Nhiều tổ chức gặp khó khi triển khai bảo mật zero trust

15:59 | 17/02/2022

Một khảo sát của Fortinet cho thấy, mặc dù hầu hết các tổ chức đều đã triển khai một số dạng thức của chiến lược bảo mật zero trust, nhưng họ lại thiếu một chiến lược toàn diện và phải vất vả để thực thi một số vấn đề thiết yếu của mô hình bảo mật này.

Hãng bảo mật Fortinet mới đây đã công bố Báo cáo thực trạng ứng dụng giải pháp zero trust trên toàn cầu. Ông John Maddison, Phó Chủ tịch cấp cao phụ trách sản phẩm kiêm Giám đốc Marketing của Fortinet cho biết, với bối cảnh các mối đe dọa trên mạng đang không ngừng phát triển, xu hướng chuyển dịch sang mô hình làm việc từ xa và nhu cầu quản lý bảo mật các ứng dụng trên nền tảng đám mây, việc chuyển đổi từ mô hình bảo mật tin tưởng ngầm (implicit trust) sang mô hình hoàn toàn không tin tưởng (zero trust) trở thành yêu cầu quan trọng hàng đầu đối với các tổ chức.

Một khảo sát của Fortinet cho thấy mặc dù hầu hết các tổ chức đều đã triển khai một số dạng thức của chiến lược bảo mật zero trust, nhưng họ lại thiếu một chiến lược toàn diện và phải vất vả để thực thi một số vấn đề thiết yếu của mô hình bảo mật này.

nhieu to chuc gap kho khi trien khai bao mat zero trust

Một giải pháp hiệu quả đòi hỏi phương thức tiếp cận nền tảng lưới an ninh mạng để giải quyết tất cả các nguyên tắc cơ bản về truy cập zero trust trên khắp cơ sở hạ tầng, bao gồm thiết bị đầu cuối, nền tảng đám mây và nền tảng lưu trữ tại chỗ, nếu không sẽ chỉ là một giải pháp riêng lẻ, không tích hợp và thiếu khả năng hiển thị trên phạm vi rộng.

Báo cáo đã chỉ ra những sự nhầm lẫn về khái niệm của một chiến lược zero trust trọn vẹn. 77% số người tham gia khảo sát cho biết họ hiểu các khái niệm zero-trust và 75% hiểu về ZTNA, đồng thời hơn 80% cho biết họ đã xây dựng xong hoặc đang phát triển một chiến lược triển khai zero-trust và/hoặc ZTNA.

Tuy nhiên, hơn 50% những người được hỏi chia sẻ rằng họ không thể triển khai được các năng lực lõi của mô hình bảo mật zero trust. Gần 60% cho biết họ không có khả năng xác thực người dùng và thiết bị một cách liên tục, 54% “chật vật” trong việc quản lý người dùng sau quy trình xác thực.

Đây là “khoảng trống” đáng lo ngại bởi những chức năng này đều là cốt lõi và thiết yếu trong mô hình bảo mật zero-trust. Điều này cũng khiến vấn đề thực trạng và hiệu quả triển khai zero trust trong các tổ chức hiện nay trở thành một câu hỏi lớn. Ngoài ra, đã có sự nhầm lẫn giữa các thuật ngữ “truy cập zero trust” và “truy cập mạng zero trust” do đôi khi chúng được sử dụng thay thế cho nhau.

Báo cáo mới công bố của Fortinet cũng cho hay, mục tiêu ưu tiên của zero trust là “giảm thiểu tác động của các vi phạm và xâm nhập”, sau đó là “bảo mật truy cập từ xa” và “đảm bảo tính liên tục của nhiệm vụ hoặc hoạt động kinh doanh”. “Cải thiện trải nghiệm người dùng” và “đạt được tính linh hoạt để cung cấp khả năng bảo mật ở mọi nơi” cũng là những mục tiêu ưu tiên hàng đầu của công nghệ này.

Theo phản hồi của những người tham gia khảo sát, “bảo mật trên toàn bộ bề mặt tấn công kỹ thuật số” là lợi ích quan trọng nhất, tiếp theo là “trải nghiệm người dùng tốt hơn cho hoạt động làm việc từ xa (VPN)”.

Đa số những câu trả lời trong khảo sát cho thấy điều quan trọng là các giải pháp bảo mật zero trust phải được tích hợp trong cơ sở hạ tầng hiện có của tổ chức, hoạt động trên khắp các môi trường đám mây và nền tảng lưu trữ tại chỗ, cũng như được bảo mật ở lớp ứng dụng.

Tuy nhiên, hơn 80% người phản hồi chỉ ra rằng việc triển khai chiến lược bảo mật zero trust trên một hệ thống mạng mở rộng là một điều thực sự khó khăn. Đối với các tổ chức không có chiến lược cụ thể, các trở ngại còn nằm ở việc thiếu hụt nguồn lực có kỹ năng với 35% tổ chức sử dụng các chiến lược IT khác để triển khai bảo mật zero trust.

Báo cáo được xây dựng dựa trên một cuộc khảo sát toàn cầu, phỏng vấn những người ra quyết định về IT trong các tổ chức, nhằm mục đích hiểu rõ hơn về việc các tổ chức đã tiến tới giai đoạn nào trong hành trình triển khai mô hình bảo mật zero trust.

Cuộc khảo sát được thực hiện vào tháng 9/2021 với 472 nhà lãnh đạo, quản lý IT và an ninh mạng từ 24 quốc gia khác nhau, đại diện cho gần như tất cả các ngành công nghiệp, bao gồm cả những tổ chức trong các lĩnh vực công.

Hồng Hạnh

Nguồn:

Thông tin chứng khoán

Cập nhật ảnh...
Nguồn : stockbiz.vn
Ngân hàng
KKH
1 tuần
2 tuần
3 tuần
1 tháng
2 tháng
3 tháng
6 tháng
9 tháng
12 tháng
24 tháng
Vietcombank
0,10
0,20
0,20
-
3,10
3,10
3,40
4,00
4,00
5,60
5,40
BIDV
0,10
-
-
-
3,10
3,10
3,40
4,00
4,00
5,60
5,60
VietinBank
0,10
0,20
0,20
0,20
3,10
3,10
3,40
4,00
4,00
5,60
5,60
Eximbank
0,10
0,20
0,20
0,20
3,40
3,50
3,70
5,40
5,40
5,90
6,00
ACB
-
0,20
0,20
0,20
3,10
3,20
3,40
4,50
4,60
5,10
5,80
Sacombank
0,03
-
-
-
3,50
3,70
3,80
5,20
5,35
5,80
6,20
Techcombank
0,03
-
-
-
2,95
3,25
3,45
5,25
5,25
5,65
5,75
LienVietPostBank
0,10
0,10
0,10
0,10
3,50
3,50
3,80
4,47
4,45
5,49
5,34
DongA Bank
0,20
0,20
0,20
0,20
3,80
3,80
3,80
6,10
6,20
6,70
7,00
Agribank
0,10
-
-
-
3,10
3,10
3,40
4,00
4,00
5,60
5,60
Ngân Hàng USD EUR GBP JPY
Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra
Vietcombank 23.220 23.530 26.488 27.866 31.023 32.318 204.16 214.87
BIDV 23.255 23.535 26.575 27.683 31.139 32.402 203.99 213.29
VietinBank 23.235 23.535 26.607 27.727 31.399 32.409 204.47 213.47
Agribank 23.250 23.525 26.787 27.493 31.334 32.117 205.87 211.70
Eximbank 23.270 23.500 26.871 27.398 31.480 32.096 206.75 210.81
ACB 23.270 23.800 26.814 27.429 31.401 31.993 206.11 211.05
Sacombank 23.270 23.830 26.953 27.513 31.568 32.084 206.29 212.66
Techcombank 23.249 23.535 26.643 27.863 31.118 32.281 205.24 214.28
LienVietPostBank 23.225 23.540 26.875 27.928 31.504 31.988 207.19 213.97
DongA Bank 23.300 23.550 26.930 27.410 31.560 32.110 203.80 210.30
(Cập nhật trong ngày)

Giá vàng Xem chi tiết

Khu vực
Mua vào
Bán ra
HÀ NỘI
Vàng SJC 1L
66.300
67.320
TP.HỒ CHÍ MINH
Vàng SJC 1L
66.300
67.300
Vàng SJC 5c
66.300
67.320
Vàng nhẫn 9999
52.500
53.400
Vàng nữ trang 9999
52.400
53.000