Cách để giảm thiểu rủi ro lỗi phần mềm hệ thống

Thế Tường
23/10/2024 13:48
D

Sự cố CrowdStrike là lời nhắc nhở cấp bách về mức độ kết nối phức tạp giữa các hệ thống trên thế giới - cũng như thực tế rằng mọi tổ chức đều có thể bị ảnh hưởng nghiêm trọng. Vì vậy, sau sự cố này, các nhà lãnh đạo doanh nghiệp cấp cao cần tự hỏi: làm thế nào để giảm thiểu rủi ro xảy ra lỗi phần mềm hệ thống trong tổ chức?

Sự cố CrowdStrike, Keysight, SaaS, Giảm thiểu rủi ro phần mềm

Trước khi trả lời, hãy cùng xem xét tại sao chúng ta ngày càng phụ thuộc vào phần mềm của bên thứ ba và quá trình này diễn ra như thế nào.

Vòng đời phát triển phần mềm thời kỳ đầu

Cách đây không lâu, vòng đời phát triển phần mềm (SDLC) có thể kéo dài nhiều tháng, thậm chí là nhiều năm.

Phần mềm được cài đặt tại chỗ. Chúng ta chỉ triển khai phần mềm sau khi đã kiểm thử toàn diện và sâu rộng.

Khi muốn nâng cấp phần mềm lên phiên bản mới và ổn định hơn, chúng ta lại phải lặp lại quy trình tương tự. Một số tổ chức làm việc này hằng năm. Nhiều tổ chức khác lại đợi thêm nhiều năm nữa vì giá trị đầu tư thời gian và tài chính là quá lớn để có thể thực hiện thường xuyên.

Quá trình này không chỉ tốn kém mà còn kém hiệu quả. Mặt khác, chúng ta vẫn có thể tự kiểm soát hướng xử lý khi có vấn đề xảy ra.

Điều gì đã thay đổi?

Mỗi công ty đều là công ty công nghệ

Thực sự là, mọi thứ đã thay đổi.

Trước đây, một tổ chức có thể chỉ có duy nhất một hệ thống ERP.

Ngày nay, tất cả các hoạt động kinh doanh đều có công cụ phần mềm hỗ trợ. Chúng ta có hệ thống CNTT cốt lõi để 'duy trì vận hành'. Chúng ta cũng có các hệ thống CNTT dành cho các phòng ban hoặc đơn vị kinh doanh riêng lẻ  – từ ứng dụng sản xuất, công cụ thiết kế sản phẩm, cho đến cổng thông tin hỗ trợ khách hàng, v.v., và các hệ thống này đều có thể trao đổi thông tin với nhau.

Nói cách khác, ngày nay mọi công ty đều là công ty công nghệ.

Các doanh nghiệp kỳ vọng giám đốc thông tin CIO có thể giám sát được tất cả các công cụ đang sử dụng. Khối lượng công việc đã thay đổi đến mức không thể nhận ra. Đồng thời, các CIO còn phải đối mặt với nhiệm vụ hàng năm là đảm bảo đạt được cả ba mục tiêu tốt hơn, nhanh hơn và rẻ hơn.

Trong bối cảnh hiện nay, những cách làm việc thâm dụng thời gian và nguồn lực không còn là phương án khả thi. Không thể chỉ áp dụng cùng một quy trình cập nhật đơn nhất như khi doanh nghiệp chỉ có một số ít hệ thống.

SaaS giúp chúng ta đạt mục tiêu tốt hơn, nhanh hơn và rẻ hơn

Mô hình phần mềm dưới dạng dịch vụ (SaaS) là câu trả lời cần thiết, cho phép các tổ chức thuê bên thứ ba thực hiện công tác bảo trì và cập nhật phần mềm.

Mô hình này đã giúp các CIO hoàn thành những nhiệm vụ tưởng chừng bất khả thi, hướng tới mục tiêu tốt hơn, nhanh hơn và rẻ hơn. Đến năm 2022, các tổ chức thường có thể sử dụng tới 130 ứng dụng SaaS.

Do các bản cập nhật được tung ra hàng tháng, hàng tuần hoặc thậm chí hàng ngày nên các tổ chức luôn tận dụng được những lợi ích công nghệ tốt nhất.  

Mặt khác, chúng ta không còn có khả năng tự xử lý sự cố một cách nhanh chóng như trước đây.

Khi có lỗi, đội ngũ CNTT phải nhờ đến bên thứ ba để tìm lỗi, sửa lỗi và triển khai bản cập nhật đã sửa đổi.

Khi một bản nâng cấp gây ra xung đột với các hệ thống khác, đội ngũ CNTT hoàn toàn bị động trong xử lý sự cố, do vậy cần phải phát triển giải pháp để giải quyết xung đột này.

Khi một công cụ rất phổ biến trên thế giới gặp trục trặc, mọi thứ sẽ trở nên hỗn loạn, điều mà chúng ta vừa thấy gần đây.

Mô hình SaaS chắc chắn sẽ mang lại lợi ích to lớn. Thiếu vắng mô hình này, thế giới kinh doanh hiện đại sẽ không thể tồn tại và phát triển. Tuy nhiên, sự phụ thuộc này cũng làm giảm khả năng chủ động và kiểm soát của các tổ chức như mong muốn.

Vậy giải pháp là gì? - Đó là khả năng phục hồi.

Theo chuyên gia Bla Sweeney, Keysight Technologies Chúng ta cần tập trung vào khả năng phục hồi trong CNTT và triển khai các quy trình cho phép giành lại quyền kiểm soát. Sau đây là bốn lời khuyên cho vấn đề này.

Sự cố CrowdStrike, Keysight, SaaS, Giảm thiểu rủi ro phần mềm

Chuyên gia Bla Sweeney, Keysight Technologies.

Hãy sẵn sàng ứng phó

Thực tế là, trong một thế giới phụ thuộc vào phần mềm, các lỗi phần mềm sẽ luôn xảy ra. Sự khác biệt duy nhất là mức độ nghiêm trọng của các lỗi phần mềm này.

Do đó, chúng ta phải hiểu được những lựa chọn của mình khi có sự cố.

Nếu bạn là một công ty phát hành phần mềm, chiến lược kiểm thử của bạn là gì? Chiến lược triển khai của bạn là gì? Làm thế nào để quay trở lại bản phát hành ổn định trước đó khi xảy ra sự cố?

Nếu công ty bạn vận hành bằng phần mềm, bạn có những lựa chọn nào khi xảy ra sự cố? Kế hoạch dự phòng của bạn là gì?

Hãy tìm người phản biện

Bất kỳ ai đều nhận thức được về rủi ro của hình thức tư duy tập thể. Do đó, hãy bảo đảm có người đóng vai trò phản biện trong mọi quyết định, bao gồm quyết định đầu tư phần mềm. Tại sao chúng ta cần phần mềm này? Có những giải pháp thay thế nào khác? Chúng ta đã thẩm định nhà cung cấp như thế nào?

Ưu tiên tính minh bạch

Sự cố CrowdStrike cho thấy rất rõ ràng rằng các hệ thống mà một tổ chức sử dụng có liên hệ chặt chẽ với nhiều hệ thống khác. Toàn bộ hạ tầng có thể phụ thuộc vào các modem nằm trong các trung tâm dữ liệu và hiếm khi được chú ý đến.

Chúng ta cần mức độ cởi mở và minh bạch mới, cho phép giám sát kỹ lưỡng thay vì chỉ tin tưởng để nhà cung cấp xử lý vấn đề.

Cần nhớ rằng “rẻ hơn” hiếm khi đồng nghĩa với “tốt hơn”. Chúng ta phải đảm bảo rằng việc cắt giảm chi phí không đi kèm với hạ thấp tiêu chuẩn.

Vai trò Kỹ thuật phục hồi chất lượng (QRE)

Cuối cùng, chúng ta cần một vai trò công việc hoàn toàn mới, đó là nâng cao chất lượng hệ thống và xây dựng kế hoạch dự phòng khi xảy ra sự cố.

Trong công việc hàng ngày, đội ngũ CNTT cần xây dựng năng lực phục hồi chất lượng nhờ sử dụng các bản sao số và các công cụ như Eggplant Monitoring, Eggplant Test để theo dõi chặt chẽ quá trình kiểm thử.

Ở cấp độ chiến lược, họ không chỉ cần tập trung vào vòng đời phát triển phần mềm và quản lý hoạt động CNTT mà còn hướng tới bức tranh toàn cảnh về tổ chức và các hệ thống của tổ chức đó.

Họ có trách nhiệm trao quyền kiểm soát trở lại cho các tổ chức. Không phải cách mới hay cũ, mà là cách khác

Thế giới công nghệ hiện đại của chúng ta phụ thuộc vào vô số hệ thống phần mềm. Chúng ta không thể quay lại thời kỳ trước đây để có toàn quyền kiểm soát - và thực tế chúng ta cũng không muốn như vậy. Tuy nhiên, chúng ta phải suy nghĩ về cách tích hợp khả năng phục hồi vào hệ thống và giảm thiểu rủi ro ở cả cấp độ hệ thống lẫn tổ chức. Tôi hy vọng bốn gợi ý này sẽ mang đến cách thức mới để bạn tham khảo trong quá trình thực hiện nhiệm vụ này.

Theo tạp chí Điện tử và Ứng dụng

Tin cùng chuyên mục

Infineon và Phenikaa hợp tác trong lĩnh vực thiết kế và đổi mới vi mạch tại Việt Nam

Infineon và Phenikaa hợp tác trong lĩnh vực thiết kế và đổi mới vi mạch tại Việt Nam

Kingston Technology tiếp tục dẫn đầu thị trường mô-đun DRAM

Kingston Technology tiếp tục dẫn đầu thị trường mô-đun DRAM

OpenAI sắp ra mắt mô hình Orion mạnh gấp 100 lần

OpenAI sắp ra mắt mô hình Orion mạnh gấp 100 lần

ASUS Zenbook S 14 (UX5406) vừa ra mắt có gì?

ASUS Zenbook S 14 (UX5406) vừa ra mắt có gì?

Snapchat for Business ra mắt tại Việt Nam, mở ra cơ hội tiếp cận 850 triệu người dùng toàn cầu

Snapchat for Business ra mắt tại Việt Nam, mở ra cơ hội tiếp cận 850 triệu người dùng toàn cầu

Chip 5nm kết hợp AI và thị giác cho xe tự lái : Hai công nghệ, ba hướng phát triển

Chip 5nm kết hợp AI và thị giác cho xe tự lái : Hai công nghệ, ba hướng phát triển

ENGAGE Asia 2024 công bố loạt chiến lược và sáng kiến ​​AI mới

ENGAGE Asia 2024 công bố loạt chiến lược và sáng kiến ​​AI mới

Duolingo chính thức đưa trí tuệ nhân tạo (AI) vào nền tảng

Duolingo chính thức đưa trí tuệ nhân tạo (AI) vào nền tảng

Bosch Rexroth trình diễn giải pháp Nhà máy thông minh tại Automation World Vietnam 2024

Bosch Rexroth trình diễn giải pháp Nhà máy thông minh tại Automation World Vietnam 2024

MobiFone ra mắt MobiAI: Bình dân hóa trí tuệ nhân tạo tại Việt Nam

MobiFone ra mắt MobiAI: Bình dân hóa trí tuệ nhân tạo tại Việt Nam

Microchip giới thiệu giải pháp đồ họa toàn diện cho môi trường MPLAB Harmony v3 và Linux

Microchip giới thiệu giải pháp đồ họa toàn diện cho môi trường MPLAB Harmony v3 và Linux

DarkFlash DY470 ATX: sự kết hợp hoàn hảo giữa thiết kế, tính năng và hiệu suất làm mát

DarkFlash DY470 ATX: sự kết hợp hoàn hảo giữa thiết kế, tính năng và hiệu suất làm mát

Tin mới cập nhật

Báo cáo quốc gia 2024 về thực hiện Chính sách ở Việt Nam

Báo cáo quốc gia 2024 về thực hiện Chính sách ở Việt Nam

Infineon và Phenikaa hợp tác trong lĩnh vực thiết kế và đổi mới vi mạch tại Việt Nam

Infineon và Phenikaa hợp tác trong lĩnh vực thiết kế và đổi mới vi mạch tại Việt Nam

BIDV MetLife đồng hành cùng Techfest

BIDV MetLife đồng hành cùng Techfest

Việt Nam có tiềm năng thu hút nhà đầu tư nước ngoài trong lĩnh vực điện tử

Việt Nam có tiềm năng thu hút nhà đầu tư nước ngoài trong lĩnh vực điện tử

Sửa đổi Nghị định 06 về đặt cược thể thao để khai thông ngành kinh tế tỉ đô

Sửa đổi Nghị định 06 về đặt cược thể thao để khai thông ngành kinh tế tỉ đô

Nghị định 147 mở ra kỷ nguyên quản lý Internet hiện đại

Nghị định 147 mở ra kỷ nguyên quản lý Internet hiện đại

TOP những mẫu iPhone cũ đáng mua nhất dịp Black Friday năm nay

TOP những mẫu iPhone cũ đáng mua nhất dịp Black Friday năm nay

VNPT trình diễn loạt công nghệ tiên phong tại Internet Day 2024

VNPT trình diễn loạt công nghệ tiên phong tại Internet Day 2024

Thử nghiệm khắc nghiệt tại Dubai: SUV điện hạng sang Range Rover vượt mọi giới hạn

Thử nghiệm khắc nghiệt tại Dubai: SUV điện hạng sang Range Rover vượt mọi giới hạn

Keysight và Adi hợp tác cùng phát triển phương pháp đo kiểm GMSL

Keysight và Adi hợp tác cùng phát triển phương pháp đo kiểm GMSL

 Công nghệ thông minh chấm dứt cơn khát của 'Bọ cửa máy bay'

Công nghệ thông minh chấm dứt cơn khát của 'Bọ cửa máy bay'

Chuyên gia năng lượng nguyên tử khuyến nghị ra sao việc tái khởi động điện hạt nhân Ninh Thuận?

Chuyên gia năng lượng nguyên tử khuyến nghị ra sao việc tái khởi động điện hạt nhân Ninh Thuận?

Tin đọc nhiều

Infineon và Phenikaa hợp tác trong lĩnh vực thiết kế và đổi mới vi mạch tại Việt Nam

Infineon và Phenikaa hợp tác trong lĩnh vực thiết kế và đổi mới vi mạch tại Việt Nam

Kingston Technology tiếp tục dẫn đầu thị trường mô-đun DRAM

Kingston Technology tiếp tục dẫn đầu thị trường mô-đun DRAM

Thúc đẩy tiến trình thiết kế mmWave 5G và phát triển 6G với PathWave ADS 2024

Thúc đẩy tiến trình thiết kế mmWave 5G và phát triển 6G với PathWave ADS 2024

Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?

Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?

Google "miễn cưỡng" chấp nhận chi trả nhuận bút cho giới truyền thông tại Pháp

Google "miễn cưỡng" chấp nhận chi trả nhuận bút cho giới truyền thông tại Pháp

Google hoàn thành thương vụ "bạc tỉ" để tiến sâu vào đời sống người dùng

Google hoàn thành thương vụ "bạc tỉ" để tiến sâu vào đời sống người dùng

Hàn Quốc hưởng lợi từ lệnh trừng phạt của Mỹ đối với các công ty Trung Quốc

Hàn Quốc hưởng lợi từ lệnh trừng phạt của Mỹ đối với các công ty Trung Quốc

Hệ thống của Google bị sập là do nguyên nhân nào?

Hệ thống của Google bị sập là do nguyên nhân nào?

Châu Âu trở lại với công nghệ bán dẫn - Muộn còn hơn không

Châu Âu trở lại với công nghệ bán dẫn - Muộn còn hơn không

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

Video xem nhiều

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019