Thứ sáu 10/04/2026 20:55
Hotline: 024.355.63.010
Kinh tế số

Giải quyết các thách thức bảo mật của đám mây công cộng

25/04/2021 09:00
Các chuyên gia tin rằng thị trường dữ liệu sẽ đạt mức 31,5 tỷ đô la trong sáu năm tới. Hiện tượng bùng nổ dữ liệu đồng nghĩa với gia tăng tiêu thụ một lượng lớn đám mây công cộng (Public Cloud) dẫn đến nhiều thách thức trong cảnh báo và bảo mật. Thác
Ảnh minh họa
Ảnh minh họa. (Ảnh: internet)

Các chuyên gia tin rằng thị trường dữ liệu sẽ đạt mức 31,5 tỷ đô la trong sáu năm tới. Hiện tượng bùng nổ dữ liệu đồng nghĩa với gia tăng tiêu thụ một lượng lớn đám mây công cộng (Public Cloud) dẫn đến nhiều thách thức trong cảnh báo và bảo mật. Theo báo cáo Dark Reading năm 2020 trích dẫn nghiên cứu của Sumo Logic, khoảng 56% tổ chức doanh nghiệp xử lý hơn 1.000 cảnh báo bảo mật mỗi ngày và 70% chuyên gia công nghệ thông tin (CNTT) nhận thấy số lượng cảnh báo tăng gấp đôi trong năm năm qua.

Thách thức lớn nhất hiện nay là thiếu một khuôn khổ thống nhất để giải quyết vấn đề bảo mật đám mây công cộng. Người dùng cuối và người tiêu dùng đám mây buộc phải đối mặt với việc gia tăng chi tiêu cho cơ sở hạ tầng bảo mật như SIEM, SOAR, hồ dữ liệu bảo mật, công cụ, bảo trì, v.v... Các nhà lãnh đạo bảo mật từ các tổ chức như FedEx, Raytheon Technologies, Fidelity, Cigna, Goldman Sachs và nhiều đơn vị khác đã cùng nhau thành lập “Khung thông báo bảo mật đám mây” (CSNF). Mục tiêu là tạo ra sự nhất quán trong cách các nhà cung cấp đám mây báo cáo các sự kiện bảo mật, cảnh báo giúp cải thiện hoạt động quản trị dữ liệu.

Gốc rễ của vấn đề

Sự xuất hiện của Covid-19 một mặt tàn phá nền kinh tế như mặt khác đại dịch đã vô tình thúc đẩy quá trình chuyển đổi kỹ thuật số. Một biên mạng mở rộng được tạo ra bởi môi trường làm việc từ xa và tại nhà khiến cho tình hình tấn công bảo mật trở nên nghiêm trọng hơn. Đây có lẽ không phải là một vấn đề lớn đối với các công ty vốn đã hoạt động từ xa nhưng với hầu hết các doanh nghiệp lớn nhỏ còn lại, khó khăn lại chồng chất khó khăn.

Nhiều nhà lãnh đạo đã chia sẻ về tầm quan trọng của bảo mật trong thời kì đại dịch. Trước đây việc duy trì và vận hành được ưu tiên hơn quản trị nhưng hiện nay, trong bối cảnh mỗi nhân viên nắm giữ một mắt xích dữ liệu và thiếu sự kiểm soát quản trị tại chỗ đã tạo lỗ hổng cho các cuộc tấn công. Vào năm 2020, FBI cho biết bộ phận không gian mạng nhận được gần 4.000 đơn khiếu nại mỗi ngày về các sự cố an ninh, tăng 400% so với số liệu trước đại dịch.

Một vấn đề an ninh khác là sự gia tăng tình báo của tội phạm mạng. Báo cáo Dark Reading cho biết 67% các nhà lãnh đạo CNTT khẳng định thách thức cốt lõi là sự thay đổi liên tục trong các loại mối đe dọa bảo mật phải được quản lý. Tội phạm mạng ngày càng trở nên thông minh hơn bao giờ hết. Email lừa đảo, truy cập thông qua các thiết bị IoT và nhiều con đường khác đã được khai thác để truy cập vào mạng của tổ chức. Các nhóm CNTT liên tục buộc phải thích nghi và dành nhiều giờ để tập trung vào việc giải mã. Nếu không có một khuôn khổ thống nhất, khối lượng các sự cố sẽ vượt ra ngoài tầm kiểm soát.

Khung thông báo bảo mật đám mây - CSNF

CSNF được kỳ vọng sẽ mang lại lợi ích cho các nhà cung cấp dịch vụ đám mây cũng như người tiêu dùng CNTT. Các nền tảng bảo mật thường yêu cầu các mốc thời gian tích hợp để bao quát trong tất cả dữ liệu từ các nguồn được bảo mật, bao gồm kiểm kê tài sản, đánh giá lỗ hổng, sản phẩm IDS và các thông báo bảo mật trước đây tuy nhiên các mốc thời gian như trên cần chi phí lớn và không hiệu quả.

Trên tất cả, sự xuất hiện của một khuôn khổ tiêu chuẩn hóa như CSNF với quy trình tích hợp giúp giảm tải lượng thông báo nhưng vẫn cải thiện được toàn bộ hệ sinh thái, tiết giảm chi tiêu và tiết kiệm thời gian để tập trung vào các nhiệm vụ chiến lược hơn như đánh giá bảo mật, phát triển sản phẩm và cải tiến các giải pháp hiện có. Cụ thể, CSNF đem lại cải thiện đáng kể cho tất cả các đối tượng áp dụng:

Người dùng cuối: CSNF có thể hợp lý hóa hoạt động cho người tiêu dùng đám mây doanh nghiệp và cho phép cải thiện khả năng hiển thị cũng như kiểm soát tốt hơn tình trạng bảo mật của dữ liệu. Ý thức bảo vệ nâng cao từ quản trị đám mây được cải thiện mang lại lợi ích cho tất cả các cá nhân.

Nhà cung cấp đám mây: CSNF có thể loại bỏ rào cản hiện đang cấm người tiêu dùng doanh nghiệp sử dụng các dịch vụ bổ sung từ một nhà cung cấp đám mây cụ thể bằng cách giải phóng các tài nguyên bảo mật bổ sung. Ngoài ra, quản trị đám mây của người dùng cuối được cải thiện khuyến khích tiêu thụ đám mây nhiều hơn từ các doanh nghiệp, tăng doanh thu của nhà cung cấp và nhưng vẫn được đảm bảo an toàn dữ liệu. Bên cạnh đó, nhờ có khuôn khổ tiêu chuẩn hóa như CSNF, những tài nguyên bổ sung này sẽ không còn cần thiết nữa. Thay vì chi tiền cho những nhu cầu như vậy, các nhà cung cấp có thể tái tập trung đội ngũ nhân viên cốt lõi vào cải thiện hoạt động và sản phẩm.

Đại dịch đã tạo ra nhiều thay đổi trong thế giới của chúng ta, bao gồm cả những thách thức bảo mật mới trên đám mây công cộng. Giảm nhiễu CNTT phải là ưu tiên hàng đầu để tiếp tục hoạt động với hiệu quả và quản trị vững chắc trong thời gian tới.

TL

Tin bài khác
Thuê bao có thể bị khóa hai chiều nếu đổi điện thoại không xác thực khuôn mặt

Thuê bao có thể bị khóa hai chiều nếu đổi điện thoại không xác thực khuôn mặt

Điểm dễ gây nhầm lẫn nhất trong Thông tư 08/2026/TT-BKHCN là mốc thời gian. Văn bản có hiệu lực từ ngày 15/4/2026, nhưng riêng quy định với thuê bao đổi thiết bị đầu cuối chỉ bắt đầu thực thi từ 15/6/2026. Từ thời điểm đó, nếu đổi điện thoại mà không xác thực lại khuôn mặt, thuê bao có thể bị tạm dừng chiều đi, sau đó bị khóa hai chiều và chấm dứt dịch vụ nếu tiếp tục không thực hiện.
iPhone màn hình gập đối mặt nguy cơ trễ hẹn vì rào cản kỹ thuật

iPhone màn hình gập đối mặt nguy cơ trễ hẹn vì rào cản kỹ thuật

Dự án iPhone màn hình gập của Apple đang bước vào giai đoạn quan trọng nhưng liên tiếp xuất hiện tín hiệu không thuận lợi. Những thách thức về công nghệ, đặc biệt liên quan đến bản lề và màn hình, có thể khiến thời điểm ra mắt sản phẩm bị lùi lại so với kỳ vọng ban đầu.
Tại sao Việt Nam là điểm đến mới của trung tâm dữ liệu châu Á - Thái Bình Dương?

Tại sao Việt Nam là điểm đến mới của trung tâm dữ liệu châu Á - Thái Bình Dương?

Việt Nam nổi lên như điểm đến mới của trung tâm dữ liệu châu Á - Thái Bình Dương, nhờ chi phí cạnh tranh và nhu cầu AI tăng mạnh, dù vẫn đối mặt thách thức lớn về nguồn điện và hạ tầng.
Từ 15/4, người dùng di động có thể xác thực thuê bao qua VNeID

Từ 15/4, người dùng di động có thể xác thực thuê bao qua VNeID

Từ ngày 15/4/2026, việc xác thực thông tin thuê bao di động sẽ được siết chặt hơn theo Thông tư 08/2026/TT-BKHCN. Điểm đáng chú ý là người dùng có thêm kênh xác thực trực tuyến qua VNeID, trong khi các nhà mạng chỉ được cung cấp dịch vụ cho thuê bao mới sau khi hoàn tất đăng ký và xác thực đúng quy định.
Cảnh báo thủ đoạn giả chuyển khoản QR, nhiều chủ shop bị lừa mất hàng

Cảnh báo thủ đoạn giả chuyển khoản QR, nhiều chủ shop bị lừa mất hàng

Lợi dụng thói quen thanh toán không tiền mặt ngày càng phổ biến, nhiều đối tượng đã giăng bẫy bằng chiêu chuyển khoản “ảo”, đưa biên lai giả để lấy hàng thật. Công an tỉnh Tây Ninh khuyến cáo chủ cửa hàng, hộ kinh doanh chỉ giao hàng khi đã kiểm tra tiền vào tài khoản, tránh mất tài sản vì sự chủ quan trong vài giây giao dịch.
Tái cấu trúc nông nghiệp Việt Nam trong kỷ nguyên số: Từ yêu cầu cấp bách đến hành động chiến lược của doanh nghiệp

Tái cấu trúc nông nghiệp Việt Nam trong kỷ nguyên số: Từ yêu cầu cấp bách đến hành động chiến lược của doanh nghiệp

Sáng 31/3/2026, tại TP.HCM, Hội Cơ khí Nông nghiệp Việt Nam phối hợp cùng Hội Bảo vệ Thiên nhiên và Môi trường TP.HCM và Công ty TNHH MTV Dịch vụ Quảng cáo và Triển lãm Minh Vi tổ chức tọa đàm với chủ đề “Nông nghiệp Việt Nam trong kỷ nguyên số: Tái cấu trúc để bứt phá bền vững”.
Gemini mở tính năng nhập bộ nhớ, tạo sức ép mới trong cuộc đua AI

Gemini mở tính năng nhập bộ nhớ, tạo sức ép mới trong cuộc đua AI

Google vừa đưa vào Gemini tính năng “nhập bộ nhớ”, cho phép người dùng chuyển dữ liệu cá nhân, thói quen sử dụng và ngữ cảnh đã hình thành trên các chatbot như ChatGPT hay Claude. Bước đi này được xem là nỗ lực đáng chú ý nhằm giảm bớt trở ngại khi người dùng muốn dịch chuyển giữa các nền tảng AI.
Không còn đầu tư dàn trải: Đâu là những ngành công nghệ chiến lược tạo động lực tăng trưởng mới cho Việt Nam?

Không còn đầu tư dàn trải: Đâu là những ngành công nghệ chiến lược tạo động lực tăng trưởng mới cho Việt Nam?

Bộ KH&CN yêu cầu rà soát, cập nhật danh mục công nghệ chiến lược nhằm nâng cao năng lực cạnh tranh, phát triển ngành công nghiệp mới và đảm bảo tự chủ.
Melania Trump chọn robot Figure 03 để truyền thông điệp mới về AI và tương lai trẻ em

Melania Trump chọn robot Figure 03 để truyền thông điệp mới về AI và tương lai trẻ em

Đệ nhất phu nhân Mỹ Melania Trump đã xuất hiện cùng robot hình người Figure 03 tại Nhà Trắng trong khuôn khổ hội nghị thượng đỉnh toàn cầu về giáo dục và công nghệ cho trẻ em. Sự kiện quy tụ đại diện từ 45 quốc gia và 28 tổ chức công nghệ, cho thấy AI đang được đưa vào trung tâm các cuộc thảo luận về giáo dục tương lai.
Doanh nghiệp phải vượt “bài kiểm tra” vốn và công nghệ để vận hành sàn giao dịch tài sản mã hóa

Doanh nghiệp phải vượt “bài kiểm tra” vốn và công nghệ để vận hành sàn giao dịch tài sản mã hóa

Thị trường tài sản mã hóa tại Việt Nam đang bước vào giai đoạn chuẩn bị thực chất cho chương trình thí điểm, nhưng để vận hành một sàn giao dịch hợp pháp, doanh nghiệp không chỉ cần vốn lớn mà còn phải đáp ứng loạt tiêu chuẩn ngặt nghèo về công nghệ, an ninh hệ thống và bảo vệ nhà đầu tư.
ONUS tê liệt giao dịch, HVA nói bộ máy điều hành vẫn hoạt động bình thường

ONUS tê liệt giao dịch, HVA nói bộ máy điều hành vẫn hoạt động bình thường

Giữa lúc nhiều nhà đầu tư không thể đăng nhập, rút tiền trên app ONUS từ tối 20/3, HVA Group khẳng định doanh nghiệp vẫn hoạt động bình thường, đồng thời cảnh báo nguy cơ bùng phát các chiêu lừa “hỗ trợ lấy lại tiền”.
OpenAI thâu tóm Astral, tăng tốc Codex trong cuộc đua AI viết code

OpenAI thâu tóm Astral, tăng tốc Codex trong cuộc đua AI viết code

OpenAI vừa ký thỏa thuận mua lại Astral - startup đứng sau các công cụ Python mã nguồn mở phổ biến như uv, Ruff và ty - trong bước đi được đánh giá là mang tính chiến lược để tăng tốc Codex. Thương vụ cho thấy cuộc đua AI viết code đang chuyển từ mô hình “trợ lý sinh mã” sang giai đoạn mới, nơi các hãng công nghệ tìm cách kiểm soát sâu hơn các lớp công cụ cốt lõi trong hệ sinh thái phát triển phần mềm.
Bí mật phía sau đơn đến trong 1 giờ, thậm chí 30 phút của Amazon

Bí mật phía sau đơn đến trong 1 giờ, thậm chí 30 phút của Amazon

Amazon đang đẩy cuộc đua giao hàng siêu tốc lên một nấc mới khi triển khai dịch vụ nhận hàng trong 1 giờ tại hàng trăm khu vực ở Mỹ, đồng thời thử nghiệm mô hình giao trong 30 phút. Tốc độ kỷ lục này giúp hãng gia tăng sức ép lên Walmart và toàn ngành bán lẻ, nhưng cũng đặt ra câu hỏi lớn về chi phí vận hành và áp lực lao động trong chuỗi logistics.
Nvidia đặt cược vào “AI vận hành”, dự báo thị trường chip đạt 1.000 tỷ USD

Nvidia đặt cược vào “AI vận hành”, dự báo thị trường chip đạt 1.000 tỷ USD

Tại hội nghị công nghệ GTC 2026 diễn ra ở San Jose (Mỹ), CEO Jensen Huang công bố bước chuyển chiến lược quan trọng của Nvidia: tập trung vào giai đoạn vận hành AI (AI inference), nơi các mô hình trí tuệ nhân tạo được triển khai vào thực tế.
Samsung đối mặt nguy cơ thua lỗ lần đầu ở mảng di động dù Galaxy S26 bán chạy

Samsung đối mặt nguy cơ thua lỗ lần đầu ở mảng di động dù Galaxy S26 bán chạy

Dù Galaxy S26 đạt doanh số khả quan, Samsung vẫn phải đối mặt bài toán lớn hơn: làm sao duy trì lợi nhuận trong một thị trường smartphone ngày càng cạnh tranh và chi phí ngày càng cao.