Thứ sáu 29/05/2026 00:07
Hotline: 024.355.63.010
Kinh tế số

Đội ngũ bảo mật thông tin từ các doanh nghiệp có nguy cơ quá tải

25/05/2023 23:59
Trong một nghiên cứu gần đây, 70% tổ chức đã phải thừa nhận rằng họ đang gặp khó khăn trong việc theo kịp khối lượng về cảnh báo bảo mật.
Ảnh minh họa
Ảnh minh họa.

Đối với những người làm việc trong lĩnh vực bảo mật thông tin, chẳng hạn như trong trung tâm điều hành bảo mật (SOC), bản chất công việc của họ là con đường trực tiếp dẫn đến tình trạng kiệt sức. Điều này không chỉ có thể gây tổn hại cho bản thân họ mà còn cho tổ chức nơi họ làm việc.

Về cơ bản, công việc này đòi hỏi phải tìm kiếm sự bất thường trong dữ liệu đến, ngày này qua ngày khác. Khi một sự bất thường được phát hiện, mọi việc hằng ngày sẽ có chút thay đổi vì có sự cố cần điều tra, dữ liệu cần thu thập cũng như các đánh giá rủi ro và thiệt hại cần thực hiện. Nhưng các sự cố mạng nghiêm trọng không phổ biến ở các công ty có giải pháp tiên tiến bảo vệ máy chủ, máy trạm và toàn bộ cơ sở hạ tầng thông tin.

Trong một nghiên cứu gần đây được thực hiện bởi Enterprise Strategy Group do Kaspersky ủy quyền, 70% tổ chức thừa nhận đang gặp khó khăn trong việc theo kịp khối lượng cảnh báo bảo mật.

Theo nghiên cứu ESG, ngoài số lượng, sự đa dạng của các cảnh báo là một thách thức khác đối với 67% tổ chức. Tình huống này khiến nhà phân tích SOC khó tập trung vào các nhiệm vụ quan trọng và phức tạp hơn. 34% công ty có các nhóm an ninh mạng bị quá tải với các cảnh báo và vấn đề bảo mật khẩn cấp cho biết họ không có đủ thời gian để cải thiện chiến lược và quy trình.

“Các chuyên gia của chúng tôi dự đoán rằng mối đe dọa trực tuyến và tìm kiếm mối đe dọa sẽ là thành tố quan trọng trong mọi chiến lược phát triển SOC. Nhưng với bối cảnh hiện tại, nơi các nhà phân tích SOC đang sử dụng thời gian, kỹ năng và năng lượng của họ để xử lý các IoC chất lượng kém và chiến đấu với cảnh báo không cần thiết thay vì tìm kiếm những mối đe dọa phức tạp, khó phát hiện trong cơ sở hạ tầng không chỉ là cách tiếp cận không hiệu quả mà còn khiến tình trạng kiệt sức không thể tránh khỏi”, ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky Đông Nam Á cho biết.

Chuyên gia này cũng cho biết thêm, trong năm 2023, SOC sẽ tiếp tục đối mặt với các cuộc tấn công tinh vi, chẳng hạn như mã độc tống tiền và chuỗi cung ứng. Điều đó có nghĩa là nhóm SOC phải sẵn sàng đối mặt với những mối đe dọa này và yếu tố thành công chính trong quá trình chuẩn bị sẽ là nâng cao toàn diện các khía cạnh cho SOC, bao gồm cả chiến đấu với tình trạng kiệt sức.

Theo đó, các doanh nghiệp, đơn vị nên nghĩ đến cách giúp cho các nhiệm vụ của SOC trở nên đa dạng hơn, có thể cân nhắc đến các giải pháp tự động hóa và sử dụng dịch vụ bên ngoài để giải quyết những vấn đề nội bộ, giúp đội ngũ SOC thoát khỏi tình trạng kiệt sức, đồng thời tăng mức độ an ninh mạng.

Để hợp lý hóa công việc của một SOC và tránh sự mệt mỏi vì cảnh báo, Kaspersky chia sẻ một số phương pháp phòng tránh như sau:

- Sắp xếp các ca làm việc trong nhóm SOC để tránh nhân viên làm việc quá sức. Đảm bảo tất cả nhiệm vụ chính được phân bổ cho mọi người như giám sát, điều tra, quản trị kiến trúc và kỹ thuật CNTT, và quản lý SOC tổng thể.

- Các biện pháp như điều chuyển và luân chuyển nội bộ cũng như tự động hóa các hoạt động thông thường và thuê chuyên gia giám sát dữ liệu bên ngoài có thể giúp giải quyết tình trạng nhân viên quá tải.

- Sử dụng dịch vụ thám báo về mối đe dọa đã được chứng minh cho phép tích hợp thông tin thám báo mà máy có thể đọc được vào các biện pháp kiểm soát bảo mật hiện có, chẳng hạn như hệ thống SIEM, để tự động hóa quy trình xử lý ban đầu và tạo đủ ngữ cảnh để quyết định xem có nên điều tra cảnh báo ngay lập tức hay không.

- Để giúp giải phóng SOC khỏi các tác vụ xử lý cảnh báo thông thường, có thể sử dụng dịch vụ phát hiện và phản hồi được quản lý đã được chứng minh, chẳng hạn như Nền tảng phát hiện và phản hồi mở rộng của Kaspersky (Kaspersky Extended Detection and Response - XDR), một công nghệ bảo mật nhiều lớp giúp bảo vệ cơ sở hạ tầng CNTT.

Minh Phương (t/h)

Tin bài khác
Cà Mau thúc đẩy khoa học công nghệ tạo đột phá tăng trưởng

Cà Mau thúc đẩy khoa học công nghệ tạo đột phá tăng trưởng

Trong chiến lược phát triển khoa học công nghệ, tỉnh Cà Mau không chỉ tập trung hoàn thiện cơ chế, tỉnh Cà Mau còn hướng tới xây dựng hệ sinh thái khởi nghiệp, phát triển doanh nghiệp công nghệ và nâng cao chất lượng nguồn nhân lực, từng bước tạo động lực mới cho kinh tế vùng cực Nam Tổ quốc.
Singapore gắn phát triển AI với trách nhiệm bảo vệ người lao động

Singapore gắn phát triển AI với trách nhiệm bảo vệ người lao động

Bộ trưởng Phát triển Kỹ thuật số và Thông tin Singapore Jasmin Lau cho biết chính phủ nước này có thể can thiệp nếu doanh nghiệp liên tục nhận trợ cấp công để phát triển AI nhưng lại đối xử bất công với người lao động. Singapore đồng thời thúc đẩy chiến lược phát triển AI gắn với nâng cao kỹ năng, hỗ trợ chuyển đổi nghề nghiệp và chia sẻ thành quả năng suất công bằng hơn.
Google nâng cấp Google Health, đưa AI vào chăm sóc sức khỏe

Google nâng cấp Google Health, đưa AI vào chăm sóc sức khỏe

Google ra mắt loạt nền tảng và công cụ AI mới nhằm cá nhân hóa trải nghiệm quản lý và theo dõi sức khỏe cho người dùng.
ByteDance đẩy mạnh tự chủ CPU, cuộc đua hạ tầng AI bước vào giai đoạn mới

ByteDance đẩy mạnh tự chủ CPU, cuộc đua hạ tầng AI bước vào giai đoạn mới

Trong bối cảnh giá chip tăng cao, nguồn cung khan hiếm và nhu cầu hạ tầng trí tuệ nhân tạo bùng nổ, ByteDance được cho là đang xúc tiến phát triển CPU riêng. Động thái này không chỉ phản ánh sức ép ngày càng lớn trong cuộc đua công nghệ, mà còn cho thấy xu hướng các tập đoàn lớn tăng tốc tự chủ bán dẫn để giảm phụ thuộc vào các nhà cung cấp truyền thống.
YouTube tự động gắn nhãn video AI, tăng kiểm soát nội dung giả

YouTube tự động gắn nhãn video AI, tăng kiểm soát nội dung giả

YouTube vừa công bố loạt thay đổi mới trong chính sách quản lý nội dung do trí tuệ nhân tạo (AI) tạo ra, đánh dấu bước đi mạnh tay hơn của nền tảng này trong việc kiểm soát các video có mức độ chân thực cao được tạo bằng AI.
Meta mở rộng mô hình thuê bao trả phí, tìm động lực tăng trưởng ngoài quảng cáo

Meta mở rộng mô hình thuê bao trả phí, tìm động lực tăng trưởng ngoài quảng cáo

Meta bắt đầu triển khai các gói thuê bao trả phí cho Facebook, Instagram và WhatsApp trên quy mô toàn cầu, trong bước đi nhằm đa dạng hóa nguồn thu giữa lúc chi tiêu cho hạ tầng AI tăng mạnh. Động thái này cho thấy tập đoàn công nghệ Mỹ đang tìm kiếm thêm dư địa tăng trưởng bên cạnh mảng quảng cáo truyền thống.
Phát hiện gian lận bằng AI bảo vệ dòng tiền cho startup

Phát hiện gian lận bằng AI bảo vệ dòng tiền cho startup

Việc ứng dụng các mô hình học máy để phát hiện gian lận bằng AI giúp các startup giám sát dòng tiền 24/7, nhận diện sớm các giao dịch bất thường và bảo vệ quỹ vốn mạo hiểm trước các chiêu trò lừa đảo tinh vi.
Bước ngoặt trong cuộc chiến chống Deepfake và lừa đảo số

Bước ngoặt trong cuộc chiến chống Deepfake và lừa đảo số

Trước làn sóng lừa đảo định danh tinh vi bằng công nghệ AI tạo sinh, việc các giải pháp nội địa vượt qua các bài kiểm thử khắt khe theo tiêu chuẩn ISO trở thành bệ phóng quan trọng, giúp các doanh nghiệp số thiết lập hàng rào phòng thủ vững chắc.
AI và chuyển đổi số thúc đẩy doanh nghiệp Việt tái cấu trúc để nâng sức cạnh tranh toàn cầu

AI và chuyển đổi số thúc đẩy doanh nghiệp Việt tái cấu trúc để nâng sức cạnh tranh toàn cầu

Sự phát triển của AI, dữ liệu lớn và công nghệ số đang tạo ra những thay đổi mang tính cấu trúc đối với doanh nghiệp Việt Nam, đồng thời đặt ra yêu cầu cấp thiết về tái cấu trúc quản trị, bảo đảm an ninh dữ liệu và thích ứng với nền kinh tế số toàn cầu.
Huawei hé lộ hướng phát triển chip mới ngoài EUV

Huawei hé lộ hướng phát triển chip mới ngoài EUV

Không chọn cách chờ các lệnh cấm vận được nới lỏng, Huawei đang theo đuổi chiến lược phát triển chip theo hướng riêng với mục tiêu giảm phụ thuộc vào công nghệ quang khắc EUV hiện đại.
Google biến Gmail thành “thư ký AI” với tính năng Gemini mới

Google biến Gmail thành “thư ký AI” với tính năng Gemini mới

Google vừa bổ sung loạt tính năng mới cho Gemini AI trên Gmail, cho phép trợ lý AI học phong cách viết của người dùng để tạo email tự nhiên và cá nhân hóa hơn.
Trở thành AI Engineer thực thụ

Trở thành AI Engineer thực thụ

Road to AI là một hành trình thực chiến, nơi chúng tôi xóa bỏ rào cản lý thuyết để bạn trực tiếp kiến tạo những hệ thống AI tiên tiến nhất bằng RAG, AI Agent và LLM.
Giám đốc điều hành OpenAI - Sam Altman: AI chưa tạo cú sốc việc làm như nhiều dự báo ban đầu

Giám đốc điều hành OpenAI - Sam Altman: AI chưa tạo cú sốc việc làm như nhiều dự báo ban đầu

Giám đốc điều hành OpenAI cho rằng trí tuệ nhân tạo (AI) chưa gây ra làn sóng mất việc văn phòng trên diện rộng như ông từng lo ngại, đồng thời nhấn mạnh yếu tố con người vẫn giữ vai trò khó thay thế trong nhiều công việc.
Doanh nghiệp Việt trước làn sóng Agentic AI: Ai tiên phong sẽ chiến thắng!

Doanh nghiệp Việt trước làn sóng Agentic AI: Ai tiên phong sẽ chiến thắng!

Doanh nghiệp Việt đã quen với việc dùng AI để viết nhanh hơn, bán hàng tốt hơn hay trả lời khách hàng tự động. Nhưng đó có thể mới chỉ là bước khởi động. Một làn sóng mới mang tên Agentic AI đang xuất hiện với khả năng tự lập kế hoạch, tự xử lý nhiều nhiệm vụ và hành động gần giống một cộng sự thực thụ. Nếu xu hướng này tăng tốc, cuộc cạnh tranh giữa các doanh nghiệp có thể không còn nằm ở số lượng nhân viên, mà ở việc ai xây dựng được lực lượng lao động thành thạo AI trước?
Nghệ An triển khai nghiên cứu ứng dụng AI kết hợp GIS phòng chống buôn lậu, gian lận thương mại, hàng giả

Nghệ An triển khai nghiên cứu ứng dụng AI kết hợp GIS phòng chống buôn lậu, gian lận thương mại, hàng giả

Nghệ An triển khai đề tài khoa học “Nghiên cứu đề xuất giải pháp ứng dụng trí tuệ nhân tạo (AI) kết hợp với hệ thống thông tin địa lý (GIS) trong quản lý, giám sát và phòng chống buôn lậu, gian lận thương mại, hàng giả”