Một nghiên cứu được thực hiện bởi Frost & Sullivan theo yêu cầu của Microsoft đã tiết lộ khả năng thiệt hại về kinh tế trên khắp Châu Á Thái Bình Dương gây ra bởi sự cố an ninh mạng.
Tổn thất này có thể đạt mức đáng kinh ngạc là 1,75 nghìn tỷ USD,
tương đương hơn 7% tổng GDP của khu vực là 24,3 nghìn tỷ USD.
Nghiên cứu với tiêu đề “Hiểu về toàn cảnh mối đe dọa an ninh
mạng ở Châu Á Thái Bình Dương: Bảo vệ doanh nghiệp hiện đại trong thế giới kỹ
thuật số” được thực hiện nhằm cung cấp cho các lãnh đạo doanh nghiệp và lãnh
đạo mảng CNTT những hiểu biết về phí tổn kinh tế gây ra bởi vi phạm an ninh
mạng trong khu vực cũng như xác định các lỗ hổng trong chiến lược an ninh mạng
của tổ chức.
Lỗ hổng chủ yếu trong chiến
lược an ninh mạng
Nghiên cứu bao gồm một cuộc khảo sát với sự tham gia của 1.300
lãnh đạo doanh nghiệp và lãnh đạo mảng CNTT đến từ các tổ chức quy mô trung
bình (250 đến 499 nhân viên) và các tổ chức quy mô lớn (hơn 500 nhân viên).
|
Lỗ
hổng trong chiến lược an ninh mạng có thể gây ra những tổn thất nặng nề |
Kết quả nghiên cứu cho thấy hơn một nửa số tổ chức được khảo sát
đã từng gặp phải một sự cố an ninh mạng (25%) hoặc không chắc chắn liệu họ có
gặp phải sự cố nào không vì họ chưa từng thực hiện điều tra số hay đánh giá vi
phạm dữ liệu (27%).
Nghiên cứu chỉ ra rằng, một tổ chức quy mô lớn ở Châu Á - Thái
Bình Dương có thể phải chịu tổn thất kinh tế trị giá 30 triệu USD, gấp 300 lần
so với tổn thất kinh tế trung bình đối với một tổ chức quy mô trung bình
(96.000 USD).
Các cuộc tấn công an ninh mạng đã gây ra tình trạng mất việc làm
thuộc nhiều chức năng, vị trí khác nhau trong gần bảy trên mười (67%) tổ chức
đã từng gặp phải một sự cố trong 12 tháng qua.
Bên cạnh các mối đe dọa từ bên ngoài, những lỗ hổng chủ yếu
trong cách tiếp cận an ninh mạng của tổ chức như việc không lập kế hoạch bảo vệ
an ninh mạng ngay từ đầu, triển khai quá nhiều giải pháp an ninh mạng và thiếu
chiến lược an ninh mạng.
Theo kết quả nghiên cứu, chỉ có 25% tổ chức xem xét công tác an
ninh mạng trước khi bắt đầu một dự án chuyển đổi kỹ thuật số. Số tổ chức còn
lại hoặc chỉ nghĩ về vấn đề an ninh mạng sau khi họ bắt đầu dự án hoặc không hề
cân nhắc đến vấn đề này.
|
Tổn
thất về kinh tế đối với các tổ chức bị tấn công an ninh mạng thường chưa được
đánh giá đúng |
Trong khi đa số đáp viên (41%) coi chiến lược an ninh mạng chỉ
là phương tiện để bảo vệ tổ chức chống lại các cuộc tấn công mạng chứ không
phải là một yếu tố thúc đẩy hoạt động kinh doanh mang tính chiến lược.
"Mặc dù những tổn thất trực tiếp từ an ninh mạng là dễ thấy
nhất, nhưng chúng chỉ là bề nổi của tảng băng trôi. Có nhiều tổn thất tiềm ẩn
khác mà chúng ta phải xem xét từ cả hai khía cạnh gián tiếp và ảnh hưởng, và sự
tổn thất về kinh tế đối với các tổ chức bị tấn công an ninh mạng thường chưa
được đánh giá đúng.”, ông Phạm Thế Trường, Tổng Giám Đốc Microsoft Việt Nam cho
biết.
Trí tuệ nhân tạo (AI) sẽ là
hàng rào phòng thủ
Trong thế giới kỹ thuật số ngày nay nơi các cuộc tấn công không
ngừng phát triển và bề mặt tấn công nhanh chóng mở rộng, AI đang trở thành một
đối thủ mạnh đối với các cuộc tấn công mạng vì nó có thể phát hiện và hành động
trên các lộ trình tấn công dựa trên hiểu biết sâu sắc về dữ liệu.
Nghiên cứu cho thấy ba trên bốn (75%) tổ chức ở Châu Á - Thái
Bình Dương đã hoặc đang áp dụng, hoặc đang tìm cách áp dụng phương pháp tiếp
cận AI để tăng cường bảo vệ an ninh mạng.
Khả năng nhanh chóng phân tích và phản hồi trước số lượng dữ
liệu chưa từng có trước đây của AI đang trở thành yếu tố không thể thiếu trong
thế giới nơi tần suất, quy mô và mức độ tinh vi của các cuộc tấn công mạng
không ngừng tăng.
Một kiến trúc an ninh mạng định hướng bởi AI sẽ thông minh hơn
và được trang bị khả năng tiên đoán, cho phép các tổ chức điều chỉnh hoặc tăng
cường thế trận an ninh của họ trước khi các vấn đề phát sinh.
AI cũng sẽ cung cấp cho công ty khả năng hoàn thành các nhiệm vụ
như xác định cuộc tấn công mạng, loại bỏ mối đe dọa dai dẳng và sửa lỗi, nhanh
hơn bất kỳ con người nào có thể làm, khiến nó trở thành một thành phần ngày
càng quan trọng trong chiến lược an ninh mạng của bất kỳ tổ chức nào.
H.N.
Không có nhận xét nào:
Đăng nhận xét