Thứ năm 22/01/2026 03:12
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Đội ngũ bảo mật thông tin từ các doanh nghiệp có nguy cơ quá tải

25/05/2023 23:59
Trong một nghiên cứu gần đây, 70% tổ chức đã phải thừa nhận rằng họ đang gặp khó khăn trong việc theo kịp khối lượng về cảnh báo bảo mật.
Ảnh minh họa
Ảnh minh họa.

Đối với những người làm việc trong lĩnh vực bảo mật thông tin, chẳng hạn như trong trung tâm điều hành bảo mật (SOC), bản chất công việc của họ là con đường trực tiếp dẫn đến tình trạng kiệt sức. Điều này không chỉ có thể gây tổn hại cho bản thân họ mà còn cho tổ chức nơi họ làm việc.

Về cơ bản, công việc này đòi hỏi phải tìm kiếm sự bất thường trong dữ liệu đến, ngày này qua ngày khác. Khi một sự bất thường được phát hiện, mọi việc hằng ngày sẽ có chút thay đổi vì có sự cố cần điều tra, dữ liệu cần thu thập cũng như các đánh giá rủi ro và thiệt hại cần thực hiện. Nhưng các sự cố mạng nghiêm trọng không phổ biến ở các công ty có giải pháp tiên tiến bảo vệ máy chủ, máy trạm và toàn bộ cơ sở hạ tầng thông tin.

Trong một nghiên cứu gần đây được thực hiện bởi Enterprise Strategy Group do Kaspersky ủy quyền, 70% tổ chức thừa nhận đang gặp khó khăn trong việc theo kịp khối lượng cảnh báo bảo mật.

Theo nghiên cứu ESG, ngoài số lượng, sự đa dạng của các cảnh báo là một thách thức khác đối với 67% tổ chức. Tình huống này khiến nhà phân tích SOC khó tập trung vào các nhiệm vụ quan trọng và phức tạp hơn. 34% công ty có các nhóm an ninh mạng bị quá tải với các cảnh báo và vấn đề bảo mật khẩn cấp cho biết họ không có đủ thời gian để cải thiện chiến lược và quy trình.

“Các chuyên gia của chúng tôi dự đoán rằng mối đe dọa trực tuyến và tìm kiếm mối đe dọa sẽ là thành tố quan trọng trong mọi chiến lược phát triển SOC. Nhưng với bối cảnh hiện tại, nơi các nhà phân tích SOC đang sử dụng thời gian, kỹ năng và năng lượng của họ để xử lý các IoC chất lượng kém và chiến đấu với cảnh báo không cần thiết thay vì tìm kiếm những mối đe dọa phức tạp, khó phát hiện trong cơ sở hạ tầng không chỉ là cách tiếp cận không hiệu quả mà còn khiến tình trạng kiệt sức không thể tránh khỏi”, ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky Đông Nam Á cho biết.

Chuyên gia này cũng cho biết thêm, trong năm 2023, SOC sẽ tiếp tục đối mặt với các cuộc tấn công tinh vi, chẳng hạn như mã độc tống tiền và chuỗi cung ứng. Điều đó có nghĩa là nhóm SOC phải sẵn sàng đối mặt với những mối đe dọa này và yếu tố thành công chính trong quá trình chuẩn bị sẽ là nâng cao toàn diện các khía cạnh cho SOC, bao gồm cả chiến đấu với tình trạng kiệt sức.

Theo đó, các doanh nghiệp, đơn vị nên nghĩ đến cách giúp cho các nhiệm vụ của SOC trở nên đa dạng hơn, có thể cân nhắc đến các giải pháp tự động hóa và sử dụng dịch vụ bên ngoài để giải quyết những vấn đề nội bộ, giúp đội ngũ SOC thoát khỏi tình trạng kiệt sức, đồng thời tăng mức độ an ninh mạng.

Để hợp lý hóa công việc của một SOC và tránh sự mệt mỏi vì cảnh báo, Kaspersky chia sẻ một số phương pháp phòng tránh như sau:

- Sắp xếp các ca làm việc trong nhóm SOC để tránh nhân viên làm việc quá sức. Đảm bảo tất cả nhiệm vụ chính được phân bổ cho mọi người như giám sát, điều tra, quản trị kiến trúc và kỹ thuật CNTT, và quản lý SOC tổng thể.

- Các biện pháp như điều chuyển và luân chuyển nội bộ cũng như tự động hóa các hoạt động thông thường và thuê chuyên gia giám sát dữ liệu bên ngoài có thể giúp giải quyết tình trạng nhân viên quá tải.

- Sử dụng dịch vụ thám báo về mối đe dọa đã được chứng minh cho phép tích hợp thông tin thám báo mà máy có thể đọc được vào các biện pháp kiểm soát bảo mật hiện có, chẳng hạn như hệ thống SIEM, để tự động hóa quy trình xử lý ban đầu và tạo đủ ngữ cảnh để quyết định xem có nên điều tra cảnh báo ngay lập tức hay không.

- Để giúp giải phóng SOC khỏi các tác vụ xử lý cảnh báo thông thường, có thể sử dụng dịch vụ phát hiện và phản hồi được quản lý đã được chứng minh, chẳng hạn như Nền tảng phát hiện và phản hồi mở rộng của Kaspersky (Kaspersky Extended Detection and Response - XDR), một công nghệ bảo mật nhiều lớp giúp bảo vệ cơ sở hạ tầng CNTT.

Minh Phương (t/h)

Tin bài khác
Samsung Galaxy S26 Ultra rò rỉ công nghệ màn hình bảo mật mới, hạn chế người lạ nhìn trộm

Samsung Galaxy S26 Ultra rò rỉ công nghệ màn hình bảo mật mới, hạn chế người lạ nhìn trộm

Samsung Galaxy S26 Ultra được đồn đoán sẽ trang bị công nghệ màn hình bảo mật mới, cho phép hạn chế người xung quanh nhìn trộm nội dung, tích hợp AI và nhiều nâng cấp phần cứng đáng chú ý.
Samsung cung cấp màn hình OLED mới cho iPhone 18 Pro, iPhone Fold

Samsung cung cấp màn hình OLED mới cho iPhone 18 Pro, iPhone Fold

Samsung Display được cho là sẽ cung cấp tấm nền OLED LTPO+ – công nghệ màn hình tiên tiến nhất hiện nay – cho các mẫu iPhone cao cấp trong tương lai của Apple, mở đường cho thiết kế Face ID ẩn dưới màn hình và cải thiện đáng kể hiệu quả năng lượng.
Eurowindow tiên phong xu hướng kiến trúc 2026: Less Energy – More Comfort

Eurowindow tiên phong xu hướng kiến trúc 2026: Less Energy – More Comfort

Không gian sống năm 2026 đang dần trở về với giá trị cốt lõi: sự thoải mái, bền vững và cân bằng. Trên bản đồ kiến trúc thế giới, xu hướng Less Energy – More Comfort ngày càng được nhắc đến như một chuẩn mực mới – nơi con người tiêu hao ít năng lượng hơn nhưng tận hưởng nhiều tiện nghi và cảm xúc sống hơn. Tại Việt Nam, Eurowindow sớm đón đầu xu hướng này, thông qua hệ sinh thái vật liệu và giải pháp cửa tiết kiệm năng lượng đã được thị trường đón nhận rộng rãi trong suốt nhiều năm.
Startup Hàn Quốc tích hợp pin mặt trời vào thân xe điện, tăng tầm hoạt động 30%

Startup Hàn Quốc tích hợp pin mặt trời vào thân xe điện, tăng tầm hoạt động 30%

Giải pháp của Solarstic cho phép biến toàn bộ chiếc xe thành “trạm thu năng lượng” di động, giúp xe điện di chuyển thêm hàng chục nghìn km mỗi năm chỉ nhờ ánh nắng mặt trời.
Chủ tịch FPT Trương Gia Bình:  Khơi dậy khát vọng đưa Việt Nam làm chủ AI

Chủ tịch FPT Trương Gia Bình: Khơi dậy khát vọng đưa Việt Nam làm chủ AI

Tại lễ công bố Giải thưởng Âu Lạc trị giá 1 triệu USD, Chủ tịch FPT Trương Gia Bình khẳng định niềm tin mạnh mẽ vào thế hệ trẻ, coi trí tuệ nhân tạo là con đường chiến lược giúp Việt Nam làm chủ công nghệ lõi.
Tận dụng cơ hội và giảm thiểu rủi ro của cộng nghệ số đối với các nhóm dân cư

Tận dụng cơ hội và giảm thiểu rủi ro của cộng nghệ số đối với các nhóm dân cư

Hội thảo “Tận dụng cơ hội và giảm thiểu rủi ro của công nghệ số đối với các nhóm dân cư” hướng tới việc đề xuất các giải pháp và khuyến nghị chính sách thiết thực, góp phần thúc đẩy chuyển đổi số theo hướng lấy con người làm trung tâm, bảo đảm tính bao trùm, công bằng và bền vững cho mọi nhóm dân cư trong xã hội.
Deepfake trở thành “vũ khí” mới của tội phạm công nghệ cao trong năm 2026

Deepfake trở thành “vũ khí” mới của tội phạm công nghệ cao trong năm 2026

Bước sang năm 2026, các chuyên gia an ninh mạng cảnh báo tội phạm công nghệ cao sẽ đẩy mạnh ứng dụng Deepfake để tạo hình ảnh, video, giọng nói giả mạo có độ chân thực cao, phục vụ các kịch bản lừa đảo tinh vi hơn, gây rủi ro lớn cho người dùng cá nhân nếu thiếu kỹ năng nhận diện.
An ninh mạng bán lẻ 2025: Người dùng đối mặt rủi ro lớn từ mã độc và lừa đảo trực tuyến

An ninh mạng bán lẻ 2025: Người dùng đối mặt rủi ro lớn từ mã độc và lừa đảo trực tuyến

Báo cáo an ninh mạng bán lẻ 2025 của Kaspersky cho thấy dữ liệu cá nhân và tài chính người dùng đang đối mặt nhiều rủi ro từ mã độc, ransomware và lừa đảo phishing trong mua sắm trực tuyến.
Đà Nẵng phê duyệt thử nghiệm có kiểm soát giải pháp chuyển đổi tài sản số theo mô hình không lưu ký

Đà Nẵng phê duyệt thử nghiệm có kiểm soát giải pháp chuyển đổi tài sản số theo mô hình không lưu ký

Đà Nẵng phê duyệt thử nghiệm giải pháp MIMO chuyển đổi tài sản số không lưu ký, mở đường cho quản lý tài sản số minh bạch, an toàn, hiệu quả.
Thị trường Crypto Việt Nam giảm sâu do nhà đầu tư cẩn trọng

Thị trường Crypto Việt Nam giảm sâu do nhà đầu tư cẩn trọng

Năm 2025 khép lại với một nghịch lý rõ rệt của thị trường crypto tại Việt Nam: trong khi khung pháp lý lần đầu được lộ diện tương đối rõ ràng nhưng tâm lý nhà đầu tư lại trở nên nguội lạnh, thận trọng và kém hưng phấn hơn hẳn so với năm 2024. Khi Bitcoin điều chỉnh sâu gần 30% từ đỉnh lịch sử 126.000 USD, phần đông người tham gia thị trường không còn giữ được tâm thế lạc quan như những chu kỳ trước.
Zalo và quyền riêng tư đến làn sóng dời bỏ âm thầm: Người dùng không còn lựa chọn?

Zalo và quyền riêng tư đến làn sóng dời bỏ âm thầm: Người dùng không còn lựa chọn?

Việc Zalo đồng loạt gửi yêu cầu người dùng chấp thuận điều khoản sử dụng và thu thập dữ liệu cá nhân mới đang tạo ra một chuyển động đáng chú ý trong cộng đồng người dùng. Không ồn ào phản đối, không kêu gọi tẩy chay, nhưng một làn sóng rời bỏ âm thầm đang diễn ra, khi nhiều cá nhân và doanh nghiệp chuyển sang sử dụng các ứng dụng khác như WhatsApp, Telegram...
Luật Bảo vệ dữ liệu cá nhân 2025: Người dân lần đầu có quyền yêu cầu doanh nghiệp xóa dữ liệu

Luật Bảo vệ dữ liệu cá nhân 2025: Người dân lần đầu có quyền yêu cầu doanh nghiệp xóa dữ liệu

Luật Bảo vệ dữ liệu cá nhân 2025 có hiệu lực từ 1/1/2026, lần đầu trao cho người dân quyền yêu cầu doanh nghiệp xóa dữ liệu, siết chặt trách nhiệm của mạng xã hội và cấm mua bán dữ liệu cá nhân trái phép.
Kim Oanh Group hợp tác đối tác công nghệ, tiên phong ứng dụng AI và Robotic trong quản lý vận hành dự án

Kim Oanh Group hợp tác đối tác công nghệ, tiên phong ứng dụng AI và Robotic trong quản lý vận hành dự án

TP.HCM, ngày 18/12/2025, Kim Oanh Group đã chính thức ký kết thỏa thuận hợp tác chiến lược cùng AirCity, thành lập liên doanh K-City – đơn vị tiên phong ứng dụng các giải pháp công nghệ hiện đại như Trí tuệ nhân tạo (AI) và Robot tự hành (Robotic) trong công tác quản lý vận hành bất động sản, đặc biệt tại phân khúc nhà ở xã hội (NOXH).
Công nghệ AI, Deepfake đang bị lợi dụng để thao túng tâm lý và trục lợi tinh vi

Công nghệ AI, Deepfake đang bị lợi dụng để thao túng tâm lý và trục lợi tinh vi

Theo ông Vũ Hoàng Liên - Chủ tịch Hiệp hội Internet Việt Nam, Công nghệ AI, Deepfake đang bị lợi dụng để trở thành công cụ thao túng tâm lý và trục Theo ông Vũ Hoàng Liên - Chủ tịch Hiệp hội Internet Việt Nam, Công nghệ AI, Deepfake đang bị lợi dụng để trở thành công cụ thao túng tâm lý và trục lợi tinh vi.
AI – Đòn bẩy nâng cấp năng lực sản xuất trong không gian phát triển mới của TP. Hồ Chí Minh

AI – Đòn bẩy nâng cấp năng lực sản xuất trong không gian phát triển mới của TP. Hồ Chí Minh

Trong bối cảnh TP. Hồ Chí Minh mở rộng không gian phát triển, hướng tới mô hình siêu đô thị đa trung tâm, trí tuệ nhân tạo đang trở thành “chìa khóa” giúp ngành sản xuất nâng cấp năng lực cạnh tranh và thích ứng với yêu cầu tăng trưởng xanh. Hội thảo “Ứng dụng AI: Tối ưu quy trình trong sản xuất” do ITPC phối hợp với Trường Đại học Anh Quốc Việt Nam tổ chức đã phác họa rõ bức tranh cơ hội, thách thức và lộ trình triển khai AI, từ đó gợi mở hướng đi thực chất cho cộng đồng doanh nghiệp trong giai đoạn chuyển đổi mới.