Kaspersky tiết lộ các thuật ngữ an ninh mạng cơ bản ít được sử dụng bởi các quản lý cấp cao ở Đông Nam Á
Theo khảo sát từ Kaspersky, một phần tư trong số các quản lý cấp cao từ các doanh nghiệp ở Đông Nam Á (ĐNA) không muốn thể hiện sự thiếu hiểu biết của mình khi thảo luận về các vấn đề an ninh mạng. Bên cạnh đó, cứ 10 nhà quản lý cấp cao thì có 1 người chưa bao giờ nghe nói về các mối đe dọa như Botnet, APT và khai thác Zero-Day. Tỷ lệ tương tự cũng xa lạ với các khái niệm an ninh mạng như DevSecOps, ZeroTrust, SOC và Pentesting.
Theo một nghiên cứu của PwC, trong khi việc ủng hộ an ninh mạng trong tất cả các quyết định kinh doanh đã trở thành tiêu chuẩn chung ở mọi công ty, thì hơn một nửa số quản lý cấp cao cho biết họ cảm thấy thiếu tự tin rằng việc chi tiêu cho an ninh mạng đang được phân bổ một cách hợp lý để giải quyết các rủi ro nghiêm trọng nhất mà tổ chức của họ đang phải đối mặt. Kaspersky đã tiến hành một nghiên cứu để tìm ra tiếng nói chung giữa đội ngũ CNTT và các nhà quản lý cấp cao để từ đó khám phá gốc rễ của những hiểu lầm giữa hai nhóm này. Khảo sát có sự tham gia của tổng cộng 300 quản lý cấp cao từ khu vực ĐNA.
Khảo sát của Kaspersky chỉ ra rằng các quản lý cấp cao đôi khi gặp khó khăn trong việc hiểu các nhân sự trong lĩnh vực bảo mật CNTT. Bên cạnh đó, không phải lúc nào họ cũng sẵn sàng thể hiện sự bối rối này, với 26% các quản lý cấp cao không chuyên về CNTT nói rằng họ không cảm thấy thoải mái khi thể hiện rằng họ không hiểu về điều gì đó trong cuộc họp với đội ngũ CNTT và bảo mật CNTT.
Mặc dù hầu hết các quản lý cấp cao lựa chọn che giấu sự bối rối của mình vì họ muốn làm rõ mọi thứ sau cuộc họp hoặc để tự mình tìm hiểu, nhưng hơn một nửa (55%) không đặt câu hỏi bổ sung vì họ không tin rằng các nhân sự CNTT có khả năng giải thích vấn đề một cách rõ ràng. Gần 40% các nhà quản lý cấp cao cũng cảm thấy xấu hổ khi tiết lộ rằng họ không hiểu biết về chủ đề này và 42% không muốn tỏ ra thiếu hiểu biết trước mặt các đồng nghiệp trong lĩnh vực CNTT của họ.
Ngoài ra, mặc dù tất cả các nhà quản lý hàng đầu trong khu vực ĐNA thường xuyên thảo luận các vấn đề liên quan đến bảo mật với các nhà quản lý bảo mật CNTT, nhưng hơn một phần mười số người được hỏi chưa bao giờ nghe nói về các mối đe dọa như khai thác Zero-Day (11%), Botnet (9%), và APT (9%). Trong khi đó, các thuật ngữ như phần mềm gián điệp (Spyware), phần mềm độc hại (Malware), Trojan và lừa đảo (Phishing) dường như đã quen thuộc hơn đối với các nhà quản lý hàng đầu.
Hơn 1 phần 10 nhà quản lý hàng đầu ở đây thừa nhận họ chưa bao giờ nghe nói về các thuật ngữ an ninh mạng như DevSecOps (10%), SOC (10%), Pentesting (10%) và ZeroTrust (6%).
Ông Sergey Zhuykov, Kiến trúc sư giải pháp tại Kaspersky nhận xét: “Các nhà quản lý cấp cao không chuyên về CNTT không nhất thiết phải là chuyên gia về các thuật ngữ và khái niệm an ninh mạng phức tạp. Vì thế, các nhà quản lý an ninh mạng nên chú ý đến điều này khi giao tiếp với hội đồng quản trị. Để thiết lập sự hợp tác hiệu quả, các Giám đốc an ninh mạng (Chief Information Security Officer – CISO) nên hướng sự tập trung và thu hút sự chú ý của các quản lý cấp cao vào các chi tiết có ý nghĩa, đồng thời, giải thích rõ ràng và chính xác về những hoạt động của công ty để giảm thiểu rủi ro an ninh mạng. Ngoài việc truyền đạt các số liệu rõ ràng cho các bên liên quan, phương pháp này yêu cầu đưa ra các giải pháp thay vì tìm kiếm các vấn đề”.
“Khi nói về quá trình giao tiếp, chỉ 6% chuyên gia bảo mật CNTT ở ĐNA thừa nhận rằng họ gặp khó khăn khi thảo luận về các khía cạnh công việc với quản lý cấp cao. Điều này đồng nghĩa với việc phần lớn các nhân sự chuyên về mảng kỹ thuật cho rằng các cập nhật phần mềm của họ đều được hiểu và thông qua bởi những người ra quyết định. Để thu hẹp khoảng cách nguy hiểm này, các nhóm bảo mật cũng nên kết hợp các công cụ hiệu quả, chẳng hạn như đưa ra ví dụ thực tế hay sử dụng các báo cáo và số liệu, để đảm bảo rằng các cuộc thảo luận được thực hiện một cách hiệu quả”, ông Chris Connell, Giám đốc Điều hành Kaspersky khu vực châu Á Thái Bình Dương cho biết thêm.
Để tạo sự giao tiếp thuận lợi hơn giữa đội ngũ bảo mật CNTT và các bộ phận, chức năng khác trong doanh nghiệp, Kaspersky khuyến nghị như sau:
Báo cáo đầy đủ và thông tin chi tiết khác về các vấn đề giao tiếp giữa quản lý cấp cao và người quản lý bảo mật CNTT có sẵn tại link.
Kaspersky ĐNA tung ra chương trình khuyến mãi Mua 1 Tặng 1 để giúp các doanh nghiệp vừa và nhỏ tăng cường khả năng an ninh mạng của họ. Giờ đây, các doanh nghiệp có thể tận hưởng hai năm bảo vệ điểm cuối cấp doanh nghiệp với giá 1 năm khi lựa chọn sản phẩm Kaspersky Endpoint Security for Business hoặc Cloud hoặc Kaspersky Endpoint Detection and Response Optimum, với hỗ trợ qua điện thoại 24/7. Khách hàng quan tâm có thể liên hệ qua sea.sales@kaspersky.com.
---
Phương pháp luận
Nghiên cứu giữa các nhân viên bảo mật CNTT hoặc không chuyên về CNTT được thực hiện bởi công ty tư vấn nghiên cứu Censuswide do Kaspersky ủy quyền. Nghiên cứu trực tuyến định lượng được thực hiện giữa các quản lý hàng đầu và các quản lý các cao, những người thảo luận về các vấn đề liên quan đến bảo mật với CNTT hoặc các nhà quản lý bảo mật CNTT ít nhất mỗi năm một lần. Các nhà nghiên cứu đã phỏng vấn 2.300 nhân viên, 300 trong số đó đến từ Đông Nam Á, từ các doanh nghiệp toàn cầu có hơn 50 nhân viên, có đại diện trên 25 quốc gia. Những người trả lời đã được đặt câu hỏi về sự sẵn sàng của CNTT trong tổ chức của họ, giao tiếp giữa nhân viên CNTT và giám đốc điều hành không chuyên về CNTT và hậu quả do giao tiếp sai.
Về Kaspersky
Kaspersky là một công ty bảo vệ an ninh mạng và quyền riêng tư số toàn cầu, được thành lập vào năm 1997. Hiểu biết về các mối đe dọa và chuyên môn sâu về an ninh bảo mật của Kaspersky liên tục được chuyển đổi thành các giải pháp và dịch vụ an ninh bảo mật mang tính đổi mới sáng tạo để bảo vệ các doanh nghiệp, cơ sở hạ tầng thiết yếu, các chính phủ và người tiêu dùng trên toàn cầu. Danh mục giải pháp an ninh bảo mật toàn diện của Kaspersky bao gồm giải pháp bảo vệ điểm cuối hàng đầu và các giải pháp và dịch vụ bảo mật chuyên dụng để chống lại các mối đe dọa kỹ thuật số tinh vi và thường xuyên biến đổi. Công nghệ của Kaspersky đã và đang bảo vệ cho hơn 400 triệu khách hàng cá nhân và 240.000 khách hàng doanh nghiệp trên toàn thế giới. Vui lòng tìm hiểu thêm thông tin tại www.kaspersky.com.
Từ ngày 30/6/2025, Kaspersky ngừng cung cấp các sản phẩm Kaspersky Endpoint Security for Business, Kaspersky Endpoint Detection and Response và Kaspersky Endpoint Security Cloud.
Theo dữ liệu mới nhất từ công ty an ninh mạng và bảo mật kỹ thuật số toàn cầu Kaspersky, tội phạm mạng đã lợi dụng các liên kết lừa đảo tài chính để xâm nhập vào hệ thống của các doanh nghiệp tại khu vực Đông Nam Á.
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức công nghiệp tại khu vực châu Á – Thái Bình Dương (APAC). Kẻ tấn công lợi dụng các dịch vụ điện toán đám mây hợp pháp để quản lý phần mềm độc hại và triển khai quy trình tấn công, gồm nhiều giai đoạn phức tạp để vượt kiểm duyệt của các hệ thống phát hiện xâm nhập.
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổng số vụ tấn công an ninh mạng, có sự can thiệp trực tiếp của con người, vào các cơ quan Chính phủ và các ngành công nghiệp phát triển đã giảm đáng kể trong năm 2024. Trong khi đó, các lĩnh vực thực phẩm, công nghệ thông tin (IT), viễn thông và công nghiệp lại ghi nhận sự gia tăng.
Theo ước tính từ Kaspersky Digital Footprint Intelligence, có tới 2,3 triệu thẻ ngân hàng đã bị rò rỉ trên dark web. Con số này được xác định dựa trên quá trình phân tích các tệp nhật ký từ mã độc đánh cắp dữ liệu trong giai đoạn 2023-2024.