73% tổ chức thừa nhận chưa sẵn sàng đối phó với các cuộc tấn công mạng lớn
Báo cáo mới nhất cho thấy dù đã đầu tư vào công nghệ bảo mật, phần lớn các tổ chức vẫn gặp khó khăn trong việc phối hợp và duy trì sự sẵn sàng khi đối mặt với các cuộc tấn công mạng thực...
- Giọng nữ Bắc
Dù hầu hết các tổ chức hiện nay đều đã trang bị các kế hoạch ứng phó sự cố (incident response), công cụ bảo mật và đội ngũ kỹ thuật, một nghiên cứu mới từ The State of Incident Response Readiness 2026 cho thấy sự thiếu hụt nghiêm trọng về khả năng phối hợp, tầm nhìn bao quát và sự đồng thuận từ cấp lãnh đạo.
Table Of Content
Khoảng cách giữa lý thuyết và thực tế
Dựa trên khảo sát 600 nhà quản lý cấp cao về an ninh CNTT, có tới 73% tổ chức thừa nhận họ không hoàn toàn sẵn sàng nếu một cuộc tấn công mạng quy mô lớn xảy ra ngay ngày mai. Điều này cho thấy một lỗ hổng lớn: sở hữu năng lực ứng phó không đồng nghĩa với việc có thể thực thi hiệu quả dưới áp lực thực tế.
Thực tế, 76% tổ chức đã trải qua ít nhất một cuộc tấn công trong 12 tháng qua, và 32% trong số đó gặp phải nhiều hơn một sự cố. Các rào cản chính bao gồm:
- Sự đứt gãy trong phối hợp: 90% tổ chức dự báo sẽ gặp khó khăn khi kết nối các bên liên quan (pháp lý, truyền thông, kỹ thuật, ban điều hành) trong lúc xảy ra sự cố.
- Thiếu tầm nhìn (Visibility gaps): 78% thừa nhận các “điểm mù” trong hạ tầng on-premises, cloud, SaaS và hệ thống định danh khiến kẻ tấn công dễ dàng duy trì quyền truy cập và di chuyển ngang (lateral movement).
- Rủi ro từ môi trường OT/ICS: 84% lo ngại về việc kẻ tấn công xâm nhập từ hệ thống CNTT doanh nghiệp sang các hệ thống vận hành công nghiệp (OT/ICS), gây ảnh hưởng trực tiếp đến sản xuất và an toàn vật lý.
AI không phải là “viên đạn bạc”
Việc áp dụng AI và machine learning trong phát hiện mối đe dọa đang tăng nhanh, với 63% tổ chức kỳ vọng AI sẽ được tích hợp sâu vào quy trình ứng phó vào năm 2027. Tuy nhiên, các chuyên gia cảnh báo rằng AI chỉ hỗ trợ tăng tốc điều tra và phân loại cảnh báo, không thể thay thế cho quản trị, quy trình phối hợp giữa các phòng ban và sự minh bạch trong quyền ra quyết định.
Chiến lược củng cố khả năng ứng phó
Để thu hẹp khoảng cách về sự sẵn sàng, các tổ chức cần chuyển dịch từ việc coi ứng phó sự cố là một kế hoạch tĩnh sang một kỷ luật vận hành liên tục:
- Xác định quyền ra quyết định: Làm rõ vai trò, thẩm quyền và quy trình leo thang cho các bên liên quan trước khi sự cố xảy ra.
- Kiểm thử phối hợp đa chức năng: Thực hiện các bài tập diễn tập (tabletop exercises) bao gồm cả lãnh đạo cấp cao và các bộ phận không chuyên về kỹ thuật.
- Kiểm chứng tầm nhìn trên mọi môi trường: Đảm bảo khả năng giám sát xuyên suốt từ endpoint, cloud đến các hệ thống định danh và OT.
- Đánh giá lại năng lực nội bộ và đối tác: Xem xét lại các hợp đồng với nhà cung cấp dịch vụ Managed Detection and Response (MDR) để đảm bảo họ có khả năng hỗ trợ đa nền tảng và phản ứng nhanh trong các tình huống phức tạp.
Kết luận từ báo cáo khẳng định: Trong bối cảnh kẻ tấn công ngày càng nhanh nhạy, sự sẵn sàng không còn nằm ở công cụ, mà nằm ở khả năng thực thi đồng bộ giữa con người, quy trình và công nghệ khi đối mặt với khủng hoảng.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.