Đừng ngồi một chỗ nhìn hacker tấn công

Theo ông Trần Nguyên Vũ, Giám đốc nhóm Các Dịch vụ Công nghệ Toàn cầu, IBM Việt Nam, vai trò của Giám đốc Bảo mật Thông tin - CISO (trong nhiều tổ chức, doanh nghiệp chính là Giám đốc CNTT - CIO) được ví như vai trò của cảnh sát trưởng đối với sự bình yên của một thành phố.

Hãy tưởng tượng nếu như những nhân viên cảnh sát chỉ ngồi một chỗ, đợi xem thành phố có sự cố nào xảy ra để xử lý thì khi đó tội phạm chắc chắn sẽ tăng và tiềm ẩn nhiều hiểm nguy. Để hạn chế rủi ro, cảnh sát phải chủ động đi tuần, hướng dẫn người dân cách bảo vệ ngôi nhà của họ để không bị trộm cắp xâm nhập…

“Trong bối cảnh các mối đe doạ về an ninh, bảo mật ngày một tăng, câu hỏi “Hệ thống của chúng ta có được bảo mật tuyệt đối không?” giờ không còn là câu hỏi phù hợp nữa, vì câu trả lời sẽ luôn luôn là “Không!””, ông Vũ nhấn mạnh, đồng thời cho rằng hiện nay tại các tổ chức, doanh nghiệp, trước câu hỏi “Hệ thống của chúng ta có được bảo mật tuyệt đối không?” thường dẫn đến những cuộc thảo luận, những báo cáo về các thông số kỹ thuật, các con số phần trăm, các bản ghi về thời gian… Tức là mới chỉ tập trung nhiều vào những hoạt động mà đội ngũ bảo mật thông tin của tổ chức, doanh nghiệp đã làm, chứ không phải là kết quả.

Vì vậy, ông Trần Nguyên Vũ cho rằng Giám đốc Bảo mật Thông tin và đội ngũ bảo mật thông tin phải giúp cho tổ chức quản lý những rủi ro liên quan đến an toàn, bảo mật thông tin ở mức độ chấp nhận được. Do đó, câu hỏi nên được đặt ra là “Những rủi ro nào về an toàn, bảo mật ở mức độ nào được chấp nhận với tổ chức?”, “Việc quản lý các rủi ro liên quan đến an toàn, bảo mật của tổ chức đã đạt mức độ chấp nhận được chưa?”.

Thước đo đối với hoạt động hiệu quả của Giám đốc Bảo mật Thông tin có thể tính toán thông qua ảnh hưởng của các sự cố liên quan đến bảo mật đến hoạt động kinh doanh hàng năm là gì? Có nằm trong biên độ rủi ro chấp nhận được của tổ chức không?

Nói cách khác, tổng đầu tư cho các sáng kiến liên quan đến an toàn, bảo mật và tổng thiệt hại đối với hoạt động kinh doanh hàng năm do các sự cố liên quan đến an toàn, bảo mật gây ra có thấp hơn so với ngưỡng rủi ro mà Ban lãnh đạo tổ chức sẵn sàng chấp nhận không?

Giám đốc Bảo mật Thông tin cần phải làm gì?

" />

Từ vụ Vietnam Airlines bị hack “truy” vai trò của Giám đốc Bảo mật Thông tin

Bóng đá 2025-03-13 16:52:29 76952

Đừng ngồi một chỗ nhìn hacker tấn công

Thetruybxh ngoai hạng anho ông Trần Nguyên Vũ, Giám đốc nhóm Các Dịch vụ Công nghệ Toàn cầu, IBM Việt Nam, vai trò của Giám đốc Bảo mật Thông tin - CISO (trong nhiều tổ chức, doanh nghiệp chính là Giám đốc CNTT - CIO) được ví như vai trò của cảnh sát trưởng đối với sự bình yên của một thành phố.

Hãy tưởng tượng nếu như những nhân viên cảnh sát chỉ ngồi một chỗ, đợi xem thành phố có sự cố nào xảy ra để xử lý thì khi đó tội phạm chắc chắn sẽ tăng và tiềm ẩn nhiều hiểm nguy. Để hạn chế rủi ro, cảnh sát phải chủ động đi tuần, hướng dẫn người dân cách bảo vệ ngôi nhà của họ để không bị trộm cắp xâm nhập…

“Trong bối cảnh các mối đe doạ về an ninh, bảo mật ngày một tăng, câu hỏi “Hệ thống của chúng ta có được bảo mật tuyệt đối không?” giờ không còn là câu hỏi phù hợp nữa, vì câu trả lời sẽ luôn luôn là “Không!””, ông Vũ nhấn mạnh, đồng thời cho rằng hiện nay tại các tổ chức, doanh nghiệp, trước câu hỏi “Hệ thống của chúng ta có được bảo mật tuyệt đối không?” thường dẫn đến những cuộc thảo luận, những báo cáo về các thông số kỹ thuật, các con số phần trăm, các bản ghi về thời gian… Tức là mới chỉ tập trung nhiều vào những hoạt động mà đội ngũ bảo mật thông tin của tổ chức, doanh nghiệp đã làm, chứ không phải là kết quả.

Vì vậy, ông Trần Nguyên Vũ cho rằng Giám đốc Bảo mật Thông tin và đội ngũ bảo mật thông tin phải giúp cho tổ chức quản lý những rủi ro liên quan đến an toàn, bảo mật thông tin ở mức độ chấp nhận được. Do đó, câu hỏi nên được đặt ra là “Những rủi ro nào về an toàn, bảo mật ở mức độ nào được chấp nhận với tổ chức?”, “Việc quản lý các rủi ro liên quan đến an toàn, bảo mật của tổ chức đã đạt mức độ chấp nhận được chưa?”.

Thước đo đối với hoạt động hiệu quả của Giám đốc Bảo mật Thông tin có thể tính toán thông qua ảnh hưởng của các sự cố liên quan đến bảo mật đến hoạt động kinh doanh hàng năm là gì? Có nằm trong biên độ rủi ro chấp nhận được của tổ chức không?

Nói cách khác, tổng đầu tư cho các sáng kiến liên quan đến an toàn, bảo mật và tổng thiệt hại đối với hoạt động kinh doanh hàng năm do các sự cố liên quan đến an toàn, bảo mật gây ra có thấp hơn so với ngưỡng rủi ro mà Ban lãnh đạo tổ chức sẵn sàng chấp nhận không?

Giám đốc Bảo mật Thông tin cần phải làm gì?

本文地址:http://play.tour-time.com/html/620e899307.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Soi kèo góc Liverpool vs Southampton, 22h00 ngày 8/3

GIGABYTE Marinesđã tạo ra “cơn địa chấn” ngay Ngày 1 vòng bảng 2017 Mid-Season Invitationalkhi vượt qua Team SoloMid. Có rất nhiều sai lầm xuất hiện ở cả hai đội và thật khó để đong đếm chúng.

Trước khi bước vào cặp đấu này, TSM đương nhiên là đội được đánh giá nhỉnh hơn. Loạt Bo5 giữa họ tại Vòng 2 Vòng Khởi Động đã diễn ra rất cân bằng, nhưng TSM là đội giành được chiến thắngchung cuộc. Nhà ĐKVĐ LCS Bắc Mỹ có khá nhiều thời gian để nhìn lại những gì đã xảy ra và sửa chữa chúng, nhưng ngược lại, TSM còn chơi tệ hơn ở rạng sáng ngày hôm nay (11/5).

Không có bất cứ lời bào chữa nào được đưa ra, GAM đơn giản là đôi chơi tốt hơn ở lần tái đấu thứ hai liên tiếp chỉ sau ít ngày ngắn ngủi.

Mọi thứ bắt đầu từ giai đoạn Cấm/Chọn tướng. TSM lựa chọn một đội hình “bảo kê” chủ lực với Nautilus ở tuyến đầu và LuLu đường giữa hòng giúp cho xạ thủ Jason “WildTurtle” Tran sống sót càng lâu càng tốt. Bất chấp WildTurtle được coi là mắt xích yếu nhất trong đội hình của TSM, nhưng họ vẫn nhắm tới Twitch dành cho anh, một siêu xạ thủ có thể dẫn dắt đội đến với chiến thắng.

Điều buồn cười là WildTurtle lại không phải là lý do khiến TSM gục ngã. Xạ thủ này chơi khá tốt, và chỉ mắc một vài sai lầm nhỏ không đáng trách, nhưng những người đồng đội xung quanh anh lại không như vậy.

Họ gây quá ít sát thương ở những khu vực khác. Với việc Søren "Bjergsen" Bjerg sử dụng Lulu đường giữa thay vì những pháp sư có thể gây sát thương mạnh mẽ trên diện rộng và Graves của Dennis "Svenskeren" Johnsen không thể lăn cầu tuyết từ sớm, WildTurtle là niềm hy vọng duy nhất để TSM có thể hạ gục GAM.

Nhưng với việc mắc quá nhiều sai lầm cá nhân ngay trong giai đoạn đi đường, TSM chẳng thể “nuôi” WildTurtle sống đủ lâu trong các pha giao tranh.

GAM đang có được khởi đầu tốt tại vòng bảng MSI 2017

Nói về những sai lầm trên đường, một pha băng trụ của Kevin "Hauntzer" Yarnell và Svenskeren đã khiến cho thế trận trở nên tệ đi, giúp GAM vươn lên dẫn trước. Hauntzer vá Svenskeren đã sẵn sàng đón nhận một điểm hạ gục dễ dàng, nhưng Nautilus lại hụt cú Phóng Mỏ Neo (Q) khiến cho Graves cũng phải bị động kích hoạt Tốc Biến để khép lại một pha băng trụ tệ hại…

Họ không thể hạ được Phan “Stark” Công Minh, đường trên của GAM, để bù đắp lại hàng đống tài nguyên đã bỏ ra. Sau lần Hauntzer nằm xuống, Stark gần như ngay lập tức Dịch Chuyển xuống đường dưới và giúp cho GAM kiếm được điểm hạ gục, dẫn tới đánh sập trụ đầu tiên của ván đấu.

Trận đấu chứng kiên hàng loạt những sai lầm nối tiếp nhau từ phía TSM, nhưng GAM cũng không tranh khỏi các pha xử lý lỗi. Mặc dù dồn ép dược TSM ở giai đoạn đầu, nhưng GAM lại liên tục quăng hết lần này đến lần khác, tạo cơ hội cho TSM sửa chữa lại lỗi lầm.

Tuy nhiên, may mắn cho đại diện tới từ Việt Nam khi TSM chẳng thể “lật ngược thế cờ”. Trận đấu khép lại sau 36 phút thi đấu, và GAM có dược thắng lợi đầu tiên tại vòng bảng MSI 2017.

Em nghĩ một phần cũng là do trận thua trước đã thúc đẩy bọn em có thêm động lực để thi đấu trận này”, Levi trả lời MC của Riot Games sau trận đấu. “Thực sự em nghĩ khả năng của bọn em (vào top 4) rất thấp, (nhưng) bọn em sẽ cố gắng hết sức để đạt mục tiêu vào top 4.

Thế nhưng, GAM đã không thể tiếp tục gây bất ngờ trước nhà ĐKVĐ SK Telecom T1 ở trận đấu sau đó và chịu thua với tỉ số 12-25 sau 26 phút thi đấu. Ở trận đấu này, GAM tiếp tục là đội có được khởi đầu tốt hơn khi Trần “Optimus” Văn Cường là người có được điểm Chiến Công Đầu.

Trái ngược với GAM, TSM đã có được chiên thắng mở điểm trước Team WE sau 39 phút thi đấu để không bị tụt lại phía sau.

Két quả Ngày 1 vòng bảng MSI 2017

BXH MSI 2017 sau Ngày 1 vòng bảng

Ngoài GAM và TSM thì G2 Esports cùng Team WE đang là bốn đội tuyển có được hệ số 1-1 sau Ngày 1 vòng bảng MSI 2017. SKT là đội tuyển duy nhất toàn thắng khi lần lượt vượt qua G2 và GAM, trong khi Flash Wolves gây sốc bởi vẫn chưa giành được điểm số nào.

Ngày 2 vòng bảng MSI 2017 sẽ quay trở lại vào rạng sáng ngày mai (12/5) với trận đấu mở màn giữa SKT vs TSM. Sau đó, GAM sẽ lần lượt chạm trán với FW vào lúc 02g00 và G2 sau đó ba giờ đồng hồ (05g00).

Lịch thi đấu Ngày 2 vòng bảng MSI 2017

2016

">

[LMHT] GAM “trả nợ” TSM, SKT bất bại sau hai trận đấu mở màn MSI 2017

Nhận định, soi kèo Wolfsburg vs St. Pauli, 21h30 ngày 8/3: Đối thủ khó chơi

Theo Tạp chí An toàn thông tin đưa tin, phát biểu tại Hội thảo, đồng chí Đỗ Mạnh Hùng chia sẻ, trong những năm qua, việc triển khai ứng dụng CNTT phục vụ đại biểu Quốc hội, các đồng chí lãnh đạo các cơ quan Quốc hội và các đối tượng người dùng khác nhau ở Văn phòng Quốc hội đã đạt được nhiều kết quả tốt đẹp. Văn phòng Quốc hội cũng đã triển khai một số giải pháp quản lý đảm bảo an toàn thông tin cho hệ thống CNTT của Văn phòng Quốc hội.

Tuy nhiên trước những thách thức, nguy cơ và sự tác động rất lớn từ tình hình mất an toàn thông tin trên thế giới và trong nước, việc đảm bảo an toàn thông tin cho hệ thống mạng CNTT của Văn phòng Quốc hội sẽ là một trong những nhiệm vụ trọng tâm thời gian tới. Để làm được việc này, bên cạnh sự chỉ đạo sát sao của lãnh đạo Văn phòng Quốc hội, có vai trò rất quan trọng của các đơn vị chuyên trách về CNTT, đặc biệt cần sự phối hợp chặt chẽ của các đơn vị thuộc Văn phòng Quốc hội, với các cơ quan chuyên trách trong lĩnh vực an toàn thông tin.

Về phía Thiếu tướng Nguyễn Đăng Đào, Phó Trưởng ban Ban Cơ yếu chia sẻ trong thời gian qua, Ban Cơ yếu với chức năng và nhiệm vụ của mình, đã giúp đảm bảo an toàn thông tin cho hệ thống mạng CNTT của Văn phòng Quốc hội. Đặc biệt, hệ thống giám sát an toàn thông tin của Ban Cơ yếu đã phát hiện nhiều hành vi, mã độc tấn công vào cổng thông tin điện tử Quốc hội, gây nguy cơ mất an toàn thông tin, nhưng đã được cán bộ của hai bên phối hợp giải quyết kịp thời.

Thiếu tướng Nguyễn Đăng Đào cũng chia sẻ Hội thảo lần này là hoạt động phối hợp giữa Văn phòng Quốc hội và Ban Cơ yếu nhằm triển khai Thỏa thuận hợp tác trong lĩnh vực bảo mật và an toàn thông tin đã được lãnh đạo hai bên ký kết năm 2014; cùng với Hội thảo lần này, trong năm 2018, hai bên cũng sẽ phối hợp tổ chức hội thảo về triển khai chữ ký số chuyên dùng Chính phủ cho Văn phòng Quốc hội.

">

Thảo luận về an toàn thông tin cho Văn phòng Quốc hội

友情链接