Vì sao tổ chức gặp khó trong bảo mật Zero-Trust?

Công ty hàng đầu thế giới về các giải pháp an ninh mạng được tích hợp và tự động hóa trên phạm vi rộng - Fortinet mới đây đã công bố Báo cáo thực trạng ứng dụng giải pháp Zero Trust trên toàn cầu. Khảo sát của Fortinet cho thấy, mặc dù hầu hết các tổ chức đều có hiểu biết về mô hình bảo mật không tin tưởng (zero trust) hoặc đang trong quá trình triển khai các ý tưởng dựa trên zero trust, thế nhưng hơn một nửa số tổ chức không thể biến những hiểu biết đó thành các giải pháp khả thi vì thiếu các nguyên tắc cơ bản, cốt lõi của cấu trúc bảo mật zero trust.

Báo cáo thực trạng ứng dụng giải pháp Zero Trust trên toàn cầu của Fortinet chỉ ra xu hướng gia tăng về số lượng và mức độ phức tạp của các cuộc tấn công nhắm vào các cá nhân, tổ chức và các cơ sở hạ tầng thiết yếu. Bởi vậy, các tổ chức đang tìm kiếm giải pháp bảo vệ trước những mối đe dọa đang không ngừng phát triển này và mô hình bảo mật zero trust - “không tin cậy ai, không tin cậy thiết bị nào” - là giải pháp lý tưởng hàng đầu. Ngoài ra, xu hướng dịch chuyển sang mô hình làm việc từ bất cứ đâu đã đặc biệt làm nổi bật vai trò của công nghệ “Truy cập mạng Zero Trust” (ZTNA), bởi lẽ các tổ chức cần bảo vệ các nguồn tài nguyên quan trọng khi nhân viên truy cập từ các kết nối mạng gia đình với mức độ bảo mật kém.

Báo cáo đã chỉ ra những sự nhầm lẫn về khái niệm của một chiến lược zero trust trọn vẹn. 77% số người tham gia khảo sát cho biết họ hiểu các khái niệm zero-trust và 75% hiểu về ZTNA, đồng thời hơn 80% cho biết họ đã xây dựng xong hoặc đang phát triển một chiến lược triển khai zero-trust và/hoặc ZTNA. Tuy nhiên, hơn 50% những người được hỏi chia sẻ rằng họ không thể triển khai được các năng lực lõi của mô hình bảo mật zero-trust. Gần 60% cho biết họ không có khả năng xác thực người dùng và thiết bị một cách liên tục, 54% “chật vật” trong việc quản lý người dùng sau quy trình xác thực.

Hơn một nửa số tổ chức phải đối mặt với những khó khăn trong việc triển khai bảo mật Zero-Trust

Đây là “khoảng trống” đáng lo ngại bởi những chức năng này đều là cốt lõi và thiết yếu trong mô hình bảo mật zero-trust. Điều này cũng khiến vấn đề thực trạng và hiệu quả triển khai Zero Trust trong các tổ chức hiện nay trở thành một câu hỏi lớn. Ngoài ra, đã có sự nhầm lẫn giữa các thuật ngữ “truy cập Zero Trust” và “truy cập mạng Zero Trust” do đôi khi chúng được sử dụng thay thế cho nhau.

Mục tiêu ưu tiên của zero trust là “giảm thiểu tác động của các vi phạm và xâm nhập”, sau đó là “bảo mật truy cập từ xa” và “đảm bảo tính liên tục của nhiệm vụ hoặc hoạt động kinh doanh”. “Cải thiện trải nghiệm người dùng” và “đạt được tính linh hoạt để cung cấp khả năng bảo mật ở mọi nơi” cũng là những mục tiêu ưu tiên hàng đầu của công nghệ này.

Theo phản hồi của những người tham gia khảo sát, “Bảo mật trên toàn bộ bề mặt tấn công kỹ thuật số” là lợi ích quan trọng nhất, tiếp theo là “trải nghiệm người dùng tốt hơn cho hoạt động làm việc từ xa (VPN)”.

Đa số những câu trả lời trong khảo sát cho thấy điều quan trọng là các giải pháp bảo mật zero-trust phải được tích hợp trong cơ sở hạ tầng hiện có của tổ chức, hoạt động trên khắp các môi trường đám mây và nền tảng lưu trữ tại chỗ, cũng như được bảo mật ở lớp ứng dụng. Tuy nhiên, hơn 80% người phản hồi chỉ ra rằng việc triển khai chiến lược bảo mật zero-trust trên một hệ thống mạng mở rộng là một điều thực sự khó khăn. Đối với các tổ chức không có chiến lược cụ thể, các trở ngại còn nằm ở việc thiếu hụt nguồn lực có kỹ năng với 35% tổ chức sử dụng các chiến lược IT khác để triển khai bảo mật zero trust.

Theo ông John Maddison - Phó Chủ tịch cấp cao phụ trách sản phẩm kiêm Giám đốc Marketing của Fortinet - nhận xét, với bối cảnh các mối đe dọa trên mạng đang không ngừng phát triển, xu hướng chuyển dịch sang mô hình làm việc từ xa và nhu cầu quản lý bảo mật các ứng dụng trên nền tảng đám mây, việc chuyển đổi từ mô hình bảo mật tin tưởng ngầm (implicit trust) sang mô hình hoàn toàn không tin tưởng (zero trust) trở thành yêu cầu quan trọng hàng đầu đối với các tổ chức.

“Khảo sát của chúng tôi cho thấy, mặc dù hầu hết các tổ chức đều đã triển khai một số dạng thức của chiến lược bảo mật zero-trust, nhưng họ lại thiếu một chiến lược toàn diện và phải vất vả để thực thi một số vấn đề thiết yếu của mô hình bảo mật này. Một giải pháp hiệu quả đòi hỏi phương thức tiếp cận nền tảng lưới an ninh mạng để giải quyết tất cả các nguyên tắc cơ bản về truy cập zero trust trên khắp cơ sở hạ tầng, bao gồm thiết bị đầu cuối, nền tảng đám mây và nền tảng lưu trữ tại chỗ, nếu không sẽ chỉ là một giải pháp riêng lẻ, không tích hợp và thiếu khả năng hiển thị trên phạm vi rộng”, ông John Maddison nhấn mạnh.

Thu Thủy
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★

Tin mới nhất

Xe điện Trung Quốc sẽ chiếm 25% thị phần tại châu Âu trong năm nay?

Xe điện Trung Quốc sẽ chiếm 25% thị phần tại châu Âu trong năm nay?

Các chuyên gia dự báo làn sóng xe điện rẻ từ Trung Quốc sẽ làm hạ giá những dòng xe do các công ty thuộc châu Âu sản xuất.
Gần 126.000 đơn đăng ký quyền sở hữu trí tuệ đã được xử lý

Gần 126.000 đơn đăng ký quyền sở hữu trí tuệ đã được xử lý

Theo Bộ trưởng Bộ Khoa học và Công nghệ Huỳnh Thành Đạt, hoạt động quản lý nhà nước về sở hữu trí tuệ đã đạt được những kết quả đáng ghi nhận.
Khai mạc hội nghị toàn quốc Quản lý nhà nước về sở hữu trí tuệ năm 2024

Khai mạc hội nghị toàn quốc Quản lý nhà nước về sở hữu trí tuệ năm 2024

Ngày 29/3 tại Hà Nội, Cục Sở hữu trí tuệ (Bộ Khoa học và Công nghệ) phối hợp với Sở Khoa học và Công nghệ Hà Nội tổ chức Hội nghị Sở hữu trí tuệ năm 2024.
Đầu tư an ninh mạng trong tương lai đang gia tăng

Đầu tư an ninh mạng trong tương lai đang gia tăng

Các công ty nhận thức về thách thức bảo mật và đang tăng cường hệ thống phòng thủ của mình, với việc dự kiến sẽ tăng ngân sách an ninh mạng trong 12 tháng tới.
Tăng cường an ninh mạng trong lĩnh vực hàng hải

Tăng cường an ninh mạng trong lĩnh vực hàng hải

Trong bối cảnh các mối đe dọa từ internet với tàu biển ngày càng gia tăng, việc tăng cường an ninh mạng trong lĩnh vực hàng hải được các doanh nghiệp chú trọng.

Tin cùng chuyên mục

Thêm giải pháp an ninh mạng cho các doanh nghiệp trong lĩnh vực ngân hàng, dịch vụ tài chính

Thêm giải pháp an ninh mạng cho các doanh nghiệp trong lĩnh vực ngân hàng, dịch vụ tài chính

ManageEngine đặt kế hoạch hỗ trợ về công nghệ thông tin cho 500 khách hàng doanh nghiệp tại Việt Nam ở các lĩnh vực ngân hàng, dịch vụ tài chính và bảo hiểm.
Honda Việt Nam triệu hồi hơn 220 xe Gold Wing và CBR1000RR để khắc phục lỗi chết máy, khó khởi động

Honda Việt Nam triệu hồi hơn 220 xe Gold Wing và CBR1000RR để khắc phục lỗi chết máy, khó khởi động

Honda Việt Nam công bố chiến dịch triệu hồi 221 xe Gold Wing và CBR1000RR để kiểm tra hiện tượng phồng cánh bơm xăng gây lỗi chết máy và khó khởi động.
Google, Apple có thể phải “tách nhỏ” khi bị các nhà lập pháp điều tra

Google, Apple có thể phải “tách nhỏ” khi bị các nhà lập pháp điều tra

Các ông lớn công nghệ đang đối mặt với nguy cơ phải tách thành các công ty nhỏ khi Hoa Kỳ và châu Âu tiến hành điều tra về các cáo buộc chống cạnh tranh.
Lexus LM 500h hoàn toàn mới giá từ hơn 7 tỷ có gì nổi bật

Lexus LM 500h hoàn toàn mới giá từ hơn 7 tỷ có gì nổi bật

Lexus LM hoàn toàn mới được ra mắt ngày 26/3, đã được cải tiến toàn diện, chỉ sử dụng hệ truyền động hybrid.
Nissan sẽ ra mắt 30 mẫu xe mới, đặt mục tiêu tăng trưởng doanh số 1 triệu xe năm 2027

Nissan sẽ ra mắt 30 mẫu xe mới, đặt mục tiêu tăng trưởng doanh số 1 triệu xe năm 2027

Nissan sẽ ra mắt 30 mẫu xe mới trong 3 năm tới và đặt mục tiêu tăng doanh số bán hàng toàn cầu thêm 1 triệu xe, đồng thời cắt giảm chi phí, cải thiện lợi nhuận.
Vì sao kim ngạch xuất khẩu ô tô Hàn Quốc sụt giảm?

Vì sao kim ngạch xuất khẩu ô tô Hàn Quốc sụt giảm?

Tổng giá trị xuất khẩu ô tô của Hàn Quốc đạt 5,16 tỷ USD trong tháng 2/2024, giảm so với mức 5,59 tỷ USD cùng kỳ năm trước.
Đưa kỹ thuật hạt nhân và đồng vị phóng xạ phục vụ phát triển kinh tế - xã hội

Đưa kỹ thuật hạt nhân và đồng vị phóng xạ phục vụ phát triển kinh tế - xã hội

Nhiều thành tích đáng ghi nhận trong nghiên cứu khoa học và chuyển giao ứng dụng kỹ thuật hạt nhân phục vụ phát triển kinh tế - xã hội của đất nước.
Thị trường bưu chính Việt Nam tăng trưởng nhanh chóng

Thị trường bưu chính Việt Nam tăng trưởng nhanh chóng

Số doanh nghiệp bưu chính tăng 18 lần (từ 40 lên hơn 700 doanh nghiệp); doanh thu dịch vụ bưu chính tăng 14 lần (từ 4.000 tỷ đồng lên 59.000 tỷ đồng)...
Toyota Việt Nam triệu hồi hơn 1.300 xe Land Cruiser và Lexus LX600

Toyota Việt Nam triệu hồi hơn 1.300 xe Land Cruiser và Lexus LX600

Toyota Việt Nam cho biết, hơn 1.300 xe Land Cruiser 300 và Lexus LX600 sẽ được triệu hồi để cập nhật phần mềm điều khiển hộp số tự động.
Lượng xe ô tô nhập khẩu trong nửa đầu tháng 3 tăng cao

Lượng xe ô tô nhập khẩu trong nửa đầu tháng 3 tăng cao

Số lượng ô tô nguyên chiếc tiếp tục duy trì ở mức cao trong nửa đầu tháng 3/2024. Lượng ô tô nguyên chiếc nhập khẩu đã có nhiều khởi sắc kể từ nửa cuối tháng 2.
Hướng đi mới trong sản xuất giấy bao gói thực phẩm

Hướng đi mới trong sản xuất giấy bao gói thực phẩm

Một nghiên cứu mở ra triển vọng sản xuất nanocellulose và nanochitosan thương phẩm từ nguồn nguyên liệu trong nước, để ứng dụng sản xuất giấy bao gói thực phẩm.
Apple bị kiện vì độc quyền iPhone trên thị trường Hoa Kỳ

Apple bị kiện vì độc quyền iPhone trên thị trường Hoa Kỳ

Ngày 21/3, Bộ Tư pháp và nhiều bang của Hoa Kỳ đã đệ đơn kiện chống lại tập đoàn Apple cáo buộc tập đoàn này độc quyền bất hợp pháp thị trường.
Mỹ: Đường sắt trên Mặt Trăng có thể đóng góp vào nền kinh tế vũ trụ

Mỹ: Đường sắt trên Mặt Trăng có thể đóng góp vào nền kinh tế vũ trụ

Cơ quan Chỉ đạo các Dự án Nghiên cứu Quốc phòng Tiên tiến Mỹ (DARPA) đang thúc đẩy phát triển ý tưởng xây đường sắt trên Mặt Trăng.
Tập đoàn Intel chuẩn bị đầu tư 100 tỷ USD khắp 4 bang của Hoa Kỳ

Tập đoàn Intel chuẩn bị đầu tư 100 tỷ USD khắp 4 bang của Hoa Kỳ

Intel có kế hoạch đầu tư 100 tỷ USD trên khắp 4 bang của Hoa Kỳ để xây dựng và mở rộng nhà máy sau khi được 19,5 tỷ USD tiền tài trợ và khoản vay liên bang.
Xe điện Vinfast mở rộng thị trường sang Tây Thái Bình Dương

Xe điện Vinfast mở rộng thị trường sang Tây Thái Bình Dương

Ngày 20/3, VinFast Auto ký kết thỏa thuận hợp tác với Công ty Guam AutoSpot việc phân phối xe điện VinFast tại thị trường vùng Micronesia, Tây Thái Bình Dương.
Để dữ liệu trở thành “bệ phóng” chứ đừng là “đầm lầy”

Để dữ liệu trở thành “bệ phóng” chứ đừng là “đầm lầy”

Trong bối cảnh công nghệ bùng nổ, dữ liệu không chỉ là kho tàng thông tin mà còn được ví như “bệ phóng” giúp doanh nghiệp bứt phá.
"Điểm tên" 38 doanh nghiệp bưu chính tại Hà Nội không hoạt động tại địa chỉ đăng ký

"Điểm tên" 38 doanh nghiệp bưu chính tại Hà Nội không hoạt động tại địa chỉ đăng ký

38 doanh nghiệp bưu chính không hoạt động tại địa chỉ ghi trên giấy phép bưu chính đã được cấp và không liên hệ được qua điện thoại, thư điện tử đã đăng ký.
Giảm giá bán Vios và Veloz Cross, bên nào được lợi?

Giảm giá bán Vios và Veloz Cross, bên nào được lợi?

Từ đầu tháng 3/2024, Toyota Việt Nam chính thức áp dụng chính sách giá bán mới với 2 mẫu xe chiến lược Vios và Veloz Cross.
Apple đang trở nên nghiêm túc hơn với lĩnh vực trí tuệ nhân tạo

Apple đang trở nên nghiêm túc hơn với lĩnh vực trí tuệ nhân tạo

Apple dường như cuối cùng đã vén bức màn về một số nỗ lực trong lĩnh vực trí tuệ nhân tạo (AI).
Ấn Độ muốn trở thành cường quốc bán dẫn toàn cầu; Trung Quốc phát minh thiết bị sản xuất hydro

Ấn Độ muốn trở thành cường quốc bán dẫn toàn cầu; Trung Quốc phát minh thiết bị sản xuất hydro

Giới chức Ấn Độ cho biết, nước này có tham vọng trở thành một trong 5 nhà sản xuất chất bán dẫn hàng đầu thế giới trong 5 năm tới.
Xem thêm
Mobile VerionPhiên bản di động