Ba loại hình tấn công mạng khiến các doanh nghiệp, tổ chức lo ngại
Ba loại hình tấn công mà các nhân viên doanh nghiệp, tổ chức gặp phải nhiều nhất là phần mềm độc hại, rò rỉ dữ liệu và lừa đảo.
Cisco vừa công bố báo cáo với tiêu đề “Vị trí của tôi, Thiết bị của tôi: Thách thức an ninh mạng mới đối với mô hình làm việc kết hợp” sau khi khảo sát 6.700 chuyên gia bảo mật từ 27 quốc gia, trong đó có 150 chuyên gia bảo mật đến từ Việt Nam. Theo đó, báo cáo đã nêu mối quan tâm của các chuyên gia bảo mật xoay quanh việc sử dụng các thiết bị chưa đăng ký, mạng không bảo mật để truy cập các nền tảng công việc và những rủi ro liên quan đến các hành vi đó.
Hơn 96% người được hỏi tại Việt Nam cho biết người lao động đang sử dụng các thiết bị chưa đăng ký để đăng nhập vào các nền tảng công việc. Khoảng 72% nói rằng nhân viên của họ dành hơn 10% thời gian trong ngày để làm việc từ các thiết bị chưa đăng ký này.
Rủi ro liên quan đến việc sử dụng các thiết bị chưa đăng ký đã được các nhà lãnh đạo bảo mật nhận ra với 93% số người được hỏi ở Việt Nam cho biết việc đăng nhập từ xa để làm việc kết hợp đã làm tăng khả năng xảy ra sự cố an ninh mạng.
Video đang HOT
Các thiết bị không đảm bảo an toàn bảo mật làm tăng nguy cơ rủi ro cho các doanh nghiệp.
Kịch bản này còn trở nên phức tạp hơn khi nhân viên truy cập vào công việc từ nhiều mạng khác nhau, bao gồm mạng tại nhà, quán cà phê, siêu thị. Khoảng 91% số người được hỏi tại Việt Nam cho biết nhân viên của họ sử dụng ít nhất hai mạng để đăng nhập vào công việc và 28% cho biết nhân viên sử dụng nhiều hơn 5 mạng.
Việc sử dụng các thiết bị chưa đăng ký đang đặt ra thêm thách thức mới cho các chuyên gia bảo mật khi họ vẫn phải giải quyết các vấn đề phức tạp của các mối đe dọa hiện tại. Ba loại hình tấn công mà người dùng gặp phải nhiều nhất là phần mềm độc hại, rò rỉ dữ liệu và lừa đảo.
Trong số những đơn vị gặp phải sự cố, 73% cho biết họ đã bị thiệt hại ít nhất 100.000 USD và 34% cho biết tổn thất ít nhất 500.000 USD.
Báo cáo cũng tiết lộ 92% các nhà lãnh đạo an ninh tại Việt Nam cho rằng các sự cố an ninh mạng có khả năng làm gián đoạn hoạt động kinh doanh của họ trong 12-24 tháng tới. Mặt tích cực là họ đang chuẩn bị để bảo vệ mình khỏi các mối đe dọa bên trong và bên ngoài.
Với những thách thức đã được nhận diện rõ ràng, 93% các nhà lãnh đạo an ninh tại Việt Nam kỳ vọng tổ chức của họ sẽ tăng ngân sách an ninh mạng hơn 10% trong năm tới và hầu hết (99%) kỳ vọng sẽ nâng cấp cơ sở hạ tầng CNTT trong 12-24 tháng tới.
Bà Lương Thị Lệ Thủy, Tống Giám đốc Cisco Việt Nam chia sẻ: “Khi các kết nối giữa con người, thiết bị và dữ liệu tăng theo cấp số nhân trong thế giới làm việc kết hợp, điều quan trọng đối với các doanh nghiệp là chuyển từ bảo mật độc lập sang khả năng phục hồi bảo mật, xem xét khả năng phát hiện, phản hồi và khôi phục trên một nền tảng tích hợp duy nhất. Có thể ví an ninh bảo mật như một môn thể thao đồng đội. Các doanh nghiệp cần đào tạo lực lượng lao động về các phương pháp bảo mật tốt nhất, sau đó sử dụng công nghệ như tai mắt của mạng để giám sát, thực hiện hành động phù hợp ở những nơi quan trọng nhất và tự động hóa phản ứng đó để có thể trỗi dậy mạnh mẽ hơn trước các mối đe dọa”.
Nhiều rủi ro khi sử dụng thiết bị chưa đăng ký làm việc online
'96% người được hỏi tại Việt Nam cho biết nhân viên của họ đang truy cập vào công việc từ các thiết bị chưa đăng ký.
90% số người được hỏi cho rằng các thiết bị chưa đăng ký có khả năng gây ra sự cố an ninh mạng cho tổ chức của họ.
Các sự cố an ninh mạng, bao gồm phần mềm độc hại, rò rỉ dữ liệu và lừa đảo, gây thiệt hại ít nhất 10.000 USD cho 73% tổ chức", đây là những thông tin nổi bật trong nghiên cứu mới nhất của Cisco mang tên "Vị trí của tôi, Thiết bị của tôi (My Location, My Device): Thách thức an ninh mạng mới đối với mô hình làm việc kết hợp".
Trong bối cảnh mô hình làm việc kết hợp, cho phép nhân viên làm việc từ mọi nơi và đảm bảo hoạt động kinh doanh liên tục cho doanh nghiệp; việc nhân viên sử dụng các thiết bị chưa đăng ký để truy cập các nền tảng công việc đang đặt ra thêm những thách thức mới về bảo mật.
Rủi ro liên quan đến việc sử dụng các thiết bị chưa đăng ký đã được các nhà lãnh đạo bảo mật nhận ra, khi có tới 93% số người được hỏi ở Việt Nam cho biết, việc đăng nhập từ xa để làm việc kết hợp đã làm tăng khả năng xảy ra sự cố an ninh mạng.
Vấn đề này còn trở nên phức tạp hơn khi nhân viên truy cập vào công việc từ nhiều mạng khác nhau, bao gồm mạng tại nhà, quán cà phê và thậm chí cả siêu thị. Khoảng 91% số người được hỏi tại Việt Nam cho biết nhân viên của họ sử dụng ít nhất hai mạng để đăng nhập vào công việc và 28% cho biết nhân viên sử dụng nhiều hơn năm mạng.
"Khi phương thức làm việc kết hợp đang dần trở thành tiêu chuẩn, các công ty đang trao quyền cho người lao động làm việc từ bất cứ nơi đâu. Mặc dù điều này mang lại nhiều lợi ích, song cũng mở ra những thách thức mới, đặc biệt là trên mặt trận an ninh mạng, vì giờ đây tin tặc có thể nhắm mục tiêu vào nhân viên, vượt khỏi phạm vi mạng doanh nghiệp truyền thống.
Để mô hình làm việc kết hợp thực sự thành công trong dài hạn, các tổ chức cần bảo vệ doanh nghiệp của họ bằng khả năng phục hồi bảo mật. Điều này bao gồm thiết lập khả năng hiển thị mạng, người dùng, thiết bị đầu cuối và ứng dụng của họ nhằm thu thập những hiểu biết về hành vi truy cập, tận dụng những thông tin chi tiết này để phát hiện các mối đe dọa và khai thác thông tin tình báo về mối đe dọa để phản ứng chống lại chúng tại chỗ hoặc trên đám mây", ông Juan Huat Koo, Giám đốc An ninh mạng, Cisco khu vực ASEAN cho biết.
Việc sử dụng các thiết bị chưa đăng ký đang đặt ra thêm thách thức mới cho các chuyên gia bảo mật khi họ vẫn phải giải quyết các vấn đề phức tạp của các mối đe dọa hiện tại. Khoảng 7/10 người được hỏi tại Việt Nam cho biết họ đã gặp sự cố an ninh mạng trong 12 tháng qua. Ba loại hình tấn công mà họ gặp phải nhiều nhất là phần mềm độc hại, rò rỉ dữ liệu và lừa đảo. Trong số những đơn vị gặp phải sự cố, 73% cho biết họ đã bị thiệt hại ít nhất 100.000 USD và 34% cho biết họ tổn thất ít nhất 500.000 USD.
Bà Lương Thị Lệ Thủy, Tống Giám đốc Cisco Việt Nam chia sẻ: "Khi các kết nối giữa con người, thiết bị và dữ liệu tăng theo cấp số nhân trong thế giới làm việc kết hợp, điều quan trọng đối với các doanh nghiệp là chuyển từ bảo mật độc lập sang khả năng phục hồi bảo mật, xem xét khả năng phát hiện, phản hồi và khôi phục trên một nền tảng tích hợp duy nhất. Có thể ví an ninh bảo mật như một môn thể thao đồng đội. Các doanh nghiệp cần đào tạo lực lượng lao động về các phương pháp bảo mật tốt nhất, sau đó sử dụng công nghệ như tai mắt của mạng để giám sát, thực hiện hành động phù hợp ở những nơi quan trọng nhất và tự động hóa phản ứng đó để có thể trỗi dậy mạnh mẽ hơn trước các mối đe dọa".
Số lượng máy tính bị lợi dụng đào tiền ảo gia tăng Trong quý 3/2022, số lượng mã độc đào tiền ảo bất ngờ gia tăng hơn gấp 3 so với cùng kỳ. Tiền mã hóa đang vào giai đoạn ngủ đông, song không vì thế mà tội phạm mạng dừng các hoạt động khai thác thị trường này. Báo cáo của Kaspersky cho thấy, mã độc đào tiền ảo tăng hơn gấp đôi trong...