Nút thắt giữa lãnh đạo và nhân viên CNTT khi bàn về giải pháp và tăng ngân sách bảo mật

37% các lãnh đạo cấp cao gặp khó khăn khi thảo luận về việc áp dụng giải pháp bảo mật mới với đội ngũ CNTT hoặc đồng nghiệp cùng bộ phận bảo mật CNTT. Trong khi đó, đối với nhân viên CNTT, bảo mật CNTT thì chủ đề khó thảo luận nhất với cấp quản lý không chuyên CNTT là vấn đề tăng ngân sách cho an ninh mạng - theo khảo sát mới của Kaspersky.

Kết quả khảo sát cho thấy, phần lớn nhân viên CNTT cho rằng nguyên nhân chính khiến ngân sách an ninh mạng bị cắt giảm là vì ban lãnh đạo cấp cao không thấy có lý do để đầu tư vào lĩnh vực này. Kaspersky đã tiếp tục thực hiện một cuộc khảo sát đặc biệt khác để tìm hiểu liệu tình trạng này có phải là kết quả của sự giao tiếp sai lệch giữa nhân viên CNTT và lãnh đạo, đồng thời khám phá xem có sự thiếu thấu hiểu lẫn nhau giữa hai nhóm này của các tập đoàn hay không. 

Nghiên cứu tiết lộ rằng trong khi 60% lãnh đạo cấp cao tại Đông Nam Á nghĩ rằng nhân viên bảo mật CNTT nên cải thiện cách truyền đạt về các rủi ro mạng đối với công ty, thì chỉ 6% nhân viên an ninh mạng trong khu vực thừa nhận họ gặp một số khó khăn trong việc giải thích các khía cạnh chuyên môn với đồng nghiệp và lãnh đạo không chuyên về CNTT.

Ông Chris Connell, Giám đốc Điều hành Kaspersky khu vực châu Á Thái Bình Dương khẳng định: “Rõ ràng là đang tồn tại khoảng cách giao tiếp giữa những người đứng đầu tập đoàn – những lãnh đạo cấp cao không chuyên về CNTT – với đội ngũ bảo mật kỹ thuật, những người chịu trách nhiệm đảm bảo sức mạnh bảo mật tổng thể của công ty. Đây là vấn đề đáng quan ngại khi nghiên cứu cũng cho thấy sự giao tiếp sai lệch giữa hai nhóm gây ra những ảnh hưởng tiêu cực như việc trì hoãn nghiêm trọng của các dự án (67%), một hoặc nhiều sự cố an ninh mạng (66%) và lãng phí ngân sách (60%)”. 

Nhân viên CNTT và nhân viên không chuyên CNTT tại Đông Nam Á cũng có ý kiến khác nhau về các chủ đề phức tạp khó thảo luận. Ba chủ đề mà lãnh đạo cấp cao thấy khó thảo luận nhất với nhân viên CNTT là: áp dụng chính sách bảo mật mới (37%), tuân thủ quy định bảo mật (37%) và thay đổi chính sách an ninh mạng (33%).

Đối với nhân viên CNTT thì 3 chủ đề hàng đầu khó thảo luận với những lãnh đạo không chuyên CNTT là nhu cầu tăng ngân sách bảo mật CNTT (55%), mở rộng đội ngũ bảo mật CNTT (54%), và nâng cao nhận thức của nhân viên về an ninh mạng (52%). 

Nút thắt giữa lãnh đạo và nhân viên CNTT khi bàn về giải pháp và tăng ngân sách bảo mật - L7HdmrYxSjil 9xB7BkEaQanqPX7X5yrVHR8NGNFBjTcOIS6UXp589DQW 5mez2kAl9wC0xA3Uvm5ZUZuVJKNyxQh W6S3FzUyerdsmK6WMa8ZGj1e94RGixGb3 KeNH0QNSCeCQIqd5rBUedUrrUQ

Phần lớn người tham gia nghiên cứu đến từ Đông Nam Á nhất trí rằng, cách hiệu quả nhất để dễ dàng thảo luận hơn về vấn đề bảo mật CNTT là chọn các ví dụ thực tế và sử dụng báo cáo và con số. Ngoài những cách này, các lãnh đạo cấp cao cũng cho rằng trích dẫn tài liệu tham khảo từ ý kiến đáng tin cậy (49%) sẽ cho phép họ hiểu rõ nhất về nhân sự bảo mật CNTT. Mặt khác, đội ngũ CNTT tin rằng câu chuyện về các mối đe dọa bảo mật (52%) sẽ giúp họ trao đổi hiệu quả hơn với lãnh đạo. 

Để việc giao tiếp giữa bộ phận an ninh CNTT và bộ phận kinh doanh trong công ty trở nên rõ ràng hơn, Kaspersky đưa ra những khuyến nghị sau: 

  • Phân bổ đầu tư cho an ninh mạng vào những công cụ có hiệu quả đã được chứng minh và trình bày với hội đồng quản trị các khái niệm an ninh mới (bao gồm SASE, XDR và Zero Trust) như dự án đầu tư hay thậm chí như một tình huống kinh doanh có tỉ suất lợi nhuận (ROI) cụ thể. Ví dụ, trong trường hợp ứng dụng Công nghệ Phát hiện và Phản hồi Mở rộng (XDR) và Biên Dịch vụ Truy cập Bảo mật (SASE), quan trọng là truyền đạt rằng những công nghệ này giảm gánh nặng cho đội ngũ CNTT đồng thời cải thiện sức mạnh bảo mật tổng thể của công ty nhờ có quy trình tập trung và tự động.  
  • Sử dụng nguồn lực như IT Security Calculator và báo cáo dựa trên quan sát của chuyên gia gồm những thông tin được hệ thống về các hiểm họa và phương pháp bảo mật tương ứng với lĩnh vực kinh doanh và quy mô của công ty để xác định rủi ro và các biện pháp bảo vệ cần thiết.
  • Nâng cao kiến thức ngoài chuyên môn để hiểu hơn những người thuộc chuyên môn khác. Nếu kiến thức kinh doanh căn bản có thể được học từ những khóa đào tạo thì những lãnh đạo cấp cao không chuyên IT có cơ hội đặt mình vào vị trí của Giám đốc An ninh Thông tin (CISO) để nắm được những hiểu biết sâu về những thách thức bảo mật liên quan.
Có thể bạn quan tâm
Ra mắt laptop gaming ROG Strix SCAR 18 mạnh nhất, giá 125 triệu đồng

Hôm nay 17/2, ROG Strix SCAR 18 đã chính thức ra mắt thị trường Việt Nam. Đây là dòng laptop gaming sở hữu CPU thế hệ 13 và GPU mạnh nhất, cùng hệ thống tản nhiệt thông minh, màn hình chất lượng 18 inch và loạt phụ kiện tùy chỉnh theo cá tính.

Anker thu hồi pin sạc dự phòng do rủi ro an toàn cháy nổ

Nhà sản xuất phụ kiện di động khá nổi tiếng, Anker, vừa ra thông báo thu hồi bộ sạc dự phòng Power Bank 535 của hãng do các rủi ro an toàn cháy nổ.

Xe điện Baidu sẽ có chatbot đàm thoại như ChatGPT

Công ty khởi nghiệp Jidu của Baidu vừa cho biết rằng họ sẽ đưa vào những chiếc ô tô điện sắp tới có chatbot đàm thoại riêng do Baidu phát triển.

Điểm mới lạ của iPhone 15 khiến nhiều người sẽ thích thú

Một sự thay đổi liên quan đến thiết kế màn hình có trong iPhone 15 có thể sẽ khiến nhiều người dùng phải cảm thấy mê mẩn.

Samsung One UI 5.1 đã sẵn sàng cho các thiết bị Galaxy

Bản cập nhật lần này của Samsung cung cấp các tính năng mới sáng tạo, cá nhân hóa và tiện lợi hơn cho người dùng Galaxy

Chatbot AI ngốn nhiều năng lượng khiến khí nhà kính tăng

Theo một thống kê thì Internet đóng góp 1,6 tỷ tấn khí thải nhà kính hàng năm. Và giờ đây cuộc chiến Chatbot AI của Google và Microsoft sẽ khiến mọi thứ ngày càng trở nên tồi tệ hơn thế nữa.

Công bố dự án AWS Space Accelerator 2023 dành cho công ty khởi nghiệp ngành không gian vũ trụ

AWS Space Accelerator là chương trình hỗ trợ về kỹ thuật, kinh doanh và khai vấn của AWS vừa công bố dành cho các công ty khởi nghiệp trong lĩnh vực không gian vũ trụ trên toàn cầu mong muốn gia tăng sức mạnh.

Cha đẻ Internet bóc mẽ sự bịa đặt của ChatGPT và khuyến cáo không nên vội đầu tư chatbot AI

Vint Cerf, một trong những cha đẻ của Internet đang cảnh báo không nên vội vàng đầu tư vào chatbot AI do sự cường điệu quá mức của nó.

Microsoft khai tử vĩnh viễn Internet Explorer

Microsoft cuối cùng cũng hoàn tất việc khai tử Internet Explorer bằng cách vô hiệu hóa vĩnh viễn IE thông qua bản cập nhật Edge mới nhất cho một số phiên bản nhất định của Windows 10.

Các dự án 6G quan trọng sắp khởi động tại châu Âu

Keysight Technologies vừa công bố cung cấp các giải pháp chuyên môn tiên tiến tới bốn dự án thành phần của chương trình 6G Smart Networks and Services Joint Undertaking (SNS) do Liên minh châu Âu đồng tài trợ.