Fortinet: Thiếu hụt kiến thức an ninh mạng khiến doanh nghiệp đối mặt nhiều rủi ro
An ninh mạng trong kỷ nguyên trí tuệ nhân tạo Viettel: Khoảng 17.000 lỗ hổng mới xuất hiện Toàn cầu thiếu hụt khoảng 4 triệu chuyên gia an ninh mạng |
96% lãnh đạo cho rằng việc nâng cao nhận thức của nhân viên sẽ giúp củng cố thế trận an ninh mạng. |
Fortinet® vừa công bố Báo cáo Nghiên cứu toàn cầu về đào tạo và nâng cao nhận thức an ninh mạng năm 2024, nêu bật vai trò quan trọng của lực lượng lao động có hiểu biết về an ninh mạng trong việc quản lý và giảm thiểu rủi ro cho tổ chức.
Ông John Maddison - Giám đốc tiếp thị Fortinet cho biết: “Khi các tác nhân đe dọa sử dụng các công nghệ mới như AI để tăng cường sự tinh vi của các cuộc tấn công, điều quan trọng hơn bao giờ hết là nhân viên phải là tuyến phòng thủ đầu tiên đầy sức mạnh. Nghiên cứu mới đây của Fortinet nhấn mạnh tầm quan trọng của việc xây dựng văn hóa an ninh mạng và triển khai đào tạo, nâng cao nhận thức về an ninh mạng cho toàn bộ tổ chức".
"Những kết quả nghiên cứu này cũng khẳng định tầm quan trọng và hiệu quả của dịch vụ nâng cao nhận thức về bảo mật của Fortinet trong việc tăng cường khả năng phục hồi an ninh mạng. Đây là dịch vụ đã đạt nhiều giải thưởng uy tín của Fortinet dành cho các doanh nghiệp, và có bản miễn phí trong lĩnh vực giáo dục dành cho các trường học trên toàn thế giới”, ông John Maddison cho biết thêm.
Báo cáo chỉ rõ, khi các tác nhân độc hại sử dụng AI để gia tăng số lượng và tốc độ tấn công, các nhà lãnh đạo cho rằng nhân viên của họ sẽ khó phát hiện ra các mối đe dọa này hơn.
Hơn 60% số người tham gia khảo sát dự đoán nhiều nhân viên có khả năng trở thành nạn nhân của các cuộc tấn công mà tội phạm mạng sử dụng AI. Tuy nhiên, tin tốt là hầu hết những người được hỏi (80%) cũng cho biết kiến thức về các cuộc tấn công AI trên toàn doanh nghiệp đã giúp tổ chức của họ trở nên sẵn sàng hơn trong việc triển khai đào tạo và nâng cao nhận thức về an ninh mạng.
Nhân viên có thể là tuyến phòng thủ đầu tiên của tổ chức, nhưng các nhà lãnh đạo ngày càng lo lắng về việc nhân viên của họ thiếu nhận thức về an ninh bảo mật. Gần 70% số người được hỏi tin rằng nhân viên của họ thiếu kiến thức trầm trọng về an ninh mạng, tăng so với con số 56% vào năm 2023.
Các nhà lãnh đạo nhận ra tầm quan trọng của việc đào tạo nhận thức về an ninh mạng và tin rằng chính những nội dung thiết kế chuyên biệt cụ thể là điểm nhấn giúp chương trình đào tạo hiệu quả hơn. Hơn 80% các nhà lãnh đạo hài lòng với các nỗ lực đào tạo và nâng cao nhận thức về an ninh mạng hiện có của doanh nghiệp.
Các mối đe dọa mới nhất mà nhân viên phải đối mặt: Một trong những cách thức phổ biến mà tội phạm mạng lợi dụng AI là làm cho các kế hoạch hoặc chương trình lừa đảo (phishing) trở nên đáng tin hơn và khó phát hiện hơn. Do các cuộc tấn công lừa đảo nhắm trực tiếp vào người dùng cá nhân, các tổ chức nên tập trung chủ yếu vào việc hướng dẫn nhân viên cách phát hiện và tránh trở thành nạn nhân của các cuộc tấn công này.
Năm ngoái, hơn 80% tổ chức đã đối mặt với các cuộc tấn công dưới dạng phần mềm độc hại, lừa đảo, và tấn công mật khẩu, nhắm trực tiếp vào các cá nhân.
Khi các cuộc tấn công phát triển, công tác đào tạo và nâng cao nhận thức an ninh mạng càng trở nên quan trọng hơn. Gần như tất cả (96%) số người tham gia khảo sát cho biết ban lãnh đạo doanh nghiệp ủng hộ việc đào tạo, nâng cao nhận thức về an ninh mạng cho nhân viên. Theo Fortinet, chỉ một sự cố vi phạm cũng có thể gây ra hậu quả nghiêm trọng cho doanh nghiệp.
Do đó, cần xây dựng chiến lược phòng thủ ba mũi nhọn bao gồm nhận thức và đào tạo về bảo mật cho tất cả nhân viên, kỹ năng chuyên sâu cho nhân viên công nghệ thông tin và bảo mật; cũng như các giải pháp bảo mật nâng cao cho mạng.
Ngoài việc hướng dẫn nhân viên cách xử lý khi gặp phải các mối đe dọa, đào tạo và nâng cao nhận thức còn cần tạo nền tảng cho văn hóa an ninh mạng trong toàn tổ chức. Fortinet cung cấp Dịch vụ Đào tạo và nâng cao nhận thức về an ninh mạng cho các doanh nghiệp muốn phát triển lực lượng lao động có nhận thức về an ninh mạng.