Lãnh đạo tư tưởng
Quan điểm của Ban lãnh đạo: Xây dựng hoạt động chống chịu mạng trong các thị trường mới nổi và mới

Khả năng chống chịu mạng hiện nay là một trong những thách thức định hình của nền kinh tế số. Nó không chỉ là về việc bảo vệ chống lại các cuộc tấn công, mà còn là về việc đảm bảo tính liên tục khi, không phải nếu, các cuộc tấn công đó xảy ra. Trong các khu vực tăng trưởng cao nơi chuyển đổi số đang diễn ra nhanh hơn so với phát triển truyền thống, các hoạt động chống chịu không còn là tùy chọn. Chúng là một nhu cầu chiến lược.
Tại sao khả năng chống chịu lại quan trọng bây giờ
Thế giới đang chuyển từ bảo mật phản ứng sang khả năng chống chịu chủ động. Thay vì chờ đợi một sự cố, các tổ chức đang tích hợp môi trường Zero Trust, phân cấp chiến lược phục hồi và mở rộng đào tạo nhận thức bảo mật cho toàn bộ lực lượng lao động. Công nghệ đám mây, trong khi đó, mang lại tốc độ và chi phí hợp lý, nhưng cũng giới thiệu rủi ro thông qua cấu hình sai và khoảng trống kỹ năng.
Các nhà vận hành thành công là những người kết hợp kiểm soát bản địa với chuyên môn địa phương, tự động hóa tuân thủ và chiến lược đa đám mây thực tế. Quan trọng là, không một tổ chức nào có thể đạt được khả năng chống chịu trong sự cô lập. Các quan hệ đối tác công-tư, lựa chọn nhà cung cấp nghiêm ngặt và chia sẻ thông tin tình báo toàn cầu là cần thiết để theo kịp các mối đe dọa đang phát triển nhanh chóng.
Nguyên tắc là thẳng thắn: khả năng chống chịu phải được thiết kế từ đầu. Chỉ khi đó, các nền kinh tế, dịch vụ và con người mới có thể tiếp tục phát triển dưới áp lực của các mối đe dọa mạng ngày càng tinh vi.
Thách thức độc đáo của các thị trường mới nổi
Các thị trường mới nổi và mới đang trải qua một bước nhảy vĩ đại về số hóa. Xây dựng đám mây đầu tiên, người tiêu dùng di động bản địa và mô hình dịch vụ xuyên biên giới đang phát triển nhanh hơn so với quy định hoặc hệ sinh thái kỹ năng. Sự mất cân bằng đó biến khả năng chống chịu thành một yếu tố phân biệt cạnh tranh. Đối với các nhà cung cấp dịch vụ kinh doanh ngoài trời (BPO) và dịch vụ số, khả năng chống chịu và phục hồi sau các sự cố mạng quyết định ai sẽ nhận được niềm tin và ai không.
Tại CCI Global, nơi cung cấp dịch vụ BPO và trải nghiệm khách hàng lớn trên toàn châu Phi và các khu vực tăng trưởng khác, khả năng chống chịu không chỉ là một hộp kiểm tra tuân thủ. Đó là xương sống của niềm tin khách hàng và tính liên tục dịch vụ.
Tuy nhiên, các thách thức cấu trúc vẫn còn. Nhiều nền kinh tế tăng trưởng cao phải đối mặt với các hạn chế ngân sách, thực thi không đồng đều các quy định bảo mật, thiếu nhân lực địa phương và phụ thuộc vào cơ sở hạ tầng di động đầu tiên và nặng về đám mây. Những thực tế này làm tăng rủi ro của phần mềm tống tiền, lừa đảo và vi phạm chuỗi cung ứng. Khi gián đoạn xảy ra, chúng không chỉ ảnh hưởng đến hệ thống CNTT, mà còn đe dọa đến việc làm, niềm tin của nhà đầu tư và việc cung cấp các dịch vụ thiết yếu.
Theo Báo cáo Rủi ro Toàn cầu 2024 của Diễn đàn Kinh tế Thế giới, các cuộc tấn công mạng và sự cố cơ sở hạ tầng quan trọng được xếp hạng trong số các rủi ro hàng đầu cho các nền kinh tế mới nổi, đặc biệt là ở châu Phi và Đông Nam Á (Diễn đàn Kinh tế Thế giới, 2024). Điều này làm cho khả năng chống chịu trở thành cả ưu tiên kinh tế và lợi thế cạnh tranh.
Từ phản ứng đến khả năng chống chịu
Để cạnh tranh trong môi trường này, các nhà cung cấp BPO và dịch vụ số phải chuyển từ tư duy phòng thủ sang cách tiếp cận khả năng chống chịu.
-
Quản lý quy mô trên biên giới
Khách hàng toàn cầu yêu cầu tuân thủ trên nhiều khuôn khổ, từ GDPR ở châu Âu đến POPIA ở Nam Phi và PCI-DSS 4 ở Bắc Mỹ. Tại CCI, quản lý quy mô có nghĩa là lập bản đồ luồng dữ liệu rõ ràng, thực thi truy cập dựa trên vai trò, kiểm toán chính sách lưu giữ và đảm bảo báo cáo sự cố nhanh chóng. Mục tiêu là đơn giản: xây dựng uy tín có thể kiểm toán mà có thể đi qua biên giới.
-
An ninh dựa trên danh tính
Trong môi trường phân tán, không một người dùng hoặc thiết bị nào nên được tin cậy theo mặc định. Xác thực đa yếu tố mạnh, truy cập có điều kiện và đặc quyền chỉ trong thời gian cần thiết là nền tảng của mô hình CCI. Các đại lý hoạt động trong môi trường máy tính để bàn an toàn, được quản lý bởi chính sách, ngăn chặn việc lấy cắp dữ liệu mà không làm chậm năng suất. Cách tiếp cận này phản ánh khung Zero Trust ngày càng được các tổ chức như NIST (NIST, 2020) ủng hộ.
-
Mối tương quan bảo mật – đám mây
Đám mây tăng tốc triển khai nhưng tạo ra các điểm yếu nếu không được quản lý cẩn thận. Sự cấu hình sai vẫn là một trong những nguyên nhân hàng đầu của các vụ vi phạm, theo Báo cáo Chi phí Vi phạm Dữ liệu 2024 của IBM. CCI giải quyết vấn đề này bằng cách tích hợp tự động hóa tuân thủ, thực thi các rào cản như phát hiện trôi dạt và triển khai chiến lược đa đám mây để tránh rủi ro tập trung.
-
Phục hồi phân tán cho cơ sở hạ tầng không ổn định
Các thị trường mới nổi thường phải đối mặt với sự không ổn định về điện và kết nối. Khả năng chống chịu trong những ngữ cảnh này có nghĩa là duy trì sao lưu ngoại tuyến, triển khai dự phòng trong nước và thực hiện các cuộc diễn tập chuyển đổi dự phòng để kiểm tra thời gian phục hồi so với thỏa thuận mức dịch vụ. Những biện pháp này biến tính liên tục lý thuyết thành sẵn sàng hoạt động.
-
Con người và quy trình như bề mặt phòng thủ
Trong môi trường BPO, con người nằm ở tiền tuyến. Các chương trình đào tạo có thể mở rộng bao gồm lừa đảo, xử lý dữ liệu an toàn và vệ sinh mật khẩu giảm thiểu rủi ro một cách đáng kể. Theo Báo cáo Điều tra Vi phạm Dữ liệu 2024 của Verizon, 74% các vụ vi phạm liên quan đến yếu tố con người (Verizon, 2024). Đó là lý do tại sao CCI kết hợp các biện pháp phòng thủ kỹ thuật với đào tạo lực lượng lao động liên tục và hợp đồng nhà cung cấp quy định trách nhiệm.
-
Hợp tác như một nhân tố nhân lên
Không một tổ chức nào có thể tự vệ một mình. Chia sẻ thông tin cụ thể theo ngành, quan hệ đối tác với các cơ quan quản lý và tham gia vào các cộng đồng toàn cầu như FIRST.org và Diễn đàn Chuyên gia An ninh Mạng là rất quan trọng. Thông tin tình báo chung về mối đe dọa rút ngắn chu kỳ phát hiện và phản ứng, nhân lên tác động của các khoản đầu tư cá nhân.
Trong một BPO chống chịu
Hoạt động BPO phải đối mặt với các điều kiện duy nhất: KPI nghiêm ngặt, xử lý dữ liệu liên tục và tỷ lệ luân chuyển đại lý cao. Tại CCI Global, khả năng chống chịu được dịch thành:
- Phòng làm việc an toàn: Thiết bị được mã hóa, quản lý bởi chính sách, với ngăn chặn mất dữ liệu được tinh chỉnh.
- Mạng phân đoạn: Truy cập phân tầng trên dữ liệu, giọng nói và mặt phẳng quản lý.
- Quyền riêng tư theo thiết kế: Thông tin nhận dạng cá nhân bị che giấu, mã hóa và phân tích phạm vi.
- Truyền thông cứng: Bảo mật SIP, phân tích gian lận và phát hiện sinh trắc học cho các nỗ lực chiếm đoạt tài khoản.
- Văn hóa sẵn sàng: Các cuộc tập dượt trên bàn và các cuộc diễn tập trực tiếp với các đội CNTT, Nhân sự, vận hành và khách hàng.
Đây không chỉ là các biện pháp bảo vệ. Chúng bảo tồn tính liên tục dịch vụ, giữ thời gian xử lý và trải nghiệm khách hàng ổn định ngay cả khi cảnh quan mối đe dọa trở nên gay gắt.
Cạnh tranh trên khả năng chống chịu
Đối với CCI Global, khả năng chống chịu là một lợi thế cạnh tranh được xây dựng trên bốn trụ cột:
- Bằng chứng, không lời hứa: Khách hàng yêu cầu bằng chứng. Bản đồ kiểm soát, kiểm toán và số liệu thời gian thực chứng minh khả năng chống chịu trong hoạt động.
- Thiết kế lấy đại lý làm trung tâm: Bảo mật phải nhanh và không có ma sát. Xác thực đa yếu tố thấp ma sát và thực thi chính sách tự động giúp các đại lý sản xuất mà không khuyến khích các giải pháp thay thế rủi ro.
- Sâu địa phương, nhất quán toàn cầu: Mỗi địa điểm thích nghi với thực tế địa phương trong khi vẫn tuân thủ các quy định toàn cầu. Khách hàng nhận được khả năng chống chịu mà họ có thể tin cậy trên các biên giới.
- Đường ống nhân tài: Khả năng chống chịu đòi hỏi kỹ năng. CCI đầu tư vào các học viện, thực tập và quan hệ đối tác với các trường đại học để xây dựng một nguồn cung ổn định về nhân tài an ninh mạng trong các khu vực mới nổi.
Danh sách kiểm tra thực tế cho các nhà lãnh đạo
Đối với các CISO và CTO hoạt động trong các thị trường mới, con đường đến khả năng chống chịu bao gồm:
- Sao lưu không thể thay đổi và kế hoạch phục hồi đã được kiểm tra.
- Bảo mật dựa trên danh tính với đánh giá liên tục.
- Tuân thủ tự động được tích hợp vào CI/CD.
- Ngăn chặn mất dữ liệu được tùy chỉnh cho các quy trình liên lạc.
- Đào tạo nhân viên quy mô lớn, lặp lại.
- Hợp tác mặc định với các cơ quan quản lý và đồng nghiệp trong ngành.
- Định mức đo lường phát hiện, phục hồi và văn hóa.
Kết luận
Trong các thị trường mới nổi, khả năng chống chịu là sản phẩm. Đối với các nhà cung cấp BPO và CX, đó là yếu tố quyết định trong việc khách hàng có tin tưởng giao phó cho họ các công việc nhạy cảm nhất hay không. Tại CCI Global, khả năng chống chịu được thiết kế vào quản lý, danh tính, đám mây, cơ sở hạ tầng và nhân tài. Quan trọng hơn, nó đã được chứng minh dưới áp lực.
Cách tiếp cận này không chỉ bảo vệ các công việc hiện tại. Nó xây dựng niềm tin, thu hút đầu tư và củng cố các nền kinh tế số năm này qua năm khác. Trong các khu vực mà tăng trưởng và rủi ro đi đôi với nhau, khả năng chống chịu là cả lá chắn và chất xúc tác cho cơ hội.












