Thứ tư, 16/04/2025
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Doanh nghiệp có thể gặp nguy cơ khi coi nhẹ an ninh mạng từ bên thứ ba

Hương Giang
- 18:30, 28/10/2021

(DNTO) - Theo khảo sát của PwC, các doanh nghiệp và tổ chức đang không chú ý đến rủi ro an ninh mạng từ bên thứ ba - những rủi ro thường khó nhận ra bởi sự phức tạp của các mối quan hệ kinh doanh và mạng lưới người bán/nhà cung cấp.

Các doanh nghiệp đang xem nhẹ rủi ro an ninh mạng từ bên thứ ba và chuỗi cung ứng. Nguồn: PwC.

Các doanh nghiệp đang xem nhẹ rủi ro an ninh mạng từ bên thứ ba và chuỗi cung ứng. Nguồn: PwC.

Đây là kết quả của Khảo sát Niềm tin kỹ thuật số toàn cầu (Global Digital Trust Insights) 2022 do PwC thực hiện. Khảo sát được thực hiện với 3.600 CEO và các vị trí lãnh đạo cấp cao khác, cho thấy 60% người tham gia khảo sát chưa hiểu rõ về nguy cơ vi phạm bảo mật dữ liệu thông qua bên thứ ba, trong khi 20% hiểu rất ít hoặc không hiểu về tất cả những rủi ro này.

Những phát hiện này là một dấu hiệu cảnh báo nghiêm trọng khi 60% người được hỏi, những giám đốc điều hành cấp cao, dự đoán tội phạm an ninh mạng sẽ gia tăng vào năm 2022. Điều này cũng phản ánh những thách thức mà các tổ chức phải đối mặt trong việc xây dựng lòng tin về vấn đề dữ liệu - đảm bảo dữ liệu chính xác, được xác minh và bảo mật, để khách hàng và các bên liên quan có thể tin tưởng rằng thông tin của họ hoàn toàn được bảo vệ.

Đáng chú ý, 56% số người được hỏi nói rằng tổ chức của họ dự đoán sẽ có gia tăng trong vi phạm bảo mật dữ liệu thông qua chuỗi cung ứng phần mềm, nhưng chỉ 34% chính thức đánh giá mức độ rủi ro này. Tương tự, 58% dự đoán các cuộc tấn công vào dịch vụ đám mây của họ sẽ tăng cao, nhưng chỉ 37% cho thấy họ hiểu rõ về rủi ro đám mây dựa trên các đánh giá chính thức.

 
Các tổ chức có thể dễ dàng bị tấn công ngay cả khi họ có hệ thống phòng thủ không gian mạng tốt; kẻ tấn công tinh vi sẽ tìm kiếm liên kết yếu nhất - đôi khi thông qua các nhà cung cấp của tổ chức. Việc nhận biết và quản lý mạng lưới các mối quan hệ của tổ chức với bên thứ ba là điều bắt buộc. Tuy nhiên, trong nghiên cứu của chúng tôi, chưa đến một nửa số người được hỏi nói rằng họ có động thái đề phòng với những mối đe dọa ngày càng leo thang mà hệ sinh thái kinh doanh phức tạp gây ra”.

Ông Sean Joyce, lãnh đạo Dịch vụ Bảo mật và an ninh mạng toàn cầu tại PwC Mỹ

Trong bối cảnh Việt Nam, ông Phó Đức Giang, Giám đốc Công ty TNHH Dịch vụ An toàn Thông tin PwC Việt Nam nhận xét: Thế giới ngày nay được hỗ trợ mạnh mẽ bởi công nghệ. Điều này tạo nên một hệ sinh thái rộng lớn và phức tạp giữa các tổ chức, với tư cách là người sử dụng dịch vụ, và các nhà cung cấp dịch vụ của họ. Mặc dù rõ ràng việc sử dụng dịch vụ của bên thứ ba mang lại nhiều lợi ích, chúng ta cũng không thể bỏ qua những rủi ro liên quan.

“Tại Việt Nam, rất ít công ty có thể tuân thủ các yêu cầu liên quan đến chuyển đổi kỹ thuật số, đặc biệt là các yêu cầu về bảo vệ dữ liệu cá nhân và rủi ro an ninh mạng từ bên thứ ba. Do đó, việc áp dụng các tiêu chuẩn và thông lệ của quốc tế là điều cấp thiết đối với các tổ chức để nâng cao hiệu quả quản lý chuỗi cung ứng, giảm thiểu rủi ro bên thứ ba".

Đơn giản hóa quá trình hướng tới an ninh mạng

Quá trình đơn giản hóa an ninh mạng thực sự là thách thức, tuy nhiên, có nhiều bằng chứng cho rằng điều đó là đáng để bỏ công sức. Theo báo cáo của PwC, cứ 3 trong 10 người được hỏi nói rằng công ty của họ đã tiến hành tinh giản các hoạt động trong hai năm qua. Các tổ chức “tiến bộ” trong cuộc khảo sát (nhóm 10% dẫn đầu về các kết quả an ninh mạng) có khả năng tinh giản hoạt động trong toàn doanh nghiệp cao gấp 5 lần. Nhóm 10% các tổ chức hàng đầu này cũng có khả năng thực hiện các biện pháp đáng tin cậy để bảo mật dữ liệu cao gấp 10 lần, có mức độ hiểu biết về rủi ro an ninh mạng bên thứ ba và bảo mật dữ liệu riêng tư cao hơn 11 lần.

Khi được yêu cầu lựa chọn ưu tiên một trong số 9 sáng kiến nhằm đơn giản hóa các chương trình và quy trình an ninh mạng, những người trả lời khảo sát không thể lựa chọn mà phân bổ tầm quan trọng gần như ngang nhau cho tất cả.

Sự tham gia của các CEO có thể tạo nên sự khác biệt

Sự tham gia tích cực của các CEO trong việc thiết lập và đạt được thành công cho các mục tiêu an ninh mạng sẽ có ý nghĩa lớn cho tổ chức. Khi báo cáo về những kết quả an ninh mạng, các giám đốc điều hành trong nhóm “tiến bộ” nhận được sự hỗ trợ sâu rộng từ các CEO cao gấp 12 lần so với các nhóm khác.

Hầu hết các giám đốc điều hành cũng tin rằng việc các CEO và hội đồng quản trị được đào tạo để hiểu rõ trách nhiệm của mình về các vấn đề an ninh mạng là điều kiện tiên quyết nhằm tạo nên một xã hội kỹ thuật số an toàn hơn vào năm 2030.

Đơn giản hóa quá trình hướng tới an ninh mạng - chi tiêu phân bổ đều cho các sáng kiến. Nguồn: PwC.

Đơn giản hóa quá trình hướng tới an ninh mạng - chi tiêu phân bổ đều cho các sáng kiến. Nguồn: PwC.

Các CEO và các giám đốc điều hành khác cũng đồng ý về sự thay đổi trong sứ mệnh an ninh mạng. Sứ mệnh này tập trung vào việc nâng cao lòng tin và tăng trưởng kinh doanh, với 54% tin rằng điều này không đơn giản chỉ là khả năng bảo vệ và kiểm soát an ninh mạng.

Chia sẻ về kết quả của khảo sát, bà Nguyễn Phi Lan, lãnh đạo Bộ phận Quản trị rủi ro, Công ty PwC Việt Nam cho biết: “Có tới 70% CEO cho rằng cần tăng ngân sách năm 2022 để cải thiện, nâng cấp hệ thống an ninh mạng. Phần lớn các CEO đều nhận thức rằng an ninh mạng không chỉ là vấn đề “kiểm soát nội bộ”. An ninh mạng thực sự đóng vai trò quan trọng giúp doanh nghiệp tạo dựng được niềm tin với các khách hàng và thông qua đó đạt được kết quả kinh doanh bền vững”.

Tin khác

Thời sự - Chính trị
Chính quyền các quốc gia từ châu Âu đến châu Á đang chuẩn bị cho một chặng đường gập ghềnh khi chiến tranh thương mại leo thang.
20 giờ
Thời sự - Chính trị
Đây là danh sách dự kiến tên gọi các tỉnh, thành phố và trung tâm chính trị - hành chính (tỉnh lỵ) của 34 đơn vị hành chính cấp tỉnh sau khi sáp nhập, hợp nhất.
1 ngày
Thời sự - Chính trị
Trên các công trường 4 dự án thành phần cao tốc Bắc - Nam phía Đông giai đoạn 2021-2025, từng mũi thi công ngày đêm chạy đua với thời gian bảo đảm thông xe toàn tuyến đúng dịp kỷ niệm 50 năm Giải phóng miền Nam, thống nhất đất nước.
1 ngày
Thời sự - Chính trị
Hai ngày sau khi chính quyền Mỹ công bố sẽ miễn áp dụng thuế quan đối với các sản phẩm điện tử vào hôm thứ Sáu tuần trước, Tổng thống Donald Trump cảnh báo đây chỉ là giải pháp tạm thời và là một phần của kế hoạch thuế toàn phần.
1 ngày
Thời sự - Chính trị
Thủ tướng Chính phủ Phạm Minh Chính đã ký Quyết định số 753/QĐ-TTg ngày 12/4/2025 về việc thành lập Đoàn đàm phán Chính phủ về các vấn đề thương mại với Hoa Kỳ.
2 ngày
Thời sự - Chính trị
Cuộc thương chiến mà Mỹ khơi mào với Trung Quốc, dù xuất phát từ những lo ngại chính đáng về thâm hụt thương mại và các tập quán kinh tế bị cho là không công bằng, đang dần bộc lộ những bất lợi sâu sắc mà chính Washington phải gánh chịu.
3 ngày
Thời sự - Chính trị
Theo Tân Hoa xã, ngày 11/4, Trung Quốc thông báo sẽ áp dụng thuế bổ sung đối với hàng hóa nhập khẩu của Mỹ lên mức 125%. Đây là lần thứ ba trong vòng 3 ngày qua Bắc Kinh tăng thuế quan đối với hàng hóa Mỹ.
4 ngày
Thời sự - Chính trị
Khởi nguồn từ những bất đồng sâu sắc về thương mại, mối quan hệ song phương này đã leo thang thành một cuộc giằng co quyền lực toàn diện, định hình lại trật tự thế giới.
5 ngày
Thời sự - Chính trị
Hội nghị Ban Chấp hành Trung ương Đảng lần thứ 11 sẽ thảo luận hàng loạt chủ trương lớn mang tính đột phá, bởi như Tổng Bí thư Tô Lâm nhấn mạnh, đứng trước thời điểm lịch sử, đất nước cần những quyết sách lịch sử.
5 ngày
Thời sự - Chính trị
Sáng 10/4, Hội nghị lần thứ 11 Ban Chấp hành Trung ương Đảng khóa XIII đã khai mạc trọng thể tại Thủ đô Hà Nội.
5 ngày
Thời sự - Chính trị
Chiều 9/4 (giờ địa phương), trong khuôn khổ chuyến thăm Hoa Kỳ với tư cách là Đặc phái viên của Tổng Bí thư Tô Lâm để trao đổi về các vấn đề kinh tế - thương mại song phương, Phó Thủ tướng Chính phủ Hồ Đức Phớc đã gặp Đại diện Thương mại Hoa Kỳ Jamieson Greer.
5 ngày
Thời sự - Chính trị
Rạng sáng 10/4, giờ Việt Nam, một cơn địa chấn đã rung chuyển hệ thống thương mại toàn cầu khi Tổng thống Mỹ Donald Trump bất ngờ công bố một loạt các biện pháp thuế quan mới.
5 ngày
Thời sự - Chính trị
Phản ứng từ các quốc gia trên toàn thế giới rất đa dạng, bao gồm việc áp đặt thuế quan trả đũa, tiến hành các cuộc đàm phán thương mại mới, nỗ lực đa dạng hóa các đối tác thương mại và thực hiện những chính sách trong nước để hỗ trợ các ngành công nghiệp bị ảnh hưởng.
6 ngày
Doanh nhân - Doanh nghiệp
Tăng trưởng xuất khẩu của TP.HCM có thể chững lại, ảnh hưởng đến mục tiêu tăng trưởng kinh tế thành phố nói riêng và cả nước nói chung. Điều này buộc thành phố đặt ra các kế hoạch, giải pháp căn cơ hỗ trợ doanh nghiệp, đồng thời giữ vững các mục tiêu tăng trưởng đã đặt ra.
6 ngày
Thời sự - Chính trị
EU đặc biệt quan tâm đến việc thiết lập một cơ chế theo dõi tình trạng chuyển hướng thương mại có thể xảy ra do thuế quan, nhằm đảm bảo sự cân bằng trong quan hệ thương mại song phương.
6 ngày
Xem thêm