết bị nội bộ cao nhất trong khu vực Đông Nam Á trong 6 tháng đầu năm 2024.

Trong đó, Việt Nam ghi nhận đến hơn 10,5 triệu mối đe dọa. Indonesia xếp thứ hai với hơn 7,95 triệu mối đe dọa. Thái Lan và Malaysia xếp ở vị trí thứ ba và thứ tư với số trường hợp được báo cáo lần lượt là 2,65 triệu và hơn 1,96 triệu. Singapore ghi nhận con số thấp nhất với chỉ hơn 500.000 sự cố, trong khi Philippines phải đối mặt với gần 700.000 sự cố.

Số liệu được thống kê dựa trên kết quả khi các giải pháp bảo mật Kaspersky quét các tệp trên ổ cứng tại thời điểm chúng được tạo hoặc truy cập và kết quả quét các thiết bị lưu trữ di động.

Nguyên nhân gây ra sự cố trên thiết bị nội bộ thường bắt nguồn từ phần mềm độc hại lan truyền qua USB di động, đĩa CD và DVD, hoặc các tệp được đưa vào máy tính ở dạng nén (chẳng hạn như chương trình trong trình cài đặt phức tạp, tệp được mã hóa…).

Ông Yeo Siang Tiong, Tổng giám đốc Kaspersky khu vực Đông Nam Á nhận định: “Quá trình số hóa của các hệ thống tài chính, thương mại điện tử và các ngành công nghiệp khác đã tạo đòn bẩy gia tăng lượng người dùng Internet, nhưng đồng thời cũng mở rộng phạm vi tấn công của tội phạm mạng. Bên cạnh đó, việc thiếu hiểu biết về các biện pháp ứng phó và sự chênh lệch lớn về mức độ bảo vệ an ninh mạng tại từng doanh nghiệp cũng là lý do khiến các doanh nghiệp phải đối mặt với nhiều mối đe dọa và cuộc tấn công".

Theo ông Yeo Siang Tiong, muốn bảo vệ hệ thống, thiết bị trước các cuộc tấn công lây lan qua thiết bị di động hoặc tệp ở dạng nén, các cá nhân, doanh nghiệp cần chuẩn bị giải pháp bảo mật mạnh mẽ. Các giải pháp này đòi hỏi khả năng xử lý tệp tin/dữ liệu bị nhiễm phần mềm độc hại, đồng thời được trang bị thêm tường lửa, chức năng chống rootkit và kiểm soát thiết bị lưu trữ di động. Người dùng nên thường xuyên quét virus và phần mềm độc hại trên máy tính để ngăn chặn nguy cơ lây nhiễm.

Để doanh nghiệp có thể bảo vệ một cách toàn diện, Kaspersky khuyến nghị:

Thứ nhất, luôn cập nhật phần mềm trên tất cả thiết bị để ngăn chặn kẻ tấn công khai thác lỗ hổng và xâm nhập vào mạng lưới của tổ chức.

Thứ hai, sao lưu dữ liệu thường xuyên và đảm bảo có thể nhanh chóng truy cập dữ liệu khi cần hay khi gặp trường hợp khẩn cấp.

Thứ ba, tránh tải và cài đặt các phần mềm lậu, phần mềm không rõ nguồn gốc hay chưa được xác minh.

Thứ tư, đánh giá và kiểm tra chuỗi cung ứng cũng như các dịch vụ quản lý có quyền truy cập vào hệ thống của doanh nghiệp. Kaspersky hiện cung cấp dịch vụ Compromise Assessment services, giúp phát hiện các cuộc tấn công đang diễn ra hoặc đã xảy ra mà hệ thống bảo mật hiện tại có thể chưa nhận diện được.

Thứ năm, giám sát quyền truy cập và hoạt động trên mạng để phát hiện các hoạt động bất thường, đồng thời giới hạn quyền truy cập của người dùng dựa trên nhu cầu thực tế, nhằm giảm thiểu rủi ro truy cập trái phép và rò rỉ dữ liệu.

Thứ sáu, thiết lập một trung tâm giám sát và ứng phó sự cố an ninh mạng (SOC) sử dụng công cụ quản lý thông tin và sự việc liên quan tới an ninh mạng (SIEM).

Thứ bảy, cập nhật thông tin mới nhất từ Threat Intelligence để có cái nhìn sâu sắc về các mối đe dọa an ninh mạng nhắm vào tổ chức của bạn, đồng thời cung cấp cho đội ngũ An ninh Thông tin (InfoSec) những thông tin đầy đủ và cập nhật mới nhất về các đối tượng tấn công tiềm ẩn, cũng như chiến thuật, kỹ thuật và quy trình (TTPs) mà chúng sử dụng.

Thứ tám, nâng cao nhận thức về an ninh mạng cho nhân viên thông qua các công cụ, có thể kể đến như Kaspersky Automated Security Awareness Platform. Nhân viên cần hiểu rõ các rủi ro từ mối đe dọa an ninh mạng và biết cách tự bảo vệ bản thân cũng như tổ chức khỏi những rủi ro này.

Thú chín, nếu không có đội ngũ chuyên trách về an ninh công nghệ thông tin mà chỉ có các quản trị viên công nghệ thông tin tổng quát thiếu kỹ năng chuyên môn để phát hiện và phản ứng ở cấp độ chuyên gia, doanh nghiệp nên cân nhắc đăng ký dịch vụ quản lý thuê ngoài. Dịch vụ này sẽ ngay lập tức nâng cao khả năng bảo mật của doanh nghiệp, đồng thời cho phép bạn tập trung nguồn lực cho việc xây dựng năng lực chuyên môn cho nhân sự nội bộ.

Cuối cùng, đối với các doanh nghiệp có quy mô rất nhỏ, hãy cân nhắc sử dụng các giải pháp được thiết kế để quản lý an ninh mạng ngay cả khi không có quản trị viên công nghệ thông tin.

Tin bài khác
Anthropic tiếp tục “bơm” 20 triệu USD cho nhóm vận động chính sách AI tại Mỹ

Anthropic tiếp tục “bơm” 20 triệu USD cho nhóm vận động chính sách AI tại Mỹ

Tập đoàn đứng sau Claude nâng tổng số tiền tài trợ cho Public First Action lên 40 triệu USD trong năm nay, giữa lúc cuộc đua định hình khung quản lý trí tuệ nhân tạo tại Mỹ ngày càng nóng.
Nhà cung cấp Nvidia mở nhà máy 700 triệu USD sản xuất siêu chip AI tại Mỹ

Nhà cung cấp Nvidia mở nhà máy 700 triệu USD sản xuất siêu chip AI tại Mỹ

Nhà máy mới của Wistron tại Texas sẽ sản xuất siêu chip AI thế hệ mới cho Nvidia, đánh dấu bước dịch chuyển đáng chú ý của chuỗi cung ứng công nghệ cao về Mỹ.
Apple sắp triển khai dịch vụ thuê iPhone, MacBook, iPad và Apple Watch

Apple sắp triển khai dịch vụ thuê iPhone, MacBook, iPad và Apple Watch

Apple được cho là sẽ triển khai chương trình Apple Upgrade tại Mỹ từ cuối tháng 7, cho phép người dùng thuê iPhone, iPad, Mac và Apple Watch theo hình thức trả phí hàng tháng, đồng thời có thể nâng cấp hoặc trả lại thiết bị trước khi hết hạn hợp đồng
AI của OpenAI tự thoát “hộp cát”, tấn công Hugging Face

AI của OpenAI tự thoát “hộp cát”, tấn công Hugging Face

Một sự cố được OpenAI mô tả là “chưa từng có” đang làm dấy lên lo ngại mới về mức độ tự chủ của AI, khi một tác nhân AI được cho là đã thoát khỏi môi trường thử nghiệm, truy cập internet và tấn công nền tảng Hugging Face.
Pháp sắp cấm trẻ dưới 15 tuổi dùng mạng xã hội

Pháp sắp cấm trẻ dưới 15 tuổi dùng mạng xã hội

Nếu được thông qua, dự luật sẽ đưa Pháp vào nhóm các quốc gia mạnh tay siết quyền truy cập mạng xã hội của trẻ vị thành niên, trong bối cảnh lo ngại về tác động của nền tảng số tới sức khỏe và an toàn của trẻ em ngày càng gia tăng.
Trung Quốc tính siết xuất khẩu công nghệ AI và bán dẫn giữa lúc cạnh tranh với Mỹ nóng lên

Trung Quốc tính siết xuất khẩu công nghệ AI và bán dẫn giữa lúc cạnh tranh với Mỹ nóng lên

Các nhà quản lý Trung Quốc được cho là đang cân nhắc siết kiểm soát xuất khẩu với công nghệ trí tuệ nhân tạo và bán dẫn, trong bối cảnh cuộc đua AI tiên tiến giữa Mỹ và Trung Quốc ngày càng gay gắt.
Adobe nâng cấp Project Indigo với loạt tính năng AI mới

Adobe nâng cấp Project Indigo với loạt tính năng AI mới

Adobe vừa cập nhật ứng dụng camera Project Indigo trên iOS với nhiều tính năng AI mới như đánh giá ảnh, gợi ý chỉnh sửa, xóa vật thể thông minh, tạo hiệu ứng xóa phông và chuyển đổi phong cách ảnh.
iOS 27 beta 4 ra mắt, Apple tăng tốc hoàn thiện Siri AI trước ngày phát hành

iOS 27 beta 4 ra mắt, Apple tăng tốc hoàn thiện Siri AI trước ngày phát hành

Apple vừa phát hành iOS 27 beta 4 dành cho các nhà phát triển với trọng tâm là hoàn thiện Siri AI, mở rộng Apple Intelligence và tiếp tục tối ưu giao diện Liquid Glass trước khi hệ điều hành chính thức ra mắt vào mùa thu năm nay.
AI đòi hỏi hạ tầng số mới, mở cuộc đua trung tâm dữ liệu và điện toán đám mây

AI đòi hỏi hạ tầng số mới, mở cuộc đua trung tâm dữ liệu và điện toán đám mây

AI đang thay đổi trọng tâm cạnh tranh công nghệ toàn cầu, từ cuộc đua thuật toán sang cuộc đua hạ tầng số. Trung tâm dữ liệu, điện toán đám mây, năng lực tính toán và dữ liệu trở thành nền tảng để phát triển AI quy mô lớn, đồng thời mở ra yêu cầu mới đối với chiến lược đầu tư hạ tầng số của Việt Nam theo định hướng Nghị quyết số 57-NQ/TW.
OpenAI dừng trình duyệt Atlas, đưa toàn bộ tính năng AI sang ChatGPT

OpenAI dừng trình duyệt Atlas, đưa toàn bộ tính năng AI sang ChatGPT

OpenAI sẽ ngừng hoạt động trình duyệt AI Atlas từ ngày 9/8/2026 và chuyển các công nghệ cốt lõi của sản phẩm sang ChatGPT, tập trung phát triển một nền tảng AI thống nhất.
Apple đàm phán công nghệ nén AI để đưa mô hình lớn lên iPhone

Apple đàm phán công nghệ nén AI để đưa mô hình lớn lên iPhone

Apple được cho là đang đàm phán với startup PrismML nhằm ứng dụng công nghệ nén mô hình AI, giúp các mô hình ngôn ngữ lớn có thể chạy trực tiếp trên iPhone và cải thiện khả năng xử lý AI trên thiết bị.
Thủ tướng Australia chịu sức ép siết quản lý AI và trung tâm dữ liệu

Thủ tướng Australia chịu sức ép siết quản lý AI và trung tâm dữ liệu

AI và trung tâm dữ liệu đang trở thành phép thử mới với chính phủ Australia, khi công đoàn yêu cầu Thủ tướng Anthony Albanese đặt quyền lợi người lao động vào trung tâm của các chính sách công nghệ.
Nhân viên liên bang Mỹ được tải TikTok trên thiết bị chính phủ

Nhân viên liên bang Mỹ được tải TikTok trên thiết bị chính phủ

Bộ Tư pháp Mỹ cho rằng lệnh cấm TikTok trên thiết bị công vụ không còn áp dụng, sau khi ByteDance hoàn tất thỏa thuận chuyển quyền kiểm soát dữ liệu người dùng và hoạt động tại Mỹ cho liên doanh TikTok USDS.
Cuộc chiến chip Mỹ - Trung nóng lên vì Apple

Cuộc chiến chip Mỹ - Trung nóng lên vì Apple

Các nghị sĩ Mỹ đang thúc ép chính quyền Trump ngăn doanh nghiệp trong nước mua chip nhớ từ Trung Quốc, trong đó Apple được nhắc đến giữa lúc nguồn cung DRAM toàn cầu căng thẳng vì làn sóng đầu tư vào AI.
Google mở rộng Chế độ AI, cho phép tương tác trực tiếp với nhiều ứng dụng phổ biến

Google mở rộng Chế độ AI, cho phép tương tác trực tiếp với nhiều ứng dụng phổ biến

Google bắt đầu triển khai khả năng kết nối và tương tác với các ứng dụng bên thứ ba ngay trong Chế độ AI, giúp người dùng thực hiện nhiều tác vụ như mua sắm, thiết kế hay tạo danh sách phát mà không cần rời khỏi giao diện tìm kiếm.