Covid-19: Thời của các giám đốc an toàn thông tin

Quỳnh Chi Thứ bảy, 22/08/2020 - 09:13

Hội đồng quản trị và các giám đốc điều hành đã không còn băn khoăn về lợi ích đầu tư cho các chuyên gia về giải pháp và kiến trúc an ninh mạng. Đã đến thời điểm các giám đốc an toàn thông tin có tầm ảnh hưởng và tư duy sáng tạo bước lên phía trước.

Sự tương tác giữa CISO và ban lãnh đạo doanh nghiệp ngày càng gia tăng

Đã có nhiều sự tương tác hơn giữa lãnh đạo các doanh nghiệp trong thời kỳ khủng hoảng. Xu hướng này cũng chỉ ra một sự tái thiết cho việc gia tăng sự tương tác giữa các giám đốc an toàn thông tin (CISO) trong bối cảnh trong và hậu đại dịch Covid-19.

Trong một khảo sát về niềm tin kỹ thuật số của PwC từ 141 lãnh đạo công nghệ thông tin và bảo mật trên toàn cầu, có tới 65% CISO nói rằng sự tương tác của họ với các tổng giám đốc trở nên thường xuyên hơn trong khủng hoảng. Một nửa CISO được khảo sát nói rằng sự tương tác của họ với ban lãnh đạo trở nên thường xuyên hơn.

Hội đồng quản trị và giám đốc điều hành các công ty đã không còn băn khoăn về lợi ích đầu tư cho các chuyên gia về giải pháp và kiến trúc an ninh mạng. Lợi ích mang lại của các khoản chi tiêu an ninh mạng trong nhiều năm và tầm quan trọng của CISO đã trở nên rõ ràng trong cuộc khủng hoảng này.

Theo PwC, các khoản đầu tư trong 2-3 năm qua mang lại lợi ích lớn nhất trong cuộc khủng hoảng không phải là những giải pháp bảo mật đầu tư một lần. 

Các CISO tham gia khảo sát cho biết, trung bình đã đầu tư vào tám lĩnh vực khác nhau trong khoảng hai đến ba năm gần đây. Trong đó, có ba khoản đầu tư mang lại thành quả cao nhất trong khủng hoảng.

Thứ nhất là đầu tư trọng yếu cho sự thay đổi đột ngột mà quy mô lớn sang làm việc từ xa như công nghệ mạng riêng ảo, giải pháp hoặc sản phẩm ảo hóa hạ tầng máy ảo, quản lý thiết bị di động, giải pháp bảo mật đầu cuối và kiến trúc mạng dựa trên định danh.

Thứ hai là đầu tư hữu ích cho quản lý khủng hoảng là các khoản đầu tư vào khả năng phục hồi. Ví dụ như kế hoạch kinh doanh liên tục và kế hoạch khắc phục thảm họa cũng như dịch vụ ủy quyền quản lý phát hiện và ứng phó sự cố.

Thứ ba là đầu tư vào quản lý rủi ro dựa trên dữ liệu. Ví dụ như thông tin tình báo về mối đe dọa theo thời gian thực, sử dụng phân tích dữ liệu và định lượng rủi ro không gian mạng. Khoản đầu tư này được nhận định là rất hữu ích trong bối cảnh thông tin thay đổi nhanh chóng trong khủng hoảng.

Theo PwC, các khoản đầu tư an ninh mạng hỗ trợ các yêu cầu kinh doanh sẽ có nhiều khả năng góp phần mang lại lợi ích hữu hình.

Suy nghĩ về các ưu tiên chiến lược và đầu tư an ninh mạng mùa Covid

Việc đầu tư cho công tác an ninh mạng được các nhà lãnh đạo đẩy mạnh khi chứng kiến cuộc tấn công mạng tăng vọt kể từ tháng 2/2020 và tin rằng các mối đe dọa sẽ tiếp tục gia tăng trong 6 đến 12 tháng tới.

Chẳng hạn, sự bùng phát tình trạng tấn công lừa đảo lan truyền Covid-19 và các biện pháp phản ứng với nó (hành động của chính phủ, các chương trình cứu trợ, kích thích) trong những tháng qua đã trở thành mồi nhử mới, hiệu quả cao cho hoạt động xâm nhập email của các doanh nghiệp và các chiến dịch tấn công phi kỹ thuật.

Việc thiết lập làm việc từ xa được thực hiện nhanh chóng để duy trì sự liên tục trong hoạt động đã khiến các doanh nghiệp đối mặt với những mối đe dọa ngày càng gia tăng.

Đáng chú ý, một số hoạt động đe doạ được dự đoán sẽ tiếp tục gia tăng như: rủi ro từ việc sử dụng các thiết bị và phần mềm phi doanh nghiệp; tấn công lừa đảo; rủi ro tuân thủ và pháp lý phát sinh từ việc chuyển sang các mô hình mới như khám bệnh từ xa, trực tiếp đến người tiêu dùng; truy cập bởi người dùng không xác thực do khoảng trống bảo mật công việc từ xa...

Theo PwC, các doanh nghiệp đã chứng minh rằng họ có thể nhanh chóng chuyển lực lượng lao động của mình từ làm việc tại chỗ sang làm việc từ xa. Nhưng nhiều doanh nghiệp thừa nhận rằng họ còn nhiều việc cần làm để chắc chắn rằng thiết lập làm việc từ xa của họ là an toàn.

Sự kết hợp của làm việc từ xa, tại chỗ và các dịch vụ quản lý là xu hướng hiện tại. Với công việc được phân tán, bất kể người dùng hoặc thiết bị được đặt ở đâu, việc truy cập vào dữ liệu quan trọng và cơ sở hạ tầng của doanh nghiệp được kì vọng thực hiện theo cùng một quy trình xác thực nghiêm ngặt và liên tục.

Covid-19: Thời của các giám đốc an toàn thông tin
Những thay đổi được các CISO ưu tiên khi lên kế hoạch cho chiến lược an ninh mạng

Đại dịch đã khiến các CISO phải suy nghĩ lại về các ưu tiên chiến lược và đầu tư an ninh mạng của họ. Cụ thể, các lãnh đạo chú trọng đầu tư vào quản trị thông tin tốt hơn để ra quyết định dựa trên dữ liệu tốt hơn; tích hợp rủi ro an ninh mạng nhiều hơn với quản lý rủi ro doanh nghiệp tổng thể; tăng khả năng phục hồi của công ty trước các sự kiện nghiêm trọng; tích hợp tốt hơn vào các sáng kiến kinh doanh; hiện đại hóa cơ sở hạ tầng mạng…

Theo một nghiên cứu về niềm tin số của PwC năm 2019, mô hình quản trị thông tin toàn doanh nghiệp hoặc mô hình quản trị kỹ thuật số phổ biến là nền tảng cho các tổ chức muốn tăng cường áp dụng điện toán đám mây hoặc chuyển sang mô hình hoạt động số. Khi được áp dụng, các mô hình này hoạt động như các máy gia tốc để giúp hiện thực hóa các kế hoạch số hóa và đạt được lợi nhuận.

Ông Phó Đức Giang, Giám đốc Công ty TNHH Dịch vụ an toàn thông tin PwC Việt Nam cho biết, quan sát các doanh nghiệp Việt Nam có thể thấy xu hướng đầu tư tương tự trong các giải pháp quản lý truy cập và định danh, các khả năng phát hiện mối đe dọa theo thời gian thực và ứng dụng điện toán đám mây để tạo thuận lợi cho các địa điểm làm việc phân tán.

Ngoài ra, để giải quyết các rủi ro liên quan, một số hành động chính mà tổ chức có thể thực hiện là tăng cường tuân thủ hoặc thiết lập quản trị thông tin để đưa ra quyết định tốt hơn dựa trên dữ liệu và tích hợp tốt hơn các rủi ro an ninh mạng với quản lý rủi ro doanh nghiệp tổng thể.

Trong bối cảnh hiện nay, PwC cho rằng các CISO cần chú trọng năm vấn đề trong kế hoạch hành động của mình.

Một là, duy trì và cải thiện sự hợp tác giữa an toàn an ninh mạng, các hoạt động kinh doanh và các lãnh đạo rủi ro để vượt qua khủng hoảng. Hai là, ưu tiên xác định và sửa chữa các khoảng trống hoặc điểm yếu có thể xảy ra do khủng hoảng. Ba là, nắm bắt cơ hội để hiện đại hóa và đơn giản hóa.

Bốn là, dự đoán và quản lý rủi ro xuất hiện từ sự gia tăng số hóa, ứng dụng điện toán đám mây và chuyển sang mô hình kinh doanh số. Năm là, mang đến những ý tưởng sáng tạo mới để cải thiện bảo mật, nâng cao khả năng phục hồi và gia tăng niềm tin, đồng thời giúp quản lý chi phí bằng cách quản lý tốt ngân sách an ninh mạng.

3 giải pháp ưu tiên giúp doanh nghiệp sống sót trong khủng hoảng Covid-19

3 giải pháp ưu tiên giúp doanh nghiệp sống sót trong khủng hoảng Covid-19

Diễn đàn quản trị -  4 năm
Năm vấn đề trọng yếu nhất doanh nghiệp cần giải quyết là đổi mới sáng tạo chuyển đổi tổ chức, tăng trưởng doanh thu, bảo vệ người lao động, duy trì nguồn vốn lưu động và giảm gián đoạn chuỗi cung ứng.
3 giải pháp ưu tiên giúp doanh nghiệp sống sót trong khủng hoảng Covid-19

3 giải pháp ưu tiên giúp doanh nghiệp sống sót trong khủng hoảng Covid-19

Diễn đàn quản trị -  4 năm
Năm vấn đề trọng yếu nhất doanh nghiệp cần giải quyết là đổi mới sáng tạo chuyển đổi tổ chức, tăng trưởng doanh thu, bảo vệ người lao động, duy trì nguồn vốn lưu động và giảm gián đoạn chuỗi cung ứng.
Lãnh đạo cần biết cách tạo động lực cho nhân viên

Lãnh đạo cần biết cách tạo động lực cho nhân viên

Diễn đàn quản trị -  4 năm

Tạo các cảm giác tích cực cho nhân viên là một trong những mục tiêu và nhiệm vụ mà nhiều lãnh đạo quản lý cần lưu tâm nhưng không phải lãnh đạo nào cũng làm được vì việc nắm bắt tâm lý nhân viên không hề dễ dàng.

Khi lãnh đạo doanh nghiệp 'cô đơn và hoảng loạn'

Khi lãnh đạo doanh nghiệp 'cô đơn và hoảng loạn'

Diễn đàn quản trị -  5 năm

Sự cô đơn của CEO khi không biết tận dụng cánh tay nối dài là các quản lý cấp trung, khi thiếu sự lắng nghe và chia sẻ, khi sự ích kỷ của cá nhân lấn át lợi ích chung của tập thể đã khiến doanh nghiệp và chính lãnh đạo rơi vào bế tắc.

Những kiểu lãnh đạo mới sẽ ra đời sau dịch Covid-19

Những kiểu lãnh đạo mới sẽ ra đời sau dịch Covid-19

Diễn đàn quản trị -  5 năm

Các tổ chức cần nhiều hơn nữa những vị trí lãnh đạo có khả năng vạch ra chiến lược dài hạn nhưng phải có khả năng làm việc trơn tru đối với các chiến thuật ngắn hạn, lãnh đạo theo xu hướng dịch vụ, lãnh đạo hợp tác và cả các nhà lãnh đạo địa phương.

Hậu đại dịch Covid-19 cần những nhà lãnh đạo 'kiên tâm'

Hậu đại dịch Covid-19 cần những nhà lãnh đạo 'kiên tâm'

Diễn đàn quản trị -  5 năm

Để tăng thêm niềm tin cho mọi người với tâm lý bất ổn trong và sau khủng hoảng, cần có những nhà lãnh đạo thực sự kiên tâm để vượt qua những thách thức tưởng chừng không thể vượt qua, đồng thời đưa doanh nghiệp vươn mình trỗi dậy sau đại dịch.

Tìm lợi thế chiến lược huy động vốn cho doanh nghiệp Việt

Tìm lợi thế chiến lược huy động vốn cho doanh nghiệp Việt

Diễn đàn quản trị -  9 giờ

Các doanh nghiệp sở hữu nhiều lợi thế chiến lược sẽ có khả năng huy động vốn dễ dàng với nhiều ưu đãi hơn.

Đổi mới thể chế kế toán doanh nghiệp

Đổi mới thể chế kế toán doanh nghiệp

Diễn đàn quản trị -  1 ngày

Trong thời gian ngắn, Việt Nam có thể đưa ra các quy định, hướng dẫn kế toán để đáp ứng yêu cầu thực tiễn của Việt Nam và bám sát xu hướng quốc tế.

Đầu tư cho xây dựng thể chế là đầu tư cho phát triển

Đầu tư cho xây dựng thể chế là đầu tư cho phát triển

Diễn đàn quản trị -  2 ngày

Thể chế chính sách nhiều vướng mắc đang là rào cản cho công cuộc chuyển đổi mô hình tăng trưởng kinh tế, theo kiến nghị gửi Chính phủ của Đại học Kinh tế quốc dân.

Khát vọng phụng sự của nhà sáng lập Tập đoàn TH

Khát vọng phụng sự của nhà sáng lập Tập đoàn TH

Diễn đàn quản trị -  2 ngày

Khởi nguồn từ tâm niệm vì cộng đồng của nhà sáng lập Thái Hương, Tập đoàn TH đã khơi dậy một hành trình tập thể, nơi mỗi con người đều chung khát vọng “nâng cao tầm vóc Việt”. Mang trong mình tinh thần phụng sự vươn mình cùng đất nước, TH vẫn đang không ngừng nỗ lực đem lại những lợi ích thiết thực cho cộng đồng.

T&T Group: Tận tâm cống hiến – Vươn tầm khát vọng

T&T Group: Tận tâm cống hiến – Vươn tầm khát vọng

Diễn đàn quản trị -  3 ngày

Hơn ba thập kỷ hình thành và phát triển, T&T đã không ngừng mở ra những cánh cửa mới, tìm không gian phát triển mới cho nền kinh tế Việt Nam. Khi đất nước bước vào kỷ nguyên vươn mình của dân tộc, kinh tế tư nhân được xướng tên động lực quan trọng nhất của kinh tế quốc gia, T&T không đứng ngoài cuộc.

Từ 19/8, Vietnam Airlines Group “phủ sóng” toàn diện nhà ga hiện đại nhất Việt Nam

Từ 19/8, Vietnam Airlines Group “phủ sóng” toàn diện nhà ga hiện đại nhất Việt Nam

Nhịp cầu kinh doanh -  1 giờ

Theo kế hoạch, toàn bộ các chuyến bay nội địa của Vietnam Airlines, Pacific Airlines và Vasco sẽ được khai thác tại nhà ga T3, sân bay Tân Sơn Nhất.

Tổng giám đốc Vinasun 'gom' cổ phiếu, trở thành cổ đông lớn

Tổng giám đốc Vinasun 'gom' cổ phiếu, trở thành cổ đông lớn

Doanh nghiệp -  1 giờ

Ông Đặng Thành Duy, Tổng giám đốc Vinasun mua thành công 500.000 cổ phiếu VNS, nâng tỷ lệ sở hữu lên 5,73% và trở thành cổ đông lớn của hãng taxi truyền thống này.

AI là ‘đối tác chiến lược’ của ESG

AI là ‘đối tác chiến lược’ của ESG

Phát triển bền vững -  1 giờ

Trí tuệ nhân tạo (AI) được xem như “đối tác chiến lược” của phát triển bền vững, đồng hành xuyên suốt từ khâu lập kế hoạch, vận hành và báo cáo.

Ma trận rào cản bủa vây doanh nghiệp tư nhân

Ma trận rào cản bủa vây doanh nghiệp tư nhân

Tiêu điểm -  1 giờ

Tháo gỡ, tạo bứt phá cho doanh nghiệp tư nhân được xem là mắt xích quan trọng để thúc đẩy tăng trưởng.

Taseco Land: Khi một logo mở ra quỹ đạo tăng trưởng mới

Taseco Land: Khi một logo mở ra quỹ đạo tăng trưởng mới

Doanh nghiệp -  1 giờ

Taseco Land chuyển niêm yết sang HOSE, đổi logo mũi tên hướng lên, khẳng định chiến lược tăng vốn, mở rộng quỹ đất và gia tăng vị thế trong ngành bất động sản.

Đã đến lúc Việt Nam cần luật hóa dinh dưỡng học đường

Đã đến lúc Việt Nam cần luật hóa dinh dưỡng học đường

Leader talk -  2 giờ

Thứ trưởng Bộ Y tế Nguyễn Tri Thức tin rằng Việt Nam cần một khung pháp lý toàn diện hơn, với “các chính sách đủ mạnh để phát triển tầm vóc và thể lực cho thế hệ trẻ”.

Thể chế mạnh: Bệ phóng cho kinh tế tư nhân

Thể chế mạnh: Bệ phóng cho kinh tế tư nhân

Leader talk -  4 giờ

Lần đầu tiên xác định kinh tế tư nhân là một động lực quan trọng nhất của nền kinh tế, Nghị quyết 68-NQ/TW của Bộ Chính trị đồng thời yêu cầu cải cách mạnh mẽ thể chế, bảo đảm quyền sở hữu, kinh doanh, cạnh tranh bình đẳng và thực thi hợp đồng cho khu vực này, cùng với nguyên tắc phân định rõ trách nhiệm hình sự, hành chính, dân sự giữa pháp nhân và cá nhân. Luật sư Trương Thanh Đức, Giám đốc Công ty Luật ANVI, Trọng tài viên VIAC, phân tích sâu về những định hướng này.