Bảo mật Zero trust: còn khoảng cách khá xa từ hiểu biết đến triển khai thực tiễn

An ninh an toàn
17/02/2022 08:01
Mặc dù hầu hết các tổ chức đều có hiểu biết về mô hình bảo mật zero trust hoặc đang trong quá trình triển khai các ý tưởng dựa trên zero trust, nhưng hơn một nửa số tổ chức không thể biến những hiểu biết đó thành các giải pháp khả thi.
aa

Báo cáo thực trạng ứng dụng giải pháp Zero Trust trên toàn cầu (Global State of Zero Trust Report) mới đây của Fortinet cho thấy mặc dù hầu hết các tổ chức đều có hiểu biết về mô hình bảo mật zero trust hoặc đang trong quá trình triển khai các ý tưởng dựa trên zero trust, nhưng hơn một nửa số tổ chức không thể biến những hiểu biết đó thành các giải pháp khả thi.

• Ngành cung cấp dịch vụ trọng yếu cần tự bảo vệ trước những nguy cơ tấn công mạng

Các thông tin chi tiết về kết quả và một số kết luận quan trọng của khảo sát được đăng tải tại blog, trong đó, một số điểm nổi bật, đáng lưu ý của báo cáo là:

  • Trước xu hướng gia tăng về số lượng và mức độ phức tạp của các cuộc tấn công nhắm vào các cá nhân, tổ chức và các cơ sở hạ tầng thiết yếu. Các tổ chức đang tìm kiếm giải pháp bảo vệ trước những mối đe dọa đang không ngừng phát triển này và mô hình bảo mật zero trust là giải pháp lý tưởng hàng đầu.
  • Ngoài ra, xu hướng dịch chuyển sang mô hình làm việc từ bất cứ đâu đã đặc biệt làm nổi bật vai trò của công nghệ Truy cập Mạng Zero Trust (ZTNA), bởi lẽ các tổ chức cần bảo vệ các nguồn tài nguyên quan trọng khi nhân viên truy cập từ các kết nối mạng gia đình với mức độ bảo mật kém.

Nhầm lẫn trong việc định nghĩa các chiến lược bảo mật Zero-Trust

Báo cáo đã chỉ ra những sự nhầm lẫn về khái niệm của một chiến lược zero trust trọn vẹn. 77% số người tham gia khảo sát cho biết họ hiểu các khái niệm zero-trust và 75% hiểu về ZTNA, đồng thời hơn 80% cho biết họ đã xây dựng xong hoặc đang phát triển một chiến lược triển khai zero-trust và/hoặc ZTNA. Tuy nhiên, hơn 50% những người được hỏi chia sẻ rằng họ không thể triển khai được các năng lực lõi của mô hình bảo mật zero-trust. Gần 60% cho biết họ không có khả năng xác thực người dùng và thiết bị một cách liên tục, 54% “chật vật” trong việc quản lý người dùng sau quy trình xác thực.

Đây là “khoảng trống” đáng lo ngại bởi những chức năng này đều là cốt lõi và thiết yếu trong mô hình bảo mật zero-trust. Điều này cũng khiến vấn đề thực trạng và hiệu quả triển khai Zero Trust trong các tổ chức hiện nay trở thành một câu hỏi lớn. Ngoài ra, đã có sự nhầm lẫn giữa các thuật ngữ “Truy cập Zero Trust” và “Truy cập Mạng Zero Trust” do đôi khi chúng được sử dụng thay thế cho nhau.

“Một giải pháp hiệu quả đòi hỏi phương thức tiếp cận nền tảng lưới an ninh mạng để giải quyết tất cả các nguyên tắc cơ bản về truy cập zero trust trên khắp cơ sở hạ tầng, bao gồm thiết bị đầu cuối, nền tảng đám mây và nền tảng lưu trữ tại chỗ, nếu không sẽ chỉ là một giải pháp riêng lẻ, không tích hợp và thiếu khả năng hiển thị trên phạm vi rộng.” Ông John Maddison, Phó Chủ tịch cấp cao phụ trách sản phẩm kiêm Giám đốc Marketing của Fortinet cho biết.

bao mat zero trust con khoang cach kha xa tu hieu biet den trien khai thuc tien
Thiếu các nguyên tắc cơ bản, cốt lõi của cấu trúc bảo mật zero trust là một trong những nguyên nhân khiến các tổ chức khó triển khai giải pháp.

Zero Trust là giải pháp hàng đầu và mục tiêu ưu tiên rất đa dạng

Mục tiêu ưu tiên của zero trust là “giảm thiểu tác động của các vi phạm và xâm nhập”, sau đó là “bảo mật truy cập từ xa” và “đảm bảo tính liên tục của nhiệm vụ hoặc hoạt động kinh doanh”. “Cải thiện trải nghiệm người dùng” và “đạt được tính linh hoạt để cung cấp khả năng bảo mật ở mọi nơi” cũng là những mục tiêu ưu tiên hàng đầu của công nghệ này.

bao mat zero trust con khoang cach kha xa tu hieu biet den trien khai thuc tien

Theo phản hồi của những người tham gia khảo sát, “Bảo mật trên toàn bộ bề mặt tấn công kỹ thuật số” là lợi ích quan trọng nhất, tiếp theo là “trải nghiệm người dùng tốt hơn cho hoạt động làm việc từ xa (VPN)”.

bao mat zero trust con khoang cach kha xa tu hieu biet den trien khai thuc tienĐa số những câu trả lời trong khảo sát cho thấy điều quan trọng là các giải pháp bảo mật zero-trust phải được tích hợp trong cơ sở hạ tầng hiện có của tổ chức, hoạt động trên khắp các môi trường đám mây và nền tảng lưu trữ tại chỗ, cũng như được bảo mật ở lớp ứng dụng. Tuy nhiên, hơn 80% người phản hồi chỉ ra rằng việc triển khai chiến lược bảo mật zero-trust trên một hệ thống mạng mở rộng là một điều thực sự khó khăn. Đối với các tổ chức không có chiến lược cụ thể, các trở ngại còn nằm ở việc thiếu hụt nguồn lực có kỹ năng với 35% tổ chức sử dụng các chiến lược IT khác để triển khai bảo mật zero trust.

Báo cáo Zero-Trust được xây dựng dựa trên một cuộc khảo sát toàn cầu, phỏng vấn những người ra quyết định về IT trong các tổ chức, nhằm mục đích hiểu rõ hơn về việc các tổ chức đã tiến tới giai đoạn nào trong hành trình triển khai mô hình bảo mật zero-trust. Cuộc khảo sát được thực hiện nhằm mục tiêu tìm hiểu về những vấn đề: Hiểu biết của người dùng về Zero-trust và ZTNA; Những lợi ích và thách thức mà người dùng đã nắm bắt được trong quá trình triển khai chiến lược zero-trust; Việc áp dụng và các yếu tố có trong một chiến lược zero-trust của các tổ chức.

Cuộc khảo sát được thực hiện vào tháng 9 năm 2021 với 472 nhà lãnh đạo, quản lý IT và an ninh mạng từ 24 quốc gia khác nhau, đại diện cho gần như tất cả các ngành công nghiệp, bao gồm cả những tổ chức trong các lĩnh vực công.

Minh Phúc

mtvh
Tin bài khác
Việt Nam tăng 15 bậc chỉ số Chính phủ điện tử

Việt Nam tăng 15 bậc chỉ số Chính phủ điện tử

Theo bảng xếp hạng chỉ số Chính phủ điện tử (EGDI), Việt Nam tăng 15 bậc so với báo cáo năm 2022 và tiệm cận mục tiêu top 50 vào năm 2025.
Nhận định chứng khoán ngày 20/9: Hướng về mốc 1.280 điểm

Nhận định chứng khoán ngày 20/9: Hướng về mốc 1.280 điểm

Phiên ngày 19/9 chứng kiến nỗ lực phục hồi bền bỉ của VN Index khi chinh phục thành công mốc kháng cự 1.270 điểm. Các chỉ báo kỹ thuật vẫn cho thấy xu hướng tích cực, dự báo chỉ số sẽ tiếp tục tăng điểm trong phiên giao dịch ngày 20/9, hướng tới mốc 1.280 điểm. Nhà đầu tư được khuyến nghị tận dụng các nhịp điều chỉnh để gia tăng tỷ trọng cổ phiếu trong các nhóm ngành đang thu hút dòng tiền mạnh.
Giá trị của cuộc sống.....không thay đổi!

Giá trị của cuộc sống.....không thay đổi!

Trong một cuộc hội thảo, một diễn thuyết gia nổi tiếng chậm rãi bước lên bục, rút trong túi ra một tờ 20USD.
Tử vi vòng quay công nghệ ngày 20/9/2024: Tuổi Dậu tình duyên khởi sắc, tuổi Tý hết sức thận trọng

Tử vi vòng quay công nghệ ngày 20/9/2024: Tuổi Dậu tình duyên khởi sắc, tuổi Tý hết sức thận trọng

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 20/9/2024 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Tập đoàn Dầu khí quốc gia Việt Nam sẽ  tái thiết khu dân cư thôn Kho Vàng sau bão số 3

Tập đoàn Dầu khí quốc gia Việt Nam sẽ tái thiết khu dân cư thôn Kho Vàng sau bão số 3

Được sự đồng ý của Thủ tướng Chính phủ, sự thống nhất của chủ tịch HĐTV PVN và Bí thư Tỉnh ủy Lào Cai, Tập đoàn Dầu khí quốc gia Việt Nam sẽ đảm nhận việc tái thiết khu dân cư thôn Kho Vàng, xã Cốc Lầu, huyện Bắc Hà, Lào Cai.
Thị trường chứng khoán ngày 19/9: VN Index vượt mốc 1.270 điểm dù dòng tiền chậm lại

Thị trường chứng khoán ngày 19/9: VN Index vượt mốc 1.270 điểm dù dòng tiền chậm lại

Do ảnh hưởng của thị trường phái sinh, phiên ngày 19/9 chứng kiến dòng tiền thận trọng hơn. Tuy nhiên, thị trường vẫn có phiên tăng điểm thứ 3 liên tiếp và VN Index đã vượt ngưỡng cản 1.270 điểm. Khối ngoại cũng đóng góp tích cực khi mua ròng hơn 470 tỷ đồng, tập trung vào nhóm chứng khoán.
Doanh nghiệp dầu khí sử dụng công nghệ tự động hóa để kiểm soát việc đốt khí thải

Doanh nghiệp dầu khí sử dụng công nghệ tự động hóa để kiểm soát việc đốt khí thải

Các công nghệ như Giải pháp Giám sát Đốt khí thải (Flare Monitoring Solution) giúp cung cấp dữ liệu chính xác và phản ứng tự động hiệu quả, từ đó giảm lượng khí nhà kính xuống mức tối thiểu cần thiết để đảm bảo quá trình vận hành thành công.
Ngân hàng OCB thành lập công ty quản lý nợ và khai thác tài sản

Ngân hàng OCB thành lập công ty quản lý nợ và khai thác tài sản

Ngân hàng TMCP Phương Đông (ngân hàng OCB) thành lập Công ty Quản lý Nợ và Khai thác Tài sản trong bối cảnh nợ xấu tiếp tục tăng mạnh qua các năm, hiện tỷ lệ nợ xấu vượt 3%.
Dịch vụ xe tự hành phục vụ bệnh nhân tại Mỹ

Dịch vụ xe tự hành phục vụ bệnh nhân tại Mỹ

Contra Costa Transportation Authority (CCTA) và May Mobility, một công ty chuyên về công nghệ lái xe tự động, đã ra mắt Presto, một dịch vụ xe tự hành chung cho người dân tại Martinez, California và các bệnh nhân của Trung tâm Y tế Khu vực Contra Costa (Bệnh viện Quận).
Nhận định chứng khoán ngày 19/9: Tiếp tục đà tăng, hướng về mốc 1.270 điểm

Nhận định chứng khoán ngày 19/9: Tiếp tục đà tăng, hướng về mốc 1.270 điểm

Sau phiên giao dịch sôi động và tích cực ngày 18/9, thị trường chứng khoán được kỳ vọng sẽ duy trì đà tăng trong phiên ngày 19/9. Dòng tiền chủ động tham gia, thanh khoản cải thiện cùng tín hiệu kỹ thuật khả quan cho thấy VN Index có thể chinh phục mốc 1.270 điểm.