Các tổ chức đang lo lắng rủi ro mất dữ liệu

Công nghệ - Ngày đăng : 03:24, 20/10/2021

85% số tổ chức được hỏi trong một cuộc khảo sát chuyên sâu của Fortinet bày tỏ mối lo ngại về tấn công bằng mã độc tống tiền bởi khoảng hai phần ba trong số họ đã từng là mục tiêu của ít nhất một vụ tấn công kiểu này
Các tổ chức đang lo lắng rủi ro mất dữ liệu

Các công nghệ hiện được coi là tối ưu nhất trong việc hạn chế tấn công bằng mã độc tống tiền

Mối quan tâm hàng đầu của các tổ chức đối với một vụ tấn công bằng mã độc tống tiền đó là nguy cơ mất dữ liệu, ngay sau đó là lo ngại về suy giảm năng suất và gián đoạn vận hành. Các tổ chức cho biết bảo hiểm an ninh mạng chiếm 57% trong các kế hoạch ứng phó với sự cố. 

Tuy đa số các tổ chức được khảo sát khẳng định họ đã chuẩn bị cho các vụ tấn công bằng mã độc tống tiền, bao gồm đào tạo về không gian mạng cho nhân viên, chuẩn bị các kế hoạch ứng phó rủi ro, trang bị bảo hiểm an ninh mạng, thì thực tế vẫn có những thiếu sót rất rõ ràng về công nghệ chính là các giải pháp bảo vệ thiết yếu giúp phòng tránh hiệu quả nhất trước các phương pháp chiếm quyền truy cập vào hệ thống phổ biến nhất hiện nay.

Theo khuyến cáo của Fortinet, với các tổ chức đang lo ngại nhất về thiết bị vận hành và đội ngũ làm việc từ xa, thì các lựa chọn công nghệ hàng đầu của họ là Secure Web Gateway, VPN và Network Access Control. Mặc dù ZTNA là một công nghệ mới đang phát triển nhưng nên được cân nhắc để trở thành giải pháp thay thế cho công nghệ VPN truyền thống. Tuy nhiên, điều đáng lo nhất là tỷ lệ phổ biến khá thấp của giải pháp phân đoạn mạng (31%) - một giải pháp công nghệ quan trọng giúp ngăn chặn những kẻ xâm nhập di chuyển trên khắp hệ thống để tiếp cận những dữ liệu và IP quan trọng. Hoạt động bảo mật cổng email cũng chưa được chú trọng đúng mức mặc dù lừa đảo qua email đã được ghi nhận là phương thức xâm nhập phổ biến của những kẻ tấn công.

Cuối cùng, quan trọng nhất theo Fortinet là các giải pháp nên được thiết kế để cùng vận hành như một hệ thống đồng nhất và được tăng cường bởi công nghệ AI và máy học nhằm phát hiện và phản ứng tốt hơn với các mối đe dọa từ mã độc tống tiền.

PV