• (+84) 939 586 168
  • info@unitas.vn
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • VERGEIO
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • VERGEIO
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
Menu
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • VERGEIO
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • VERGEIO
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • (+84) 939 586 168
  • info@unitas.vn
logo unitas final1-01
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • VERGEIO
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • VERGEIO
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • Bài viết
  • Tương Lai Của An Ninh Mạng (Cyber Security) Và Tuân Thủ (Compliance) Trong Kỷ Nguyên Số: Góc Nhìn Chuyên Sâu Từ Các Chuyên Gia
June 16, 2025

Tương Lai Của An Ninh Mạng (Cyber Security) Và Tuân Thủ (Compliance) Trong Kỷ Nguyên Số: Góc Nhìn Chuyên Sâu Từ Các Chuyên Gia

Trong bối cảnh kỹ thuật số hóa ngày càng sâu rộng, các thách thức về an ninh mạng và tuân thủ quy định đã trở thành những ưu tiên hàng đầu đối với mọi tổ chức. Tập đầu tiên của podcast “Continuous Compliance” của Commvault đã mang đến một cuộc thảo luận đầy ý nghĩa giữa bà Danielle Sheer, Giám đốc Tin cậy (Chief Trust Officer) của Commvault, và ông Howard Holton, Giám đốc Vận hành (COO) của GigaOm. Cuộc đối thoại này đã cung cấp những phân tích sâu sắc về sự phát triển của tuân thủ, các lỗ hổng trong cơ sở hạ tầng trọng yếu, và những hệ lụy từ việc mất dữ liệu cùng các rủi ro an ninh mạng.

Sự dịch chuyển trong nhận thức về tuân thủ: Từ “thủ tục” đến “chiến lược cốt lõi”

Trong một thời gian dài, tuân thủ (compliance) thường bị coi là một chức năng hành chính “hậu trường”, chỉ là một mục cần đánh dấu trong danh sách các công việc phải hoàn thành. Tuy nhiên, lối tư duy này đã dẫn đến việc cơ sở hạ tầng trọng yếu (critical infrastructure) trở nên cực kỳ dễ bị tổn thương do thiếu sự quan tâm đúng mức đến các tiêu chuẩn kiến trúc phù hợp. Bà Danielle Sheer đã nhấn mạnh tầm quan trọng của việc coi tuân thủ là một khía cạnh thiết yếu của an ninh và tính toàn vẹn của tổ chức.

Để minh họa, bà đã đưa ra một sự so sánh sắc bén giữa tuân thủ trong lĩnh vực vật lý và kỹ thuật số. Bà chỉ ra rằng, trong khi một sự cố vật lý như thịt bị nhiễm độc có thể dẫn đến hậu quả nghiêm trọng và tức thì, thì một thất bại kỹ thuật số như vi phạm dữ liệu (data breach) ảnh hưởng đến hàng trăm triệu người lại không gây ra mức độ tác động hay chế tài tương đương.

Sự chênh lệch này, cùng với thái độ thiếu khẩn trương trong việc giải quyết các vấn đề an ninh kỹ thuật số, đã nhấn mạnh sự cần thiết của các hình phạt nghiêm khắc hơn và khung pháp lý chặt chẽ hơn để buộc các tổ chức phải thực sự coi trọng tuân thủ. Ông Howard Holton đề xuất một cách tiếp cận mang tính cách mạng: “CEO phải đối mặt với hình phạt nặng nhất, chủ tịch hội đồng quản trị thứ hai. Điều đó sẽ thay đổi mọi thứ ngay lập tức.”

Quy định chung về bảo vệ dữ liệu của Liên minh Châu Âu (GDPR) được xem là một mô hình để Hoa Kỳ học hỏi. GDPR đã có tác động đáng kể đến việc tuân thủ, với số tiền phạt trong năm đầu tiên cao hơn toàn bộ lịch sử của HIPAA (Luật Trách nhiệm Giải trình và Cung cấp Bảo hiểm Y tế) tại Hoa Kỳ. Thành công của GDPR càng củng cố tầm quan trọng của sự can thiệp từ chính phủ liên bang để tạo ra một khung pháp lý thống nhất cho an ninh mạng.

Vai trò của Giám đốc an ninh mạng(CISO)

Vai trò của Giám đốc An ninh Thông tin (CISO) ngày càng trở nên quan trọng trong việc thu hẹp khoảng cách giữa chuyên môn kỹ thuật và quyết định điều hành. Bà Danielle và ông Howard nhấn mạnh rằng CISO nên là một vị trí cấp hội đồng quản trị, với sự giao tiếp thường xuyên và minh bạch với hội đồng quản trị.

Bà Danielle khẳng định: “Nếu CISO của bạn không trình diện trước hội đồng quản trị ít nhất hàng quý, bạn không có một CISO đúng nghĩa. Và nếu bạn không để CISO của mình nói chuyện với hội đồng quản trị ít nhất hàng quý và thực sự cung cấp thông tin hữu ích, minh bạch nhất có thể, bạn không có một chương trình an ninh đúng nghĩa.”

Ông Howard cũng đề xuất một cơ cấu hội đồng quản trị cân bằng, với 60% là những người có bằng MBA (quản trị kinh doanh) và 40% là các nhà công nghệ. Sự cân bằng này sẽ giúp các thành viên hội đồng quản trị hiểu rõ hơn và giải quyết hiệu quả hơn các thách thức an ninh mạng.

Vai trò của CISO trong ứng phó sự cố (incident response) và lập kế hoạch chiến lược cũng vô cùng quan trọng. Ông Howard nhận định: “Cách tốt nhất để tạo ra sự thay đổi là có một CISO thông minh trong tổ chức của bạn khi bạn trải qua một cuộc tấn công ransomware. Mọi người sẽ tự động nghĩ, ‘Ôi trời, lẽ ra chúng ta nên nghe lời,’ và đây là những gì chúng ta sẽ làm.” Điều này làm nổi bật tầm quan trọng của việc chủ động lắng nghe và hành động theo lời khuyên của CISO trước khi một sự cố nghiêm trọng xảy ra.

Tiềm năng của AI trong quản lý thông tin và tuân thủ: Cơ hội và thách thức

Trí tuệ nhân tạo (AI) có tiềm năng làm thay đổi đáng kể các ngành công nghiệp, nhưng tiềm năng này phụ thuộc vào chất lượng và mức độ trưởng thành của các phương pháp quản lý dữ liệu của một tổ chức.

Ông Howard nhấn mạnh: “AI tăng tốc mọi thứ một cách điên rồ đến mức không có gì có thể tăng tốc tiềm năng như cách AI có thể tăng tốc tiềm năng.”

Các công ty có quản lý dữ liệu trưởng thành và dữ liệu chất lượng cao sẽ có lợi thế tiên phong trong bối cảnh do AI định hình. Ông cảnh báo: “Nếu chất lượng dữ liệu của bạn không đạt yêu cầu và sự trưởng thành của tổ chức bạn về dữ liệu không có, nó có thể khiến bạn phải trả giá bằng mọi thứ.” Điều này ngụ ý rằng, dù AI mang lại cơ hội to lớn, nhưng nó cũng phóng đại những điểm yếu hiện có trong quản lý dữ liệu, biến chúng thành rủi ro nghiêm trọng.

Các kết luận quan trọng cho doanh nghiệp và chuyên gia

Từ cuộc thảo luận trên, chúng ta có thể rút ra những bài học then chốt, mang lại giá trị thực tiễn cho các tổ chức và chuyên gia trong lĩnh vực an ninh mạng và CNTT:

  • Tuân thủ là chức năng trọng yếu: Tuân thủ phải được coi là một khía cạnh then chốt của an ninh và tính toàn vẹn của tổ chức, chứ không chỉ là một nhiệm vụ hành chính. Việc thiếu các tiêu chuẩn phù hợp trong phát triển và triển khai phần mềm đã dẫn đến những rủi ro bảo mật đáng kể cho cơ sở hạ tầng.
  • Cần có các chế tài nghiêm khắc hơn: Sự khác biệt trong hình phạt giữa các lỗi tuân thủ vật lý và kỹ thuật số nhấn mạnh sự cần thiết của việc thực thi các tiêu chuẩn an ninh kỹ thuật số nghiêm ngặt và nhất quán hơn. Các hình phạt nặng đối với CEO và thành viên hội đồng quản trị có thể thúc đẩy sự thay đổi đáng kể và nhanh chóng trong văn hóa bảo mật của doanh nghiệp.
  • Nâng cao vị thế của CISO: Vai trò của CISO cần được nâng tầm lên cấp độ hội đồng quản trị, với sự giao tiếp thường xuyên và minh bạch. Một cơ cấu hội đồng quản trị cân bằng, bao gồm cả các nhà công nghệ, có thể giúp giải quyết các thách thức an ninh mạng hiệu quả hơn, đảm bảo rằng rủi ro kỹ thuật được hiểu rõ ở cấp chiến lược.
  • Tiêu chuẩn hóa cấp liên bang: Sự phức tạp của các quy định theo từng bang cản trở việc tuân thủ an ninh mạng hiệu quả. Sự can thiệp của chính phủ liên bang là cần thiết để tạo ra một khung pháp lý thống nhất và tiêu chuẩn hóa, giúp doanh nghiệp dễ dàng hơn trong việc tuân thủ và nâng cao hiệu quả bảo mật quốc gia.
  • AI và chất lượng dữ liệu: AI có tiềm năng tăng tốc đáng kinh ngạc các khả năng của tổ chức, nhưng tiềm năng này phụ thuộc hoàn toàn vào chất lượng và mức độ trưởng thành của các phương pháp quản lý dữ liệu. Các công ty có dữ liệu chất lượng cao không chỉ có lợi thế đáng kể trong việc khai thác AI mà còn giảm thiểu rủi ro từ việc dữ liệu kém chất lượng bị AI “phóng đại”.

Bạn có thể xem lại buổi Podcast về chủ đề trên tại đây.

Unitas là nhà phân phối ủy quyền tại Việt Nam của các hãng công nghệ lớn của thế giới: Commvault, ExaGrid, VergeIO, Nexsan, DDN, Tintri, MinIO, LogicMonitor, Netgain, Kela, UltraRed, Quokka, Safous, Hackuity, Cyabra, Cymetrics, ThreatDown, F-Secure, OutSystems, Micas Networks …. Với kinh nghiệm và sự am hiểu sâu sắc, Unitas cam kết mang đến cho khách hàng những sản phẩm chất lượng cùng dịch vụ hỗ trợ chuyên nghiệp. Hãy lựa chọn Unitas để đảm bảo bạn nhận được giải pháp tối ưu và đáng tin cậy nhất cho nhu cầu của mình.

Liên hệ Unitas ngay hôm nay để được tư vấn chi tiết!

Thông tin hãng cung cấp giải pháp

 

TIN TỨC TRƯỚC Hiểu rõ hơn về Ransomware: Cơ chế hoạt động và hệ sinh thái tội phạm mạng TIN TIẾP THEO Quokka Đạt Chứng Nhận Tuân Thủ SOC 2

Tin tức mới nhất

Phân Tích Chuyên Sâu Về Thông Tin Đăng Nhập Bị Rò Rỉ (Leaked Credentials) Và Tài Khoản Bị Xâm Phạm (Compromise Accounts)

27 June, 2025

7 Lợi Ích Của Việc Sử Dụng RPAM Trong Bảo Mật Multi-Cloud

26 June, 2025

Hiểu Rõ Mối Đe Dọa Từ Mã Độc Đánh Cắp Thông Tin Để Bảo Vệ Tổ Chức Của Bạn

25 June, 2025

UNITAS tổ chức hội thảo trực tuyến cùng Verge.IO với chủ đề “Giải pháp hạ tầng siêu hội tụ thay thế VMware”

25 June, 2025

Doanh Nghiệp Của Bạn Liệu Đã Sẵn Sàng Trước Kịch Bản Bị Tấn Công Hệ Thống Active Directory (AD)?

19 June, 2025

Tags

  • Commvault
  • Cyabra
  • DDN
  • ExaGrid
  • F-Secure
  • Kela
  • LogicMonitor
  • Logic Monitor
  • NetGain
  • nhân viên phát triển thị trường
  • Quokka
  • Safous
  • ThreatDown
  • Tuyển dụng
  • ULTRARED
  • UNITAS
  • VergeIO
  • Workshop
  • đối tác

Danh mục

  • Bài viết
  • Tin tức
  • Tuyển dụng
Lưu trữ
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • October 2024
  • August 2024
  • July 2024
  • May 2024
  • March 2024
  • January 2024
  • October 2023
  • September 2023
  • August 2023
  • June 2023
  • May 2023
  • April 2023
  • July 2022
  • June 2022
  • November 2021
  • October 2021
  • May 2021
  • April 2021

Post: Tương Lai Của An Ninh Mạng (Cyber Security) Và Tuân Thủ (Compliance) Trong Kỷ Nguyên Số: Góc Nhìn Chuyên Sâu Từ Các Chuyên Gia

Post: Tương Lai Của An Ninh Mạng (Cyber Security) Và Tuân Thủ (Compliance) Trong Kỷ Nguyên Số: Góc Nhìn Chuyên Sâu Từ Các Chuyên Gia

Post: Tương Lai Của An Ninh Mạng (Cyber Security) Và Tuân Thủ (Compliance) Trong Kỷ Nguyên Số: Góc Nhìn Chuyên Sâu Từ Các Chuyên Gia

Giải pháp hoàn hảo cho an toàn dữ liệu

Unitas là nhà phân phối ủy quyền của các hãng công nghệ Commvault, ExaGrid, DDN, Tintri, Nexsan, Kela, UltraRed, Hackuity, VergeIO, Safous, LogicMonitor, F-Secure, MinIO, OutSystems...
Gửi yêu cầu tư vấn, Demo, PoC

Unitas Việt Nam

Trụ sở Hồ Chí Minh

  • 97-99-101 Nguyễn Công Trứ, Q.1, TP. Hồ Chí Minh.
  • (+84) 939 586 168
  • info@unitas.vn

Chi nhánh Hà Nội

  • Tầng 5, số 17, Ngõ 167 Tây Sơn, Q. Đống Đa, TP. Hà Nội
  • (+84) 939 586 168
  • info@unitas.vn

Các liên kiết

  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Menu
  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Bản quyền © 2024 bởi Unitas Việt Nam.