Mối đe dọa từ hệ thống trong doanh nghiệp

Quỳnh Chi Thứ hai, 14/07/2025 - 07:49
Nghe audio
0:00

Khi hệ thống ngày càng phức tạp và lưu lượng dữ liệu nội bộ gia tăng, nhiều doanh nghiệp phải đối mặt với nguy cơ tấn công từ bên trong mà không dễ nhận ra.

Lưu lượng dữ liệu nội bộ doanh nghiệp đang tăng lên nhanh chóng

Chỉ khóa cửa chính là không đủ cho hệ thống

Phần lớn chiến lược an ninh mạng hiện nay vẫn tập trung vào việc khóa chặt cửa ra vào và giám sát lưu lượng Bắc Nam, tức dòng dữ liệu đi ra và vào hệ thống. Tuy nhiên, khi kẻ xâm nhập đã lọt vào bên trong, các biện pháp truyền thống thường trở nên kém hiệu quả.

Thực tế cho thấy tin tặc ngày càng khai thác khả năng di chuyển ngang giữa các máy chủ, môi trường làm việc và khối lượng tác vụ bên trong mạng nội bộ, theo dòng lưu lượng dữ liệu Đông - Tây.

Với sự phát triển của điện toán đám mây, mô hình hạ tầng kết hợp, dịch vụ vi mô và thiết bị IoT, lưu lượng nội bộ có xu hướng gia tăng nhanh chóng và trong nhiều trường hợp đã vượt lưu lượng ra vào. Sự gia tăng này tạo ra khoảng trống trong giám sát an ninh nếu doanh nghiệp không có năng lực quan sát đủ sâu.

Khảo sát "Bảo mật đám mây Lai 2025" của Gigamon ghi nhận 65% lãnh đạo an ninh mạng tại khu vực châu Á - Thái Bình Dương đang ưu tiên giám sát dữ liệu nội bộ nhiều hơn. Tuy vậy, hơn một nửa vẫn chưa thực sự tin tưởng vào khả năng phát hiện các hoạt động độc hại với hệ thống công cụ hiện tại.

Tại Việt Nam, rủi ro hiện hữu không hề nhỏ. Năm 2024 ghi nhận gần 14,5 triệu tài khoản bị rò rỉ dữ liệu, chiếm khoảng 12% tổng số sự cố toàn cầu. Một tập đoàn năng lượng lớn chịu thiệt hại hơn 2,5 triệu USD do mã độc tấn công, ảnh hưởng tới hơn 1.000 máy chủ.

Theo ông Vladimir Yordanov, Giám đốc cấp cao phụ trách Kỹ thuật Giải pháp khu vực châu Á - Thái Bình Dương và Nhật Bản của Gigamon, nếu không thể nhìn thấy điều gì đang diễn ra trong hệ thống, doanh nghiệp cũng không thể bảo vệ được nó.

Một trong những thách thức lớn là năng lực giám sát dữ liệu di chuyển giữa các tầng hệ thống trong môi trường hạ tầng kết hợp. Khi một máy chủ bị chiếm quyền điều khiển, tin tặc có thể âm thầm mở rộng tấn công sang các thành phần liên quan mà không bị phát hiện nếu thiếu khả năng hiển thị toàn diện.

Gigamon đã hiện diện tại Việt Nam gần một thập kỷ, cung cấp giải pháp quan sát sâu cho các tổ chức chính phủ, ngân hàng, nhà mạng và doanh nghiệp sản xuất. Theo ông Vladimir, nhiều doanh nghiệp Việt Nam đang cho thấy sự thay đổi trong tư duy. Không còn bị động với bảo mật, họ chủ động xây dựng kiến trúc giám sát và vận hành theo thời gian thực.

“Các hệ thống an ninh mạng tại Việt Nam hiện nay được xây dựng khá hiện đại và phức tạp, vượt xa những định kiến trước đây về sự đơn giản hay sơ sài,” ông Vladimir nhận xét.

Một ngân hàng lớn tại Việt Nam từng đối mặt với khối lượng dữ liệu phát sinh lên tới 20 terabyte mỗi ngày, gây áp lực lớn cho hệ thống giám sát và lưu trữ. Giải pháp quan sát sâu đã giúp tổ chức này lọc bỏ các gói tin trùng lặp, giảm nhiễu và phân phối chính xác dữ liệu tới từng tầng phân tích. Nhờ đó, khối lượng cần xử lý giảm xuống chỉ còn vài chục gigabyte mỗi ngày, giúp tiết kiệm đáng kể chi phí và tăng tốc độ phản ứng khi có sự cố.

Đây cũng là cách tiếp cận đang được một số tổ chức khác tại Việt Nam áp dụng nhằm tối ưu hóa năng lực giám sát trong bối cảnh dữ liệu tăng trưởng nhanh.

Ông Vladimir Yordanov, Giám đốc cấp cao phụ trách Kỹ thuật Giải pháp khu vực châu Á Thái Bình Dương và Nhật Bản của Gigamon.

Quan sát sâu cũng giúp nhận diện các hành vi tiềm ẩn rủi ro trong vận hành hàng ngày. Một tổ chức chuyên xử lý dữ liệu nhạy cảm đã phát hiện lưu lượng chia sẻ ngang hàng phát sinh do nhân viên sử dụng mạng nội bộ để truy cập các nội dung giải trí. Nếu không kịp thời phát hiện, hành vi này có thể mở đường cho phần mềm độc hại xâm nhập.

Một nhà mạng lớn trong khu vực từng bị tin tặc lợi dụng kẽ hở chuyển vùng quốc tế bằng cách kích hoạt SIM tại quốc gia khác với nơi phát hành, tạo trạng thái roaming không giới hạn. Hệ thống giám sát cũ không nhận ra điều bất thường cho đến khi lưu lượng đột ngột tăng cao.

Ngoài các mối đe dọa trực tiếp, doanh nghiệp còn phải đối mặt với yêu cầu tuân thủ ngày càng nghiêm ngặt. Từ PCI DSS trong lĩnh vực tài chính, HIPAA trong y tế đến các quy định nội địa phân cấp mức độ an toàn hệ thống, việc kiểm soát dữ liệu không thể qua loa.

Cùng với sự phát triển nhanh chóng của AI, lượng dữ liệu huấn luyện và vận hành mô hình cũng tăng vọt. Doanh nghiệp cần khả năng giám sát trọn vẹn các dòng dữ liệu liên quan đến AI để đảm bảo mô hình không vi phạm quy định, đồng thời sử dụng AI một cách minh bạch và có trách nhiệm.

Hiện tại, phần lớn khách hàng của Gigamon là các tổ chức quy mô lớn. Tuy nhiên, công ty đang từng bước mở rộng năng lực phục vụ cho doanh nghiệp vừa, đặc biệt trong những ngành cần tính bảo mật và ổn định cao như sản xuất, logistics, năng lượng và khai khoáng.

Doanh nghiệp Việt tăng tốc trong cuộc đua chuyển đổi số

Doanh nghiệp Việt tăng tốc trong cuộc đua chuyển đổi số

Tiêu điểm -  10 tháng
Chuyển đổi số đang được các doanh nghiệp Việt tích cực áp dụng vào kinh doanh nhằm nâng cao hiệu quả hoạt động, bảo mật và quyền riêng tư dữ liệu.
Doanh nghiệp Việt tăng tốc trong cuộc đua chuyển đổi số

Doanh nghiệp Việt tăng tốc trong cuộc đua chuyển đổi số

Tiêu điểm -  10 tháng
Chuyển đổi số đang được các doanh nghiệp Việt tích cực áp dụng vào kinh doanh nhằm nâng cao hiệu quả hoạt động, bảo mật và quyền riêng tư dữ liệu.
Vững vàng trước làn sóng thanh toán số

Vững vàng trước làn sóng thanh toán số

Leader talk -  1 năm

Ngoài tăng cường các biện pháp an ninh mạng và các cơ chế phát hiện rủi ro, doanh nghiệp cần đánh giá rủi ro định kỳ, cập nhật về các phương thức tấn công mới cùng các quy định trong thanh toán số.

An ninh mạng trong trạng thái bình thường mới

An ninh mạng trong trạng thái bình thường mới

Tiêu điểm -  4 năm

Quá trình chuyển đổi số đang diễn ra với tốc độ nhanh hơn bao giờ hết, làm dấy lên những lo ngại về bảo mật thông tin cũng như các vấn đề an ninh mạng.

'Việt Nam hoàn toàn có thể trở thành cường quốc về an ninh mạng'

'Việt Nam hoàn toàn có thể trở thành cường quốc về an ninh mạng'

Tiêu điểm -  5 năm

Bộ trưởng Bộ Thông tin và truyền thông Nguyễn Mạnh Hùng khẳng định, bảo đảm an toàn thông tin mạng đồng nghĩa với việc xây đắp cho tương lai thịnh vượng của đất nước.

Khi người trẻ từ chối 'ghế nóng' lãnh đạo

Khi người trẻ từ chối 'ghế nóng' lãnh đạo

Diễn đàn quản trị -  22 giờ

Nhiều người trẻ đang né tránh vai trò quản lý, khi chiếc ghế lãnh đạo không còn hấp dẫn bởi áp lực, lộ trình cứng nhắc và thiếu cân bằng.

Tiếp thị trung thực: Lá chắn bảo vệ thương hiệu trong kỷ nguyên số

Tiếp thị trung thực: Lá chắn bảo vệ thương hiệu trong kỷ nguyên số

Diễn đàn quản trị -  3 ngày

Khi niềm tin người tiêu dùng trở thành “tài sản sống còn” của thương hiệu, tiếp thị trung thực nổi lên như "lá chắn" giúp doanh nghiệp bảo vệ giá trị và phát triển.

Cách VNPT Technology giải bài toán thiếu nhân lực công nghệ cao

Cách VNPT Technology giải bài toán thiếu nhân lực công nghệ cao

Diễn đàn quản trị -  1 tuần

Thay vì tập trung tuyển dụng công nhân để đáp ứng nhu cầu mở rộng, VNPT Technology đầu tư vào tự động hóa, công nghệ số, đẩy mạnh nghiên cứu và phát triển.

Chuyển hóa khủng hoảng thương hiệu thành cơ hội: 'Tái sinh'  từ vùng xám thông tin

Chuyển hóa khủng hoảng thương hiệu thành cơ hội: 'Tái sinh' từ vùng xám thông tin

Diễn đàn quản trị -  1 tuần

Khoảng trống thông tin là "mồi lửa" thổi bùng khủng hoảng thương hiệu nhưng nếu được xử lý đúng cách sẽ thể trở thành cơ hội để doanh nghiệp tái sinh mạnh mẽ.

'Vũ khí' của lãnh đạo nữ trong thời đại biến động

'Vũ khí' của lãnh đạo nữ trong thời đại biến động

Diễn đàn quản trị -  1 tuần

Không chỉ góp mặt để hoàn thiện bức tranh đa dạng giới tính, lãnh đạo nữ còn mang theo hệ giá trị tư duy đặc trưng là thấu cảm, linh hoạt và bền bỉ nên đã góp phần tái định hình chuẩn mực lãnh đạo trong kỷ nguyên đầy bất định và áp lực chuyển đổi liên tục.

Mối đe dọa từ hệ thống trong doanh nghiệp

Mối đe dọa từ hệ thống trong doanh nghiệp

Diễn đàn quản trị -  4 giây

Khi hệ thống ngày càng phức tạp và lưu lượng dữ liệu nội bộ gia tăng, nhiều doanh nghiệp phải đối mặt với nguy cơ tấn công từ bên trong mà không dễ nhận ra.

SGI Capital: Chứng khoán là kênh tài sản lớn duy nhất vẫn còn rẻ

SGI Capital: Chứng khoán là kênh tài sản lớn duy nhất vẫn còn rẻ

Tài chính -  17 giờ

Thị trường chứng khoán Việt Nam đang đứng trước cơ hội bứt phá với sự kết hợp giữa định giá thấp, tăng trưởng kinh tế mạnh mẽ và triển vọng nâng hạng.

Khi người trẻ từ chối 'ghế nóng' lãnh đạo

Khi người trẻ từ chối 'ghế nóng' lãnh đạo

Diễn đàn quản trị -  22 giờ

Nhiều người trẻ đang né tránh vai trò quản lý, khi chiếc ghế lãnh đạo không còn hấp dẫn bởi áp lực, lộ trình cứng nhắc và thiếu cân bằng.

Quảng Ninh đứng thứ 3 cả nước về tăng trưởng kinh tế

Quảng Ninh đứng thứ 3 cả nước về tăng trưởng kinh tế

Tiêu điểm -  22 giờ

Tốc độ tăng trưởng tổng sản phẩm trên địa bàn (GRDP) tỉnh Quảng Ninh sáu tháng năm 2025 đạt 11,03%, đứng thứ ba cả nước.

Tăng tốc đàm phán thuế nhờ đổi mới thẩm quyền phê duyệt APA

Tăng tốc đàm phán thuế nhờ đổi mới thẩm quyền phê duyệt APA

Tiêu điểm -  22 giờ

Việc thay đổi thẩm quyền phê duyệt hồ sơ APA được kỳ vọng sẽ rút ngắn thời gian xử lý và tăng tính chủ động cho doanh nghiệp khi đàm phán thuế quốc tế.

Doanh nghiệp Việt vẫn lận đận trong hành trình logistics xanh

Doanh nghiệp Việt vẫn lận đận trong hành trình logistics xanh

Tiêu điểm -  1 ngày

Khi tham gia quá trình logistics xanh, doanh nghiệp Việt Nam phải giải quyết bài toán về nhận thức, thói quen cũng như hạ tầng, chi phí, lựa chọn công nghệ.

Logistics xanh bắt đầu từ những tấm pallet sạch

Logistics xanh bắt đầu từ những tấm pallet sạch

Phát triển bền vững -  1 ngày

Ít ai biết rằng, những tấm pallet kê hàng nhỏ bé trong kho bãi lại đang âm thầm khơi dậy một cuộc cách mạng xanh trong ngành logistics và chuỗi cung ứng toàn cầu.