Thứ sáu 24/04/2026 22:25
Hotline: 024.355.63.010
Kinh tế số

Giải quyết các thách thức bảo mật của đám mây công cộng

25/04/2021 09:00
Các chuyên gia tin rằng thị trường dữ liệu sẽ đạt mức 31,5 tỷ đô la trong sáu năm tới. Hiện tượng bùng nổ dữ liệu đồng nghĩa với gia tăng tiêu thụ một lượng lớn đám mây công cộng (Public Cloud) dẫn đến nhiều thách thức trong cảnh báo và bảo mật. Thác
Ảnh minh họa
Ảnh minh họa. (Ảnh: internet)

Các chuyên gia tin rằng thị trường dữ liệu sẽ đạt mức 31,5 tỷ đô la trong sáu năm tới. Hiện tượng bùng nổ dữ liệu đồng nghĩa với gia tăng tiêu thụ một lượng lớn đám mây công cộng (Public Cloud) dẫn đến nhiều thách thức trong cảnh báo và bảo mật. Theo báo cáo Dark Reading năm 2020 trích dẫn nghiên cứu của Sumo Logic, khoảng 56% tổ chức doanh nghiệp xử lý hơn 1.000 cảnh báo bảo mật mỗi ngày và 70% chuyên gia công nghệ thông tin (CNTT) nhận thấy số lượng cảnh báo tăng gấp đôi trong năm năm qua.

Thách thức lớn nhất hiện nay là thiếu một khuôn khổ thống nhất để giải quyết vấn đề bảo mật đám mây công cộng. Người dùng cuối và người tiêu dùng đám mây buộc phải đối mặt với việc gia tăng chi tiêu cho cơ sở hạ tầng bảo mật như SIEM, SOAR, hồ dữ liệu bảo mật, công cụ, bảo trì, v.v... Các nhà lãnh đạo bảo mật từ các tổ chức như FedEx, Raytheon Technologies, Fidelity, Cigna, Goldman Sachs và nhiều đơn vị khác đã cùng nhau thành lập “Khung thông báo bảo mật đám mây” (CSNF). Mục tiêu là tạo ra sự nhất quán trong cách các nhà cung cấp đám mây báo cáo các sự kiện bảo mật, cảnh báo giúp cải thiện hoạt động quản trị dữ liệu.

Gốc rễ của vấn đề

Sự xuất hiện của Covid-19 một mặt tàn phá nền kinh tế như mặt khác đại dịch đã vô tình thúc đẩy quá trình chuyển đổi kỹ thuật số. Một biên mạng mở rộng được tạo ra bởi môi trường làm việc từ xa và tại nhà khiến cho tình hình tấn công bảo mật trở nên nghiêm trọng hơn. Đây có lẽ không phải là một vấn đề lớn đối với các công ty vốn đã hoạt động từ xa nhưng với hầu hết các doanh nghiệp lớn nhỏ còn lại, khó khăn lại chồng chất khó khăn.

Nhiều nhà lãnh đạo đã chia sẻ về tầm quan trọng của bảo mật trong thời kì đại dịch. Trước đây việc duy trì và vận hành được ưu tiên hơn quản trị nhưng hiện nay, trong bối cảnh mỗi nhân viên nắm giữ một mắt xích dữ liệu và thiếu sự kiểm soát quản trị tại chỗ đã tạo lỗ hổng cho các cuộc tấn công. Vào năm 2020, FBI cho biết bộ phận không gian mạng nhận được gần 4.000 đơn khiếu nại mỗi ngày về các sự cố an ninh, tăng 400% so với số liệu trước đại dịch.

Một vấn đề an ninh khác là sự gia tăng tình báo của tội phạm mạng. Báo cáo Dark Reading cho biết 67% các nhà lãnh đạo CNTT khẳng định thách thức cốt lõi là sự thay đổi liên tục trong các loại mối đe dọa bảo mật phải được quản lý. Tội phạm mạng ngày càng trở nên thông minh hơn bao giờ hết. Email lừa đảo, truy cập thông qua các thiết bị IoT và nhiều con đường khác đã được khai thác để truy cập vào mạng của tổ chức. Các nhóm CNTT liên tục buộc phải thích nghi và dành nhiều giờ để tập trung vào việc giải mã. Nếu không có một khuôn khổ thống nhất, khối lượng các sự cố sẽ vượt ra ngoài tầm kiểm soát.

Khung thông báo bảo mật đám mây - CSNF

CSNF được kỳ vọng sẽ mang lại lợi ích cho các nhà cung cấp dịch vụ đám mây cũng như người tiêu dùng CNTT. Các nền tảng bảo mật thường yêu cầu các mốc thời gian tích hợp để bao quát trong tất cả dữ liệu từ các nguồn được bảo mật, bao gồm kiểm kê tài sản, đánh giá lỗ hổng, sản phẩm IDS và các thông báo bảo mật trước đây tuy nhiên các mốc thời gian như trên cần chi phí lớn và không hiệu quả.

Trên tất cả, sự xuất hiện của một khuôn khổ tiêu chuẩn hóa như CSNF với quy trình tích hợp giúp giảm tải lượng thông báo nhưng vẫn cải thiện được toàn bộ hệ sinh thái, tiết giảm chi tiêu và tiết kiệm thời gian để tập trung vào các nhiệm vụ chiến lược hơn như đánh giá bảo mật, phát triển sản phẩm và cải tiến các giải pháp hiện có. Cụ thể, CSNF đem lại cải thiện đáng kể cho tất cả các đối tượng áp dụng:

Người dùng cuối: CSNF có thể hợp lý hóa hoạt động cho người tiêu dùng đám mây doanh nghiệp và cho phép cải thiện khả năng hiển thị cũng như kiểm soát tốt hơn tình trạng bảo mật của dữ liệu. Ý thức bảo vệ nâng cao từ quản trị đám mây được cải thiện mang lại lợi ích cho tất cả các cá nhân.

Nhà cung cấp đám mây: CSNF có thể loại bỏ rào cản hiện đang cấm người tiêu dùng doanh nghiệp sử dụng các dịch vụ bổ sung từ một nhà cung cấp đám mây cụ thể bằng cách giải phóng các tài nguyên bảo mật bổ sung. Ngoài ra, quản trị đám mây của người dùng cuối được cải thiện khuyến khích tiêu thụ đám mây nhiều hơn từ các doanh nghiệp, tăng doanh thu của nhà cung cấp và nhưng vẫn được đảm bảo an toàn dữ liệu. Bên cạnh đó, nhờ có khuôn khổ tiêu chuẩn hóa như CSNF, những tài nguyên bổ sung này sẽ không còn cần thiết nữa. Thay vì chi tiền cho những nhu cầu như vậy, các nhà cung cấp có thể tái tập trung đội ngũ nhân viên cốt lõi vào cải thiện hoạt động và sản phẩm.

Đại dịch đã tạo ra nhiều thay đổi trong thế giới của chúng ta, bao gồm cả những thách thức bảo mật mới trên đám mây công cộng. Giảm nhiễu CNTT phải là ưu tiên hàng đầu để tiếp tục hoạt động với hiệu quả và quản trị vững chắc trong thời gian tới.

TL

Tin bài khác
Hai doanh nghiệp A.I. đạt thoả thuận sáp nhập

Hai doanh nghiệp A.I. đạt thoả thuận sáp nhập

Hai doanh nghiệp hoạt động trong ngành trí tuệ nhân tạo (A.I.) đã đạt thoả thuận sáp nhập, và dự kiến được xem như sự lựa chọn thay thế cho các công ty A.I. của Mỹ tại thị trường châu Âu.
Doanh nghiệp vận tải giải bài toán chi phí khi Hà Nội siết xe vào vùng phát thải thấp

Doanh nghiệp vận tải giải bài toán chi phí khi Hà Nội siết xe vào vùng phát thải thấp

Việc Hà Nội bắt đầu triển khai hệ thống camera tự động nhận diện phương tiện để kiểm soát vùng phát thải thấp đang thu hút sự chú ý lớn. Không chỉ là câu chuyện môi trường, chính sách này còn tác động trực tiếp đến hoạt động của doanh nghiệp vận tải, logistics và nhiều ngành kinh doanh phụ thuộc vào phương tiện cơ giới.
Zalo chặn chụp màn hình ảnh đại diện, tăng lớp bảo vệ quyền riêng tư người dùng

Zalo chặn chụp màn hình ảnh đại diện, tăng lớp bảo vệ quyền riêng tư người dùng

Zalo vừa bổ sung tính năng ngăn chụp hoặc quay màn hình ảnh đại diện của người dùng trên ứng dụng di động, tiếp tục đẩy mạnh định vị “riêng tư là cốt lõi” trong bối cảnh bảo mật dữ liệu cá nhân ngày càng được quan tâm. Tuy vậy, khả năng bảo vệ hiện vẫn chưa đồng bộ trên mọi nền tảng, đặt ra yêu cầu tiếp tục hoàn thiện trải nghiệm và độ an toàn cho người dùng.
TMT-EGreen lên kế hoạch 30.000 trụ sạc CCS2 toàn quốc đến năm 2030

TMT-EGreen lên kế hoạch 30.000 trụ sạc CCS2 toàn quốc đến năm 2030

Trong bối cảnh xe điện tăng trưởng nhanh tại Việt Nam, hạ tầng sạc đang trở thành yếu tố then chốt. TMT-EGreen – đơn vị thuộc TMT Group – đã công bố kế hoạch đầu tư quy mô lớn với mục tiêu xây dựng 30.000 trụ sạc tiêu chuẩn châu Âu CCS2 trên toàn quốc đến năm 2030, đồng thời bắt đầu triển khai giai đoạn đầu từ năm 2026.
Những điểm yếu khiến doanh nghiệp Việt Nam hứng chịu 46% vụ tấn công mạng

Những điểm yếu khiến doanh nghiệp Việt Nam hứng chịu 46% vụ tấn công mạng

Không chỉ dẫn đầu khu vực về số vụ tấn công mạng, doanh nghiệp Việt Nam còn đối mặt những lỗ hổng kéo dài từ con người đến hệ thống, khiến rủi ro tài chính và dữ liệu ngày càng lớn.
VNeID thêm chức năng tố giác tội phạm: Người dân cần biết gì để dùng đúng?

VNeID thêm chức năng tố giác tội phạm: Người dân cần biết gì để dùng đúng?

VNeID đang trở thành một kênh tiếp nhận tố giác, tin báo về tội phạm ngay trên điện thoại, giúp người dân phản ánh vụ việc nhanh hơn, kín hơn và theo dõi tiến độ xử lý. Nhưng cũng chính lúc ứng dụng này ngày càng phổ biến, các chiêu lừa đảo mạo danh cơ quan chức năng, yêu cầu “cập nhật VNeID”, “đồng bộ thông tin”, “xác thực lại dữ liệu” lại xuất hiện dày hơn, nhắm thẳng vào tiền trong tài khoản và dữ liệu cá nhân của người dùng.
Không xác thực SIM ngay, thuê bao có thể bị khóa từ hôm nay

Không xác thực SIM ngay, thuê bao có thể bị khóa từ hôm nay

Từ ngày 15/4/2026, quy định mới về xác thực thông tin thuê bao di động bằng dữ liệu định danh và ảnh khuôn mặt chính thức có hiệu lực. Với những thuê bao chưa chuẩn hóa, nhất là số đăng ký bằng CMND 9 số, nguy cơ bị tạm dừng một chiều, khóa hai chiều rồi chấm dứt hợp đồng là hoàn toàn có thể xảy ra nếu không sớm thực hiện.
Australia muốn hợp tác phát triển Fintech tại Việt Nam

Australia muốn hợp tác phát triển Fintech tại Việt Nam

Việt Nam đang tăng trưởng mạnh mẽ về thanh toán số, tài chính di động và xu hướng ứng dụng trí tuệ nhân tạo (AI) trong lĩnh vực ngân hàng. Điều này tạo ra nhu cầu lớn về các giải pháp công nghệ nhằm nâng cao quản trị rủi ro, bảo mật dữ liệu và tuân thủ pháp lý.
Siết nhiều lớp bảo vệ để giữ an toàn tài khoản khách hàng

Siết nhiều lớp bảo vệ để giữ an toàn tài khoản khách hàng

Trước diễn biến phức tạp của tội phạm sử dụng công nghệ cao để lừa đảo, chiếm đoạt tiền trong tài khoản ngân hàng, ông Lê Văn Tuyên, Phó Vụ trưởng Vụ Thanh toán (Ngân hàng Nhà nước) đã chia sẻ với phóng viên về các chính sách và giải pháp mà ngành ngân hàng đã, đang và sẽ triển khai nhằm tăng cường bảo vệ khách hàng trong các giao dịch thanh toán.
Hàn Quốc biến đô thị thông minh thành ngành xuất khẩu tỷ USD ra sao?

Hàn Quốc biến đô thị thông minh thành ngành xuất khẩu tỷ USD ra sao?

Điều đáng chú ý không nằm ở 6 dự án mới tại Đông Nam Á, mà ở cách Hàn Quốc biến đô thị thông minh thành một ngành xuất khẩu có lộ trình rõ ràng: dùng dự án thí điểm để chứng minh hiệu quả, dùng hợp tác chính phủ để mở cửa thị trường, dùng doanh nghiệp công nghệ để chốt đơn giải pháp, rồi nâng lên thành xuất khẩu “gói đô thị” thay vì bán lẻ từng thiết bị. Trong bối cảnh thị trường IoT cho smart city toàn cầu được OECD dẫn dự báo vượt 650 tỷ USD vào năm 2026, Hàn Quốc đang tìm cách chen chân vào một cuộc đua rất lớn.
Thuê bao có thể bị khóa hai chiều nếu đổi điện thoại không xác thực khuôn mặt

Thuê bao có thể bị khóa hai chiều nếu đổi điện thoại không xác thực khuôn mặt

Điểm dễ gây nhầm lẫn nhất trong Thông tư 08/2026/TT-BKHCN là mốc thời gian. Văn bản có hiệu lực từ ngày 15/4/2026, nhưng riêng quy định với thuê bao đổi thiết bị đầu cuối chỉ bắt đầu thực thi từ 15/6/2026. Từ thời điểm đó, nếu đổi điện thoại mà không xác thực lại khuôn mặt, thuê bao có thể bị tạm dừng chiều đi, sau đó bị khóa hai chiều và chấm dứt dịch vụ nếu tiếp tục không thực hiện.
iPhone màn hình gập đối mặt nguy cơ trễ hẹn vì rào cản kỹ thuật

iPhone màn hình gập đối mặt nguy cơ trễ hẹn vì rào cản kỹ thuật

Dự án iPhone màn hình gập của Apple đang bước vào giai đoạn quan trọng nhưng liên tiếp xuất hiện tín hiệu không thuận lợi. Những thách thức về công nghệ, đặc biệt liên quan đến bản lề và màn hình, có thể khiến thời điểm ra mắt sản phẩm bị lùi lại so với kỳ vọng ban đầu.
Tại sao Việt Nam là điểm đến mới của trung tâm dữ liệu châu Á - Thái Bình Dương?

Tại sao Việt Nam là điểm đến mới của trung tâm dữ liệu châu Á - Thái Bình Dương?

Việt Nam nổi lên như điểm đến mới của trung tâm dữ liệu châu Á - Thái Bình Dương, nhờ chi phí cạnh tranh và nhu cầu AI tăng mạnh, dù vẫn đối mặt thách thức lớn về nguồn điện và hạ tầng.
Từ 15/4, người dùng di động có thể xác thực thuê bao qua VNeID

Từ 15/4, người dùng di động có thể xác thực thuê bao qua VNeID

Từ ngày 15/4/2026, việc xác thực thông tin thuê bao di động sẽ được siết chặt hơn theo Thông tư 08/2026/TT-BKHCN. Điểm đáng chú ý là người dùng có thêm kênh xác thực trực tuyến qua VNeID, trong khi các nhà mạng chỉ được cung cấp dịch vụ cho thuê bao mới sau khi hoàn tất đăng ký và xác thực đúng quy định.
Cảnh báo thủ đoạn giả chuyển khoản QR, nhiều chủ shop bị lừa mất hàng

Cảnh báo thủ đoạn giả chuyển khoản QR, nhiều chủ shop bị lừa mất hàng

Lợi dụng thói quen thanh toán không tiền mặt ngày càng phổ biến, nhiều đối tượng đã giăng bẫy bằng chiêu chuyển khoản “ảo”, đưa biên lai giả để lấy hàng thật. Công an tỉnh Tây Ninh khuyến cáo chủ cửa hàng, hộ kinh doanh chỉ giao hàng khi đã kiểm tra tiền vào tài khoản, tránh mất tài sản vì sự chủ quan trong vài giây giao dịch.