Thứ hai 12/05/2025 03:21
Hotline: 024.355.63.010
Kinh tế số

Đội ngũ bảo mật thông tin từ các doanh nghiệp có nguy cơ quá tải

25/05/2023 23:59
Trong một nghiên cứu gần đây, 70% tổ chức đã phải thừa nhận rằng họ đang gặp khó khăn trong việc theo kịp khối lượng về cảnh báo bảo mật.
Ảnh minh họa
Ảnh minh họa.

Đối với những người làm việc trong lĩnh vực bảo mật thông tin, chẳng hạn như trong trung tâm điều hành bảo mật (SOC), bản chất công việc của họ là con đường trực tiếp dẫn đến tình trạng kiệt sức. Điều này không chỉ có thể gây tổn hại cho bản thân họ mà còn cho tổ chức nơi họ làm việc.

Về cơ bản, công việc này đòi hỏi phải tìm kiếm sự bất thường trong dữ liệu đến, ngày này qua ngày khác. Khi một sự bất thường được phát hiện, mọi việc hằng ngày sẽ có chút thay đổi vì có sự cố cần điều tra, dữ liệu cần thu thập cũng như các đánh giá rủi ro và thiệt hại cần thực hiện. Nhưng các sự cố mạng nghiêm trọng không phổ biến ở các công ty có giải pháp tiên tiến bảo vệ máy chủ, máy trạm và toàn bộ cơ sở hạ tầng thông tin.

Trong một nghiên cứu gần đây được thực hiện bởi Enterprise Strategy Group do Kaspersky ủy quyền, 70% tổ chức thừa nhận đang gặp khó khăn trong việc theo kịp khối lượng cảnh báo bảo mật.

Theo nghiên cứu ESG, ngoài số lượng, sự đa dạng của các cảnh báo là một thách thức khác đối với 67% tổ chức. Tình huống này khiến nhà phân tích SOC khó tập trung vào các nhiệm vụ quan trọng và phức tạp hơn. 34% công ty có các nhóm an ninh mạng bị quá tải với các cảnh báo và vấn đề bảo mật khẩn cấp cho biết họ không có đủ thời gian để cải thiện chiến lược và quy trình.

“Các chuyên gia của chúng tôi dự đoán rằng mối đe dọa trực tuyến và tìm kiếm mối đe dọa sẽ là thành tố quan trọng trong mọi chiến lược phát triển SOC. Nhưng với bối cảnh hiện tại, nơi các nhà phân tích SOC đang sử dụng thời gian, kỹ năng và năng lượng của họ để xử lý các IoC chất lượng kém và chiến đấu với cảnh báo không cần thiết thay vì tìm kiếm những mối đe dọa phức tạp, khó phát hiện trong cơ sở hạ tầng không chỉ là cách tiếp cận không hiệu quả mà còn khiến tình trạng kiệt sức không thể tránh khỏi”, ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky Đông Nam Á cho biết.

Chuyên gia này cũng cho biết thêm, trong năm 2023, SOC sẽ tiếp tục đối mặt với các cuộc tấn công tinh vi, chẳng hạn như mã độc tống tiền và chuỗi cung ứng. Điều đó có nghĩa là nhóm SOC phải sẵn sàng đối mặt với những mối đe dọa này và yếu tố thành công chính trong quá trình chuẩn bị sẽ là nâng cao toàn diện các khía cạnh cho SOC, bao gồm cả chiến đấu với tình trạng kiệt sức.

Theo đó, các doanh nghiệp, đơn vị nên nghĩ đến cách giúp cho các nhiệm vụ của SOC trở nên đa dạng hơn, có thể cân nhắc đến các giải pháp tự động hóa và sử dụng dịch vụ bên ngoài để giải quyết những vấn đề nội bộ, giúp đội ngũ SOC thoát khỏi tình trạng kiệt sức, đồng thời tăng mức độ an ninh mạng.

Để hợp lý hóa công việc của một SOC và tránh sự mệt mỏi vì cảnh báo, Kaspersky chia sẻ một số phương pháp phòng tránh như sau:

- Sắp xếp các ca làm việc trong nhóm SOC để tránh nhân viên làm việc quá sức. Đảm bảo tất cả nhiệm vụ chính được phân bổ cho mọi người như giám sát, điều tra, quản trị kiến trúc và kỹ thuật CNTT, và quản lý SOC tổng thể.

- Các biện pháp như điều chuyển và luân chuyển nội bộ cũng như tự động hóa các hoạt động thông thường và thuê chuyên gia giám sát dữ liệu bên ngoài có thể giúp giải quyết tình trạng nhân viên quá tải.

- Sử dụng dịch vụ thám báo về mối đe dọa đã được chứng minh cho phép tích hợp thông tin thám báo mà máy có thể đọc được vào các biện pháp kiểm soát bảo mật hiện có, chẳng hạn như hệ thống SIEM, để tự động hóa quy trình xử lý ban đầu và tạo đủ ngữ cảnh để quyết định xem có nên điều tra cảnh báo ngay lập tức hay không.

- Để giúp giải phóng SOC khỏi các tác vụ xử lý cảnh báo thông thường, có thể sử dụng dịch vụ phát hiện và phản hồi được quản lý đã được chứng minh, chẳng hạn như Nền tảng phát hiện và phản hồi mở rộng của Kaspersky (Kaspersky Extended Detection and Response - XDR), một công nghệ bảo mật nhiều lớp giúp bảo vệ cơ sở hạ tầng CNTT.

Minh Phương (t/h)

Tin bài khác
Khi sa thải nhân sự không còn là cắt giảm, mà là chiến lược cho kỷ nguyên AI

Khi sa thải nhân sự không còn là cắt giảm, mà là chiến lược cho kỷ nguyên AI

Làn sóng sa thải nhân sự liên tục kéo theo những hệ lụy. Hàng chục nghìn lao động công nghệ phải đối mặt với tương lai bất định, trong khi thị trường tuyển dụng ngày càng khắt khe hơn.
iPhone giảm giá mạnh, khách Việt đổ xô

iPhone giảm giá mạnh, khách Việt đổ xô 'chốt đơn'

Theo ghi nhận của Tạp chí Doanh nghiệp và Hội nhập, iPhone 16 Pro Max - mẫu flagship được nhiều người săn đón - đang giảm giá từ 3 đến 5 triệu đồng so với giá gốc 34,99 triệu đồng.
Bảng giá điện thoại Samsung tháng 5/2025: Đa dạng mọi phân khúc cho người dùng

Bảng giá điện thoại Samsung tháng 5/2025: Đa dạng mọi phân khúc cho người dùng

Từ Galaxy A giá mềm đến dòng Z màn hình gập thời thượng, bảng giá điện thoại Samsung tháng 5/2025 mang đến hàng loạt lựa chọn đa dạng cho mọi nhu cầu.
Lý do gì khiến Apple dự kiến thay đổi lịch ra mắt iPhone từ năm 2026?

Lý do gì khiến Apple dự kiến thay đổi lịch ra mắt iPhone từ năm 2026?

Trong năm 2026, Apple dự kiến ra mắt iPhone 18 Pro, 18 Pro Max và 18 Air/Slim vào tháng 9. Còn iPhone 18 tiêu chuẩn và 18e sẽ được công bố vào đầu năm 2027.
Hôm nay, Quốc hội sẽ thảo luận Luật Công nghiệp công nghệ số

Hôm nay, Quốc hội sẽ thảo luận Luật Công nghiệp công nghệ số

Luật Công nghiệp công nghệ số đặt ra khung pháp lý quan trọng cho các lĩnh vực mới như trí tuệ nhân tạo (AI), công nghệ bán dẫn, tài sản mã hóa và các dịch vụ số hiện đại.
Thuế quan chưa đủ để Apple chuyển sản xuất iPhone về Mỹ

Thuế quan chưa đủ để Apple chuyển sản xuất iPhone về Mỹ

CEO Apple Tim Cook từng so sánh những người làm khuôn và công cụ ở Mỹ chỉ nhét vừa 1 căn phòng trong khi con số đó ở Trung Quốc phải cần tới nhiều sân bóng đá.
Smartphone gập siêu mỏng Galaxy Z Fold7 sẽ vượt mặt Oppo Find N5?

Smartphone gập siêu mỏng Galaxy Z Fold7 sẽ vượt mặt Oppo Find N5?

Theo thông tin được chia sẻ bởi tài khoản leaker nổi tiếng Ice Universe (nay là Ice Cat), Galaxy Z Fold7 có độ dày chỉ 3,9 mm khi mở ra và 8,2 mm khi gập lại.
Apple kháng cáo khoản tiền phạt 500 triệu euro từ EU

Apple kháng cáo khoản tiền phạt 500 triệu euro từ EU

Theo Apple, Ủy ban châu Âu đã bỏ qua các nỗ lực tuân thủ pháp lý của công ty. Điều này khiến Apple cho rằng EC đã “ngầm định hướng” cho một án phạt từ trước khi quyết định chính thức được ban hành.
Grab chuẩn bị thâu tóm GoTo với giá 7 tỷ USD ?

Grab chuẩn bị thâu tóm GoTo với giá 7 tỷ USD ?

Dù cả Grab lẫn GoTo đều từ chối bình luận, giới đầu tư và phân tích đang đặc biệt quan tâm đến diễn biến thương vụ được xem là có thể làm “rung chuyển” thị trường gọi xe Đông Nam Á.
Ông Donald Trump hủy quy định về hạn chế xuất khẩu chip AI từ thời ông Biden

Ông Donald Trump hủy quy định về hạn chế xuất khẩu chip AI từ thời ông Biden

Chính quyền ông Donald Trump cho rằng quy định này “quá phức tạp, quan liêu và làm cản trở sự đổi mới”. Động thái này được cho là đơn giản hóa chính sách kiểm soát xuất khẩu công nghệ
Galaxy S25 Edge sẽ ra mắt ngày 13/5: Thiết kế mỏng nhẹ, tích hợp AI ấn tượng

Galaxy S25 Edge sẽ ra mắt ngày 13/5: Thiết kế mỏng nhẹ, tích hợp AI ấn tượng

Điểm nhấn không thể bỏ qua của Galaxy S25 Edge chính là bộ công nghệ Galaxy AI, được Samsung phát triển nhằm nâng cao trải nghiệm người dùng ở mọi khía cạnh.
Bảng giá điện thoại Xiaomi tháng 5/2025: Nhiều mẫu giảm sâu, lựa chọn đa dạng

Bảng giá điện thoại Xiaomi tháng 5/2025: Nhiều mẫu giảm sâu, lựa chọn đa dạng

Bảng giá điện thoại Xiaomi mới nhất cho thấy nhiều mẫu giảm giá, trong khi các flagship như Xiaomi 15 Ultra và MIX Fold 3 vẫn giữ sức hút nhờ công nghệ tiên tiến.
OPPO Reno14 sẽ ra mắt vào 15/5 với nhiều nâng cấp ấn tượng

OPPO Reno14 sẽ ra mắt vào 15/5 với nhiều nâng cấp ấn tượng

Dòng OPPO Reno14 dự kiến có hai phiên bản chính: Reno14 và Reno14 Pro. Cả hai đều sử dụng tấm nền OLED LTPS độ phân giải 1.5K, tần số quét 120Hz.
iOS 18.5 sắp ra mắt: iPhone 13 có kết nối vệ tinh, thêm nhiều tính năng mới

iOS 18.5 sắp ra mắt: iPhone 13 có kết nối vệ tinh, thêm nhiều tính năng mới

Với iOS 18.5, Apple không chỉ tiếp tục cải thiện trải nghiệm người dùng mà còn góp phần mở rộng khả năng tiếp cận công nghệ vệ tinh - một xu hướng đang ngày càng được chú trọng.
Số hóa có thể làm giảm bất bình đẳng dai dẳng ở châu Á - Thái Bình Dương

Số hóa có thể làm giảm bất bình đẳng dai dẳng ở châu Á - Thái Bình Dương

Theo báo cáo mới của Ngân hàng Phát triển Châu Á (ADB), số hóa có thể là một công cụ mạnh mẽ giúp giảm bất bình đẳng kinh tế dai dẳng ở châu Á - Thái Bình Dương. Nhưng để khai thác tiềm năng của nó, các chính phủ cần thu hẹp “khoảng cách số”, bao gồm khoảng cách về cơ sở hạ tầng, khả năng tiếp cận và kỹ năng...