Covid-19: Thời của các giám đốc an toàn thông tin

Quỳnh Chi Thứ bảy, 22/08/2020 - 09:13

Hội đồng quản trị và các giám đốc điều hành đã không còn băn khoăn về lợi ích đầu tư cho các chuyên gia về giải pháp và kiến trúc an ninh mạng. Đã đến thời điểm các giám đốc an toàn thông tin có tầm ảnh hưởng và tư duy sáng tạo bước lên phía trước.

Sự tương tác giữa CISO và ban lãnh đạo doanh nghiệp ngày càng gia tăng

Đã có nhiều sự tương tác hơn giữa lãnh đạo các doanh nghiệp trong thời kỳ khủng hoảng. Xu hướng này cũng chỉ ra một sự tái thiết cho việc gia tăng sự tương tác giữa các giám đốc an toàn thông tin (CISO) trong bối cảnh trong và hậu đại dịch Covid-19.

Trong một khảo sát về niềm tin kỹ thuật số của PwC từ 141 lãnh đạo công nghệ thông tin và bảo mật trên toàn cầu, có tới 65% CISO nói rằng sự tương tác của họ với các tổng giám đốc trở nên thường xuyên hơn trong khủng hoảng. Một nửa CISO được khảo sát nói rằng sự tương tác của họ với ban lãnh đạo trở nên thường xuyên hơn.

Hội đồng quản trị và giám đốc điều hành các công ty đã không còn băn khoăn về lợi ích đầu tư cho các chuyên gia về giải pháp và kiến trúc an ninh mạng. Lợi ích mang lại của các khoản chi tiêu an ninh mạng trong nhiều năm và tầm quan trọng của CISO đã trở nên rõ ràng trong cuộc khủng hoảng này.

Theo PwC, các khoản đầu tư trong 2-3 năm qua mang lại lợi ích lớn nhất trong cuộc khủng hoảng không phải là những giải pháp bảo mật đầu tư một lần. 

Các CISO tham gia khảo sát cho biết, trung bình đã đầu tư vào tám lĩnh vực khác nhau trong khoảng hai đến ba năm gần đây. Trong đó, có ba khoản đầu tư mang lại thành quả cao nhất trong khủng hoảng.

Thứ nhất là đầu tư trọng yếu cho sự thay đổi đột ngột mà quy mô lớn sang làm việc từ xa như công nghệ mạng riêng ảo, giải pháp hoặc sản phẩm ảo hóa hạ tầng máy ảo, quản lý thiết bị di động, giải pháp bảo mật đầu cuối và kiến trúc mạng dựa trên định danh.

Thứ hai là đầu tư hữu ích cho quản lý khủng hoảng là các khoản đầu tư vào khả năng phục hồi. Ví dụ như kế hoạch kinh doanh liên tục và kế hoạch khắc phục thảm họa cũng như dịch vụ ủy quyền quản lý phát hiện và ứng phó sự cố.

Thứ ba là đầu tư vào quản lý rủi ro dựa trên dữ liệu. Ví dụ như thông tin tình báo về mối đe dọa theo thời gian thực, sử dụng phân tích dữ liệu và định lượng rủi ro không gian mạng. Khoản đầu tư này được nhận định là rất hữu ích trong bối cảnh thông tin thay đổi nhanh chóng trong khủng hoảng.

Theo PwC, các khoản đầu tư an ninh mạng hỗ trợ các yêu cầu kinh doanh sẽ có nhiều khả năng góp phần mang lại lợi ích hữu hình.

Suy nghĩ về các ưu tiên chiến lược và đầu tư an ninh mạng mùa Covid

Việc đầu tư cho công tác an ninh mạng được các nhà lãnh đạo đẩy mạnh khi chứng kiến cuộc tấn công mạng tăng vọt kể từ tháng 2/2020 và tin rằng các mối đe dọa sẽ tiếp tục gia tăng trong 6 đến 12 tháng tới.

Chẳng hạn, sự bùng phát tình trạng tấn công lừa đảo lan truyền Covid-19 và các biện pháp phản ứng với nó (hành động của chính phủ, các chương trình cứu trợ, kích thích) trong những tháng qua đã trở thành mồi nhử mới, hiệu quả cao cho hoạt động xâm nhập email của các doanh nghiệp và các chiến dịch tấn công phi kỹ thuật.

Việc thiết lập làm việc từ xa được thực hiện nhanh chóng để duy trì sự liên tục trong hoạt động đã khiến các doanh nghiệp đối mặt với những mối đe dọa ngày càng gia tăng.

Đáng chú ý, một số hoạt động đe doạ được dự đoán sẽ tiếp tục gia tăng như: rủi ro từ việc sử dụng các thiết bị và phần mềm phi doanh nghiệp; tấn công lừa đảo; rủi ro tuân thủ và pháp lý phát sinh từ việc chuyển sang các mô hình mới như khám bệnh từ xa, trực tiếp đến người tiêu dùng; truy cập bởi người dùng không xác thực do khoảng trống bảo mật công việc từ xa...

Theo PwC, các doanh nghiệp đã chứng minh rằng họ có thể nhanh chóng chuyển lực lượng lao động của mình từ làm việc tại chỗ sang làm việc từ xa. Nhưng nhiều doanh nghiệp thừa nhận rằng họ còn nhiều việc cần làm để chắc chắn rằng thiết lập làm việc từ xa của họ là an toàn.

Sự kết hợp của làm việc từ xa, tại chỗ và các dịch vụ quản lý là xu hướng hiện tại. Với công việc được phân tán, bất kể người dùng hoặc thiết bị được đặt ở đâu, việc truy cập vào dữ liệu quan trọng và cơ sở hạ tầng của doanh nghiệp được kì vọng thực hiện theo cùng một quy trình xác thực nghiêm ngặt và liên tục.

Covid-19: Thời của các giám đốc an toàn thông tin
Những thay đổi được các CISO ưu tiên khi lên kế hoạch cho chiến lược an ninh mạng

Đại dịch đã khiến các CISO phải suy nghĩ lại về các ưu tiên chiến lược và đầu tư an ninh mạng của họ. Cụ thể, các lãnh đạo chú trọng đầu tư vào quản trị thông tin tốt hơn để ra quyết định dựa trên dữ liệu tốt hơn; tích hợp rủi ro an ninh mạng nhiều hơn với quản lý rủi ro doanh nghiệp tổng thể; tăng khả năng phục hồi của công ty trước các sự kiện nghiêm trọng; tích hợp tốt hơn vào các sáng kiến kinh doanh; hiện đại hóa cơ sở hạ tầng mạng…

Theo một nghiên cứu về niềm tin số của PwC năm 2019, mô hình quản trị thông tin toàn doanh nghiệp hoặc mô hình quản trị kỹ thuật số phổ biến là nền tảng cho các tổ chức muốn tăng cường áp dụng điện toán đám mây hoặc chuyển sang mô hình hoạt động số. Khi được áp dụng, các mô hình này hoạt động như các máy gia tốc để giúp hiện thực hóa các kế hoạch số hóa và đạt được lợi nhuận.

Ông Phó Đức Giang, Giám đốc Công ty TNHH Dịch vụ an toàn thông tin PwC Việt Nam cho biết, quan sát các doanh nghiệp Việt Nam có thể thấy xu hướng đầu tư tương tự trong các giải pháp quản lý truy cập và định danh, các khả năng phát hiện mối đe dọa theo thời gian thực và ứng dụng điện toán đám mây để tạo thuận lợi cho các địa điểm làm việc phân tán.

Ngoài ra, để giải quyết các rủi ro liên quan, một số hành động chính mà tổ chức có thể thực hiện là tăng cường tuân thủ hoặc thiết lập quản trị thông tin để đưa ra quyết định tốt hơn dựa trên dữ liệu và tích hợp tốt hơn các rủi ro an ninh mạng với quản lý rủi ro doanh nghiệp tổng thể.

Trong bối cảnh hiện nay, PwC cho rằng các CISO cần chú trọng năm vấn đề trong kế hoạch hành động của mình.

Một là, duy trì và cải thiện sự hợp tác giữa an toàn an ninh mạng, các hoạt động kinh doanh và các lãnh đạo rủi ro để vượt qua khủng hoảng. Hai là, ưu tiên xác định và sửa chữa các khoảng trống hoặc điểm yếu có thể xảy ra do khủng hoảng. Ba là, nắm bắt cơ hội để hiện đại hóa và đơn giản hóa.

Bốn là, dự đoán và quản lý rủi ro xuất hiện từ sự gia tăng số hóa, ứng dụng điện toán đám mây và chuyển sang mô hình kinh doanh số. Năm là, mang đến những ý tưởng sáng tạo mới để cải thiện bảo mật, nâng cao khả năng phục hồi và gia tăng niềm tin, đồng thời giúp quản lý chi phí bằng cách quản lý tốt ngân sách an ninh mạng.

3 giải pháp ưu tiên giúp doanh nghiệp sống sót trong khủng hoảng Covid-19

3 giải pháp ưu tiên giúp doanh nghiệp sống sót trong khủng hoảng Covid-19

Diễn đàn quản trị -  4 năm
Năm vấn đề trọng yếu nhất doanh nghiệp cần giải quyết là đổi mới sáng tạo chuyển đổi tổ chức, tăng trưởng doanh thu, bảo vệ người lao động, duy trì nguồn vốn lưu động và giảm gián đoạn chuỗi cung ứng.
3 giải pháp ưu tiên giúp doanh nghiệp sống sót trong khủng hoảng Covid-19

3 giải pháp ưu tiên giúp doanh nghiệp sống sót trong khủng hoảng Covid-19

Diễn đàn quản trị -  4 năm
Năm vấn đề trọng yếu nhất doanh nghiệp cần giải quyết là đổi mới sáng tạo chuyển đổi tổ chức, tăng trưởng doanh thu, bảo vệ người lao động, duy trì nguồn vốn lưu động và giảm gián đoạn chuỗi cung ứng.
Lãnh đạo cần biết cách tạo động lực cho nhân viên

Lãnh đạo cần biết cách tạo động lực cho nhân viên

Diễn đàn quản trị -  4 năm

Tạo các cảm giác tích cực cho nhân viên là một trong những mục tiêu và nhiệm vụ mà nhiều lãnh đạo quản lý cần lưu tâm nhưng không phải lãnh đạo nào cũng làm được vì việc nắm bắt tâm lý nhân viên không hề dễ dàng.

Khi lãnh đạo doanh nghiệp 'cô đơn và hoảng loạn'

Khi lãnh đạo doanh nghiệp 'cô đơn và hoảng loạn'

Diễn đàn quản trị -  4 năm

Sự cô đơn của CEO khi không biết tận dụng cánh tay nối dài là các quản lý cấp trung, khi thiếu sự lắng nghe và chia sẻ, khi sự ích kỷ của cá nhân lấn át lợi ích chung của tập thể đã khiến doanh nghiệp và chính lãnh đạo rơi vào bế tắc.

Những kiểu lãnh đạo mới sẽ ra đời sau dịch Covid-19

Những kiểu lãnh đạo mới sẽ ra đời sau dịch Covid-19

Diễn đàn quản trị -  4 năm

Các tổ chức cần nhiều hơn nữa những vị trí lãnh đạo có khả năng vạch ra chiến lược dài hạn nhưng phải có khả năng làm việc trơn tru đối với các chiến thuật ngắn hạn, lãnh đạo theo xu hướng dịch vụ, lãnh đạo hợp tác và cả các nhà lãnh đạo địa phương.

Hậu đại dịch Covid-19 cần những nhà lãnh đạo 'kiên tâm'

Hậu đại dịch Covid-19 cần những nhà lãnh đạo 'kiên tâm'

Diễn đàn quản trị -  5 năm

Để tăng thêm niềm tin cho mọi người với tâm lý bất ổn trong và sau khủng hoảng, cần có những nhà lãnh đạo thực sự kiên tâm để vượt qua những thách thức tưởng chừng không thể vượt qua, đồng thời đưa doanh nghiệp vươn mình trỗi dậy sau đại dịch.

30 năm VIMC và hành trình tái sinh trên biển lớn

30 năm VIMC và hành trình tái sinh trên biển lớn

Diễn đàn quản trị -  2 ngày

Tổng công ty Hàng hải Việt Nam (VIMC) đã tái sinh mạnh mẽ từ đáy vực nợ nần bằng bản lĩnh, tư duy đổi mới và tinh thần quyết liệt.

Truyền thông ngân hàng 'trôi tuột' giữa thời khách hàng nhớ ngắn, lướt nhanh

Truyền thông ngân hàng 'trôi tuột' giữa thời khách hàng nhớ ngắn, lướt nhanh

Diễn đàn quản trị -  1 tuần

Không thiếu tiền, không thiếu công nghệ nhưng truyền thông ngân hàng lại thiếu khả năng chạm đến đúng người, vào đúng lúc, với đúng điều khách hàng cần.

Bản địa hóa AI để biến thách thức thành lợi thế cạnh tranh

Bản địa hóa AI để biến thách thức thành lợi thế cạnh tranh

Diễn đàn quản trị -  1 tuần

Bản địa hóa AI cho ngữ cảnh địa phương, giúp doanh nghiệp vượt qua rào cản ngôn ngữ và văn hóa, tối ưu công nghệ và biến thách thức thành lợi thế cạnh tranh.

Thoát vai chạy việc, người làm đào tạo hoá chiến lược gia

Thoát vai chạy việc, người làm đào tạo hoá chiến lược gia

Diễn đàn quản trị -  1 tuần

Chỉ khi năng lực tốt, tinh thần chủ động cao và hiểu sâu sắc bối cảnh kinh doanh, người làm L&D mới thật sự chuyển mình thành đối tác chiến lược của tổ chức.

Luật chơi tuyển dụng nhân tài đang thay đổi?

Luật chơi tuyển dụng nhân tài đang thay đổi?

Diễn đàn quản trị -  1 tuần

Không đợi đến khi có bằng tốt nghiệp, nhiều sinh viên đã lọt vào tầm ngắm của các doanh nghiệp công nghệ, tài chính, bất động sản và khách sạn trong chiến lược tuyển dụng nhân tài.

Chuyên gia dự báo giá vàng có thể chạm ngưỡng 4.000 USD/oz

Chuyên gia dự báo giá vàng có thể chạm ngưỡng 4.000 USD/oz

Tài chính -  59 phút

Giá vàng được dự báo tăng mạnh lên 4.000 USD/ounce vào quý I/2026 khi uy tín của Mỹ suy giảm và Fed đối mặt nguy cơ mất tính độc lập.

 Ra mắt phòng chờ sân bay Techcombank Private Lounge

Ra mắt phòng chờ sân bay Techcombank Private Lounge

Nhịp cầu kinh doanh -  1 giờ

Ngân hàng TMCP Kỹ Thương Việt Nam (Techcombank) ra mắt không gian Techcombank Private Lounge đầu tiên tại sân bay Nội Bài, dành riêng cho hội viên Private và Priority – đánh dấu bước tiến mới trong hành trình cá nhân hóa đặc quyền, nâng tầm trải nghiệm của khách hàng cao cấp.

SHB ra mắt giải pháp tài trợ linh hoạt cho ngành gạo

SHB ra mắt giải pháp tài trợ linh hoạt cho ngành gạo

Nhịp cầu kinh doanh -  1 giờ

Ngân hàng Sài Gòn – Hà Nội (SHB) chính thức triển khai giải pháp tài chính toàn diện dành cho các doanh nghiệp hoạt động trong lĩnh vực lúa gạo.

NCB được chấp thuận tăng vốn điều lệ lên hơn 19.200 tỷ đồng

NCB được chấp thuận tăng vốn điều lệ lên hơn 19.200 tỷ đồng

Tài chính -  3 giờ

Ngân hàng Nhà nước vừa có văn bản chấp thuận cho Ngân hàng TMCP Quốc Dân (NCB) tăng vốn điều lệ thêm 7.500 tỷ đồng dưới hình thức phát hành cổ phiếu riêng lẻ cho các nhà đầu tư chứng khoán chuyên nghiệp.

Giá vàng hôm nay 14/5: SJC chạy trước quốc tế

Giá vàng hôm nay 14/5: SJC chạy trước quốc tế

Vàng -  3 giờ

Giá vàng hôm nay 14/5 giữ nguyên đối với cả vàng miếng và vàng nhẫn SJC, sau khi tăng tới 1,5 triệu đồng mỗi lượng trong phiên hôm qua, đi trước đà tăng của thị trường quốc tế.

BIM Land ra mắt bộ sưu tập biệt thự phố Valley Town giữa lòng Thanh Xuan Valley

BIM Land ra mắt bộ sưu tập biệt thự phố Valley Town giữa lòng Thanh Xuan Valley

Bất động sản -  3 giờ

Tọa lạc tại cửa ngõ phía Tây dự án Thanh Xuan Valley, Valley Town là phân khu thương mại duy nhất được BIM Land giới thiệu với số lượng giới hạn chỉ 81 căn biệt thự phố mang phong cách Địa Trung Hải, kết hợp giữa không gian sống, nghỉ dưỡng và khai thác kinh doanh.

Tuyến đường sắt Lào Cai - Hà Nội - Hải Phòng dự kiến khởi công cuối năm 2025

Tuyến đường sắt Lào Cai - Hà Nội - Hải Phòng dự kiến khởi công cuối năm 2025

Tiêu điểm -  3 giờ

Chính phủ đặt mục tiêu khởi công tuyến đường sắt Lào Cai – Hà Nội – Hải Phòng dài 403km vào tháng 12/2025 với tổng vốn đầu tư hơn 194.000 tỷ đồng, kỳ vọng thúc đẩy vận tải và phát triển đô thị.