213
/
158214
Keysight dự báo 'điểm nóng' an ninh mạng trong năm 2024
keysight-du-bao-diem-nong-an-ninh-mang-trong-nam-2024
news

Keysight dự báo 'điểm nóng' an ninh mạng trong năm 2024

Thứ 4, 27/12/2023 | 22:16:00
1,857 lượt xem

Scott Register - Phó chủ tịch phụ trách bộ phận Giải pháp bảo mật tại Keysight Technologies vừa chia sẻ các xu hướng an ninh mạng, có thể là "điểm nóng" trong năm 2024.

Với việc công nghệ không ngừng phát triển nhanh chóng, 2024 là năm định hình để tiếp tục những đột phá có thể làm thay đổi hoàn toàn cách thế giới của chúng ta sinh sống, tương tác và giao tiếp. Đổi mới sáng tạo, sự phát triển mạnh mẽ của trí tuệ nhân tạo (AI) và máy học (ML) đang tác động mạnh mẽ tới mọi khía cạnh trong đời sống của chúng ta, bao gồm cả an ninh mạng.

Dưới đây là một số xu hướng an ninh mạng được Keysight Technologies ghi nhận sẽ là xu hướng trong năm 2024.

Nhiều xu hướng bảo mật trong năm 2024 vừa được chia sẻ AFP

An ninh mạng trong kỷ nguyên AI: ưu và nhược

AI đang tác động đến mọi khía cạnh trong cuộc sống của chúng ta, bao gồm cả an ninh mạng. Vấn đề AI thù địch sẽ ngày càng trở nên nghiêm trọng. Chẳng hạn, AI tạo sinh có thể thu thập thông tin từ mạng xã hội, email công ty, blog và các nguồn khác để tạo ra các email tấn công giả mạo (phishing) đặc thù giống như thật, có thể được cá nhân hóa và phát tán hàng loạt mà hầu như không cần con người can thiệp. Do đó, các doanh nghiệp cần triển khai các hệ thống phát hiện lừa đảo tiên tiến hơn, bao gồm các hệ thống được tối ưu hóa để phát hiện nội dung do AI tạo ra và cải thiện việc đào tạo nhân viên.

AI sẽ được sử dụng ngày càng nhiều để tạo ra các mô hình hành vi mạng hoặc điểm cuối để xác minh năng lực phát hiện của các sản phẩm bảo mật. Chức năng SIEM (quản lý thông tin bảo mật và sự kiện) có thể phát hiện được nhiều sự kiện, việc kiểm thử chức năng có thể được thực hiện thông qua các thông điệp trong nhật ký hệ thống thay cho hành vi thực tế, vì vậy AI hoàn toàn phù hợp để thực hiện nhiệm vụ này. Vai trò của AI trong thử nghiệm và đánh giá các sản phẩm bảo mật sẽ ngày càng quan trọng.

Quyền riêng tư dữ liệu tiếp tục đóng vai trò trọng tâm

Quyền riêng tư dữ liệu là một thành phần quan trọng của an ninh mạng và khác biệt đáng kể so với các lĩnh vực khác như sở hữu trí tuệ. Thực thi nghiêm ngặt việc quản lý quyền truy cập và quản lý an toàn dữ liệu PII (thông tin nhận dạng cá nhân) cần được chú ý đặc biệt và đòi hỏi các kỹ năng cụ thể. Các tổ chức sẽ tăng cường thuê ngoài chức năng quản lý PII để giúp bảo vệ dữ liệu tốt hơn và chuyển rủi ro sang bên thứ ba.

Đa dạng hóa chuỗi cung ứng - chìa khóa để phục hồi

Để chống lại các rủi ro an ninh bảo mật tự phát, các tổ chức sẽ tiếp tục giả định nhiều rủi ro hơn trong chuỗi cung ứng. Năm 2024 sẽ xuất hiện các yêu cầu nghiêm ngặt hơn về thiết kế, triển khai và xác nhận an ninh bảo mật cho các cấu phần của chuỗi cung ứng. Để tăng cường khả năng chống chịu, các tổ chức sẽ đa dạng hóa chuỗi cung ứng của các loại phụ tùng trọng yếu.

Cơ sở hạ tầng trọng yếu nằm trong tầm ngắm của tin tặc

Cơ sở hạ tầng trọng yếu luôn là mục tiêu chính của tội phạm mạng. Nếu các xung đột ở Ukraine hoặc Israel lan rộng, số lượng các cuộc tấn công từ các tác nhân đe dọa có liên kết lỏng lẻo với các quốc gia nhà nước sẽ gia tăng. Chúng ta đã chứng kiến sự gia tăng các cuộc tấn công vào các công ty điện nước, và vào năm 2024, các cuộc tấn công này sẽ lan rộng sang các lĩnh vực như thiết bị được kết nối sử dụng trong y tế và nhà thông minh.

Hài hòa các quy định mạng IoT trên toàn cầu

Nhiều quốc gia đã có các quy định nhằm cải thiện an ninh mạng IoT, bao gồm Cyber Trust Mark ở Mỹ, tiêu chuẩn ETSI EN 303 645 ở châu Âu và chương trình ghi nhãn ở Singapore. Năm 2024, các quy định pháp lý sẽ được đồng bộ hơn, giúp các nhà sản xuất không phải xử lý quá nhiều yêu cầu, tránh làm chậm quá trình sản xuất và tăng chi phí. Tuy nhiên, cho tới nay vẫn chưa thể có được một tiêu chuẩn toàn cầu.

Đo kiểm bảo mật một cách thông minh là bắt buộc

Tội phạm mạng là nền kinh tế có GDP lớn thứ ba thế giới và các tổ chức đang bị chúng tấn công liên tục. Các đối tượng xấu đã sử dụng công cụ thông minh để tìm cách truy cập mạng, vì vậy các doanh nghiệp cần tăng cường tích hợp AI vào hoạt động đo kiểm bảo mật nhằm tăng cường khả năng phòng thủ. Các doanh nghiệp không ứng dụng đo kiểm thông minh thành công đang tạo ra trong mạng của mình lỗ hổng để đối tượng xấu lợi dụng.

Theo Thành Luân/ Thanh Niên

https://thanhnien.vn/keysight-du-bao-diem-nong-an-ninh-mang-trong-nam-2024-185231227110742279.htm

  • Từ khóa

Sau 22 năm 'ngủ đông', định dạng ảnh PNG bất ngờ 'lột xác'

Bản cập nhật lịch sử sau 22 năm mang ảnh động và HDR đến cho định dạng PNG.
08:19 - 29/06/2025
200 lượt xem

Sẽ sớm có chính sách chi 75.000 tỉ đồng cho phát triển khoa học - công nghệ và đổi mới sáng tạo

Sau khi Luật Khoa học, Công nghệ, Đổi mới sáng tạo và Chuyển đổi số được ban hành, sẽ có chính sách nhằm cụ thể hóa việc hỗ trợ chuyên gia, tham gia các...
16:08 - 28/06/2025
581 lượt xem

Lý do Samsung hứng thú với chương trình 'thu cũ đổi mới' smartphone

Nếu đang có ý định mua smartphone mới với mức giá tốt, các chương trình "thu cũ đổi mới" là điều mà nhiều người lựa chọn.
09:03 - 28/06/2025
767 lượt xem

Phần mềm gián điệp SparkKitty nguy hiểm ra sao?

Kaspersky vừa phát hiện một phần mềm gián điệp mới mang tên SparkKitty. Loại mã độc này được thiết kế để tấn công điện thoại thông minh sử dụng hệ điều...
17:08 - 27/06/2025
1,097 lượt xem

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông...
12:03 - 27/06/2025
1,233 lượt xem