Thứ tư 05/08/2026 10:13
Hotline: 024.355.63.010
Kinh tế số

Đội ngũ bảo mật thông tin từ các doanh nghiệp có nguy cơ quá tải

25/05/2023 23:59
Trong một nghiên cứu gần đây, 70% tổ chức đã phải thừa nhận rằng họ đang gặp khó khăn trong việc theo kịp khối lượng về cảnh báo bảo mật.
Ảnh minh họa
Ảnh minh họa.

Đối với những người làm việc trong lĩnh vực bảo mật thông tin, chẳng hạn như trong trung tâm điều hành bảo mật (SOC), bản chất công việc của họ là con đường trực tiếp dẫn đến tình trạng kiệt sức. Điều này không chỉ có thể gây tổn hại cho bản thân họ mà còn cho tổ chức nơi họ làm việc.

Về cơ bản, công việc này đòi hỏi phải tìm kiếm sự bất thường trong dữ liệu đến, ngày này qua ngày khác. Khi một sự bất thường được phát hiện, mọi việc hằng ngày sẽ có chút thay đổi vì có sự cố cần điều tra, dữ liệu cần thu thập cũng như các đánh giá rủi ro và thiệt hại cần thực hiện. Nhưng các sự cố mạng nghiêm trọng không phổ biến ở các công ty có giải pháp tiên tiến bảo vệ máy chủ, máy trạm và toàn bộ cơ sở hạ tầng thông tin.

Trong một nghiên cứu gần đây được thực hiện bởi Enterprise Strategy Group do Kaspersky ủy quyền, 70% tổ chức thừa nhận đang gặp khó khăn trong việc theo kịp khối lượng cảnh báo bảo mật.

Theo nghiên cứu ESG, ngoài số lượng, sự đa dạng của các cảnh báo là một thách thức khác đối với 67% tổ chức. Tình huống này khiến nhà phân tích SOC khó tập trung vào các nhiệm vụ quan trọng và phức tạp hơn. 34% công ty có các nhóm an ninh mạng bị quá tải với các cảnh báo và vấn đề bảo mật khẩn cấp cho biết họ không có đủ thời gian để cải thiện chiến lược và quy trình.

“Các chuyên gia của chúng tôi dự đoán rằng mối đe dọa trực tuyến và tìm kiếm mối đe dọa sẽ là thành tố quan trọng trong mọi chiến lược phát triển SOC. Nhưng với bối cảnh hiện tại, nơi các nhà phân tích SOC đang sử dụng thời gian, kỹ năng và năng lượng của họ để xử lý các IoC chất lượng kém và chiến đấu với cảnh báo không cần thiết thay vì tìm kiếm những mối đe dọa phức tạp, khó phát hiện trong cơ sở hạ tầng không chỉ là cách tiếp cận không hiệu quả mà còn khiến tình trạng kiệt sức không thể tránh khỏi”, ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky Đông Nam Á cho biết.

Chuyên gia này cũng cho biết thêm, trong năm 2023, SOC sẽ tiếp tục đối mặt với các cuộc tấn công tinh vi, chẳng hạn như mã độc tống tiền và chuỗi cung ứng. Điều đó có nghĩa là nhóm SOC phải sẵn sàng đối mặt với những mối đe dọa này và yếu tố thành công chính trong quá trình chuẩn bị sẽ là nâng cao toàn diện các khía cạnh cho SOC, bao gồm cả chiến đấu với tình trạng kiệt sức.

Theo đó, các doanh nghiệp, đơn vị nên nghĩ đến cách giúp cho các nhiệm vụ của SOC trở nên đa dạng hơn, có thể cân nhắc đến các giải pháp tự động hóa và sử dụng dịch vụ bên ngoài để giải quyết những vấn đề nội bộ, giúp đội ngũ SOC thoát khỏi tình trạng kiệt sức, đồng thời tăng mức độ an ninh mạng.

Để hợp lý hóa công việc của một SOC và tránh sự mệt mỏi vì cảnh báo, Kaspersky chia sẻ một số phương pháp phòng tránh như sau:

- Sắp xếp các ca làm việc trong nhóm SOC để tránh nhân viên làm việc quá sức. Đảm bảo tất cả nhiệm vụ chính được phân bổ cho mọi người như giám sát, điều tra, quản trị kiến trúc và kỹ thuật CNTT, và quản lý SOC tổng thể.

- Các biện pháp như điều chuyển và luân chuyển nội bộ cũng như tự động hóa các hoạt động thông thường và thuê chuyên gia giám sát dữ liệu bên ngoài có thể giúp giải quyết tình trạng nhân viên quá tải.

- Sử dụng dịch vụ thám báo về mối đe dọa đã được chứng minh cho phép tích hợp thông tin thám báo mà máy có thể đọc được vào các biện pháp kiểm soát bảo mật hiện có, chẳng hạn như hệ thống SIEM, để tự động hóa quy trình xử lý ban đầu và tạo đủ ngữ cảnh để quyết định xem có nên điều tra cảnh báo ngay lập tức hay không.

- Để giúp giải phóng SOC khỏi các tác vụ xử lý cảnh báo thông thường, có thể sử dụng dịch vụ phát hiện và phản hồi được quản lý đã được chứng minh, chẳng hạn như Nền tảng phát hiện và phản hồi mở rộng của Kaspersky (Kaspersky Extended Detection and Response - XDR), một công nghệ bảo mật nhiều lớp giúp bảo vệ cơ sở hạ tầng CNTT.

Minh Phương (t/h)

Tin bài khác
AI "bịa" thông tin đang trở thành rủi ro mới với thương hiệu doanh nghiệp

AI "bịa" thông tin đang trở thành rủi ro mới với thương hiệu doanh nghiệp

Không chỉ tạo ra câu trả lời sai, các công cụ AI tạo sinh như ChatGPT, Gemini hay AI Overviews của Google đang đặt doanh nghiệp trước một dạng khủng hoảng truyền thông hoàn toàn mới: thông tin bịa đặt được AI trình bày như sự thật. Theo Gartner, nếu không có cơ chế ứng phó phù hợp, những "ảo giác AI" có thể làm xói mòn uy tín thương hiệu, tác động trực tiếp đến doanh thu và niềm tin của khách hàng.
Người Việt dành hơn 700 triệu giờ dùng AI trong nửa năm, ChatGPT và Gemini vẫn dẫn đầu

Người Việt dành hơn 700 triệu giờ dùng AI trong nửa năm, ChatGPT và Gemini vẫn dẫn đầu

Người dùng Việt Nam dành 704 triệu giờ sử dụng các ứng dụng AI và chi 14,4 triệu USD trong nửa đầu năm 2026. Báo cáo của Sensor Tower cho thấy xu hướng sử dụng AI trên thiết bị di động tiếp tục tăng mạnh, đồng thời người dùng ngày càng ưu tiên các công cụ hỗ trợ tốt tiếng Việt.
Vì sao Telegram bất ngờ biến mất khỏi App Store rồi xuất hiện trở lại?

Vì sao Telegram bất ngờ biến mất khỏi App Store rồi xuất hiện trở lại?

Telegram bất ngờ bị gỡ khỏi App Store trên phạm vi toàn cầu trong khoảng hai giờ trước khi được khôi phục tại hầu hết thị trường. Đến nay, Apple và Telegram vẫn chưa đưa ra bất kỳ giải thích chính thức nào về sự việc.
iPhone 2028 lộ 5 nâng cấp đáng chú ý, Apple chuẩn bị cho bước đột phá mới

iPhone 2028 lộ 5 nâng cấp đáng chú ý, Apple chuẩn bị cho bước đột phá mới

Dù còn hơn hai năm nữa mới ra mắt, nhiều thông tin rò rỉ cho thấy iPhone 2028 có thể hoàn thiện thiết kế màn hình tràn bốn cạnh, loại bỏ Dynamic Island và nâng cấp mạnh về camera, chip xử lý cùng công nghệ màn hình.
Apple đau đầu vì làn sóng săn lỗi bằng AI

Apple đau đầu vì làn sóng săn lỗi bằng AI

AI đang khiến cuộc săn lỗi bảo mật bước sang giai đoạn mới: phát hiện nhanh hơn, nhưng cũng tạo ra làn sóng báo cáo nhiễu buộc Apple phải siết lại quy trình tiếp nhận.
Samsung dự báo thiếu chip RAM đến năm 2028, người dùng có thể phải trả giá cao hơn

Samsung dự báo thiếu chip RAM đến năm 2028, người dùng có thể phải trả giá cao hơn

Samsung dự báo tình trạng thiếu chip nhớ RAM sẽ tiếp tục kéo dài đến ít nhất năm 2028 khi nhu cầu phục vụ trí tuệ nhân tạo (AI) tăng mạnh. Điều này có thể khiến giá linh kiện và nhiều thiết bị điện tử tiếp tục chịu áp lực tăng.
OpenAI vượt mốc 1 tỷ người dùng, ChatGPT tiếp tục bứt phá

OpenAI vượt mốc 1 tỷ người dùng, ChatGPT tiếp tục bứt phá

OpenAI chính thức vượt mốc 1 tỷ người dùng hoạt động, đồng thời tiếp tục giảm giá các mô hình GPT-5.6 nhằm mở rộng khả năng tiếp cận AI.
Big Tech trước sức ép chia sẻ lợi ích với báo chí Australia

Big Tech trước sức ép chia sẻ lợi ích với báo chí Australia

Chính phủ Australia đang điều chỉnh cơ chế buộc các nền tảng kỹ thuật số chia sẻ lợi ích với báo chí, song cách tính phí mới dựa trên doanh thu quảng cáo được cho là có thể làm giảm sức ép tài chính đối với Big Tech và khiến các cơ quan báo chí lo ngại.
Ai đủ điều kiện được OpenAI cấp miễn phí ChatGPT bản mạnh nhất?

Ai đủ điều kiện được OpenAI cấp miễn phí ChatGPT bản mạnh nhất?

OpenAI triển khai chương trình ChatGPT for Academic Researchers, cấp miễn phí quyền truy cập các mô hình AI mạnh nhất cho 100.000 nhà nghiên cứu tại các cơ sở học thuật nhằm hỗ trợ nghiên cứu khoa học, toán học và kỹ thuật.
Microsoft làm mới Windows 11 với giao diện WinUI 3

Microsoft làm mới Windows 11 với giao diện WinUI 3

Microsoft tiếp tục hiện đại hóa Windows 11 khi thay thế các hộp thoại cũ bằng giao diện WinUI 3, hướng tới trải nghiệm đồng bộ, cải thiện hiệu năng và tăng tính ổn định của hệ điều hành.
Amazon nắm 5% OpenAI sau khoản đầu tư 50 tỷ USD, cuộc đua AI tiếp tục nóng lên

Amazon nắm 5% OpenAI sau khoản đầu tư 50 tỷ USD, cuộc đua AI tiếp tục nóng lên

Việc Amazon hoàn tất giải ngân toàn bộ 50 tỷ USD vào OpenAI không chỉ giúp tập đoàn Mỹ trở thành một trong những cổ đông lớn của nhà phát triển ChatGPT, mà còn mở ra giai đoạn hợp tác sâu hơn về hạ tầng điện toán đám mây và chip AI. Động thái này phản ánh cuộc cạnh tranh ngày càng quyết liệt trên thị trường trí tuệ nhân tạo toàn cầu.
Google vừa tung công cụ AI tạo ảnh vệ tinh, hơn 24 giờ sau đã phải gỡ bỏ

Google vừa tung công cụ AI tạo ảnh vệ tinh, hơn 24 giờ sau đã phải gỡ bỏ

Chỉ sau hơn 24 giờ ra mắt, Google đã phải rút lại tính năng cho phép tạo ảnh AI ngay trên Google Earth, sau khi công cụ này bị cảnh báo có thể biến các hình ảnh vệ tinh giả thành “bằng chứng” rất khó phân biệt trên mạng xã hội.
Khi AI vượt khỏi “lồng kính” thử nghiệm an ninh mạng

Khi AI vượt khỏi “lồng kính” thử nghiệm an ninh mạng

Từ những phòng thử nghiệm tưởng như được kiểm soát tuyệt đối, các mô hình AI tiên tiến đã bất ngờ chạm tới hệ thống thật ngoài đời. Những sự cố liên tiếp tại Anthropic và OpenAI không chỉ là sai sót kỹ thuật, mà còn đặt ra câu hỏi cấp bách về giới hạn an toàn khi trí tuệ nhân tạo được trao năng lực tự hành trong không gian mạng.
Việt Nam thành bệ phóng mô hình đổi mới sáng tạo vươn tầm quốc tế

Việt Nam thành bệ phóng mô hình đổi mới sáng tạo vươn tầm quốc tế

Tại VGIC 2026, lãnh đạo MB nhận định Việt Nam đang đứng trước cơ hội lớn để bứt phá nhờ công nghệ, đồng thời có thể trở thành nơi thử nghiệm, hoàn thiện và đưa các mô hình đổi mới sáng tạo ra toàn cầu.
AI mã nguồn mở Trung Quốc tăng tốc, tạo sức ép lên OpenAI và Anthropic

AI mã nguồn mở Trung Quốc tăng tốc, tạo sức ép lên OpenAI và Anthropic

Sự phát triển của các mô hình AI mã nguồn mở từ Trung Quốc, tiêu biểu là Kimi K3, đang thu hẹp khoảng cách với các đối thủ Mỹ và buộc những công ty như OpenAI, Anthropic phải xem xét lại chiến lược phát triển.