3 thách thức lớn của doanh nghiệp Việt khi vận hành hệ thống an toàn thông tin
Theo các chuyên gia bảo mật, các doanh nghiệp đang gặp phải nhiều thách thức khi vận hành hệ thống ATTT. Trong đó, giới hạn tầm nhìn, thiếu sự tương quan và phản ứng thủ công là những thách thức lớn nhất.
- 90% camera an ninh ở Việt Nam xuất xứ từ Trung Quốc là con số đáng báo động về an toàn thông tin?
- An toàn thông tin: Phòng "bệnh" hơn chưa "bệnh"
Đây là nhận định được các chuyên gia bảo mật nêu ra tại hội thảo "Xây dựng và tối ưu hóa hệ thống giám sát ATTT" vừa được tổ chức ngày 24/9 tại Hà Nội.
Theo ông Trần Quốc Đạt - Chuyên gia tư vấn hệ thống của Palo Alto Networks, có rất nhiều rủi ro bảo mật mà doanh nghiệp gặp phải bởi việc vận hành một hệ thống an ninh thông tin rất khác với các hệ thống thông thường.
“Khi làm việc với doanh nghiệp, tôi thấy rằng họ thường đối mặt với một số thách thức kể cả các doanh nghiệp lớn. Trong đó, giới hạn tầm nhìn là thách thức lớn nhất đối với nhiều doanh nghiệp trong vấn đề bảo mật”, ông Đạt nói.
Ông Đạt cho rằng tầm nhìn là vấn đề quan trọng nhất trong bảo mật bởi phải biết chính xác điều gì đang xảy ra thì doanh nghiệp mới có được những giải pháp phòng, chống chính xác. Thế nhưng, nhiều doanh nghiệp Việt Nam lại không chú trọng điều này.
Vấn đề thứ hai của doanh nghiệp khi vận hành hệ thống an toàn thông tin đó là thiếu sự tương quan trong hệ thống. Các doanh nghiệp hiện nay thường lựa chọn những thành phần trong hệ thống (firewall, endpoint…) khác nhau.
Điều này có thể dẫn đến tình trạng không đồng bộ và gần như không kết nối được với nhau. “Sự thiếu đồng bộ giữa các thành phần khiến cho việc điều tra, xử lý sự cố trong hệ thống trở nên cực kỳ khó khăn và không hiệu quả”.
Cuối cùng là phản ứng thủ công của các doanh nghiệp. Theo các chuyên gia, không ít cuộc tấn công mạng đã sử dụng nhiều công cụ tự động, tấn công nhanh dồn dập và hoàn toàn bất ngờ.
Trong khi hiện nay các doanh nghiệp vẫn sử dụng phương thức xử lý sự cố thủ công. "Việc xử lý mã độc có thể kéo dài 2 - 3 ngày thậm chí nhiều hơn để phân tích, điều tra... Vậy câu hỏi đặt ra là làm sao có thể giải quyết sự cố một cách nhanh và hiệu quả nhất?"
Theo ICT News
Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết
Gửi bình luận