Thứ hai 01/06/2026 06:42
Hotline: 024.355.63.010
Kinh tế số

Đội ngũ bảo mật thông tin từ các doanh nghiệp có nguy cơ quá tải

25/05/2023 23:59
Trong một nghiên cứu gần đây, 70% tổ chức đã phải thừa nhận rằng họ đang gặp khó khăn trong việc theo kịp khối lượng về cảnh báo bảo mật.
Ảnh minh họa
Ảnh minh họa.

Đối với những người làm việc trong lĩnh vực bảo mật thông tin, chẳng hạn như trong trung tâm điều hành bảo mật (SOC), bản chất công việc của họ là con đường trực tiếp dẫn đến tình trạng kiệt sức. Điều này không chỉ có thể gây tổn hại cho bản thân họ mà còn cho tổ chức nơi họ làm việc.

Về cơ bản, công việc này đòi hỏi phải tìm kiếm sự bất thường trong dữ liệu đến, ngày này qua ngày khác. Khi một sự bất thường được phát hiện, mọi việc hằng ngày sẽ có chút thay đổi vì có sự cố cần điều tra, dữ liệu cần thu thập cũng như các đánh giá rủi ro và thiệt hại cần thực hiện. Nhưng các sự cố mạng nghiêm trọng không phổ biến ở các công ty có giải pháp tiên tiến bảo vệ máy chủ, máy trạm và toàn bộ cơ sở hạ tầng thông tin.

Trong một nghiên cứu gần đây được thực hiện bởi Enterprise Strategy Group do Kaspersky ủy quyền, 70% tổ chức thừa nhận đang gặp khó khăn trong việc theo kịp khối lượng cảnh báo bảo mật.

Theo nghiên cứu ESG, ngoài số lượng, sự đa dạng của các cảnh báo là một thách thức khác đối với 67% tổ chức. Tình huống này khiến nhà phân tích SOC khó tập trung vào các nhiệm vụ quan trọng và phức tạp hơn. 34% công ty có các nhóm an ninh mạng bị quá tải với các cảnh báo và vấn đề bảo mật khẩn cấp cho biết họ không có đủ thời gian để cải thiện chiến lược và quy trình.

“Các chuyên gia của chúng tôi dự đoán rằng mối đe dọa trực tuyến và tìm kiếm mối đe dọa sẽ là thành tố quan trọng trong mọi chiến lược phát triển SOC. Nhưng với bối cảnh hiện tại, nơi các nhà phân tích SOC đang sử dụng thời gian, kỹ năng và năng lượng của họ để xử lý các IoC chất lượng kém và chiến đấu với cảnh báo không cần thiết thay vì tìm kiếm những mối đe dọa phức tạp, khó phát hiện trong cơ sở hạ tầng không chỉ là cách tiếp cận không hiệu quả mà còn khiến tình trạng kiệt sức không thể tránh khỏi”, ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky Đông Nam Á cho biết.

Chuyên gia này cũng cho biết thêm, trong năm 2023, SOC sẽ tiếp tục đối mặt với các cuộc tấn công tinh vi, chẳng hạn như mã độc tống tiền và chuỗi cung ứng. Điều đó có nghĩa là nhóm SOC phải sẵn sàng đối mặt với những mối đe dọa này và yếu tố thành công chính trong quá trình chuẩn bị sẽ là nâng cao toàn diện các khía cạnh cho SOC, bao gồm cả chiến đấu với tình trạng kiệt sức.

Theo đó, các doanh nghiệp, đơn vị nên nghĩ đến cách giúp cho các nhiệm vụ của SOC trở nên đa dạng hơn, có thể cân nhắc đến các giải pháp tự động hóa và sử dụng dịch vụ bên ngoài để giải quyết những vấn đề nội bộ, giúp đội ngũ SOC thoát khỏi tình trạng kiệt sức, đồng thời tăng mức độ an ninh mạng.

Để hợp lý hóa công việc của một SOC và tránh sự mệt mỏi vì cảnh báo, Kaspersky chia sẻ một số phương pháp phòng tránh như sau:

- Sắp xếp các ca làm việc trong nhóm SOC để tránh nhân viên làm việc quá sức. Đảm bảo tất cả nhiệm vụ chính được phân bổ cho mọi người như giám sát, điều tra, quản trị kiến trúc và kỹ thuật CNTT, và quản lý SOC tổng thể.

- Các biện pháp như điều chuyển và luân chuyển nội bộ cũng như tự động hóa các hoạt động thông thường và thuê chuyên gia giám sát dữ liệu bên ngoài có thể giúp giải quyết tình trạng nhân viên quá tải.

- Sử dụng dịch vụ thám báo về mối đe dọa đã được chứng minh cho phép tích hợp thông tin thám báo mà máy có thể đọc được vào các biện pháp kiểm soát bảo mật hiện có, chẳng hạn như hệ thống SIEM, để tự động hóa quy trình xử lý ban đầu và tạo đủ ngữ cảnh để quyết định xem có nên điều tra cảnh báo ngay lập tức hay không.

- Để giúp giải phóng SOC khỏi các tác vụ xử lý cảnh báo thông thường, có thể sử dụng dịch vụ phát hiện và phản hồi được quản lý đã được chứng minh, chẳng hạn như Nền tảng phát hiện và phản hồi mở rộng của Kaspersky (Kaspersky Extended Detection and Response - XDR), một công nghệ bảo mật nhiều lớp giúp bảo vệ cơ sở hạ tầng CNTT.

Minh Phương (t/h)

Tin bài khác
Đốt trăm tỷ USD vào xe tự lái: "Cú lừa" công nghệ hay bức tường 1% tử huyệt?

Đốt trăm tỷ USD vào xe tự lái: "Cú lừa" công nghệ hay bức tường 1% tử huyệt?

Cuộc đua xe tự lái toàn cầu, từ các thung lũng công nghệ Mỹ đến những đại bản doanh xe điện Trung Quốc, đang rơi vào một nghịch lý: Phần cứng mạnh cấp số nhân, dữ liệu gom hàng trăm triệu dặm, nhưng kịch bản thương mại hóa hoàn toàn (L4/L5) vẫn là dấu hỏi lớn. Đằng sau những lời quảng cáo hào nhoáng về trí tuệ nhân tạo là "tử huyệt" mang tên lỗi hệ thống và những rủi ro ngoài công nghệ mà dòng tiền tỷ USD chưa thể san phẳng.
Meta bắt tay NIC: Đưa 2.000 kỹ sư Việt lên "đoàn tàu AI" hướng về Đà Nẵng

Meta bắt tay NIC: Đưa 2.000 kỹ sư Việt lên "đoàn tàu AI" hướng về Đà Nẵng

Từ ngày 17 đến 19/7/2026, Đà Nẵng sẽ trở thành tâm điểm của giới công nghệ khi chương trình Thách thức đổi mới sáng tạo trí tuệ nhân tạo Việt Nam (Vietnam AI Innovation Challenge 2026) chính thức diễn ra. Đây không chỉ là một giải đấu học thuật, mà là chiến dịch kéo dài 6 tháng nhằm giải các "bài toán hóc búa" về chi phí, vận hành cho doanh nghiệp nội địa dưới sự bảo trợ của Meta.
Microsoft và Nvidia chuẩn bị ra mắt PC Windows dùng chip Nvidia

Microsoft và Nvidia chuẩn bị ra mắt PC Windows dùng chip Nvidia

Theo Axios, Microsoft và Nvidia có thể giới thiệu vào tuần tới những mẫu PC Windows đầu tiên sử dụng chip Nvidia làm bộ xử lý trung tâm. Động thái này được xem là bước đi mới trong nỗ lực mở rộng hệ sinh thái máy tính cá nhân chạy Windows trên nền tảng kiến trúc Arm và các công nghệ AI cục bộ.
Xăng sinh học E10 thay thế RON95 từ ngày 1/6 trên toàn quốc

Xăng sinh học E10 thay thế RON95 từ ngày 1/6 trên toàn quốc

Quy định khai tử hoàn toàn xăng RON95 truyền thống để thay bằng xăng sinh học E10 đang khiến nhiều chủ phương tiện lo ngại về nguy cơ mòn gioăng cao su, xe kém "bốc" hoặc khó khởi động do hút ẩm. Tuy nhiên, các kết quả thực nghiệm từ chuyên gia động lực học và lộ trình kỹ thuật mới của Bộ Khoa học và Công nghệ sẽ giải mã toàn bộ các hoài nghi này.
Facebook, Instagram và WhatsApp ra mắt gói trả phí, Meta mở rộng nguồn thu ngoài quảng cáo

Facebook, Instagram và WhatsApp ra mắt gói trả phí, Meta mở rộng nguồn thu ngoài quảng cáo

Meta vừa công bố triển khai các gói thuê bao trả phí dành cho Facebook, Instagram và WhatsApp trên phạm vi toàn cầu, đồng thời thử nghiệm loạt dịch vụ mới cho người dùng Meta AI, doanh nghiệp và nhà sáng tạo nội dung.
Vì sao Anthropic vượt OpenAI để trở thành startup AI giá trị nhất thế giới?

Vì sao Anthropic vượt OpenAI để trở thành startup AI giá trị nhất thế giới?

Anthropic vừa hoàn tất vòng gọi vốn Series H trị giá 65 tỷ USD, qua đó được định giá cao hơn OpenAI trên thị trường AI toàn cầu.
Bắt tay công nghệ Việt - Nhật: Giải bài toán "thông minh hóa" y tế bằng AI và Big Data

Bắt tay công nghệ Việt - Nhật: Giải bài toán "thông minh hóa" y tế bằng AI và Big Data

Không dừng lại ở những thỏa thuận thương mại thông thường, liên minh giữa "ông lớn" công nghệ Việt Nam FPT và Tập đoàn Y tế Tokushukai Nhật Bản là một bước đi chiến lược. Sự kết hợp giữa năng lực AI, dữ liệu lớn (Big Data) của Việt Nam với kho di sản quản trị y khoa chuẩn mực của Nhật Bản kỳ vọng sẽ tái định hình hệ thống chăm sóc sức khỏe thông minh, lan tỏa giá trị ra toàn khu vực ASEAN.
Cà Mau thúc đẩy khoa học công nghệ tạo đột phá tăng trưởng

Cà Mau thúc đẩy khoa học công nghệ tạo đột phá tăng trưởng

Trong chiến lược phát triển khoa học công nghệ, tỉnh Cà Mau không chỉ tập trung hoàn thiện cơ chế, tỉnh Cà Mau còn hướng tới xây dựng hệ sinh thái khởi nghiệp, phát triển doanh nghiệp công nghệ và nâng cao chất lượng nguồn nhân lực, từng bước tạo động lực mới cho kinh tế vùng cực Nam Tổ quốc.
Singapore gắn phát triển AI với trách nhiệm bảo vệ người lao động

Singapore gắn phát triển AI với trách nhiệm bảo vệ người lao động

Bộ trưởng Phát triển Kỹ thuật số và Thông tin Singapore Jasmin Lau cho biết chính phủ nước này có thể can thiệp nếu doanh nghiệp liên tục nhận trợ cấp công để phát triển AI nhưng lại đối xử bất công với người lao động. Singapore đồng thời thúc đẩy chiến lược phát triển AI gắn với nâng cao kỹ năng, hỗ trợ chuyển đổi nghề nghiệp và chia sẻ thành quả năng suất công bằng hơn.
Google nâng cấp Google Health, đưa AI vào chăm sóc sức khỏe

Google nâng cấp Google Health, đưa AI vào chăm sóc sức khỏe

Google ra mắt loạt nền tảng và công cụ AI mới nhằm cá nhân hóa trải nghiệm quản lý và theo dõi sức khỏe cho người dùng.
ByteDance đẩy mạnh tự chủ CPU, cuộc đua hạ tầng AI bước vào giai đoạn mới

ByteDance đẩy mạnh tự chủ CPU, cuộc đua hạ tầng AI bước vào giai đoạn mới

Trong bối cảnh giá chip tăng cao, nguồn cung khan hiếm và nhu cầu hạ tầng trí tuệ nhân tạo bùng nổ, ByteDance được cho là đang xúc tiến phát triển CPU riêng. Động thái này không chỉ phản ánh sức ép ngày càng lớn trong cuộc đua công nghệ, mà còn cho thấy xu hướng các tập đoàn lớn tăng tốc tự chủ bán dẫn để giảm phụ thuộc vào các nhà cung cấp truyền thống.
YouTube tự động gắn nhãn video AI, tăng kiểm soát nội dung giả

YouTube tự động gắn nhãn video AI, tăng kiểm soát nội dung giả

YouTube vừa công bố loạt thay đổi mới trong chính sách quản lý nội dung do trí tuệ nhân tạo (AI) tạo ra, đánh dấu bước đi mạnh tay hơn của nền tảng này trong việc kiểm soát các video có mức độ chân thực cao được tạo bằng AI.
Meta mở rộng mô hình thuê bao trả phí, tìm động lực tăng trưởng ngoài quảng cáo

Meta mở rộng mô hình thuê bao trả phí, tìm động lực tăng trưởng ngoài quảng cáo

Meta bắt đầu triển khai các gói thuê bao trả phí cho Facebook, Instagram và WhatsApp trên quy mô toàn cầu, trong bước đi nhằm đa dạng hóa nguồn thu giữa lúc chi tiêu cho hạ tầng AI tăng mạnh. Động thái này cho thấy tập đoàn công nghệ Mỹ đang tìm kiếm thêm dư địa tăng trưởng bên cạnh mảng quảng cáo truyền thống.
Phát hiện gian lận bằng AI bảo vệ dòng tiền cho startup

Phát hiện gian lận bằng AI bảo vệ dòng tiền cho startup

Việc ứng dụng các mô hình học máy để phát hiện gian lận bằng AI giúp các startup giám sát dòng tiền 24/7, nhận diện sớm các giao dịch bất thường và bảo vệ quỹ vốn mạo hiểm trước các chiêu trò lừa đảo tinh vi.
Bước ngoặt trong cuộc chiến chống Deepfake và lừa đảo số

Bước ngoặt trong cuộc chiến chống Deepfake và lừa đảo số

Trước làn sóng lừa đảo định danh tinh vi bằng công nghệ AI tạo sinh, việc các giải pháp nội địa vượt qua các bài kiểm thử khắt khe theo tiêu chuẩn ISO trở thành bệ phóng quan trọng, giúp các doanh nghiệp số thiết lập hàng rào phòng thủ vững chắc.