<!DOCTYPE html>
	<html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
	<head>
<title>Gia tăng nguy cơ và tổn thất từ mất an toàn thông tin về dữ liệu</title>
<meta name="description" content="Gia tăng nguy cơ và tổn thất từ mất an toàn thông tin về dữ liệu - Savefile - Tin Tức -...">
<meta name="author" content="Trung tâm Công nghệ thông tin và Truyền thông Thái Nguyên">
<meta name="copyright" content="Trung tâm Công nghệ thông tin và Truyền thông Thái Nguyên [lienhe@netsite.vn]">
<meta name="generator" content="NukeViet v4.4">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Gia tăng nguy cơ và tổn thất từ mất an toàn thông tin về dữ liệu">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - http&#x3A;&#x002F;&#x002F;ict.netsite.vn&#x002F;savefile&#x002F;tin-hoat-dong-2&#x002F;gia-tang-nguy-co-va-ton-that-tu-mat-an-toan-thong-tin-ve-du-lieu-92.html">
<meta property="og:site_name" content="Trung tâm Công nghệ thông tin và Truyền thông Thái Nguyên">
<meta property="og:url" content="http://ict.netsite.vn/tin-hoat-dong-2/gia-tang-nguy-co-va-ton-that-tu-mat-an-toan-thong-tin-ve-du-lieu-92.html">
<link rel="shortcut icon" href="http://ict.netsite.vn/uploads/logo.png">
<link rel="canonical" href="http://ict.netsite.vn/tin-hoat-dong-2/gia-tang-nguy-co-va-ton-that-tu-mat-an-toan-thong-tin-ve-du-lieu-92.html">
<link rel="alternate" href="http://ict.netsite.vn/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="http://ict.netsite.vn/rss/tin-hoat-dong/" title="Tin Tức - Tin hoạt động" type="application/rss+xml">
<link rel="alternate" href="http://ict.netsite.vn/rss/tin-hoat-dong-2/" title="Tin Tức - Tin tức - Sự kiện" type="application/rss+xml">
<link rel="alternate" href="http://ict.netsite.vn/rss/he-thong-quan-ly-van-ban/" title="Tin Tức - Hệ thống quản lý văn bản" type="application/rss+xml">
<link rel="alternate" href="http://ict.netsite.vn/rss/chuyen-doi-so/" title="Tin Tức - Chuyển đổi số" type="application/rss+xml">
<link rel="preload" as="script" href="http://ict.netsite.vn/assets/js/jquery/jquery.min.js">
<link rel="preload" as="script" href="http://ict.netsite.vn/assets/js/language/vi.js">
<link rel="preload" as="script" href="http://ict.netsite.vn/assets/js/global.js">
<link rel="preload" as="script" href="http://ict.netsite.vn/themes/default/js/news.js">
<link rel="preload" as="script" href="http://ict.netsite.vn/assets/js/jquery/jquery.cookie.js">
<link rel="preload" as="script" href="http://ict.netsite.vn/themes/netsite_egov/js/main.js">
<link rel="preload" as="script" href="http://ict.netsite.vn/themes/netsite_egov/js/custom.js">
<link rel="preload" as="script" href="https://ict.thainguyen.gov.vn/netsite/js/wow.js">
<link rel="preload" as="script" href="https://ict.thainguyen.gov.vn/netsite/js/totop.js">
<link rel="preload" as="script" href="https://www.googletagmanager.com/gtag/js?id=G-R4D18Z9LYQ">
<link rel="preload" as="script" href="https://cse.google.com/cse.js?cx=2c41789d61beba815">
<link rel="preload" as="script" href="http://ict.netsite.vn/themes/netsite_egov/js/bootstrap.min.js">
<link rel="StyleSheet" type="text/css" href="https://ict.thainguyen.gov.vn/netsite/css/font.css" />
<link rel="stylesheet" type="text/css" href="https://ict.thainguyen.gov.vn/netsite/css/netsite.css" />
<link rel="stylesheet" type="text/css" href="https://ict.thainguyen.gov.vn/netsite/css/totop.css" />
<link rel='stylesheet' href='https://s3-us-west-2.amazonaws.com/s.cdpn.io/1462889/unicons.css'>
<link rel="StyleSheet" href="http://ict.netsite.vn/assets/css/font-awesome.min.css">
<link rel="StyleSheet" href="http://ict.netsite.vn/themes/netsite_egov/css/bootstrap.non-responsive.css">
<link rel="StyleSheet" href="http://ict.netsite.vn/themes/netsite_egov/css/style.css">
<link rel="StyleSheet" href="http://ict.netsite.vn/themes/netsite_egov/css/style.non-responsive.css">
<link rel="StyleSheet" href="http://ict.netsite.vn/themes/netsite_egov/css/custom.css">
<link rel="StyleSheet" href="http://ict.netsite.vn/themes/netsite_egov/css/news.css">
<style>
	body{background: #fff;}
</style>
		<!-- Global site tag (gtag.js) - Google Analytics -->
	</head>
<body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Trung tâm Công nghệ thông tin và Truyền thông Thái Nguyên</h2>
		<p class="pull-right"><a title="Trung tâm Công nghệ thông tin và Truyền thông Thái Nguyên" href="http://ict.netsite.vn/">http://ict.netsite.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Gia tăng nguy cơ và tổn thất từ mất an toàn thông tin về dữ liệu</h1>
		<ul class="list-inline">
			<li>Thứ ba - 13/10/2020 08:40</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Làm việc từ xa do tác động của đại dịch COVID-19 làm tăng tổng chi phí trung bình của một vụ vi phạm dữ liệu từ 3,86 lên 4 triệu USD.
		</div>
				<div class="imghome">
			<img alt="Gia tăng nguy cơ và tổn thất từ mất an toàn thông tin về dữ liệu" src="http://ict.netsite.vn/uploads/news/2020_10/a3-1601953916175780056579.jpg" width="800" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Dữ liệu cá nhân của khách hàng bị lộ trong 80% sự cố vi phạm được phân tích. Tài khoản nhân viên bị xâm phạm dẫn đến sự cố vi phạm dữ liệu tốn kém nhất trong năm qua. Thông tin nhân viên và đám mây được tạo cấu hình sai là kẽ hở hàng đầu cho tin tặc xâm nhập. Tấn công mạng được quốc gia hậu thuẫn là vi phạm gây thiệt hại nghiêm trọng nhất. Tuy nhiên, trí tuệ nhân tạo (AI) và tự động hóa giúp giảm đáng kể chi phí này. Đây là những điểm nổi bật trong &quot;Báo cáo Chi phí Vi phạm Dữ liệu năm 2020&quot; của IBM vừa công bố.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><b><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Dịch COVID-19 làm gia tăng chi phí bảo mật</span></span></span></b></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Nhóm Bảo mật của IBM vừa công bố kết quả cuộc nghiên cứu toàn cầu, xem xét đến tác động tài chính của việc vi phạm dữ liệu, cho biết các sự cố này khiến các doanh nghiệp được nghiên cứu phải tốn trung bình 3,86 triệu USD cho mỗi sự cố vi phạm. Đặc biệt, số liệu từ báo cáo cho thấy tài khoản nhân viên bị xâm phạm là nguyên nhân gốc rễ gây tốn kém nhất. Bên cạnh đó, đại dịch COVID-19 lan rộng toàn cầu đã làm gia tăng đáng kể chi phí đảm bảo an toàn thông tin (ATTT) của các tổ chức, doanh nghiệp (DN).</span></span></span></span></span></span></span><div style="text-align:center"><img alt="" height="571" src="http://ict.netsite.vn/uploads/news/2020_10/image-20201013093152-1.jpeg" width="700" /></div><span style="font-size:11pt"><span style="line-height:normal"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><a href="https://ictvietnam.mediacdn.vn/162041676108402688/2020/10/6/a1-1601953915980570565886.jpg" title="&#039;Làm việc từ xa do đại dịch COVID-19 làm tăng chi phí cho một vi phạm dữ liệu tiềm ẩn&#039; "><span style="border:none windowtext 1.0pt; font-size:12.0pt; padding:0mm"><span style="color:rgb(0, 67, 112);"><span style="text-decoration:none"><span style="text-underline:none"> </span></span></span></span></a></span></span></span></span><div style="text-align: center;"><span style="font-size:11pt"><span style="line-height:15.75pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><i><span style="font-size:10.0pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(102, 102, 102);">Làm việc từ xa do đại dịch COVID-19 làm tăng chi phí cho một vi phạm dữ liệu tiềm ẩn</span></span></span></i></span></span></span></span></div><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Được IBM Security tài trợ và Viện Ponemon thực hiện, &quot;Báo cáo Chi phí Vi phạm Dữ liệu năm 2020&quot; dựa trên các cuộc phỏng vấn sâu rộng với hơn 3.200 chuyên gia bảo mật trong các tổ chức bị vi phạm dữ liệu trong năm qua. Năm 2020 đã trở thành một năm then chốt với nền kinh tế toàn cầu. Bên cạnh những thay đổi mang tính chu kỳ trong công nghệ và các mối đe dọa, đại dịch toàn cầu đã khiến hoạt động của các doanh nghiệp và người tiêu dùng trên toàn thế giới bị đảo lộn. Đại dịch COVID-19 đã có tác động to lớn đến cách kinh doanh của nhiều tổ chức, với số lượng lớn người làm việc tại nhà và nhu cầu về hội nghị truyền hình, ứng dụng đám mây và tài nguyên mạng tăng lên. Mặc dù nghiên cứu này bắt đầu vài tháng trước khi đại dịch COVID-19 có tác động trên diện rộng và sau khi hầu hết các sự cố vi phạm được nghiên cứu đã xảy ra, nhưng đội ngũ thực hiện khảo sát đã yêu cầu những người tham gia trả lời các câu hỏi nghiên cứu bổ sung về tác động tiềm tàng của lực lượng lao động từ xa do đại dịch.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Vì DN truy cập ngày càng nhiều dữ liệu nhạy cảm thông qua tình trạng làm việc từ xa mới và hoạt động của DN dựa trên nền tảng đám mây, báo cáo tiết lộ thông tin chi tiết về những tổn thất tài chính mà các tổ chức có thể phải chịu nếu dữ liệu này bị xâm phạm. Nghiên cứu riêng do IBM thực hiện cho thấy hơn một nửa số nhân viên được khảo sát mới bắt đầu làm việc tại nhà do đại dịch chưa được cung cấp các hướng dẫn mới về cách xử lý thông tin nhận dạng cá nhân (PII) của khách hàng, bất kểmô hình rủi ro thay đổi liên quan đến sự chuyển dịch này.</span></span></span></span></span></span></span><div style="text-align:center"><img alt="" height="520" src="http://ict.netsite.vn/uploads/news/2020_10/image-20201013093152-2.jpeg" width="700" /></div><span style="font-size:11pt"><span style="line-height:normal"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><a href="https://ictvietnam.mediacdn.vn/162041676108402688/2020/10/6/a2-16019539160762055191678.jpg" title="&#039;Tổng chi phí trung bình toàn cầu của một vụ vi phạm dữ liệu trong bảy năm. Chi phí này đã tăng 10% kể từ năm 2014.&#039; "><span style="border:none windowtext 1.0pt; font-size:12.0pt; padding:0mm"><span style="color:rgb(0, 67, 112);"><span style="text-decoration:none"><span style="text-underline:none"> </span></span></span></span></a></span></span></span></span><div style="text-align: center;"><span style="font-size:11pt"><span style="line-height:15.75pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><i><span style="font-size:10.0pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(102, 102, 102);">Tổng chi phí trung bình toàn cầu của một vụ vi phạm dữ liệu trong bảy năm. Chi phí này đã tăng 10% kể từ năm 2014.</span></span></span></i></span></span></span></span></div><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Thông tin từ báo cáo cho thấy rằng: Trong số các tổ chức yêu cầu làm việc từ xa do tác động của đại dịch COVID-19, 70% người trả lời cho biết làm việc từ xa sẽ làm tăng chi phí do vi phạm dữ liệu và 76% nói rằng nó sẽ tăng thời gian xác định và ngăn chặn vi phạm dữ liệu tiềm ẩn. Lực lượng lao động từ xa làm tăng tổng chi phí trung bình của một vụ vi phạm dữ liệu từ 3,86 triệu đô la lên 4 triệu USD.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Nghiên cứu mới được giới thiệu cùng với báo cáo năm nay cung cấp thông tin chi tiết hơn về các loại dữ liệu mà đã được khám phá từ lâu - bao gồm chi phí trên mỗi bản ghi của vi phạm dữ liệu và nguyên nhân gốc rễcủa vi phạm dữ liệu. Trong nghiên cứu này, lần đầu tiên đã phân đoạn chi phí cho mỗi hồ sơ bị xâm phạm để phát hiện ra những chi phí đó dựa trên loại hồ sơ bị vi phạm, bao gồm PII khách hàng, PII của nhân viên và tài sản trí tuệ (IP). Trên phân tích nguyên nhân gốc của vi phạm dữ liệu, báo cáo đã thêm một lớp thông tin chuyên sâu để xem xét các loại vi phạm độc hại cụ thể hơn, từ thông tin đăng nhập bị đánh cắp đến các mối đe dọa nội bộ.</span></span></span></span></span></span></span><div style="text-align:center"><img alt="" height="342" src="http://ict.netsite.vn/uploads/news/2020_10/image-20201013093152-3.jpeg" width="700" /></div><span style="font-size:11pt"><span style="line-height:normal"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><a href="https://ictvietnam.mediacdn.vn/162041676108402688/2020/10/6/a3-1601953916175780056579.jpg" title="&#039;Báo cáo của IBM về thiệt hại do vi phạm dữ liệu thông tin nhận dạng cá nhân khách hàng&#039; "><span style="border:none windowtext 1.0pt; font-size:12.0pt; padding:0mm"><span style="color:rgb(0, 67, 112);"><span style="text-decoration:none"><span style="text-underline:none"> </span></span></span></span></a></span></span></span></span><div style="text-align: center;"><span style="font-size:11pt"><span style="line-height:15.75pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><i><span style="font-size:10.0pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(102, 102, 102);">Báo cáo của IBM về thiệt hại do vi phạm dữ liệu thông tin nhận dạng cá nhân khách hàng</span></span></span></i></span></span></span></span></div><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Dựa trên phân tích chuyên sâu về vi phạm dữ liệu mà hơn 500 tổ chức trên toàn thế giới gặp phải, 80% các sự cố này dẫn đến tình trạng lộ thông tin nhận dạng cá nhân của khách hàng (PII). Trong số tất cả các loại dữ liệu bị lộ trong các vi phạm này, PII của khách hàng cũng là chi phí tốn kém nhất đối với các DN được nghiên cứu.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><b><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Chỉ đích danh t</span></span></span></b><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">á<b>c nhân đe dọa nghiêm trọng nhất</b></span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Lần đầu tiên, nội dung khảo sát đã yêu cầu những người tham gia xác định loại tác nhân đe dọa được cho là chịu trách nhiệm cho vi phạm, bao gồm yếu tố hậu thuẫn bởi quốc gia và những kẻ tấn công có động cơ tài chính, với phân tích chi phí đã chứng minh rằng loại vi phạm độc hại phổ biến nhất - những vi phạm gây ra bởi động cơ tài chính tội phạm mạng - không phải là loại đắt nhất.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Khi các cuộc tấn công bằng ransomware và phần mềm độc hại phá hoại ngày càng phổ biến hơn, đội ngũ thực hiện báo cáo đã cung cấp thêm các phân tích chi phí mới vào báo cáo năm nay để phát hiện ra rằng những cuộc tấn công ác ý đó có chi phí vi phạm trung bình lớn hơn chi phí trung bình tổng thể của một vi phạm dữ liệu.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Một số kết quả hàng đầu từ báo cáo năm nay cho thấy:</span></span></span></span></span></span></span><div style="text-align:center"><img alt="" height="443" src="http://ict.netsite.vn/uploads/news/2020_10/image-20201013093152-4.jpeg" width="700" /></div><span style="font-size:11pt"><span style="line-height:normal"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><a href="https://ictvietnam.mediacdn.vn/162041676108402688/2020/10/6/a4-16019539162352020561762.jpg" title="&#039;&#039; "><span style="border:none windowtext 1.0pt; font-size:12.0pt; padding:0mm"><span style="color:rgb(0, 67, 112);"><span style="text-decoration:none"><span style="text-underline:none"> </span></span></span></span></a></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Chi phí vi phạm nghiêm trọng tăng vọt:&nbsp;</span></span></span></i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Sựcốvi phạm dữliệu trong đó hơn 50 triệu hồ sơ bị xâm phạm thấy chi phí tăng vọt lên 392 triệu USD từ mức 388 triệu USD của năm trước. Sự cố vi phạm dữ liệu trong đó trung bình 40 đến 50 triệu hồ sơ bị lộ khiến các DN được nghiên cứu tốn chi phí trung bình 364 triệu đô la, tăng 19 triệu USD so với báo cáo năm 2019.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Trả khoản phụ phí đối với thông tin bị xâm phạm:&nbsp;</span></span></span></i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Ở các sự cố mà kẻ tấn công truy cập mạng DN thông qua việc sử dụng thông tin bị đánh cắp hoặc bị xâm phạm, các DN được nghiên cứu thấy chi phí vi phạm dữ liệu cao hơn gần 1 triệu đô la so với mức trung bình toàn cầu - đạt 4,77 triệu USD mỗi sự cố vi phạm dữ liệu. Khai thác lỗ hổng của bên thứ ba là nguyên nhân gốc gây tốn kém thứ hai của vi phạm ác ý (4,5 triệu USD) cho nhóm này.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Tấn công được quốc gia hậu thuẫn – Vi phạm gây thiệt hại nghiêm trọng nhất:&nbsp;</span></span></span></i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Vi phạm dữ liệu được cho là bắt nguồn từ các cuộc tấn công được quốc gia hậu thuẫn là tốn kém nhất, so với các tác nhân đe dọa khác được báo cáo xem xét. Các cuộc tấn công được quốc gia bảo trợ tốn trung bình 4,43 triệu đô la chi phí vi phạm dữ liệu, vượt qua cả tội phạm mạng và tin tặc có động cơ tài chính.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Thông tin nhân viên và đám mây đư</span></span></span></i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">ợ<i>c tạo c</i>ấ<i>u hình sai – Điểm lựa ch</i>ọ<i>n đầu v</i>à<i>o của kẻ tấn công:&nbsp;</i>Thông tin bị đánh cắp hoặc bị xâm phạm và lỗi cấu hình đám mây là nguyên nhân phổ biến nhất gây ra vi phạm ác ý đối với các DN trong báo cáo, đại diện cho gần 40% các sự cố ác ý. Với trên 8,5 tỷ hồ sơ bị lộ trong năm 2019, những kẻ tấn công sử dụng email và mật khẩu đã bị lộ trước đó ở một trong năm sự cố vi phạm được nghiên cứu, các DN phải xem xét lại chiến lược bảo mật của mình thông qua việc sử dụng phương pháp zero-trust (mô hình tập trung vào bảo mật dựa trên ý tưởng rằng DN không nên có tùy chọn tin cậy mặc định) – kiểm tra lại cách họ xác thực người dùng và mức độ truy cập mà người dùng được cấp phép.</span></span></span></span></span></span></span><div style="text-align:center"><img alt="" height="537" src="http://ict.netsite.vn/uploads/news/2020_10/image-20201013093152-5.jpeg" width="700" /></div><span style="font-size:11pt"><span style="line-height:normal"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><a href="https://ictvietnam.mediacdn.vn/162041676108402688/2020/10/6/a5-16019539163111295356994.jpg" title="&#039;&#039; "><span style="border:none windowtext 1.0pt; font-size:12.0pt; padding:0mm"><span style="color:rgb(0, 67, 112);"><span style="text-decoration:none"><span style="text-underline:none"> </span></span></span></span></a></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Tương tự, vật lộn với sự phức tạp về bảo mật của doanh nghiệp - yếu tố chi phí vi phạm hàng đầu – có khả năng góp phần vào lỗi cấu hình đám mây trở thành một thách thức bảo mật ngày càng gia tăng. Báo cáo năm 2020 cho thấy những kẻ tấn công sử dụng lỗi cấu hình đám mây để xâm phạm mạng gần 20% thời gian, làm tăng chi phí vi phạm hơn nửa triệu đô la lên đến 4,41 triệu USD tính theo trung bình – khiến cho nó trở thành tác nhân lây nhiễm ban đầu gây tốn kém thứ ba được xem xét trong báo cáo.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">T</span></span></span></i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">ấ<i>n công được quốc gia được hậu thuẫn là</i>&nbsp;<i>t</i>ấ<i>n công nghiêm trọng nhất:&nbsp;</i>Mặc dù chỉ chiếm 13% vi phạm ác ý theo nghiên cứu, các tác nhân đe dọa được quốc gia hậu thuẫn là loại kẻ thù gây thiệt hại lớn nhất theo báo cáo năm 2020, cho thấy các cuộc tấn công có động cơ tài chính (53%) không nhất thiết chuyển thành thiệt hại tài chính cao hơn đối với DN. Bản chất chiến thuật ẩn sâu, thời gian kéo dài và khả năng âm thầm của cuộc tấn công được quốc gia hậu thuẫn, cũng như việc nhắm mục tiêu vào dữ liệu có giá trị cao, thường dẫn đến sự xâm phạm quy mô lớn hơn đối với môi trường nạn nhân, làm tăng chi phí vi phạm lên trung bình 4,43 triệu USD.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Trên thực tế, những người trả lời ở Trung Đông, một khu vực xét về mặt lịch sử trải qua tỷ lệ các cuộc tấn công do quốc gia hậu thuẫn cao hơn so với các khu vực khác trên thế giới, chứng kiến mức tăng hơn 9% chi phí vi phạm trung bình hàng năm, chịu chi phí vi phạm trung bình cao thứ hai (6,52 triệu USD) trong số 17 khu vực được nghiên cứu. Tương tự, nghiên cứu DN trong ngành năng lượng, một trong những ngành bị nhắm mục tiêu thường xuyên nhất bởi cuộc tấn công được quốc gia hậu thuẫn, chứng kiến sự tăng 14% chi phí vi phạm hàng năm, trung bình 6,39 triệu USD.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Các CISO bị chỉ trích vì vi phạm dữ liệu, mặc dù quyền ra quyết định của họ bị hạn chế. 46% số người trả lời cho biết CISO/CSO cuối cùng phải chịu trách nhiệm đối với vi phạm dữ liệu, mặc dù chỉ có 27% cho rằng CISO/CSO là người ra quyết định về chính sách bảo mật và công nghệ. Báo cáo cho thấy việc chỉ định CISO có liên quan đến việc tiết kiệm chi phí 145.000 USD so với chi phí vi phạm trung bình.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Phần lớn các DN được bảo hiểm không gian mạng sử dụng yêu cầu bồi thường đối với phí bên thứ ba. Báo cáo cho thấy vi phạm dữ liệu tại các DN được nghiên cứu có chi phí bảo hiểm không gian mạng trung bình thấp hơn gần 200.000 USD so với mức trung bình toàn cầu là 3,86 triệu USD.&nbsp;</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Trên thực tế, trong số các DN đã sử dụng bảo hiểm không gian mạng, 51% áp dụng bảo hiểm không gian mạng để thanh toán phí tư vấn và dịch vụ pháp lý bên thứ ba, trong khi 36% các tổ chức sử dụng bảo hiểm không gian mạng cho chi phí bồi thường cho nạn nhân. Chỉ 10% sử dụng yêu cầu bồi thường để chi trả chi phí phần mềm gián điệp hoặc tống tiền.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Chi phí vi phạm dữ liệu theo ngành và khu vực khác nhau cũng có nhiều khác biệt. Trong khi các DN được nghiên cứu ở Hoa Kỳ tiếp tục phải chịu chi phí vi phạm dữ liệu cao nhất thế giới, trung bình ở mức 8,64 triệu USD, những DN được nghiên cứu ở Scandinavia chịu chi phí vi phạm gia tăng qua từng năm lớn nhất, chứng kiến mức tăng gần 13%. DN chăm sóc sức khỏe ứng phó tiếp tục phải chịu chi phí vi phạm trung bình cao nhất ở mức 7,13 triệu USD - tăng hơn 10% so với nghiên cứu năm 2019.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><b><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Công nghệ bảo mật nâng cao ch</span></span></span></b><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">ứ<b>ng minh được hiệu quả</b></span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Tỷ lệ các DN có tự động hóa bảo mật được triển khai đầy đủ, được định nghĩa là việc sử dụng các nền tảng AI và điều phối vi phạm tự động, đã tăng từ chỉ 15% trong năm 2018 lên 21% trong nghiên cứu năm 2020.</span></span></span></span></span></span></span><div style="text-align:center"><img alt="" height="472" src="http://ict.netsite.vn/uploads/news/2020_10/image-20201013093152-6.jpeg" width="700" /></div><span style="font-size:11pt"><span style="line-height:normal"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><a href="https://ictvietnam.mediacdn.vn/162041676108402688/2020/10/6/a6-1601953916434254823623.jpg" title="&#039;&#039; "><span style="border:none windowtext 1.0pt; font-size:12.0pt; padding:0mm"><span style="color:rgb(0, 67, 112);"><span style="text-decoration:none"><span style="text-underline:none"> </span></span></span></span></a></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Báo cáo nhấn mạnh sự phân chia gia tăng chi phí vi phạm dữ liệu giữa các doanh nghiệp triển khai công nghệ bảo mật nâng cao và những DN tụt lại phía sau, cho thấy mức chênh lệch chi phí tiết kiệm được là 3,58 triệu đô la đối với những DN được bảo vệ bằng tự động hóa bảo mật và triển khai toàn diện so với DN chưa triển khai loại công nghệ này. Khoảng cách chi phí đã tăng thêm 2 triệu đô la, từ mức chênh lệch 1,55 triệu đô la trong năm 2018.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Các hãng ứng dụng công nghệ thông minh cắt giảm chi phí vi phạm còn một nửa. Các DN được nghiên cứu đã thực hiện triển khai đầy đủ công nghệ tự động hóa bảo mật (tận dụng AI, công cụ phân tích và điều phối tự động để xác định và ứng phó với sự kiện bảo mật) tốn ít hơn một nửa chi phí vi phạm dữ liệu so với những DN không triển khai các công cụ này – 2,45 triệu USD so với 6,03 triệu USD tính trung bình.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Ông Wendi Whitmore, Phó Chủ tịch, IBM X-Force Threat Intelligence, cho biết:&nbsp;<i>&quot;Khi nói đến kh</i>ả&nbsp;<i>năng của DN&nbsp;giảm thiểu tác động vi phạm dữ li</i>ệ<i>u, chúng tôi bắt đ</i>ầ<i>u th</i>ấ<i>y l</i>ợ<i>i thế rõ ràng mà</i>&nbsp;<i>DN</i>&nbsp;<i>đã đ</i>ầ<i>u tư vào công nghệ tự động nắm giữ. Tại thời điểm DN&nbsp;đang mở rộng d</i>ấ<i>u&nbsp;</i>ấ<i>n s</i>ố&nbsp;<i>của mình v</i>ớ<i>i t</i>ố<i>c độ nhanh ch</i>ó<i>ng, các nh</i>ó<i>m có thể bị choáng ng</i>ợ<i>p khi phải bảo mật nhiều thiết bị, h</i>ệ&nbsp;<i>th</i>ố<i>ng và dữ li</i>ệ<i>u hơn trong khi thiếu hụt tài năng của ngành b</i>ả<i>o mật. Tự động hóa b</i>ả<i>o mật có thể giúp gi</i>ả<i>i quyết gánh nặng này, không chỉ hỗ tr</i>ợ<i>ứng ph</i>ó&nbsp;<i>sự cố&nbsp;vi phạm nhanh hơn mà còn hi</i>ệ<i>u qu</i>ả&nbsp;<i>hơn về m</i>ặ<i>t chi phí&quot;.</i></span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Các DN đã triển khai tự động hóa bảo mật hoàn toàn cũng cho biết thời gian ứng phóvi phạm ngắn hơn đáng kể, một yếu tố quan trọng khác được minh họa để giảm chi phí vi phạm dữ liệu trong phân tích. Báo cáo cho thấy AI, học máy, công cụ phân tích và các hình thức tự động hóa bảo mật khác giúp các DN ứng phó vi phạm trung bình nhanh hơn 27%, so với DN chưa triển khai tự động hóa bảo mật – DN chưa triển khai tự động hóa bảo mật cần trung bình 74 ngày bổ sung để xác định và xử lý vi phạm dữ liệu.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Khảnăng sẵn sàng ứng phó sự cố (IR) cũng tiếp tục ảnh hưởng lớn đến dư chấn tài chính của sự cố vi phạm. Theo báo cáo, doanh nghiệp không có nhóm IR hoặc không thử nghiệm kế hoạch IR đều phải tốn trung bình 5,29 triệu đô la chi phí vi phạm, trong khi các DN có cả nhóm IR và sử dụng các bài tập hoặc mô phỏng để kiểm tra kế hoạch IR giảm được 2 triệu USD cho chi phí vi phạm – tái khẳng định rằng khả năng chuẩn bị và sự sẵn sàng mang lại ROI (Tỷ suất hoàn vốn) đáng kể trong an ninh mạng.<b>&nbsp;</b></span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><b><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Các bước giúp giảm thiểu tác động tài chính và thương hiệu do vi phạm dữ liệu</span></span></span></b></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Chi phí cho một vụ vi phạm lớn về dữ liệu đang gia tăng nhanh chóng. Việc vi phạm từ 1 triệu đến 10 triệu bản ghi có chi phí trung bình là 50 triệu USD, gấp hơn 25 lần chi phí trung bình là 3,86 triệu USD nếu vi phạm dưới 100.000 bản ghi. Quy mô vi phạm từ 1 triệu đến 10 triệu bản ghi có tốc độ tăng trưởng lớn nhất, tăng 22% từ mức trung bình 39 triệu USD vào năm 2018 lên 50 triệu USD vào năm 2020.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Với vụ vi phạm dữ liệu lớn hơn 50 triệu hồ sơ, chi phí trung bình là 392 triệu USD, gấp hơn 100 lần chi phí trung bình của một vụ vi phạm dữ liệu thông thường. Mức tăng chi phí tuyệt đối lớn nhất là do vi phạm hơn 50 triệu bản ghi đã tăng từ mức trung bình 350 triệu USD vào năm 2018 lên 392 triệu USD vào năm 2020.</span></span></span></span></span></span></span><div style="text-align:center"><img alt="" height="503" src="http://ict.netsite.vn/uploads/news/2020_10/image-20201013093152-7.jpeg" width="700" /></div><span style="font-size:11pt"><span style="line-height:normal"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><a href="https://ictvietnam.mediacdn.vn/162041676108402688/2020/10/6/a7-16019539164411273951134.jpg" title="&#039;Tổng chi phí trung bình của một vụ vi phạm lớn theo số hồ sơ bịmất&#039; "><span style="border:none windowtext 1.0pt; font-size:12.0pt; padding:0mm"><span style="color:rgb(0, 67, 112);"><span style="text-decoration:none"><span style="text-underline:none"> </span></span></span></span></a></span></span></span></span><div style="text-align: center;"><span style="font-size:11pt"><span style="line-height:15.75pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><i><span style="font-size:10.0pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(102, 102, 102);">Tổng chi phí trung bình của một vụ vi phạm lớn theo số hồ sơ bịmất</span></span></span></i></span></span></span></span></div><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Trước thực tế này, các tổ chức, DN cần phải tự cứu mình trước tình hình mất an toàn thông tin không ngừng gia tăng. Những chính sách và bước đi phù hợp sẽ giúp đơn vị giảm thiểu chi phí trước các cuộc tấn công mạng và xâm phạm dữ liệu. Báo cáo năm nay đã khuyến nghị một số hành động cần thiết giúp các tổ chức, doanh nghiệp nâng cao khả năng tự bảo vệ trước những nguy cơ gia tăng từ biến đổi về công nghệ, thị trường và thói quen của người dân do dịch bệnh COVID-19 tạo ra.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Đ</span></span></span></i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">ầ<i>u tư vào điều ph</i>ố<i>i b</i>ả<i>o m</i>ậ<i>t, tự động hóa và ph</i>ả<i>n hồi (SOAR) để giúp c</i>ả<i>i thi</i>ệ<i>n thời gian phát hi</i>ệ<i>n và ph</i>ả<i>n hồi.&nbsp;</i>Trong chi phí của một nghiên cứu về vi phạm dữ liệu, tự động hóa bảo mật được nhận thấy là làm giảm đáng kể thời gian trung bình để xác định và phản hồi với một vi phạm cũng như chi phí trung bình. Phần mềm và dịch vụ SOAR có thể giúp tổ chức của bạn tăng tốc ứng phó sự cố với tự động hóa, tiêu chuẩn hóa quy trình và tích hợp với các công cụ bảo mật hiện có của DN.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Các công nghệ tự động hóa bao gồm AI, phân tích và điều phối tự động đều có liên quan đến chi phí vi phạm dữ liệu thấp hơn mức trung bình.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Áp d</span></span></span></i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">ụ<i>ng mô hình b</i>ả<i>o m</i>ậ<i>t zero trust để giúp ngăn chặn truy c</i>ậ<i>p trái phép vào dữ liệu nh</i>ạ<i>y cảm.&nbsp;</i>Kết quả từ nghiên cứu cho thấy thông tin đăng nhập bị đánh cắp, cùng với cấu hình sai đám mây là những nguyên nhân gốc rễ phổ biến nhất gây ra vi phạm dữ liệu. Khi các tổ chức chuyển sang kết hợp cả làm việc từ xa và tại công sở, trên môi trường đa đám mây hỗn hợp, chiến lược zero trust có thể giúp bảo vệ dữ liệu và tài nguyên bằng cách làm cho chúng chỉ có thể truy cập được trên cơ sở hạn chế và trong bối cảnh phù hợp.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Liên tục kiểm tra kế ho</span></span></span></i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">ạ<i>ch ứng phó sự c</i>ố&nbsp;<i>để tăng khả năng ph</i>ụ<i>c hồi trên không gian mạng.&nbsp;</i>Các tổ chức trong nghiên cứu đã thành lập các nhóm ứng phó sự cố (IR) và thử nghiệm kế hoạch ứng phó sự cố của họ đã giảm tổng chi phí trung bình của một vụ vi phạm dữ liệu xuống 2 triệu USD, so với các tổ chức không có nhóm IR chưa thử nghiệm bất kỳ kế hoạch IR nào. Câu thần chú&quot;huấn luyện như bạn chiến đấu và chiến đấu như bạn huấn luyện&quot; có nghĩa là phát triển và thử nghiệm các tình huống ứng phó sự cố để giúp tối ưu hóa khả năng phản ứng nhanh và hiệu quả của DN trước các cuộc tấn công.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Gi</span></span></span></i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">ả<i>m thiểu sự phức t</i>ạ<i>p của môi trường CNTT và b</i>ả<i>o m</i>ậ<i>t.&nbsp;</i>Trong nghiên cứu năm nay, tính phức tạp của hệ thống bảo mật là yếu tố số một dẫn đến chi phí vi phạm dữ liệu trung bình cao hơn, từ danh sách 25 yếu tố chi phí. Vi phạm dữ liệu do bên thứ ba gây ra, di chuyển trên đám mây rộng hơn và môi trường IoT / OT cũng có liên quan đến chi phí vi phạm dữ liệu cao hơn. Các công cụ bảo mật với khả năng chia sẻ dữ liệu giữa các hệ thống khác nhau có thể giúp các nhóm bảo mật phát hiện các sự cố trên các môi trường đa đám mây phức tạp.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Đ</span></span></span></i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">ầ<i>u tư vào các chương trình qu</i>ả<i>n tr</i>ị<i>, qu</i>ả<i>n lý rủi ro và tuân thủ.&nbsp;</i>Chỉ đứng sau chi phí kinh doanh bị mất, chi phí phát hiện tấn công và tấn công leo thang là loại chi phí vi phạm lớn thứ hai trong nghiên cứu. Khuôn khổ nội bộ để đánh giá rủi ro trong toàn doanh nghiệp và theo dõi việc tuân thủ các yêu cầu quản trị có thể giúp cải thiện khả năng phát hiện vi phạm dữ liệu của tổ chức và nâng cao nỗ lực ngăn chặn.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Sử d</span></span></span></i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">ụ<i>ng các công c</i>ụ&nbsp;<i>giúp b</i>ả<i>o v</i>ệ<i>và giám sát điểm cu</i>ố<i>i và nhân viên từ xa.&nbsp;</i>Trong nghiên cứu, 70% các tổ chức yêu cầu làm việc từ xa để đối phó với đại dịch COVID-19 tin rằng nó sẽ làm tăng chi phí cho một vụ vi phạm dữ liệu. Các sản phẩm và dịch vụ quản lý điểm cuối thống nhất (UEM) và quản lý danh tính và truy cập (IAM) có thể giúp cung cấp cho các nhóm bảo mật khả năng hiển thị sâu hơn về hoạt động đáng ngờ trong công ty và mang theo máy tính xách tay, máy tính để bàn, máy tính bảng, thiết bị di động và IoT của cá nhân, bao gồm cả điểm cuối tổ chức không có quyền truy cập thực tế, đẩy nhanh thời gian điều tra và phản hồi để cô lập và ngăn chặn thiệt hại.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">B</span></span></span></i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">ả<i>o v</i>ệ<i>dữ li</i>ệ<i>u nh</i>ạ<i>y c</i>ả<i>m trong môi trường đám mây bằng ch</i>í<i>nh sách và công ngh</i>ệ<i>.&nbsp;</i>Với số lượng và giá trị ngày càng tăng của dữ liệu được lưu trữ trong môi trường đám mây, các tổ chức nên thực hiện các bước để bảo vệ cơ sở dữ liệu được lưu trữ trên đám mây. Sử dụng lược đồ phân loại dữ liệu và các chương trình lưu giữ để giúp hiển thị và giảm khối lượng thông tin nhạy cảm dễbị vi phạm và bảo vệ thông tin đó bằng cách sử dụng mã hóa. Sử dụng tính năng quét lỗ hổng bảo mật, kiểm tra thâm nhập và lập nhóm màu đỏ để giúp xác định các lỗ hổng và cấu hình sai cơ sở dữ liệu lưu trữ đám mây. Tất cả các giải pháp này đều được kết hợp trong nghiên cứu với chi phí vi phạm dữ liệu trung bình thấp hơn.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Sử dụng các d</span></span></span></i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">ị<i>ch v</i>ụ&nbsp;<i>b</i>ả<i>o mật đư</i>ợ<i>c quản lý để giúp thu hẹp khoảng cách về kỹ năng b</i>ả<i>o mật.&nbsp;</i>Các tổ chức trong nghiên cứu đã xác định tình trạng thiếu kỹ năng bảo mật là một trong những yếu tố hàng đầu góp phần làm tăng chi phí vi phạm dữ liệu, trong khi các dịch vụ bảo mật được quản lý có liên quan đến chi phí vi phạm dữ liệu trung bình thấp hơn. Một nhà cung cấp dịch vụ bảo mật được quản lý có thể giúp đơn giản hóa bảo mật và rủi ro bằng các giải pháp và dịch vụ tích hợp và giám sát liên tục.</span></span></span></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><b><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Tài liệu tham khảo:</span></span></span></b></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">1. www.ibm.com/security</span></span></span></i></span></span></span></span><br  /><span style="font-size:11pt"><span style="line-height:20.25pt"><span style="vertical-align:baseline"><span style="font-family:&#039;Times New Roman&#039;,serif"><i><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">2. Báo cáo Chi phí Vi phạm Dữ liệu năm 2020 (www.ibm.com/databreach) ChỉsốIBM 2020 X-Force Threat Intelligence: https://ibm.biz/downloadxforcethreatindex</span></span></span></i></span></span></span></span><br  /><br  />&nbsp;
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				&quot;Tạp chí điện tử  Thông tin và Truyền thông&quot;
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="http://ict.netsite.vn/tin-hoat-dong-2/gia-tang-nguy-co-va-ton-that-tu-mat-an-toan-thong-tin-ve-du-lieu-92.html" title="Gia tăng nguy cơ và tổn thất từ mất an toàn thông tin về dữ liệu">http://ict.netsite.vn/tin-hoat-dong-2/gia-tang-nguy-co-va-ton-that-tu-mat-an-toan-thong-tin-ve-du-lieu-92.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Trung tâm Công nghệ thông tin và Truyền thông Thái Nguyên
		</div>
		<div id="contact">
			<a href="mailto:lienhe@netsite.vn">lienhe@netsite.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="http://ict.netsite.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<script src="http://ict.netsite.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=7,nv_my_abbr="ICT",nv_cookie_prefix="nv4",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_is_recaptcha=0;</script>
<script src="http://ict.netsite.vn/assets/js/language/vi.js"></script>
<script src="http://ict.netsite.vn/assets/js/global.js"></script>
<script src="http://ict.netsite.vn/themes/default/js/news.js"></script>
<script src="http://ict.netsite.vn/assets/js/jquery/jquery.cookie.js"></script>
<script src="http://ict.netsite.vn/themes/netsite_egov/js/main.js"></script>
<script src="http://ict.netsite.vn/themes/netsite_egov/js/custom.js"></script>
<script src="https://ict.thainguyen.gov.vn/netsite/js/wow.js"></script>
<script src="https://ict.thainguyen.gov.vn/netsite/js/totop.js"></script>
<script async src="https://www.googletagmanager.com/gtag/js?id=G-R4D18Z9LYQ"></script>
<script>
		window.dataLayer = window.dataLayer || [];
		function gtag(){dataLayer.push(arguments);}
		gtag('js', new Date());
		gtag('config', 'G-R4D18Z9LYQ');
		</script>
<script async src="https://cse.google.com/cse.js?cx=2c41789d61beba815"></script>
<script type="text/javascript">
	$(document).ready(function() {
	var aboveHeight = $('header').outerHeight();
		$(window).scroll(function(){
			if ($(window).scrollTop() > aboveHeight){
			$('netsitetop').addClass('fixed').css('top','0').next().css('padding-top','60px');
			} else {
		$('netsitetop').removeClass('fixed').next().css('padding-top','0');
			}
		});
	});
</script>
<script language="javascript">
	/***************************************************************************************
	* Run when page load
	***************************************************************************************/
	$(document).ready(function()
	{
		initSlideShow();
	});
	/***************************************************************************************
	****************************************************************************************/
	function initSlideShow()
	{
		if($(".slideshow div").length > 1) //Only run slideshow if have the slideshow element and have more than one image.
		{
			var transationTime = 5000;//5000 mili seconds i.e 5 second
			$(".slideshow div:first").addClass('active'); //Make the first image become active i.e on the top of other images
			setInterval(slideChangeImage, transationTime); //set timer to run the slide show.
		}
	}
	/***************************************************************************************
	****************************************************************************************/
	function slideChangeImage()
	{
		var active = $(".slideshow div.active"); //Get the current active element.
		if(active.length == 0)
		{
			active = $(".slideshow div:last"); //If do not see the active element is the last image.
		}
		var next = active.next().length ? active.next() : $(".slideshow div:first"); //get the next element to do the transition
		active.addClass('lastactive');
		next.css({opacity:0.0}) //do the fade in fade out transition
				.addClass('active')
				.animate({opacity:1.0}, 1500, function()
				{
					active.removeClass("active lastactive");	
				});
	}
</script>
<script>
		wow = new WOW(
			{
				animateClass: 'animated',
				offset:       100,
				callback:     function(box) {
					console.log("WOW: animating <" + box.tagName.toLowerCase() + ">")
				}
			}
		);
		wow.init();
		document.getElementById('moar').onclick = function() {
			var section = document.createElement('section');
			section.className = 'section--purple wow fadeInDown';
			this.parentNode.insertBefore(section, this);
		};
</script>
<script src="http://ict.netsite.vn/themes/netsite_egov/js/bootstrap.min.js"></script>
</body>
</html>