Lãnh đạo tư tưởng
Nghịch Lý An Ninh Mạng của Vương Quốc Anh: Chuẩn Bị Tốt Hơn, Nhưng Đối Tượng Tấn Công Nặng Nề Hơn

Bối cảnh an ninh mạng của Vương Quốc Anh hiện đang đứng trước ngã rẽ: các tổ chức Anh đã được chuẩn bị về cấu trúc tốt hơn bao giờ hết – với các chiến lược sao lưu vững chắc và khung kháng cự chính thức được thiết lập. Tuy nhiên, gần tám trong mười tổ chức cho biết đã trải qua một cuộc tấn công mạng trong 12 tháng qua. Sự chuẩn bị và mức độ phơi nhiễm, như vậy, không phải là hai khái niệm loại trừ lẫn nhau.
Kết quả từ nghiên cứu của ManageEngine latest study cho thấy Vương quốc Anh đang đạt được tiến bộ thực sự trong bối cảnh các mối đe dọa vẫn dai dẳng. Tìm ra căn nguyên của sự tương phản này là bước đầu tiên để giải quyết vấn đề.
Những Kẻ Thường Gặp, và Phương Thức Hoạt Động Của Họ
Rò rỉ dữ liệu (39%), lừa đảo qua email (48%) và phần mềm tống tiền (46%) đứng đầu danh sách các sự cố mà các tổ chức Anh trải qua, và thực tế rằng chúng là những thủ phạm chính đã tự nói lên điều gì đó. Đây không phải là các loại tấn công mới hay vừa mới phát triển, chúng là những mối đe dọa đã được nghiên cứu kỹ lưỡng và tồn tại trong nhiều thập kỷ. Ngay cả với những tiến bộ đáng kể trong an ninh mạng, chúng vẫn tiếp tục gây ra ảnh hưởng với tần suất đáng báo động.
Phạm vi thiệt hại mà chúng gây ra cũng khiến chúng đặc biệt nổi bật. Bởi vì thường xuyên, các sự cố này không được kiểm soát – chúng mang lại trọng lượng thực sự và lan rộng thành những hậu quả lớn hơn và nguy hiểm hơn, đôi khi ảnh hưởng tới toàn bộ tổ chức.
Nhưng dù các nguyên nhân này đã quá quen thuộc, chúng lại nhắc nhở chúng ta một thực tế u ám. Việc khai thác lỗ hổng, lỗi con người và yếu điểm của bên thứ ba liên tục xuất hiện là những động lực chính của các sự cố quan trọng nhất. Các lối tấn công mà kẻ xâm nhập sử dụng phần lớn vẫn là những con đường đã tồn tại từ lâu, được dệt vào nền tảng cơ bản của an ninh mạng. Câu trả lời, dù khó chịu, ít chỉ vào mức độ tinh vi của kẻ tấn công, mà nhiều hơn là vào những khoảng trống nhất quán trong cách các tổ chức áp dụng những gì họ đã biết.
Các Đánh Giá Được Thực Hiện. Nhưng Việc Suy Nghĩ Lại Hầu Như Ít Khi Được Thực Hiện.
Công bằng mà nói, các tổ chức tại Anh không hoàn toàn phớt lờ thực tế. Phần lớn người tham gia khảo sát (96%) đã tiến hành đánh giá chính thức sau sự cố khi bị tấn công — một tỷ lệ đáng ghi nhận, cho thấy kỷ luật quy trình tương đối tốt.
Nhưng ở đây là nơi sự tương phản thực sự nổi bật. Mặc dù số liệu về đánh giá hậu sự cố gần như hoàn hảo, ít hơn bốn trong mười tổ chức đã tiếp tục áp dụng các cải tiến rộng hơn và lâu dài cho chiến lược kháng cự tổng thể của họ. Hầu hết chỉ thực hiện các sửa chữa hoặc bản vá mục tiêu cho các lỗ hổng bị ảnh hưởng, rồi tiếp tục.
Điều này chứng tỏ sự khác biệt căn bản giữa việc chỉ phản ứng và thực sự học hỏi. Việc vá lỗ hổng là cần thiết để đảm bảo hoạt động kinh doanh liên tục, nhưng lý tưởng không nên dừng lại ở đó. Xây dựng một khung bảo mật khiến việc khai thác trong tương lai trở nên khó khăn hơn thể hiện sự kháng cự thực sự. Hầu hết các tổ chức Anh đã chứng tỏ mình giỏi ở khía cạnh đầu tiên, trong khi luôn thiếu sót ở khía cạnh sau.
Khi Lãnh Đạo Cấp Cao Chỉ Phản Ứng Khi Có Cháy
Một phần lời giải nằm ở chính đội ngũ lãnh đạo cao nhất. Dù 94% doanh nghiệp Anh đã phân định rõ trách nhiệm đối với sự cố an ninh mạng và 97% có chiến lược sao lưu, mức độ tham gia thực tế của lãnh đạo lại cho thấy một câu chuyện khác. Chỉ một phần ba số người được hỏi mô tả sự tham gia của hội đồng quản trị và ban điều hành cấp cao là “ở mức cao và liên tục.” Một tỷ lệ đáng kể cho biết lãnh đạo của họ có tham gia, nhưng chỉ sau khi một cuộc khủng hoảng lớn đã xảy ra.
Mô hình phản ứng này mang lại hậu quả nghiêm trọng. Các tổ chức mà lãnh đạo chỉ chú ý khi có sự cố xảy ra sẽ bị hạn chế trong khả năng xây dựng loại kháng cự tiên tiến mà bối cảnh đe dọa luôn biến đổi ngày nay yêu cầu. Lãnh đạo ở chế độ khủng hoảng có thể tạm thời dập tắt ngọn lửa, nhưng không phải là một chiến lược đáng tin cậy.
AI Đang Được Theo Dõi — Nhưng Niềm Tin Đơn Thuần Không Phải Là Chiến Lược
Ở khía cạnh tích cực, các tổ chức tại Anh không hoàn toàn thiếu nhận thức về những gì sắp tới. Các cuộc tấn công được AI hỗ trợ hiện được dự đoán là rủi ro lớn nhất trong 12 tháng tới, và ưu tiên đầu tư cũng đang dịch chuyển tương ứng. Quản trị, giám sát và mức độ sẵn sàng đối với AI ngày càng được đặt cao hơn trong chương trình nghị sự.
Mức độ tự tin cũng khá cao, nhưng tự tin mà không có cấu trúc vững chắc để hỗ trợ lại biến thành một loại lỗ hổng mới hoàn toàn.
Nghịch lý an ninh mạng của Vương Quốc Anh sẽ không được giải quyết chỉ bằng cách đầu tư vào công nghệ tiên tiến hơn, hoặc thực hiện các đánh giá hậu sự cố kỹ lưỡng, hoặc thậm chí bằng việc nâng cao nhận thức của hội đồng quản trị – mặc dù tất cả những yếu tố này đều quan trọng khi kết hợp. Nó sẽ được giải quyết khi các tổ chức ngừng coi mỗi sự cố chỉ là một vấn đề cần đóng lại và bắt đầu xem nó như một bài học để rút ra kinh nghiệm. Những nền tảng đã có sẵn, điều quan trọng bây giờ là sự nhất quán để tiếp tục cải thiện chúng.












