• (+84) 939 586 168
  • info@unitas.vn
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
Menu
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • (+84) 939 586 168
  • info@unitas.vn
logo unitas final1-01
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • Bài viết
  • An ninh mạng chuỗi cung ứng 2025: Tuyến phòng thủ mới trước rủi ro mạng
August 12, 2025

An ninh mạng chuỗi cung ứng 2025: Tuyến phòng thủ mới trước rủi ro mạng

Supply Chain Cybersecurity đang nổi lên như rủi ro hệ sinh thái hàng đầu mà các tổ chức phải đối mặt trong năm 2025. Giữa bối cảnh môi trường nhà cung cấp ngày càng phức tạp, thiếu minh bạch và căng thẳng địa chính trị gia tăng, việc quản lý các bên thứ ba và phụ thuộc phần mềm đã trở thành trung tâm của chiến lược cyber resilience cho doanh nghiệp.

1. Bức tranh mối đe dọa mới nổi

1.1 Hạn chế trong khả năng quan sát chuỗi cung ứng phần mềm

Chỉ từ 23–40% tổ chức báo cáo có khả năng quan sát tốt chuỗi cung ứng phần mềm của họ. Những tổ chức có mức độ quan sát thấp phải đối mặt với tỷ lệ vi phạm lên tới 80%. 

1.2 Gia tăng tấn công vào chuỗi cung ứng phần mềm

Các mối đe dọa như malicious open-source dependencies và tampered CI/CD pipelines hiện chiếm 45% tổng số vụ tấn công chuỗi cung ứng. Chi phí xử lý các sự cố này cao hơn khoảng 40% so với các vụ vi phạm nội bộ truyền thống 

2. Tập trung rủi ro ở các nhà cung cấp bên thứ ba

Một nhóm nhỏ nhà cung cấp bên thứ ba hiện đang hỗ trợ phần lớn hạ tầng thiết yếu toàn cầu. Khi các “điểm nghẽn” này bị tấn công, hệ quả có thể lan rộng gây gián đoạn nhiều lĩnh vực. Đáng chú ý, số vụ vi phạm có liên quan đến bên thứ ba đã gần tăng gấp đôi, hiện chiếm khoảng 30% tổng sự cố mạng. 88% CISO xếp rủi ro chuỗi cung ứng vào nhóm mối quan tâm hàng đầu. 

3. Mối đe dọa địa chính trị nhắm vào chuỗi cung ứng

Các chiến dịch tấn công mạng do quốc gia bảo trợ ngày càng hướng tới chuỗi cung ứng. Gần đây, các nhóm liên kết với Trung Quốc đã tấn công ngành công nghiệp bán dẫn của Đài Loan và các nhà cung cấp logistics hỗ trợ Ukraine. Phương thức tấn công phổ biến gồm spear-phishing và remote access malware nhằm xâm nhập mạng lưới của nhà cung cấp. 

4. Phương thức tấn công tăng cường bằng AI

Tội phạm mạng tận dụng generative AI để tạo nội dung deepfake phishing, tự động hóa malware, và xây dựng các chiến dịch social engineering siêu thực, nhắm vào nhà cung cấp và kênh mua sắm.

5. Xu hướng chính trong quản trị rủi ro chuỗi cung ứng (2025)

5.1 Chuyển sang giám sát liên tục, thời gian thực

Doanh nghiệp đang thay thế đánh giá nhà cung cấp định kỳ bằng các giải pháp giám sát liên tục, cho phép đánh giá tức thời các lỗ hổng và bất thường của nhà cung cấp. 77% tổ chức đã sử dụng công cụ giám sát tự động, và 60% triển khai phần mềm third-party risk management.

5.2 SBOM trở thành tài sản vận hành

Software Bill of Materials (SBOM) đang chuyển từ yêu cầu tuân thủ sang công cụ vận hành thực tế, giúp nhận diện nhanh các thành phần bị ảnh hưởng trong các sự cố zero-day hoặc xâm phạm chuỗi cung ứng. Các quy định như EU Cyber Resilience Act, lệnh liên bang Hoa Kỳ và NIS2/DORA đang thúc đẩy việc áp dụng SBOM.

5.3 Mở rộng Zero Trust cho nhà cung cấp

Doanh nghiệp áp dụng Zero Trust Architecture (ZTA) cho hệ thống bên thứ ba, bao gồm xác thực danh tính, đánh giá tình trạng thiết bị và kiểm soát truy cập dựa trên hành vi.

5.4 Phòng thủ và tự động hóa bằng AI

Các giải pháp phòng thủ dùng AI – như XDR, phân tích dự đoán và tự động cô lập mối đe dọa – đang được triển khai rộng rãi, giúp mô hình hóa mối đe dọa và ra quyết định theo thời gian thực.

5.5 Áp lực quy định gia tăng

Các khung pháp lý như EU Cyber Resilience Act (hiệu lực 2027), NIS2 và DORA đang yêu cầu nghiêm ngặt hơn về bảo mật bên thứ ba, báo cáo sự cố trong 24 giờ và lưu trữ tài liệu lâu dài. Tuy nhiên, 76% CISO cho rằng sự phân mảnh quy định giữa các khu vực là thách thức lớn về quản trị.

6. Khuyến nghị chiến lược cho năm 2025

  • Tích hợp rủi ro mạng vào GRC doanh nghiệp: Liên kết đội ngũ pháp lý, điều hành, quản trị rủi ro và CNTT xung quanh chính sách nhà cung cấp, SBOM và báo cáo rủi ro chiến lược.
  • Đầu tư vào Continuous Exposure Management (CEM): Triển khai nền tảng CEM để mô phỏng đường tấn công, ưu tiên khắc phục và giám sát liên tục trong hệ sinh thái bên thứ ba.
  • Yêu cầu SBOM và bảo mật DevSecOps: Tất cả nhà cung cấp cần tạo bản build phần mềm có chữ ký, quét tự động dependencies và cung cấp SBOM được xác thực cho mỗi bản phát hành.
  • Áp dụng Zero-Trust Access cho bên thứ ba: Thực hiện phân tách hệ thống, chính sách quyền hạn tối thiểu và kiểm soát truy cập dựa trên tình trạng thiết bị.
  • Tận dụng AI và tự động hóa quy mô lớn: Ứng dụng AI để phát hiện mối đe dọa nhanh hơn, tự động vá lỗi, quản lý vòng đời credentials, phát hiện bất thường và xử lý sự cố.
  • Nâng cao khả năng quan sát chuỗi cung ứng: Kết hợp dữ liệu từ IoT, nền tảng đánh giá rủi ro bên thứ ba và tình báo mối đe dọa thời gian thực.
  • Chuẩn bị cho yêu cầu tuân thủ: Chủ động đáp ứng NIS2, DORA, EU Cyber Resilience Act và các luật quốc gia như UK Cyber Security and Resilience Bill.

Kết luận

Năm 2025 đánh dấu sự chuyển dịch mạnh mẽ của Supply Chain Cybersecurity từ một khía cạnh hỗ trợ sang vai trò then chốt trong bảo vệ tổ chức. Việc tăng cường khả năng quan sát, áp dụng công nghệ AI, mở rộng Zero Trust và tuân thủ các quy định mới sẽ là nền tảng giúp doanh nghiệp duy trì cyber resilience trước bối cảnh đe dọa ngày càng tinh vi và đa dạng.

Thông tin hãng cung cấp giải pháp:

Unitas là nhà phân phối ủy quyền tại Việt Nam của các hãng công nghệ lớn của thế giới: Commvault, ExaGrid, VergeIO, Nexsan, DDN, Tintri, MinIO, LogicMonitor, Netgain, Kela, UltraRed, Sling, Quokka, Safous, Hackuity, Cyabra, Cymetrics, ThreatDown, F-Secure, OutSystems, Micas Networks ….

Liên hệ Unitas ngay hôm nay để được tư vấn chi tiết!

 

TIN TỨC TRƯỚC An Ninh Ứng Dụng Di Động – Vũ Khí Chiến Lược Cho Lãnh Đạo CNTT TIN TIẾP THEO Micas Networks: Cánh Cửa Mở Cho Tương Lai AI Trên Kiến Trúc Open Networking

Tin tức mới nhất

Micas Networks: Cánh Cửa Mở Cho Tương Lai AI Trên Kiến Trúc Open Networking

12 August, 2025

An Ninh Ứng Dụng Di Động – Vũ Khí Chiến Lược Cho Lãnh Đạo CNTT

12 August, 2025

VMware Exit: Giải Pháp Lượng Giá và Thực Chiến Từ Verge.IO

12 August, 2025

Commvault và Data Stewardship: Dữ liệu An toàn – Truyền cảm hứng Bền vững

12 August, 2025

Bảo vệ chuỗi cung ứng với mô hình Zero Trust Access

12 August, 2025

Tags

  • Commvault
  • Cyabra
  • DDN
  • ExaGrid
  • F-Secure
  • Kela
  • Logic Monitor
  • LogicMonitor
  • Micas
  • NetGain
  • nhân viên phát triển thị trường
  • Quokka
  • Safous
  • Sling
  • ThreatDown
  • Tuyển dụng
  • ULTRARED
  • UNITAS
  • VergeIO
  • Workshop
  • đối tác

Danh mục

  • Bài viết
  • Tin tức
  • Tuyển dụng
Lưu trữ
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • October 2024
  • August 2024
  • July 2024
  • May 2024
  • March 2024
  • January 2024
  • October 2023
  • September 2023
  • August 2023
  • June 2023
  • May 2023
  • April 2023
  • July 2022
  • June 2022
  • November 2021
  • October 2021
  • May 2021
  • April 2021

Post: An ninh mạng chuỗi cung ứng 2025: Tuyến phòng thủ mới trước rủi ro mạng

Post: An ninh mạng chuỗi cung ứng 2025: Tuyến phòng thủ mới trước rủi ro mạng

Post: An ninh mạng chuỗi cung ứng 2025: Tuyến phòng thủ mới trước rủi ro mạng

Giải pháp hoàn hảo cho an toàn dữ liệu

Unitas là nhà phân phối ủy quyền của các hãng công nghệ Commvault, ExaGrid, DDN, Tintri, Nexsan, Kela, UltraRed, Hackuity, VergeIO, Safous, LogicMonitor, F-Secure, MinIO, OutSystems...
Gửi yêu cầu tư vấn, Demo, PoC

Unitas Việt Nam

Trụ sở Hồ Chí Minh

  • 97-99-101 Nguyễn Công Trứ, Q.1, TP. Hồ Chí Minh.
  • (+84) 939 586 168
  • info@unitas.vn

Chi nhánh Hà Nội

  • Tầng 5, số 17, Ngõ 167 Tây Sơn, Q. Đống Đa, TP. Hà Nội
  • (+84) 939 586 168
  • info@unitas.vn

Các liên kiết

  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Menu
  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Bản quyền © 2024 bởi Unitas Việt Nam.