Chủ nhật 22/02/2026 08:48
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Đội ngũ bảo mật thông tin từ các doanh nghiệp có nguy cơ quá tải

25/05/2023 23:59
Trong một nghiên cứu gần đây, 70% tổ chức đã phải thừa nhận rằng họ đang gặp khó khăn trong việc theo kịp khối lượng về cảnh báo bảo mật.
Ảnh minh họa
Ảnh minh họa.

Đối với những người làm việc trong lĩnh vực bảo mật thông tin, chẳng hạn như trong trung tâm điều hành bảo mật (SOC), bản chất công việc của họ là con đường trực tiếp dẫn đến tình trạng kiệt sức. Điều này không chỉ có thể gây tổn hại cho bản thân họ mà còn cho tổ chức nơi họ làm việc.

Về cơ bản, công việc này đòi hỏi phải tìm kiếm sự bất thường trong dữ liệu đến, ngày này qua ngày khác. Khi một sự bất thường được phát hiện, mọi việc hằng ngày sẽ có chút thay đổi vì có sự cố cần điều tra, dữ liệu cần thu thập cũng như các đánh giá rủi ro và thiệt hại cần thực hiện. Nhưng các sự cố mạng nghiêm trọng không phổ biến ở các công ty có giải pháp tiên tiến bảo vệ máy chủ, máy trạm và toàn bộ cơ sở hạ tầng thông tin.

Trong một nghiên cứu gần đây được thực hiện bởi Enterprise Strategy Group do Kaspersky ủy quyền, 70% tổ chức thừa nhận đang gặp khó khăn trong việc theo kịp khối lượng cảnh báo bảo mật.

Theo nghiên cứu ESG, ngoài số lượng, sự đa dạng của các cảnh báo là một thách thức khác đối với 67% tổ chức. Tình huống này khiến nhà phân tích SOC khó tập trung vào các nhiệm vụ quan trọng và phức tạp hơn. 34% công ty có các nhóm an ninh mạng bị quá tải với các cảnh báo và vấn đề bảo mật khẩn cấp cho biết họ không có đủ thời gian để cải thiện chiến lược và quy trình.

“Các chuyên gia của chúng tôi dự đoán rằng mối đe dọa trực tuyến và tìm kiếm mối đe dọa sẽ là thành tố quan trọng trong mọi chiến lược phát triển SOC. Nhưng với bối cảnh hiện tại, nơi các nhà phân tích SOC đang sử dụng thời gian, kỹ năng và năng lượng của họ để xử lý các IoC chất lượng kém và chiến đấu với cảnh báo không cần thiết thay vì tìm kiếm những mối đe dọa phức tạp, khó phát hiện trong cơ sở hạ tầng không chỉ là cách tiếp cận không hiệu quả mà còn khiến tình trạng kiệt sức không thể tránh khỏi”, ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky Đông Nam Á cho biết.

Chuyên gia này cũng cho biết thêm, trong năm 2023, SOC sẽ tiếp tục đối mặt với các cuộc tấn công tinh vi, chẳng hạn như mã độc tống tiền và chuỗi cung ứng. Điều đó có nghĩa là nhóm SOC phải sẵn sàng đối mặt với những mối đe dọa này và yếu tố thành công chính trong quá trình chuẩn bị sẽ là nâng cao toàn diện các khía cạnh cho SOC, bao gồm cả chiến đấu với tình trạng kiệt sức.

Theo đó, các doanh nghiệp, đơn vị nên nghĩ đến cách giúp cho các nhiệm vụ của SOC trở nên đa dạng hơn, có thể cân nhắc đến các giải pháp tự động hóa và sử dụng dịch vụ bên ngoài để giải quyết những vấn đề nội bộ, giúp đội ngũ SOC thoát khỏi tình trạng kiệt sức, đồng thời tăng mức độ an ninh mạng.

Để hợp lý hóa công việc của một SOC và tránh sự mệt mỏi vì cảnh báo, Kaspersky chia sẻ một số phương pháp phòng tránh như sau:

- Sắp xếp các ca làm việc trong nhóm SOC để tránh nhân viên làm việc quá sức. Đảm bảo tất cả nhiệm vụ chính được phân bổ cho mọi người như giám sát, điều tra, quản trị kiến trúc và kỹ thuật CNTT, và quản lý SOC tổng thể.

- Các biện pháp như điều chuyển và luân chuyển nội bộ cũng như tự động hóa các hoạt động thông thường và thuê chuyên gia giám sát dữ liệu bên ngoài có thể giúp giải quyết tình trạng nhân viên quá tải.

- Sử dụng dịch vụ thám báo về mối đe dọa đã được chứng minh cho phép tích hợp thông tin thám báo mà máy có thể đọc được vào các biện pháp kiểm soát bảo mật hiện có, chẳng hạn như hệ thống SIEM, để tự động hóa quy trình xử lý ban đầu và tạo đủ ngữ cảnh để quyết định xem có nên điều tra cảnh báo ngay lập tức hay không.

- Để giúp giải phóng SOC khỏi các tác vụ xử lý cảnh báo thông thường, có thể sử dụng dịch vụ phát hiện và phản hồi được quản lý đã được chứng minh, chẳng hạn như Nền tảng phát hiện và phản hồi mở rộng của Kaspersky (Kaspersky Extended Detection and Response - XDR), một công nghệ bảo mật nhiều lớp giúp bảo vệ cơ sở hạ tầng CNTT.

Minh Phương (t/h)

Tin bài khác
Trung Quốc tăng tốc đường đua 6G, công nghệ quang – không dây tích hợp lập kỷ lục 512 Gbps

Trung Quốc tăng tốc đường đua 6G, công nghệ quang – không dây tích hợp lập kỷ lục 512 Gbps

Hệ thống truyền thông tích hợp cáp quang – không dây đạt tốc độ kỷ lục 512 Gbps, mở đường cho hạ tầng 6G và trung tâm dữ liệu AI siêu băng thông trong tương lai.
Apple Music trên iOS 26.4: Loạt tính năng AI và trải nghiệm mới cho người dùng iPhone

Apple Music trên iOS 26.4: Loạt tính năng AI và trải nghiệm mới cho người dùng iPhone

Apple Music trên iOS 26.4 bổ sung 5 tính năng mới như playlist bằng AI, widget âm nhạc theo tâm trạng, thông tin concert và giao diện toàn màn hình, nâng trải nghiệm nghe nhạc trên iPhone.
YouTube gián đoạn toàn cầu sáng 18/2, hàng trăm nghìn người dùng báo lỗi

YouTube gián đoạn toàn cầu sáng 18/2, hàng trăm nghìn người dùng báo lỗi

Sáng 18/2, nền tảng video trực tuyến YouTube bất ngờ gặp sự cố diện rộng, khiến hàng triệu người dùng trên toàn cầu không thể truy cập đầy đủ dịch vụ. Lỗi xảy ra đồng thời với một số nền tảng trực tuyến lớn khác, gây xáo trộn đáng kể trong bối cảnh nhu cầu giải trí trực tuyến tăng cao dịp Tết.
Ấn Độ "đặt cược" 200 tỷ USD vào AI

Ấn Độ "đặt cược" 200 tỷ USD vào AI

Ấn Độ đặt mục tiêu thu hút hơn 200 tỷ USD đầu tư vào trí tuệ nhân tạo trong hai năm tới, với các tập đoàn lớn như Adani, Infosys và nhiều “ông lớn” công nghệ toàn cầu tham gia xây dựng hệ sinh thái AI quy mô hàng trăm tỷ USD.
iPhone chiếm 25% smartphone toàn cầu

iPhone chiếm 25% smartphone toàn cầu

Báo cáo mới từ Counterpoint Research cho thấy 25% điện thoại thông minh đang hoạt động trên toàn cầu là iPhone. Trong bối cảnh thị trường chỉ tăng trưởng 2% năm 2025, Apple và Samsung tiếp tục thống trị nhờ khả năng giữ chân người dùng và hệ sinh thái bền vững.
Smartphone tầm giá 10 triệu đồng 2026: Loạt máy mới pin “khủng”, camera 200 MP, chống nước IP69

Smartphone tầm giá 10 triệu đồng 2026: Loạt máy mới pin “khủng”, camera 200 MP, chống nước IP69

Phân khúc smartphone khoảng 10 triệu đồng tại Việt Nam đang sôi động với nhiều mẫu máy mới nổi bật về độ bền, pin dung lượng lớn và cấu hình vượt tầm giá.
Smartphone cao cấp đồng loạt giảm giá, thị trường sôi động dịp cuối năm

Smartphone cao cấp đồng loạt giảm giá, thị trường sôi động dịp cuối năm

Bước vào giai đoạn mua sắm cao điểm cuối năm, thị trường smartphone ghi nhận làn sóng điều chỉnh giá mạnh ở phân khúc cao cấp. Nhiều mẫu flagship sau vài tháng mở bán đã được các hệ thống bán lẻ giảm giá đáng kể nhằm kích cầu tiêu dùng, đồng thời chuẩn bị cho chu kỳ sản phẩm mới.
MacBook Pro thế hệ mới có thể ra mắt đầu tháng 3: Chip M5 Pro, M5 Max tăng tốc cuộc đua hiệu năng

MacBook Pro thế hệ mới có thể ra mắt đầu tháng 3: Chip M5 Pro, M5 Max tăng tốc cuộc đua hiệu năng

Apple được cho là sẽ trình làng MacBook Pro dùng chip M5 Pro và M5 Max ngay trong tuần đầu tháng 3, sớm nhất từ ngày 2/3, đánh dấu bước nâng cấp đáng kể về hiệu năng cho dòng laptop cao cấp.
Vì sao Galaxy Z TriFold “cháy hàng” trong vài phút?

Vì sao Galaxy Z TriFold “cháy hàng” trong vài phút?

Một sản phẩm công nghệ gần 3.000 USD thường kén khách. Nhưng lần này, thị trường Mỹ chứng kiến nghịch lý: hàng vừa mở bán đã hết. Điều gì khiến mẫu máy gập ba của Samsung trở thành “hiện tượng”? Câu trả lời đến từ chính cộng đồng người dùng.
Deepfake bủa vây dịp Tết: Khi “mắt thấy, tai nghe” cũng không còn là sự thật

Deepfake bủa vây dịp Tết: Khi “mắt thấy, tai nghe” cũng không còn là sự thật

Deepfake và giả mạo giọng nói đang trở thành “vũ khí” mới của tội phạm mạng dịp Tết. Chuyên gia cảnh báo hình ảnh, giọng nói không còn đáng tin, người dân cần kiểm chứng đa kênh để tránh bẫy lừa đảo AI.
Người dùng được quyền tắt quảng cáo trên mạng chỉ với một lần thao tác

Người dùng được quyền tắt quảng cáo trên mạng chỉ với một lần thao tác

Nghị định số 342/2025/NĐ-CP, có hiệu lực từ ngày 15/2/2026, bổ sung nhiều quy định mới nhằm quản lý chặt chẽ hoạt động quảng cáo trên mạng, đặc biệt là các hình thức quảng cáo gây gián đoạn trải nghiệm người dùng.
Google Maps chấm dứt cảnh “vừa đi vừa bấm” với trợ lý AI Gemini

Google Maps chấm dứt cảnh “vừa đi vừa bấm” với trợ lý AI Gemini

Sự tích hợp sâu của AI Gemini giúp người đi bộ và đạp xe có thể điều hướng, tìm kiếm và xử lý tác vụ chỉ bằng giọng nói, hạn chế rủi ro mất tập trung khi di chuyển.
Việt Nam nổi lên như “thỏi nam châm” hút dòng vốn AI toàn cầu

Việt Nam nổi lên như “thỏi nam châm” hút dòng vốn AI toàn cầu

Những ngày đầu năm 2026, Việt Nam liên tiếp đón các đoàn doanh nghiệp công nghệ quốc tế đến tìm kiếm cơ hội hợp tác trong lĩnh vực trí tuệ nhân tạo (AI), hạ tầng số và an ninh mạng. Diễn biến này cho thấy Việt Nam đang nổi lên như một “thỏi nam châm” mới, thu hút mạnh dòng vốn đầu tư AI từ hạ tầng, nền tảng đến ứng dụng.
Apple dự kiến tích hợp AI Gemini của Google vào Siri từ tháng 2

Apple dự kiến tích hợp AI Gemini của Google vào Siri từ tháng 2

Theo Bloomberg, Apple có thể giới thiệu phiên bản Siri mới tích hợp AI Gemini ngay trong nửa cuối tháng 2. Trợ lý ảo được nâng cấp này hứa hẹn hiểu ngữ cảnh tốt hơn, tương tác tự nhiên hơn và hoàn thành những cam kết Apple từng đưa ra tại WWDC 2024.
Microsoft khuyến cáo hoàn tác bản vá Windows 11 tháng 1/2026 do lỗi nghiêm trọng

Microsoft khuyến cáo hoàn tác bản vá Windows 11 tháng 1/2026 do lỗi nghiêm trọng

Sau khi ghi nhận hàng loạt phản ánh về sự cố hệ thống và ứng dụng, Microsoft đã phát đi cảnh báo khẩn, đề nghị người dùng Windows 11 cân nhắc gỡ bỏ bản cập nhật bảo mật tháng 1/2026 (KB5074109) để tránh ảnh hưởng đến quá trình sử dụng, đặc biệt với ứng dụng Outlook Classic.