Khó khăn bủa vây các lãnh đạo an ninh mạng doanh nghiệp

Thứ năm, 01/11/2018 10:43 AM - 0 Trả lời

(CLO) Các lãnh đạo an ninh CNTT (CISO - Chief Information Security Officer) tại các doanh nghiệp trên toàn cầu đang đau đầu khi chống lại tội phạm mạng. Họ không có tiếng nói trong ban lãnh đạo và cảm thấy khó khăn khi lý giải cho ngân sách mà họ cần,... Đó là một trong những nội dung từ báo cáo của Kaspersky Lab.

Báo cáo nói rõ: 95% các lãnh đạo CNTT doanh nghiệp tin rằng vi phạm an ninh mạng là không thể tránh khỏi, trong đó các nhóm tội phạm hoạt động vì mục tiêu tài chính là mối lo ngại lớn nhất.

Mối lo ngại từ dữ liệu đám mây đến kẻ xấu trong nội bộ

Sự gia tăng các mối đe doạ cùng với sự biến đổi kỹ thuật số nhiều doanh nghiệp hiện đang đối mặt làm cho vai trò của CISO ngày càng quan trọng. Báo cáo của Kaspersky Lab cho thấy CISO đang chịu nhiều áp lực: 57% cho rằng cơ sở hạ tầng phức tạp liên quan đến đám mây và di động là thách thức hàng đầu; 50% lo lắng về sự gia tăng liên tục của các cuộc tấn công mạng.

Nhiều CISO tin rằng các băng nhóm tội phạm với động cơ tài chính (40%) và các cuộc tấn công từ kẻ xấu trong nội bộ (29%) là những rủi ro lớn nhất đối với doanh nghiệp của họ, vì đây là những mối đe dọa cực kỳ khó phòng ngừa, vì chúng là những tên tội phạm chuyên nghiệp, hoặc chúng được hỗ trợ bởi những nhân viên đắc lực.

Báo Công luận
Các CISO trên toàn cầu đang gặp rất nhiều khó khăn để thực hiện nhiệm vụ.

Việc giải trình ngân sách khiến CISO đối đầu với các phòng ban khác

Ngân sách được phân bổ cho an ninh mạng đang tăng lên. Cụ thể, 70% các CISO dự kiến ​​ngân sách của họ sẽ tăng trong tương lai và chỉ 25% số người được hỏi cho rằng ngân sách vẫn nên giữ nguyên.

Tuy nhiên, CISO đang đối mặt với những thách thức lớn về ngân sách, bởi vì hầu như chúng không mang lại lợi tức đầu tư rõ ràng (ROI) hoặc không bảo vệ 100% khỏi các cuộc tấn công mạng.

Ví dụ, 36% các CISO nói rằng họ không thể yêu cầu ngân sách an ninh CNTT như mong muốn bởi họ không thể đảm bảo sẽ không có sự cố nào xảy ra. Lý do thứ nhất là khi ngân sách an ninh của một doanh nghiệp thường được xem như một phần chi tiêu CNTT tổng thể, các CISO thấy mình đang tranh đua ngân sách với các phòng ban khác, hoặc có thể là do ngân sách an ninh đã là một phần của ngân sách CNTT tổng. 

Ngoài ra, 33 % các CISO cho biết ngân sách mà họ yêu cầu có thể được ưu tiên phân bổ cho các dự án kỹ thuật số, đám mây hoặc các dự án CNTT khác, bởi chúng có thể chứng minh được ROI rõ ràng hơn.

Các CISO cần người thuộc ban lãnh đạo nắm rõ về sự chuyển đổi kỹ thuật số

Tấn công mạng có thể để lại những hậu quả nặng nề cho các doanh nghiệp: Hơn 25% số người được hỏi trong nghiên cứu của Kaspersky Lab đã xác định thiệt hại về uy tín (28%) và tài chính (25%) là hậu quả nghiêm trọng nhất của cuộc tấn công mạng.

Tuy nhiên, mặc cho tác động tiêu cực đó, chỉ có 26% các nhà lãnh đạo an ninh CNTT được khảo sát là thành viên HĐQT doanh nghiệp. Trong số những người không phải là thành viên HĐQT, 25% tin rằng nên có người hiểu biết về kỹ thuật số trong ban lãnh đạo của họ.

Phần lớn các lãnh đạo an ninh CNTT (65%) tin rằng họ đang tham gia đầy đủ vào việc ra quyết định kinh doanh. Tuy nhiên, khi chuyển đổi kỹ thuật số trở thành chìa khóa cho định hướng chiến lược của các doanh nghiệp lớn, an ninh mạng cũng nên như vậy. Vai trò của CISO cần được phát triển để phản ánh những thay đổi này, giúp họ có tầm ảnh hưởng đến các quyết định của công ty. 

Về vấn đề này, PGĐ Kinh doanh Toàn cầu Kaspersky Lab Maxim Frolov cho biết: “Trước đây, ngân sách an ninh mạng không được chú trọng nhưng điều này không còn đúng nữa. Tấn công các doanh nghiệp hiện đại đang ngày càng tăng về cả tần suất, tác động và chi phí. Kết quả, ngày càng nhiều chuyên gia C-Level hiện xem việc xử lý bảo mật CNTT như một khoản đầu tư. Ngày nay, rủi ro an ninh mạng là mối quan tâm chính của các CEO, CFO và GĐ xử lý rủi ro. 

Thực tế, ngân sách an ninh mạng không chỉ là một cách để ngăn chặn sự cố và rủi ro nặng nề, mà còn là cách để bảo vệ tính liên tục của doanh nghiệp,...”

K.Giang

Tin khác

Phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030

Phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030

(CLO) Viện Công nghệ Blockchain và Trí tuệ Nhân tạo ABAII, trực thuộc Hiệp hội Blockchain Việt Nam, đặt mục tiêu đào tạo, phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030, trong đó bao gồm 100.000 sinh viên tại 30 trường Đại học trên cả nước.

Sức sống số
Đánh giá bộ sạc nhanh 50W của Samsung sắp ra mắt

Đánh giá bộ sạc nhanh 50W của Samsung sắp ra mắt

(CLO) Samsung, một trong những nhà sản xuất hàng đầu trong lĩnh vực điện thoại di động, đang chuẩn bị ra mắt một sản phẩm mới - bộ sạc nhanh 50W.

Sức sống số
Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

(CLO) Trong khuôn khổ Lễ kỷ niệm 2 năm thành lập và Diễn đàn thường niên “Blockchain và AI: Cuộc cách mạng tương lai”, ngày 24/4, tại Hà Nội, Hiệp hội Blockchain Việt Nam đã tổ chức buổi tọa đàm khoa học lần thứ 4 nhằm góp ý xây dựng hoàn thiện khung pháp lý VA-VASP.

Sức sống số
Xem trước mẫu Galaxy Z Fold6 ra mắt trong thời gian tới

Xem trước mẫu Galaxy Z Fold6 ra mắt trong thời gian tới

(CLO) Samsung dự kiến sẽ ra mắt mẫu smartphone màn hình gập tiếp theo của họ là Galaxy Z Fold6 trong khoảng 3 tháng tới đây, máy sẽ có ít nhất 5 tùy chọn màu sắc.

Sức sống số
Apple ấn định ngày ra mắt iPad thế hệ mới vào 7/5/2024

Apple ấn định ngày ra mắt iPad thế hệ mới vào 7/5/2024

(CLO) Apple mới đây vừa mang đến một bất ngờ cho người dùng khi công bố một sự kiện đặc biệt vào ngày 7/5/2024 với chủ đề là “Let Loose”.

Sức sống số