213
/
147771
Chuyên gia bảo mật cũng có nguy cơ bị quá tải
chuyen-gia-bao-mat-cung-co-nguy-co-bi-qua-tai
news

Chuyên gia bảo mật cũng có nguy cơ bị quá tải

Thứ 5, 25/05/2023 | 09:27:00
2,114 lượt xem

Cảm thấy kiệt sức vì những công việc lặp đi lặp lại, trở nên kém tập trung hơn... đây là triệu chứng phổ biến được Tổ chức Y tế thế giới (WHO) xếp vào hiện tượng bệnh nghề nghiệp.

Đối với những người làm việc trong lĩnh vực bảo mật thông tin, chẳng hạn như trong trung tâm điều hành bảo mật (SOC), bản chất công việc tái lập cũng có khả năng gây ra tình trạng kiệt sức. Điều này không chỉ gây tổn hại cho bản thân họ mà còn cho tổ chức nơi họ làm việc.

Chuyên gia bảo mật cũng có nguy cơ bị quá tải - Ảnh 1.

Công việc bảo mật cũng có thể dẫn tới tình trạng bị quá tải Kaspersky

Về cơ bản, công việc này đòi hỏi phải tìm kiếm sự bất thường trong dữ liệu đến, ngày này qua ngày khác. Khi một sự bất thường được phát hiện, mọi việc hằng ngày sẽ có chút thay đổi vì có sự cố cần điều tra, dữ liệu cần thu thập cũng như các đánh giá rủi ro và thiệt hại cần thực hiện. Nhưng các sự cố mạng nghiêm trọng không phổ biến ở các công ty có giải pháp tiên tiến bảo vệ máy chủ, máy trạm và toàn bộ cơ sở hạ tầng thông tin.

Trong một nghiên cứu gần đây được thực hiện bởi Enterprise Strategy Group do hãng bảo mật Kaspersky ủy quyền, 70% tổ chức thừa nhận đang gặp khó khăn trong việc theo kịp khối lượng cảnh báo bảo mật.

Theo nghiên cứu ESG, ngoài số lượng, sự đa dạng của các cảnh báo là một thách thức khác đối với 67% tổ chức. Tình huống này khiến nhà phân tích SOC khó tập trung vào các nhiệm vụ quan trọng và phức tạp hơn. 34% công ty có các nhóm an ninh mạng bị quá tải với các cảnh báo và vấn đề bảo mật khẩn cấp cho biết họ không có đủ thời gian để cải thiện chiến lược và quy trình.

"Các chuyên gia của chúng tôi dự đoán rằng thám báo về mối đe dọa trực tuyến và tìm kiếm mối đe dọa sẽ là thành tố quan trọng trong mọi chiến lược phát triển SOC. Nhưng với bối cảnh hiện tại, nơi các nhà phân tích SOC đang sử dụng thời gian, kỹ năng và năng lượng của họ để xử lý các IoC chất lượng kém và chiến đấu với cảnh báo không cần thiết thay vì tìm kiếm những mối đe dọa phức tạp, khó phát hiện trong cơ sở hạ tầng không chỉ là cách tiếp cận không hiệu quả mà còn khiến tình trạng kiệt sức không thể tránh khỏi", ông Yeo Siang Tiong, Tổng giám đốc Kaspersky Đông Nam Á cho biết.

Để hợp lý hóa công việc của một SOC và tránh sự mệt mỏi vì cảnh báo, Kaspersky chia sẻ một số phương pháp phòng tránh như sau:

  • Sắp xếp các ca làm việc trong nhóm SOC để tránh nhân viên làm việc quá sức. Đảm bảo tất cả nhiệm vụ chính được phân bổ cho mọi người như giám sát, điều tra, quản trị kiến trúc và kỹ thuật CNTT, và quản lý SOC tổng thể.
  • Các biện pháp như điều chuyển và luân chuyển nội bộ cũng như tự động hóa các hoạt động thông thường và thuê chuyên gia giám sát dữ liệu bên ngoài có thể giúp giải quyết tình trạng nhân viên quá tải.
  • Sử dụng dịch vụ thám báo về mối đe dọa đã được chứng minh cho phép tích hợp thông tin thám báo mà máy có thể đọc được vào các biện pháp kiểm soát bảo mật hiện có, chẳng hạn như hệ thống SIEM, để tự động hóa quy trình xử lý ban đầu và tạo đủ ngữ cảnh để quyết định xem có nên điều tra cảnh báo ngay lập tức hay không.
  • Để giúp giải phóng SOC khỏi các tác vụ xử lý cảnh báo thông thường, có thể sử dụng dịch vụ phát hiện và phản hồi được quản lý đã được chứng minh, chẳng hạn như Nền tảng phát hiện và phản hồi mở rộng của Kaspersky (Kaspersky Extended Detection and Response - XDR), một công nghệ bảo mật nhiều lớp giúp bảo vệ cơ sở hạ tầng CNTT.

Theo Thành Luân/ Thanh Niên

https://thanhnien.vn/chuyen-gia-bao-mat-cung-co-nguy-co-bi-qua-tai-185230525010615238.htm

  • Từ khóa

AI xâm lấn vào nhà trường, thầy cô than vãn 'chưa bao giờ gian lận nhiều đến thế'

Sự phổ biến của các công cụ AI, đặc biệt là các chatbot như ChatGPT, khiến các trường học và giáo viên phải đau đầu để xác định ranh giới giữa việc sử...
12:35 - 14/09/2025
364 lượt xem

Sapo bác bỏ thông tin bị hacker rao bán dữ liệu khách hàng

Tối 13.9, Công ty cổ phần công nghệ Sapo lên tiếng khẳng định, thông tin xuất hiện trên một số kênh cho rằng dữ liệu khách hàng của Sapo bị rao bán là sai...
07:51 - 14/09/2025
426 lượt xem

Xiaomi đuổi việc giám đốc cấp cao vì làm lộ bí mật

Wang Teng, giám đốc tiếp thị của Xiaomi vừa bị đuổi việc, thừa nhận làm lộ bí mật công ty nhưng chối bỏ cáo buộc bán bí mật cho đối thủ để trục lợi.
10:12 - 14/09/2025
438 lượt xem

Trung Quốc thông báo điều tra chống bán phá giá với chip Mỹ, ngay trước ngày bắt đầu đàm phán

Trung Quốc thông báo điều tra chống bán phá giá đối với chip Mỹ trong bối cảnh vòng đàm phán thương mại Mỹ - Trung lần thứ tư dự kiến bắt đầu tại thủ đô...
22:01 - 13/09/2025
723 lượt xem

Việt Nam có nền tảng trí tuệ nhân tạo hợp nhất ChatGPT, Gemini, Grok

Nền tảng trí tuệ nhân tạo hợp nhất giúp các tổ chức, doanh nghiệp và gia đình tại Việt Nam có thể truy cập và sử dụng nhiều mô hình AI tiên tiến trên thế...
17:12 - 13/09/2025
841 lượt xem