Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Kaspersky
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • EfficientIP
      • Giải Pháp DDI - DNS Security
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Stellar Cyber
      • Stellar Cyber Open XDR
    • Safetica
      • Safetica DLP
    • Proofpoint
      • Giải pháp Email Security
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Kaspersky
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Stellar Cyber
      • Stellar Cyber Open XDR
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • EfficientIP
      • Giải Pháp DDI – DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Proofpoint
      • Giải pháp Email Security
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Safetica
      • Safetica DLP
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Home

  • Tin Tức & Sự Kiện

Xu hướng bảo mật “Rủi ro từ chuỗi cung ứng số” theo đánh giá của Gartner 2022

27/04/2023 Đinh Văn Hiệu

Xu hướng bảo mật “Rủi ro từ chuỗi cung ứng số” theo đánh giá của Gartner 2022

 

Sự rủi ro từ chuỗi cung ứng số

Đối với kẻ tấn công, các cuộc tấn công nhằm vào chuỗi cung ứng dễ thực hiện và mang lại lợi nhuận cao. Chỉ bằng ít mã code thông thường được sử dụng làm khối xây dựng cho các ứng dụng riêng và các sản phẩm kỹ thuật số khác của nhà phát triển – chẳng hạn như thư viện mã nguồn mở, tiện ích, v.v. , nếu bạn đồng ý sử dụng thì đồng nghĩa bạn có thể có quyền truy cập vào nhiều loại mạng mục tiêu.

Hiểu một cách đơn giản hơn trong chuỗi sản xuất, kẻ tấn công sẽ thực hiện tấn công vào nguồn cung cấp siro ngô có hàm lượng fructose cao ở giai đoạn sản xuất. Thành phần này không phải là thứ mà người tiêu dùng mua trực tiếp, nhưng nó được sử dụng như một thành phần trong hầu hết các loại thực phẩm chế biến sẵn mà hàng triệu người tiêu thụ mỗi ngày.

Giải Pháp Kỹ Thuật

Theo dự đoán của Gartner, đến năm 2025, 45% tổ chức trên toàn thế giới sẽ đối mặt với các cuộc tấn công chuỗi cung ứng số, tăng 15% so với năm 2021. Điều này khiến mọi tổ chức tham gia vào các chuỗi cung ứng này bắt buộc phải tăng cường các biện pháp giảm thiểu rủi ro. Nhưng để thực hiện điều đó không phải là 1 điều dễ dàng.

Có thể giảm thiểu rủi ro thông qua việc sử dụng các giải pháp bảo mật nâng cao. Giải pháp Barracuda Cloud Application Protection có thể giám sát ứng dụng của bạn để ngăn chặn việc sử dụng các thành phần của bên thứ ba được xác định là bị xâm phạm, dựa trên dữ liệu thông tin về mối đe dọa được cập nhật thường xuyên.

Nâng cao khả năng bảo mật cho Chuỗi cung ứng

Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ (NIST) gần đây đã xuất bản ấn phẩm ‘Thực tiễn quản lý rủi ro chuỗi cung ứng an ninh mạng cho các hệ thống và tổ chức’. Ấn phẩm này cung cấp cho doanh nghiệp danh sách các khuyến nghị về cách quản lý rủi ro chuỗi cung ứng phần mềm, các biện pháp kiểm soát và thực hành an ninh mạng hiệu quả như bảo mật truy cập nâng cao, ứng phó sự cố tự động, kiểm tra bảo mật thường xuyên, v.v., là cơ bản.

Ở cấp độ chi tiết hơn của các nhóm phát triển ứng dụng, nhận thức về những rủi ro tiềm ẩn phải được tích hợp vào mọi quy trình. Theo Gartner: ‘Rủi ro chuỗi cung ứng số đòi hỏi các phương pháp tiếp cận mới đơn giản hơn liên quan đến việc phân khúc và chấm điểm nhà cung cấp/ đối tác dựa trên rủi ro có chủ đích hơn, yêu cầu bằng chứng về kiểm soát bảo mật và các phương pháp có tính an toàn, chuyển sang tư duy dựa trên khả năng phục hồi và nỗ lực đón đầu các quy định sắp tới.

Trong tương lai, mọi đơn vị kinh doanh phải xây dựng tính bảo mật và khả năng phục hồi cho tất cả các quy trình của mình và nhân viên cũng phải ý thức được vai trò của việc này.

Đinh Văn Hiệu 27/04/2023
Đăng trong Tin Tức & Sự KiệnThẻ Gartner 2022, Rủi ro từ chuỗi cung ứng
Chia sẻ ngay với bạn bè!
Tweet

Điều hướng bài viết

Microfocus được đánh giá là giải pháp tốt nhất trên thị trường về dịch vụ quản lý CNTT dành cho doanh nghiệp theo Research In Action 2022
TUYỂN DỤNG SENIOR ENGINEER
Ý kiến bình luận

Các bài viết liên quan

  • Kiểm tra hệ thống Windows miễn phí với Kaspersky System Checker

    kaspersky-system-checker
     Kaspersky System Checker là một tiện ích miễn phí rất hữu ích dành cho Windows,...
  • Microsoft phát hành bản vá để khắc phục 97 lỗ hổng nghiêm trọng

    Microsoft phát hành bản vá để khắc phục 97 lỗ hổng nghiêm trọng, trong đó...
  • Nam Trường Sơn Hà Nội phân phối Beyond Security

    certificate
    NAM TRƯỜNG SƠN HÀ NỘI CHÍNH THỨC TRỞ THÀNH NHÀ PHÂN PHỐI CỦA BEYOND SECURITY...
  • Kemp LoadMaster Đóng Vai Trò Quan Trọng Trong Chiến Lược Bảo Mật Cho Doanh Nghiệp

    Kemp LoadMaster Đóng Vai Trò Quan Trọng Trong Chiến Lược Bảo Mật Cho Doanh Nghiệp...
  • Progress giới thiệu Log Management Archiving trong WhatsUp Gold 2021.1

    whatsupgold2021
    Progress giới thiệu Log Management Archiving trong WhatsUp Gold 2021.1 Bản phát hành mới của...
  • Thư Mời Tham Dự Hội thảo trực tuyến: “Cập nhật Sophos Firewall OS v19 – Nâng cao bảo mật, hiệu năng cho nền tảng và dịch vụ SD-WAN, VPN”

    Kính gửi Quý khách hàng, Hãng bảo mật Sophos phát hành phiên bản Firmware v19.0...
  • Thư mời tham dự Hội thảo trực tuyến “2022 APAC & ME Virtual Partner Summit”

    Thư mời tham dự Hội thảo trực tuyến “2022 APAC & ME Virtual Partner Summit”...
  • Kaspersky Small Office Security dẫn đầu trong nghiên cứu mới của AV-TEST trên Windows 10

    Kaspersky Small Office Security dẫn đầu trong nghiên cứu mới của AV-TEST trên Windows 10...

HỖ TRỢ TRỰC TUYẾN

Kỹ thuật: 0946 192 368
Kinh doanh: (024) 6281 8045
Fax: (024) 6281 8046
Hỗ trợ qua Messenger

CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Quận Thanh Xuân, Hà Nội.

ntshanoi@nts.com.vn

0246 2818045

024 62818046