Chủ nhật 01/03/2026 13:08
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Đội ngũ bảo mật thông tin từ các doanh nghiệp có nguy cơ quá tải

25/05/2023 23:59
Trong một nghiên cứu gần đây, 70% tổ chức đã phải thừa nhận rằng họ đang gặp khó khăn trong việc theo kịp khối lượng về cảnh báo bảo mật.
Ảnh minh họa
Ảnh minh họa.

Đối với những người làm việc trong lĩnh vực bảo mật thông tin, chẳng hạn như trong trung tâm điều hành bảo mật (SOC), bản chất công việc của họ là con đường trực tiếp dẫn đến tình trạng kiệt sức. Điều này không chỉ có thể gây tổn hại cho bản thân họ mà còn cho tổ chức nơi họ làm việc.

Về cơ bản, công việc này đòi hỏi phải tìm kiếm sự bất thường trong dữ liệu đến, ngày này qua ngày khác. Khi một sự bất thường được phát hiện, mọi việc hằng ngày sẽ có chút thay đổi vì có sự cố cần điều tra, dữ liệu cần thu thập cũng như các đánh giá rủi ro và thiệt hại cần thực hiện. Nhưng các sự cố mạng nghiêm trọng không phổ biến ở các công ty có giải pháp tiên tiến bảo vệ máy chủ, máy trạm và toàn bộ cơ sở hạ tầng thông tin.

Trong một nghiên cứu gần đây được thực hiện bởi Enterprise Strategy Group do Kaspersky ủy quyền, 70% tổ chức thừa nhận đang gặp khó khăn trong việc theo kịp khối lượng cảnh báo bảo mật.

Theo nghiên cứu ESG, ngoài số lượng, sự đa dạng của các cảnh báo là một thách thức khác đối với 67% tổ chức. Tình huống này khiến nhà phân tích SOC khó tập trung vào các nhiệm vụ quan trọng và phức tạp hơn. 34% công ty có các nhóm an ninh mạng bị quá tải với các cảnh báo và vấn đề bảo mật khẩn cấp cho biết họ không có đủ thời gian để cải thiện chiến lược và quy trình.

“Các chuyên gia của chúng tôi dự đoán rằng mối đe dọa trực tuyến và tìm kiếm mối đe dọa sẽ là thành tố quan trọng trong mọi chiến lược phát triển SOC. Nhưng với bối cảnh hiện tại, nơi các nhà phân tích SOC đang sử dụng thời gian, kỹ năng và năng lượng của họ để xử lý các IoC chất lượng kém và chiến đấu với cảnh báo không cần thiết thay vì tìm kiếm những mối đe dọa phức tạp, khó phát hiện trong cơ sở hạ tầng không chỉ là cách tiếp cận không hiệu quả mà còn khiến tình trạng kiệt sức không thể tránh khỏi”, ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky Đông Nam Á cho biết.

Chuyên gia này cũng cho biết thêm, trong năm 2023, SOC sẽ tiếp tục đối mặt với các cuộc tấn công tinh vi, chẳng hạn như mã độc tống tiền và chuỗi cung ứng. Điều đó có nghĩa là nhóm SOC phải sẵn sàng đối mặt với những mối đe dọa này và yếu tố thành công chính trong quá trình chuẩn bị sẽ là nâng cao toàn diện các khía cạnh cho SOC, bao gồm cả chiến đấu với tình trạng kiệt sức.

Theo đó, các doanh nghiệp, đơn vị nên nghĩ đến cách giúp cho các nhiệm vụ của SOC trở nên đa dạng hơn, có thể cân nhắc đến các giải pháp tự động hóa và sử dụng dịch vụ bên ngoài để giải quyết những vấn đề nội bộ, giúp đội ngũ SOC thoát khỏi tình trạng kiệt sức, đồng thời tăng mức độ an ninh mạng.

Để hợp lý hóa công việc của một SOC và tránh sự mệt mỏi vì cảnh báo, Kaspersky chia sẻ một số phương pháp phòng tránh như sau:

- Sắp xếp các ca làm việc trong nhóm SOC để tránh nhân viên làm việc quá sức. Đảm bảo tất cả nhiệm vụ chính được phân bổ cho mọi người như giám sát, điều tra, quản trị kiến trúc và kỹ thuật CNTT, và quản lý SOC tổng thể.

- Các biện pháp như điều chuyển và luân chuyển nội bộ cũng như tự động hóa các hoạt động thông thường và thuê chuyên gia giám sát dữ liệu bên ngoài có thể giúp giải quyết tình trạng nhân viên quá tải.

- Sử dụng dịch vụ thám báo về mối đe dọa đã được chứng minh cho phép tích hợp thông tin thám báo mà máy có thể đọc được vào các biện pháp kiểm soát bảo mật hiện có, chẳng hạn như hệ thống SIEM, để tự động hóa quy trình xử lý ban đầu và tạo đủ ngữ cảnh để quyết định xem có nên điều tra cảnh báo ngay lập tức hay không.

- Để giúp giải phóng SOC khỏi các tác vụ xử lý cảnh báo thông thường, có thể sử dụng dịch vụ phát hiện và phản hồi được quản lý đã được chứng minh, chẳng hạn như Nền tảng phát hiện và phản hồi mở rộng của Kaspersky (Kaspersky Extended Detection and Response - XDR), một công nghệ bảo mật nhiều lớp giúp bảo vệ cơ sở hạ tầng CNTT.

Minh Phương (t/h)

Tin bài khác
TP.Hồ Chí Minh: Sẽ tiên phong phát triển mô hình xúc tiến đầu tư số

TP.Hồ Chí Minh: Sẽ tiên phong phát triển mô hình xúc tiến đầu tư số

Công nghệ số sẽ được UBND TP.Hồ Chí Minh đưa vào ứng dụng trong lĩnh vực xúc tiến đầu tư nhằm giảm bớt các thủ tục và tăng cường các tiện ích cho cộng đồng doanh nghiệp.
Samsung đặt cược agentic AI với Galaxy S26, hợp tác Google phát triển “hệ điều hành AI”

Samsung đặt cược agentic AI với Galaxy S26, hợp tác Google phát triển “hệ điều hành AI”

Samsung ra mắt Galaxy S26 với trọng tâm agentic AI, tích hợp Perplexity, Gemini và phát triển “hệ điều hành AI” cùng Google, mở ra cuộc đua smartphone cao cấp 2026.
Galaxy S26 Ultra lộ diện trước giờ G

Galaxy S26 Ultra lộ diện trước giờ G

Chỉ vài ngày trước khi Samsung chính thức ra mắt dòng Galaxy S26 vào ngày 25/2, một cửa hàng tại Dubai đã bất ngờ đưa mẫu Galaxy S26 Ultra lên kệ. Sự cố “mở bán sớm” này khiến toàn bộ thiết kế và một số tính năng quan trọng của thiết bị bị lộ, thu hút sự quan tâm của cộng đồng công nghệ và giới kinh doanh thiết bị di động toàn cầu.
Apple thử nghiệm sản xuất iPhone 18 Pro, sẵn sàng cho “mùa thu công nghệ” 2026

Apple thử nghiệm sản xuất iPhone 18 Pro, sẵn sàng cho “mùa thu công nghệ” 2026

Apple Inc. đang đưa bộ đôi iPhone 18 Pro và iPhone 18 Pro Max vào giai đoạn thử nghiệm sản xuất hàng loạt (mass-production testing), bước đi quan trọng trước khi ra mắt chính thức vào tháng 9/2026. Thông tin này xuất phát từ nguồn rò rỉ Fixed Focus Digital trên Weibo, cho thấy “Táo khuyết” đã chuyển từ giai đoạn kiểm định thiết kế sang kiểm định sản xuất – tín hiệu cho thấy tiến độ phát triển đang đi đúng lộ trình.
Trung Quốc tăng tốc đường đua 6G, công nghệ quang – không dây tích hợp lập kỷ lục 512 Gbps

Trung Quốc tăng tốc đường đua 6G, công nghệ quang – không dây tích hợp lập kỷ lục 512 Gbps

Hệ thống truyền thông tích hợp cáp quang – không dây đạt tốc độ kỷ lục 512 Gbps, mở đường cho hạ tầng 6G và trung tâm dữ liệu AI siêu băng thông trong tương lai.
Apple Music trên iOS 26.4: Loạt tính năng AI và trải nghiệm mới cho người dùng iPhone

Apple Music trên iOS 26.4: Loạt tính năng AI và trải nghiệm mới cho người dùng iPhone

Apple Music trên iOS 26.4 bổ sung 5 tính năng mới như playlist bằng AI, widget âm nhạc theo tâm trạng, thông tin concert và giao diện toàn màn hình, nâng trải nghiệm nghe nhạc trên iPhone.
YouTube gián đoạn toàn cầu sáng 18/2, hàng trăm nghìn người dùng báo lỗi

YouTube gián đoạn toàn cầu sáng 18/2, hàng trăm nghìn người dùng báo lỗi

Sáng 18/2, nền tảng video trực tuyến YouTube bất ngờ gặp sự cố diện rộng, khiến hàng triệu người dùng trên toàn cầu không thể truy cập đầy đủ dịch vụ. Lỗi xảy ra đồng thời với một số nền tảng trực tuyến lớn khác, gây xáo trộn đáng kể trong bối cảnh nhu cầu giải trí trực tuyến tăng cao dịp Tết.
Ấn Độ "đặt cược" 200 tỷ USD vào AI

Ấn Độ "đặt cược" 200 tỷ USD vào AI

Ấn Độ đặt mục tiêu thu hút hơn 200 tỷ USD đầu tư vào trí tuệ nhân tạo trong hai năm tới, với các tập đoàn lớn như Adani, Infosys và nhiều “ông lớn” công nghệ toàn cầu tham gia xây dựng hệ sinh thái AI quy mô hàng trăm tỷ USD.
iPhone chiếm 25% smartphone toàn cầu

iPhone chiếm 25% smartphone toàn cầu

Báo cáo mới từ Counterpoint Research cho thấy 25% điện thoại thông minh đang hoạt động trên toàn cầu là iPhone. Trong bối cảnh thị trường chỉ tăng trưởng 2% năm 2025, Apple và Samsung tiếp tục thống trị nhờ khả năng giữ chân người dùng và hệ sinh thái bền vững.
Smartphone tầm giá 10 triệu đồng 2026: Loạt máy mới pin “khủng”, camera 200 MP, chống nước IP69

Smartphone tầm giá 10 triệu đồng 2026: Loạt máy mới pin “khủng”, camera 200 MP, chống nước IP69

Phân khúc smartphone khoảng 10 triệu đồng tại Việt Nam đang sôi động với nhiều mẫu máy mới nổi bật về độ bền, pin dung lượng lớn và cấu hình vượt tầm giá.
Smartphone cao cấp đồng loạt giảm giá, thị trường sôi động dịp cuối năm

Smartphone cao cấp đồng loạt giảm giá, thị trường sôi động dịp cuối năm

Bước vào giai đoạn mua sắm cao điểm cuối năm, thị trường smartphone ghi nhận làn sóng điều chỉnh giá mạnh ở phân khúc cao cấp. Nhiều mẫu flagship sau vài tháng mở bán đã được các hệ thống bán lẻ giảm giá đáng kể nhằm kích cầu tiêu dùng, đồng thời chuẩn bị cho chu kỳ sản phẩm mới.
MacBook Pro thế hệ mới có thể ra mắt đầu tháng 3: Chip M5 Pro, M5 Max tăng tốc cuộc đua hiệu năng

MacBook Pro thế hệ mới có thể ra mắt đầu tháng 3: Chip M5 Pro, M5 Max tăng tốc cuộc đua hiệu năng

Apple được cho là sẽ trình làng MacBook Pro dùng chip M5 Pro và M5 Max ngay trong tuần đầu tháng 3, sớm nhất từ ngày 2/3, đánh dấu bước nâng cấp đáng kể về hiệu năng cho dòng laptop cao cấp.
Vì sao Galaxy Z TriFold “cháy hàng” trong vài phút?

Vì sao Galaxy Z TriFold “cháy hàng” trong vài phút?

Một sản phẩm công nghệ gần 3.000 USD thường kén khách. Nhưng lần này, thị trường Mỹ chứng kiến nghịch lý: hàng vừa mở bán đã hết. Điều gì khiến mẫu máy gập ba của Samsung trở thành “hiện tượng”? Câu trả lời đến từ chính cộng đồng người dùng.
Deepfake bủa vây dịp Tết: Khi “mắt thấy, tai nghe” cũng không còn là sự thật

Deepfake bủa vây dịp Tết: Khi “mắt thấy, tai nghe” cũng không còn là sự thật

Deepfake và giả mạo giọng nói đang trở thành “vũ khí” mới của tội phạm mạng dịp Tết. Chuyên gia cảnh báo hình ảnh, giọng nói không còn đáng tin, người dân cần kiểm chứng đa kênh để tránh bẫy lừa đảo AI.
Người dùng được quyền tắt quảng cáo trên mạng chỉ với một lần thao tác

Người dùng được quyền tắt quảng cáo trên mạng chỉ với một lần thao tác

Nghị định số 342/2025/NĐ-CP, có hiệu lực từ ngày 15/2/2026, bổ sung nhiều quy định mới nhằm quản lý chặt chẽ hoạt động quảng cáo trên mạng, đặc biệt là các hình thức quảng cáo gây gián đoạn trải nghiệm người dùng.