Theo nghiên cứu của Kaspersky, doanh nghiệp Việt Nam tăng tốc triển khai Trung tâm điều hành an ninh mạng (SOC).
Doanh nghiệp Việt ngày càng đề cao SOC
SOC là bộ phận chuyên trách trong tổ chức, có nhiệm vụ giám sát liên tục và bảo vệ toàn bộ hạ tầng công nghệ thông tin của doanh nghiệp. Sứ mệnh cốt lõi của SOC là chủ động phát hiện, phân tích và ứng phó kịp thời với các mối đe dọa an ninh mạng.
Kaspersky đã thực hiện một nghiên cứu toàn cầu quy mô lớn, khảo sát các chuyên gia an ninh công nghệ thông tin cấp cao, nhà quản lý và giám đốc tại các doanh nghiệp có quy mô từ 500 nhân viên trở lên.
Điểm chung của các doanh nghiệp tham gia là đều chưa sở hữu SOC, nhưng đã có kế hoạch xây dựng SOC trong thời gian tới. Nghiên cứu được triển khai tại 16 quốc gia và khu vực thuộc châu Âu và Nga, Trung Đông & châu Phi (META), Mỹ Latinh (LATAM), châu Á - Thái Bình Dương (APAC), trong đó có Việt Nam.
Kết quả nghiên cứu cho thấy, tại Việt Nam, 82% doanh nghiệp được khảo sát khẳng định SOC là yếu tố then chốt để cải thiện năng lực an ninh mạng, và 83% nhấn mạnh nhu cầu ứng phó với các mối đe dọa mới phức tạp hơn. Các chỉ số này tại Việt Nam đều cao hơn đáng kể so với mức trung bình toàn cầu.
Việc xây dựng SOC còn phục vụ các mục tiêu như tối ưu ngân sách, rút ngắn thời gian phát hiện và xử lý sự cố, cũng như quản lý sự gia tăng nhanh chóng của phần mềm, thiết bị đầu cuối và người dùng.
Tại Việt Nam, 57% doanh nghiệp được khảo sát hướng tới tối ưu chi phí an ninh mạng thông qua việc xây dựng SOC, 75% mong muốn cải thiện tốc độ phát hiện và phản ứng sự cố, và 56% cần kiểm soát số lượng ngày càng lớn các thiết bị, phần mềm và người dùng trong hệ thống.
Yêu cầu hàng đầu của SOC: Giám sát liên tục 24/7
Trong số các chức năng chính mà các tổ chức tại Việt Nam có kế hoạch triển khai, hoạt động giám sát an ninh mạng 24/7 được 76% doanh nghiệp ưu tiên, cao hơn mức trung bình toàn cầu là 54%.
Khả năng theo dõi hệ thống liên tục, không gián đoạn giúp doanh nghiệp phát hiện sớm các dấu hiệu bất thường, hạn chế sự cố lan rộng và cải thiện khả năng ứng phó rủi ro an ninh mạng theo thời gian thực.
Nhu cầu này phản ánh xu hướng các doanh nghiệp Việt Nam ưu tiên cách tiếp cận chủ động hơn trong quản trị rủi ro an ninh mạng khi các mối đe doạ luôn có thể xuất hiện ở bất cứ lúc nào.
Con người vẫn là yếu tố quyết định trong lựa chọn công nghệ SOC
Dù SOC được vận hành dựa trên nhiều công nghệ tiên tiến, lựa chọn của doanh nghiệp Việt Nam cho thấy vai trò trung tâm của con người vẫn không thể thay thế.
Ba công nghệ được lựa chọn nhiều nhất gồm: Hệ thống quản lý thông tin và sự kiện an ninh (SIEM) (71%), Giải pháp phát hiện và phản ứng trên thiết bị đầu cuối (EDR) (69%), và Nền tảng cung cấp thông tin về các mối đe dọa (Threat Intelligence Platform) (63%).
Doanh nghiệp cũng đặc biệt quan tâm đến các giải pháp bổ trợ khác như XDR (Phát hiện và phản ứng mở rộng) (54%), NDR (Phát hiện và phản ứng ở cấp độ mạng) (65%), và MDR (Dịch vụ giám sát và phản ứng được quản lý) (57%).
Những con số này cho thấy các doanh nghiệp Việt có xu hướng tập trung cải thiện khả năng phát hiện các mối đe dọa ẩn mình, từ đó tối ưu quy trình phân tích, kiểm tra và rút ngắn tối đa thời gian phản ứng và xử lý sự cố.