ĐẶC KHU HÀNH CHÍNH HỒNG KÔNG –  Media OutReachTrend Micro  (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã TYO: 4704; TSE: 4704) – công ty hàng đầu thế giới về an ninh mạng toàn cầu vừa thông báo: lần đầu tiên mức độ rủi ro mạng đã được cải thiện từ mức “cao” xuống mức “trung bình”, nhưng các mối đe dọa dai dẳng vẫn luôn thường trực khiến các tổ chức, doanh nghiệp trên toàn cầu phải cảnh giác đối phó.

Để đọc bản sao đầy đủ của Chỉ số Rủi ro mạng (Cyber Risk Index CRI) 6 tháng cuối năm 2022 (Chỉ số rủi ro mạng 6 tháng được Viện Ponemon tổng hợp từ các cuộc phỏng vấn với 3729 tổ chức, doanh nghiệp toàn cầu. Chỉ số này dựa trên thang số từ -10 đến 10, với -10 đại diện cho mức độ rủi ro cao nhất. Nó được tính bằng cách trừ điểm cho các mối đe dọa trên mạng cho sự chuẩn bị sẵn sàng cho không gian mạng) của Trend Micro, hãy truy cập: https://www.trendmicro.com/en_hk/security-intelligence/breaking-news/cyber-risk-index

Ông Jon Clay, Phó chủ tịch Bộ phận tình báo về các mối đe doa của Trend Micro nhận xét: “Lần đầu tiên kể từ khi thực hiện các cuộc khảo sát này, chúng tôi thấy chỉ số rủi ro mạng toàn cầu không chỉ cải thiện, mà còn chuyển sang vùng tích cực ở mức +0,01. Điều đó có nghĩa là các tổ chức, doanh nghiệp có thể đang thực hiện các bước để cải thiện khả năng chuẩn bị cho không gian mạng của họ. Song vẫn còn nhiều việc phải làm, vì các nhân viên vẫn là một nguồn rủi ro tiềm tàng. Bước đầu tiên để quản lý điều này là đạt được tầm nhìn và kiểm soát bề mặt tấn công một cách hoàn chỉnh và liên tục”.

Theo Chỉ số Rủi ro mạng, trong 6 tháng cuối năm 2022, sự chuẩn bị sẵn sàng cho an ninh mạng được cải thiện ở Châu Âu và Châu Á -Thái Bình Dương, nhưng giảm nhẹ ở Bắc Mỹ và Châu Mỹ Latinh. Đồng thời, các mối đe dọa đã giảm ở mọi khu vực ngoại trừ Châu Âu.

Hầu hết các tổ chức vẫn còn bi quan về triển vọng của họ trong năm tới. Trend Micro nhận thấy rằng, hầu hết những người được hỏi cho biết “rất có khả năng” họ sẽ bị vi phạm dữ liệu khách hàng (70%) hoặc IP (69%) hoặc bị tấn công mạng thành công (78%).

Những con số này thể hiện mức giảm tương ứng chỉ 1%, 2% và 7% so với báo cáo CRI trước.

4 mối đe dọa hàng đầu được liệt kê bởi những người được hỏi trong CRI 6 tháng cuối năm 2022 vẫn giữ nguyên so với báo cáo trước

1. Clickjacking (việc lừa người sử dụng click chuột vào một liên kết nhìn bề ngoài có vẻ “trong sạch” trong các trang web, tuy nhiên qua cú click chuột đó hacker có thể lấy được các thông tin bí mật của người sử dụng hay kiểm soát máy tính của họ).

2. Hình thức lừa đảo qua thư điện tử của doanh nghiệp (Business Email Compromise – BEC)

3. Mã độc tống tiền (ransomware)

4. Fileless attacks (Các kiểu tấn công không cài đặt phần mềm mới trên máy tính của người dùng, vì vậy các công cụ chống virus có nhiều khả năng bỏ sót chúng).

5. Botnets (mạng lưới máy tính đã bị nhiễm phần mềm độc hại và nằm dưới sự kiểm soát của một tác nhân độc hại).

Những người được hỏi trên toàn cầu cũng nêu các nhân viên là đại diện cho ba trong số năm rủi ro cơ sở hạ tầng hàng đầu của họ:

1. Những nhân viên bất cẩn

2. Cơ sở hạ tầng và nhà cung cấp điện toán đám mây

3. Nhân viên làm việc ở trạng thái di động/Nhân viên làm việc từ xa

4. Tình trạng thiếu hụt nhân sự có trình độ

5. Môi trường điện toán ảo (máy chủ, thiết bị đầu cuối)

Tiến sĩ Larry Ponemon, Chủ tịch kiêm người sáng lập của Viện Ponemon cho biết: “Khi việc chuyển đổi sang hình thức làm việc kết hợp (trực tiếp – trực tuyến) ngày càng có động lực, các tổ chức thực sự lo ngại về rủi ro do những nhân viên cẩu thả và cơ sở hạ tầng được sử dụng để hỗ trợ những người làm việc từ xa. Họ sẽ cần không chỉ tập trung vào các giải pháp công nghệ, mà còn cả con người và quy trình để giúp giảm thiểu những rủi ro này”.

Dựa trên kết quả khảo sát toàn cầu, các lĩnh vực quan tâm lớn nhất đối với các doanh nghiệp liên quan đến sự chuẩn bị cho không gian mạng là:

Con người: “Lãnh đạo cấp cao của tổ chức tôi không xem bảo mật là một lợi thế cạnh tranh”.

Quy trình: “Chức năng bảo mật công nghệ thông tin của tổ chức tôi không có khả năng triển khai các biện pháp đối phó (chẳng hạn như honeypots) để thu thập thông tin tình báo về kẻ tấn công”.

Công nghệ: “Chức năng bảo mật công nghệ thông tin của tổ chức tôi không có khả năng biết vị trí thực của các ứng dụng và tài sản dữ liệu quan trọng trong kinh doanh”.

Hashtag: #TrendMicro

Nguồn phát hành hoàn toàn chịu trách nhiệm về nội dung của thông báo này.

Thông tin về Trend Micro

Trend Micro- công ty hàng đầu thế giới về an ninh mạng, giúp làm cho thế giới an toàn trong việc trao đổi thông tin kỹ thuật số. Được thúc đẩy bởi nhiều thập kỷ chuyên môn bảo mật, nghiên cứu mối đe dọa toàn cầu và đổi mới liên tục, nền tảng an ninh mạng của Trend Micro bảo vệ hàng trăm nghìn tổ chức và hàng triệu cá nhân trên các đám mây, mạng, thiết bị và điểm cuối.

Là công ty hàng đầu trong lĩnh vực an ninh mạng doanh nghiệp và đám mây, Trend Micro cung cấp một loạt các kỹ thuật phòng thủ mối đe dọa tiên tiến mạnh mẽ được tối ưu hóa cho các môi trường như Amazon Web Services (AWS), Microsoft và Google, đồng thời khả năng hiển thị trung tâm để phát hiện và phản ứng nhanh hơn, tốt hơn. Với 7.000 nhân viên làm việc tại 65 quốc gia và vùng lãnh thổ trên thế giới, Trend Micro cho phép các tổ chức đơn giản hóa và bảo mật thế giới được kết nối của họ. www.trendmicro.com.hk