Thứ năm 11/06/2026 14:27
Hotline: 024.355.63.010
Kinh tế số

Đội ngũ bảo mật thông tin từ các doanh nghiệp có nguy cơ quá tải

25/05/2023 23:59
Trong một nghiên cứu gần đây, 70% tổ chức đã phải thừa nhận rằng họ đang gặp khó khăn trong việc theo kịp khối lượng về cảnh báo bảo mật.
Ảnh minh họa
Ảnh minh họa.

Đối với những người làm việc trong lĩnh vực bảo mật thông tin, chẳng hạn như trong trung tâm điều hành bảo mật (SOC), bản chất công việc của họ là con đường trực tiếp dẫn đến tình trạng kiệt sức. Điều này không chỉ có thể gây tổn hại cho bản thân họ mà còn cho tổ chức nơi họ làm việc.

Về cơ bản, công việc này đòi hỏi phải tìm kiếm sự bất thường trong dữ liệu đến, ngày này qua ngày khác. Khi một sự bất thường được phát hiện, mọi việc hằng ngày sẽ có chút thay đổi vì có sự cố cần điều tra, dữ liệu cần thu thập cũng như các đánh giá rủi ro và thiệt hại cần thực hiện. Nhưng các sự cố mạng nghiêm trọng không phổ biến ở các công ty có giải pháp tiên tiến bảo vệ máy chủ, máy trạm và toàn bộ cơ sở hạ tầng thông tin.

Trong một nghiên cứu gần đây được thực hiện bởi Enterprise Strategy Group do Kaspersky ủy quyền, 70% tổ chức thừa nhận đang gặp khó khăn trong việc theo kịp khối lượng cảnh báo bảo mật.

Theo nghiên cứu ESG, ngoài số lượng, sự đa dạng của các cảnh báo là một thách thức khác đối với 67% tổ chức. Tình huống này khiến nhà phân tích SOC khó tập trung vào các nhiệm vụ quan trọng và phức tạp hơn. 34% công ty có các nhóm an ninh mạng bị quá tải với các cảnh báo và vấn đề bảo mật khẩn cấp cho biết họ không có đủ thời gian để cải thiện chiến lược và quy trình.

“Các chuyên gia của chúng tôi dự đoán rằng mối đe dọa trực tuyến và tìm kiếm mối đe dọa sẽ là thành tố quan trọng trong mọi chiến lược phát triển SOC. Nhưng với bối cảnh hiện tại, nơi các nhà phân tích SOC đang sử dụng thời gian, kỹ năng và năng lượng của họ để xử lý các IoC chất lượng kém và chiến đấu với cảnh báo không cần thiết thay vì tìm kiếm những mối đe dọa phức tạp, khó phát hiện trong cơ sở hạ tầng không chỉ là cách tiếp cận không hiệu quả mà còn khiến tình trạng kiệt sức không thể tránh khỏi”, ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky Đông Nam Á cho biết.

Chuyên gia này cũng cho biết thêm, trong năm 2023, SOC sẽ tiếp tục đối mặt với các cuộc tấn công tinh vi, chẳng hạn như mã độc tống tiền và chuỗi cung ứng. Điều đó có nghĩa là nhóm SOC phải sẵn sàng đối mặt với những mối đe dọa này và yếu tố thành công chính trong quá trình chuẩn bị sẽ là nâng cao toàn diện các khía cạnh cho SOC, bao gồm cả chiến đấu với tình trạng kiệt sức.

Theo đó, các doanh nghiệp, đơn vị nên nghĩ đến cách giúp cho các nhiệm vụ của SOC trở nên đa dạng hơn, có thể cân nhắc đến các giải pháp tự động hóa và sử dụng dịch vụ bên ngoài để giải quyết những vấn đề nội bộ, giúp đội ngũ SOC thoát khỏi tình trạng kiệt sức, đồng thời tăng mức độ an ninh mạng.

Để hợp lý hóa công việc của một SOC và tránh sự mệt mỏi vì cảnh báo, Kaspersky chia sẻ một số phương pháp phòng tránh như sau:

- Sắp xếp các ca làm việc trong nhóm SOC để tránh nhân viên làm việc quá sức. Đảm bảo tất cả nhiệm vụ chính được phân bổ cho mọi người như giám sát, điều tra, quản trị kiến trúc và kỹ thuật CNTT, và quản lý SOC tổng thể.

- Các biện pháp như điều chuyển và luân chuyển nội bộ cũng như tự động hóa các hoạt động thông thường và thuê chuyên gia giám sát dữ liệu bên ngoài có thể giúp giải quyết tình trạng nhân viên quá tải.

- Sử dụng dịch vụ thám báo về mối đe dọa đã được chứng minh cho phép tích hợp thông tin thám báo mà máy có thể đọc được vào các biện pháp kiểm soát bảo mật hiện có, chẳng hạn như hệ thống SIEM, để tự động hóa quy trình xử lý ban đầu và tạo đủ ngữ cảnh để quyết định xem có nên điều tra cảnh báo ngay lập tức hay không.

- Để giúp giải phóng SOC khỏi các tác vụ xử lý cảnh báo thông thường, có thể sử dụng dịch vụ phát hiện và phản hồi được quản lý đã được chứng minh, chẳng hạn như Nền tảng phát hiện và phản hồi mở rộng của Kaspersky (Kaspersky Extended Detection and Response - XDR), một công nghệ bảo mật nhiều lớp giúp bảo vệ cơ sở hạ tầng CNTT.

Minh Phương (t/h)

Tin bài khác
Canada đề xuất cấm trẻ em dưới 16 tuổi sử dụng mạng xã hội

Canada đề xuất cấm trẻ em dưới 16 tuổi sử dụng mạng xã hội

Chính phủ Canada vừa trình dự luật an toàn kỹ thuật số, đề xuất cấm trẻ em dưới 16 tuổi sử dụng mạng xã hội, đồng thời tăng cường kiểm soát đối với các chatbot trí tuệ nhân tạo. Động thái này cho thấy xu hướng siết chặt quản lý không gian số nhằm bảo vệ người chưa thành niên đang ngày càng rõ nét tại nhiều quốc gia.
SpaceX muốn trình diễn hạ tầng AI trên quỹ đạo từ cuối năm 2027

SpaceX muốn trình diễn hạ tầng AI trên quỹ đạo từ cuối năm 2027

SpaceX cho biết có thể bắt đầu trình diễn hạ tầng điện toán AI trên quỹ đạo từ cuối năm 2027, sớm hơn mốc nêu trong hồ sơ IPO. Kế hoạch này được xem là một phần trong chiến lược tăng trưởng dài hạn, nhưng vẫn phụ thuộc lớn vào tiến độ phát triển tên lửa Starship.
AWS ra mắt nền tảng trợ lý AI mua sắm tùy biến cho ngành bán lẻ

AWS ra mắt nền tảng trợ lý AI mua sắm tùy biến cho ngành bán lẻ

Điện toán đám mây Amazon Web Services (AWS) vừa chính thức giới thiệu giải pháp Agentic Shopping Assistant, cho phép các doanh nghiệp bán lẻ ứng dụng toàn bộ kinh nghiệm công nghệ từ hệ thống mua sắm của Amazon vào mô hình kinh doanh riêng.
Doanh nghiệp ứng dụng trí tuệ nhân tạo trước những làn ranh pháp lý và án phạt tỷ đồng

Doanh nghiệp ứng dụng trí tuệ nhân tạo trước những làn ranh pháp lý và án phạt tỷ đồng

Trong bối cảnh trí tuệ nhân tạo (AI) bùng nổ mạnh mẽ tại Việt Nam, các chuyên gia pháp lý cảnh báo doanh nghiệp đang phải đối mặt với những khoảng trống trách nhiệm lớn về bảo mật dữ liệu, sở hữu trí tuệ và nghĩa vụ bồi thường thiệt hại.
FSB cảnh báo AI tự chủ có thể làm gia tăng rủi ro cho hệ thống tài chính

FSB cảnh báo AI tự chủ có thể làm gia tăng rủi ro cho hệ thống tài chính

Cơ quan giám sát tài chính toàn cầu cho rằng các hệ thống AI ngày càng tự chủ có thể khiến rủi ro trong ngành tài chính hiện thực hóa nhanh hơn, từ hành vi trái phép, rò rỉ dữ liệu đến gián đoạn hệ thống. Trong bối cảnh mức độ ứng dụng tăng nhanh, FSB kêu gọi các định chế tài chính thiết lập thêm các cơ chế kiểm soát và phê duyệt của con người đối với những tác vụ rủi ro cao.
Bắt tay Infineon, VinRobotics  quyết giành vé vào kỷ nguyên AI vật lý

Bắt tay Infineon, VinRobotics quyết giành vé vào kỷ nguyên AI vật lý

Sự kiện VinRobotics công bố ký kết Biên bản ghi nhớ hợp tác với Infineon Technologies AG không đơn thuần là một cái bắt tay thương mại thông thường giữa hai doanh nghiệp. Trong bối cảnh làn sóng tự động hóa và trí tuệ nhân tạo đang định hình lại nền kinh tế số, việc công ty công nghệ của Tập đoàn Vingroup chủ động liên minh với gã khổng lồ bán dẫn toàn cầu chính là phát súng mở màn cho chiến dịch giành quyền làm chủ công nghệ lõi mang tầm quốc tế, khẳng định vị thế ngày càng rõ nét của Việt Nam trong chuỗi cung ứng công nghệ cao toàn cầu.
Meta bắt tay Reliance xây trung tâm dữ liệu AI 168 MW tại Ấn Độ

Meta bắt tay Reliance xây trung tâm dữ liệu AI 168 MW tại Ấn Độ

Meta hợp tác với Reliance Industries để triển khai trung tâm dữ liệu hỗ trợ AI đầu tiên của tập đoàn Mỹ tại Ấn Độ, với công suất 168 MW đặt tại Jamnagar, bang Gujarat. Thương vụ diễn ra khi nhu cầu hạ tầng số và điện toán AI tại Ấn Độ tăng nhanh, đưa thị trường trung tâm dữ liệu nước này hướng tới quy mô 13,11 tỷ USD vào năm 2034.
Vì sao Google tăng giá YouTube Premium trên toàn cầu?

Vì sao Google tăng giá YouTube Premium trên toàn cầu?

Google đã chính thức áp dụng mức giá mới đối với dịch vụ YouTube Premium từ ngày 8/6, khiến chi phí đăng ký tăng thêm từ 1-4 USD mỗi tháng tùy gói sử dụng.
WWDC 2026: Apple trình làng Siri AI với khả năng hiểu ngữ cảnh cá nhân

WWDC 2026: Apple trình làng Siri AI với khả năng hiểu ngữ cảnh cá nhân

Apple chính thức giới thiệu Siri AI tại WWDC 2026 với hàng loạt nâng cấp về trí tuệ nhân tạo, cho phép trợ lý ảo hiểu ngữ cảnh cá nhân, nhận diện hình ảnh và hỗ trợ thực hiện nhiều tác vụ thông minh trên iPhone, iPad và Mac.
Thủ tướng Anh yêu cầu các hãng công nghệ tăng biện pháp bảo vệ trẻ em trên thiết bị số

Thủ tướng Anh yêu cầu các hãng công nghệ tăng biện pháp bảo vệ trẻ em trên thiết bị số

Chính phủ Anh đang gia tăng sức ép đối với các tập đoàn công nghệ lớn nhằm sớm triển khai công cụ bảo vệ trẻ em trên điện thoại và máy tính bảng, trong bối cảnh nhiều quốc gia châu Âu cũng đẩy mạnh kiểm soát việc trẻ vị thành niên tiếp cận nội dung độc hại trên không gian mạng.
Trung Quốc cảnh báo nguy cơ rò rỉ dữ liệu từ các nền tảng trung gian AI

Trung Quốc cảnh báo nguy cơ rò rỉ dữ liệu từ các nền tảng trung gian AI

Trung Quốc cảnh báo các nền tảng trung gian AI có thể trở thành mắt xích làm gia tăng nguy cơ rò rỉ dữ liệu, lộ thông tin cá nhân và phát sinh các rủi ro an ninh mạng nếu không được quản lý chặt chẽ.
Nvidia bắt tay SK Hynix, Naver và Doosan để mở rộng hạ tầng AI tại Hàn Quốc

Nvidia bắt tay SK Hynix, Naver và Doosan để mở rộng hạ tầng AI tại Hàn Quốc

Các thỏa thuận mới với SK Hynix, Naver và Doosan cho thấy Nvidia đang đẩy mạnh hiện diện tại Hàn Quốc - một mắt xích quan trọng trong chuỗi cung ứng bán dẫn toàn cầu - trong bối cảnh cuộc đua đầu tư trung tâm dữ liệu và hạ tầng AI tiếp tục tăng tốc.
Threads: Kênh đối thoại mới doanh nghiệp không nên bỏ lỡ

Threads: Kênh đối thoại mới doanh nghiệp không nên bỏ lỡ

Threads đang nổi lên như nền tảng đối thoại tiềm năng, giúp doanh nghiệp xây dựng thương hiệu, kết nối khách hàng và mở rộng hoạt động marketing số.
Thanh toán xuyên biên giới trên máy POS Payoo

Thanh toán xuyên biên giới trên máy POS Payoo

VietQRGlobal cho phép du khách quốc tế có thể thanh toán xuyên biên giới trên máy POS Payoo bằng chính ứng dụng ngân hàng, hoặc ví điện tử của quốc gia họ…
Thanh toán số tăng tốc, Việt Nam hướng tới giá trị giao dịch không tiền mặt gấp 30 lần GDP

Thanh toán số tăng tốc, Việt Nam hướng tới giá trị giao dịch không tiền mặt gấp 30 lần GDP

Thanh toán số đang trở thành hạ tầng thiết yếu của nền kinh tế số, khi giá trị giao dịch không dùng tiền mặt tại Việt Nam đã đạt mức gấp 28 lần GDP và tiếp tục tăng trưởng mạnh trong những tháng đầu năm 2026. Đây là một trong những thông tin đáng chú ý được đưa ra tại Hội thảo “Thanh toán thông minh trong kỷ nguyên số” diễn ra ngày 6/6 tại TP.HCM.