11% nhà quản lý cao cấp thừa nhận chưa bao giờ nghe nói về các thuật ngữ an ninh mạng

Theo khảo sát từ Kaspersky, một phần tư trong số các quản lý cấp cao từ các doanh nghiệp ở Đông Nam Á (ĐNA) không muốn thể hiện sự thiếu hiểu biết của mình khi thảo luận về các vấn đề an ninh mạng. Bên cạnh đó, 11% nhà quản lý cấp cao thừa nhận chưa bao giờ nghe nói về các mối đe dọa hay các thuật ngữ an ninh mạng.

Theo một nghiên cứu của PwC, trong khi việc ủng hộ an ninh mạng trong tất cả các quyết định kinh doanh đã trở thành tiêu chuẩn chung ở mọi công ty, thì hơn một nửa số quản lý cấp cao cho biết họ cảm thấy thiếu tự tin rằng việc chi tiêu cho an ninh mạng đang được phân bổ một cách hợp lý để giải quyết các rủi ro nghiêm trọng nhất mà tổ chức của họ đang phải đối mặt. Kaspersky đã tiến hành một nghiên cứu để tìm ra tiếng nói chung giữa đội ngũ CNTT và các nhà quản lý cấp cao để từ đó khám phá gốc rễ của những hiểu lầm giữa hai nhóm này. Khảo sát có sự tham gia của tổng cộng 300 quản lý cấp cao từ khu vực ĐNA.

Khảo sát của Kaspersky chỉ ra rằng các quản lý cấp cao đôi khi gặp khó khăn trong việc hiểu các nhân sự trong lĩnh vực bảo mật CNTT. Bên cạnh đó, không phải lúc nào họ cũng sẵn sàng thể hiện sự bối rối này, với 26% các quản lý cấp cao không chuyên về CNTT nói rằng họ không cảm thấy thoải mái khi thể hiện rằng họ không hiểu về điều gì đó trong cuộc họp với đội ngũ CNTT và bảo mật CNTT. 

Mặc dù hầu hết các quản lý cấp cao lựa chọn che giấu sự bối rối của mình vì họ muốn làm rõ mọi thứ sau cuộc họp hoặc để tự mình tìm hiểu, nhưng hơn một nửa (55%) không đặt câu hỏi bổ sung vì họ không tin rằng các nhân sự CNTT có khả năng giải thích vấn đề một cách rõ ràng. Gần 40% các nhà quản lý cấp cao cũng cảm thấy xấu hổ khi tiết lộ rằng họ không hiểu biết về chủ đề này và 42% không muốn tỏ ra thiếu hiểu biết trước mặt các đồng nghiệp trong lĩnh vực CNTT của họ.

Ngoài ra, mặc dù tất cả các nhà quản lý hàng đầu trong khu vực ĐNA thường xuyên thảo luận các vấn đề liên quan đến bảo mật với các nhà quản lý bảo mật CNTT, nhưng hơn một phần mười số người được hỏi chưa bao giờ nghe nói về các mối đe dọa như khai thác Zero-Day (11%), Botnet (9%), và APT (9%). Trong khi đó, các thuật ngữ như phần mềm gián điệp (Spyware), phần mềm độc hại (Malware), Trojan và lừa đảo (Phishing) dường như đã quen thuộc hơn đối với các nhà quản lý hàng đầu. Hơn 1 phần 10 nhà quản lý hàng đầu cũng thừa nhận họ chưa bao giờ nghe nói về các thuật ngữ an ninh mạng như DevSecOps (10%), SOC (10%), Pentesting (10%) và ZeroTrust (6%). 

Ông Sergey Zhuykov, Kiến trúc sư giải pháp tại Kaspersky nhận xét: “Các nhà quản lý cấp cao không chuyên về CNTT không nhất thiết phải là chuyên gia về các thuật ngữ và khái niệm an ninh mạng phức tạp. Vì thế, các nhà quản lý an ninh mạng nên chú ý đến điều này khi giao tiếp với hội đồng quản trị. Để thiết lập sự hợp tác hiệu quả, các Giám đốc an ninh mạng (Chief Information Security Officer – CISO) nên hướng sự tập trung và thu hút sự chú ý của các quản lý cấp cao vào các chi tiết có ý nghĩa, đồng thời, giải thích rõ ràng và chính xác về những hoạt động của công ty để giảm thiểu rủi ro an ninh mạng. Ngoài việc truyền đạt các số liệu rõ ràng cho các bên liên quan, phương pháp này yêu cầu đưa ra các giải pháp thay vì tìm kiếm các vấn đề”.

Để tạo sự giao tiếp thuận lợi hơn giữa đội ngũ bảo mật CNTT và các bộ phận, chức năng khác trong doanh nghiệp, Kaspersky khuyến nghị, vấn đề bảo mật CNTT nên được coi là động lực thúc đẩy tăng trưởng và đổi mới trong tổ chức. Để đạt được điều này, nhóm bảo mật CNTT không nên sử dụng các chiến thuật cấm đoán. Thay vào đó, hãy giải thích cách doanh nghiệp có thể đạt được mục tiêu của mình nhưng đồng thời vẫn đảm bảo giảm thiểu rủi ro an ninh mạng.

CISO nên tích cực tham gia vào các hoạt động điều hành và xây dựng mối quan hệ với các bên liên quan của công ty. Mặc dù chưa đến 20% CISO thiết lập quan hệ đối tác với các nhân sự chủ chốt trong mảng bán hàng, tài chính và marketing, nhưng họ khó có thể theo kịp nhu cầu của doanh nghiệp. Khi giao tiếp với hội đồng quản trị, hãy sử dụng các lập luận dựa trên tổng quan về các mối đe dọa của các chuyên gia, tình trạng tấn công của công ty và các phương pháp thực tiễn nhất. Giải thích cho hội đồng quản trị trách nhiệm chính của nhóm bảo mật CNTT là gì. Nếu có thể, hãy tạo cơ hội cho họ đặt mình vào vị trí của một CISO để hiểu rõ hơn về những thách thức bảo mật CNTT. 

Phân bổ các khoản đầu tư cho an ninh mạng vào các công cụ có hiệu quả và tỷ lệ lợi nhuận trên đầu tư (ROI) đã được chứng minh. Đây là những công cụ giúp làm giảm mức độ của các lỗi sai xác thực (false positives), đồng thời giảm thời gian phát hiện tấn công bởi thời gian dành cho mỗi trường hợp và các số liệu khác rất quan trọng đối với bất kỳ nhóm bảo mật CNTT nào.

Có thể bạn quan tâm
EVOL X16 PRO – Laptop gaming mới nhất của COLORFUL

EVOL X16 PRO, được trang bị bộ vi xử lý Intel Core i7-13700H thế hệ thứ 13 và GPU đồ họa di động NVIDIA GeForce RTX 4060 mạnh mẽ.

GoCar được đưa đón khách tại làn D2 ở sân bay Tân Sơn Nhất

Gojek cho biết đã chính thức triển khai dịch vụ gọi xe công nghệ GoCar tại sân bay Tân Sơn Nhất, TPHCM. Cụ thể, tại khu vực sân bay Quốc nội, Gojek khai thác hoạt động tại 7 vị trí thuộc làn D2 của Nhà để xe.

Keysight trình làng nền tảng đo kiểm vô tuyến phát triển 5G RedCap và ngành CIoT

Giải pháp E7515R mới dựa trên Nền tảng giải pháp giả lập mạng 5G của Keysight là một thiết bị giả lập mạng được thiết kế đặc biệt cho giao thức, tần số vô tuyến (RF) và đo kiểm chức năng của tất cả các công nghệ internet vạn vật qua mạng di động (CIoT), bao gồm cả RedCap.

Tích hợp Bing vào Skype, và ra mắt ứng dụng Bing, Edge truy cập bằng giọng nói trên di động

Yusuf Mehdi, Phó Chủ tịch Tập đoàn kiêm Giám đốc Marketing Tiêu dùng của Microsoft vừa có bài viết giới thiệu lợi ích của việc tích hợp Bing vào Skype cũng như những tính năng mới của ứng dụng Bing và Edge trên điện thoại di động.

FPT mua lại toàn bộ mảng dịch vụ công nghệ của công ty Intertec International, Mỹ

Ngày 23/2, FPT công bố mua lại toàn bộ mảng Dịch vụ Công nghệ (IT Services) – một trong những mảng kinh doanh chiến lược của công ty Intertec International (Mỹ). Thương vụ này là một phần trong chiến lược mở rộng các trung tâm dịch vụ công nghệ toàn cầu của FPT.

MSI ra dải laptop RTX 40 Series tại Việt Nam, giá từ 14,5 đến 150 triệu đồng

MSI đã chính thức cho ra mắt dải sản phẩm laptop mới của mình, được trang bị GPU NVIDIA GeForce RTX 40 series và CPU tối đa tới Intel® Core™ HX series thế hệ 13, dải “cân” tất cả mọi nhu cầu, từ dòng Modern có giá 14,5 triệu đồng đến dòng Titan GT có giá 149,99 triệu đồng.

OPPO tiết lộ loạt sản phẩm mới sắp trình làng tại MWC 2023

Tại sự kiện Công nghệ Mobile World Congress (MWC) 2023 diễn ra tại Barcelona từ ngày 27/2 – 2/3, OPPO sẽ giới thiệu loạt những thành tựu công nghệ mới nhất của hãng. Bao gồm điện thoại gập Find N2 Flip, các sản phẩm trong hệ sinh thái IoT, công nghệ chip, quản lý sức khỏe thông minh, thực tế ảo tăng cường AR và sạc nhanh.

Google Chrome sắp phổ biến chế độ tiết kiệm pin và bộ nhớ

Hơn 14 năm kể từ khi ra mắt, Google Chrome đã ngày càng ngốn nguồn tài nguyên hệ thống khi hút nhiều bộ nhớ và tuổi thọ pin của hệ thống.

Google Photos cảnh báo sẽ dùng phương pháp khác để xác định vị trí

Google Photos có một tính năng cho phép người dùng xem vị trí ước tính cho ảnh của họ dựa trên Lịch sử vị trí, nhưng giờ đây họ sẽ sử dụng phương pháp khác để gắn thẻ nơi chụp ảnh hoặc video trên iOS và Android.

Viettel tham dự MWC 2023

Trong lần thứ 6 tham gia Hội nghị Di động Thế giới (Mobile World Congress – MWC), Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) tiếp tục trình diễn các giải pháp công nghệ “Made by Viettel”.