Logo Zephyrnet

Cung cấp bảo mật và khả năng mở rộng trong bối cảnh kinh doanh ngày nay đòi hỏi nhiều điều hơn là thiết lập tuyến phòng thủ tuyến đầu – Blog IBM

Ngày:


Kỹ thuật viên CNTT sử dụng máy tính xách tay trong phòng máy chủ tối

Chiến lược an ninh mạng không chỉ đơn thuần là quản lý rủi ro trên cơ sở hạ tầng CNTT của doanh nghiệp. Rủi ro đặc biệt cao đối với các tổ chức trong các ngành được quản lý chặt chẽ vì chúng có thể bị khai thác thông qua chuỗi cung ứng kỹ thuật số, giúp tin tặc truy cập vào dữ liệu nhạy cảm và có giá trị của người tiêu dùng. Do đó, những vi phạm dữ liệu này có thể làm mất lòng tin của khách hàng và niềm tin của các cơ quan quản lý.  

Khi được thực hiện đúng cách, an ninh mạng có thể là một sáng kiến ​​chiến lược hỗ trợ năng lực của sản phẩm, hiệu quả của tổ chức và mối quan hệ với khách hàng. Khi doanh nghiệp mở rộng cơ sở hạ tầng và hệ thống để quản lý dữ liệu nhạy cảm và khối lượng công việc phức tạp, họ phải dựa nhiều hơn vào hệ sinh thái đối tác để giúp họ nâng cao tính bảo mật và tuân thủ mà không ảnh hưởng đến hiệu suất và khả năng phục hồi.  

Giảm thiểu vi phạm và lỗ hổng  

Khi ngày càng có nhiều doanh nghiệp áp dụng công nghệ để giúp giải quyết các mối lo ngại về quyền riêng tư và bảo mật dữ liệu của họ, vòng đời của vi phạm bảo mật sẽ trở nên không thể thiếu đối với tác động tài chính tổng thể đối với tổ chức. Điều này đặc biệt quan trọng đối với các công ty trong các ngành được quản lý chặt chẽ vì họ luôn có nhiệm vụ bảo vệ quyền riêng tư của dữ liệu nhạy cảm của người tiêu dùng—chẳng hạn như thông tin cá nhân có trong hồ sơ tài chính và sức khỏe—trong khi vẫn tuân thủ các yêu cầu tuân thủ và bảo mật mới nhất. 

Theo báo cáo Chi phí vi phạm dữ liệu năm 2023 được thực hiện bởi Viện Ponemon và được IBM tài trợ, các vi phạm về thời gian nhận dạng và ngăn chặn dưới 200 ngày khiến các tổ chức thiệt hại 3.93 triệu USD. Tuy nhiên, những vi phạm có vòng đời vi phạm trên 200 ngày khiến các tổ chức thiệt hại 4.95 triệu USD—chênh lệch 23%. Hơn nữa, môi trường đám mây được xác định là mục tiêu thường xuyên của các cuộc tấn công mạng vào năm 2023. Những kẻ tấn công này thường có quyền truy cập vào nhiều môi trường, với 39% vi phạm trên nhiều môi trường và gây ra chi phí cao hơn mức trung bình là 4.75 triệu USD. 

IBM đang hỗ trợ khách hàng trong các ngành trong hành trình an ninh mạng của họ bằng cách cung cấp các khả năng bảo mật toàn diện để giúp họ đơn giản hóa việc quản lý rủi ro và thể hiện tư thế tuân thủ quy định dễ dàng hơn. Các khả năng bảo mật dữ liệu được cung cấp bởi Dịch vụ tiền điện tử Hyper Protect của IBM Cloud® giúp khách hàng trên hành trình điện toán bí mật của họ bằng cách cung cấp khả năng kiểm soát hoàn toàn các khóa mã hóa dữ liệu đám mây và mô-đun bảo mật phần cứng đám mây. Nó cũng cung cấp Keep Your Own Key (KYOK) duy nhất trong ngành để mã hóa dữ liệu khi lưu trữ. Giải pháp này cho phép khách hàng giữ quyền truy cập duy nhất vào khóa mật mã của họ, nghĩa là ngay cả IBM cũng không có quyền truy cập vào khóa của khách hàng. 

Cộng tác với các đối tác phù hợp để hỗ trợ các mục tiêu bảo mật  

pháo đài, có trụ sở tại Tây Ban Nha, cung cấp cho các công ty các công cụ để nắm giữ tài sản kỹ thuật số và sử dụng chúng trong các hoạt động kinh doanh như thanh toán xuyên biên giới và trả lương. Fortris đang hướng tới cải thiện hoạt động kho bạc tài sản kỹ thuật số nền tảng bằng cách sử dụng các khả năng tính toán bí mật có sẵn thông qua Dịch vụ Hyper Protect Đám mây của IBM.  

Sự hợp tác này cho phép khách hàng của Fortris giải quyết nguy cơ bị các tác nhân độc hại thao túng hoặc giành quyền truy cập vào quy trình công việc, dữ liệu bí mật và tài sản kỹ thuật số của công ty. Khả năng KYOK của IBM cho phép Fortris bảo vệ dữ liệu từ đầu đến cuối khi ở trạng thái nghỉ. Nó cũng cho phép người dùng doanh nghiệp của Fortris tận dụng các công cụ nâng cao để vận hành với tài sản kỹ thuật số đồng thời giảm thiểu rủi ro bảo mật với toàn quyền kiểm soát khóa tài sản kỹ thuật số của họ.  

Đổi mới với tư duy bảo mật là trên hết  

Chúng tôi thấy fintech đóng vai trò quan trọng hơn trong việc giúp các doanh nghiệp quản lý một cách an toàn nhu cầu ngày càng tăng của thị trường đối với tài sản kỹ thuật số. Với sự thay đổi này, các công ty fintech cũng đang tìm kiếm các nhà cung cấp và dịch vụ đám mây có thể giúp họ điều hướng thế giới dịch vụ tài chính được quản lý một cách liền mạch hơn và hỗ trợ mức độ bảo mật cao hơn cho cơ sở hạ tầng đám mây của họ.  

Chuyển đổi, nhà cung cấp hệ sinh thái và công nghệ di động toàn cầu cung cấp ví lưu ký tài sản kỹ thuật số, đang hợp tác cùng với công ty fintech có trụ sở tại Thụy Sĩ Metaco để giúp đảm bảo quyền giám sát và quản lý các tài sản kỹ thuật số như tiền điện tử và mã thông báo. Mục tiêu chính của Togg là xây dựng một nền tảng an toàn dựa trên mã thông báo mới được tạo để tất cả người tiêu dùng của họ sử dụng. Các mã thông báo được liên kết với các tài sản khác nhau, chẳng hạn như giấy chứng nhận quyền sở hữu một chiếc ô tô đã được mua hoặc chứng chỉ giao dịch và theo dõi carbon để hỗ trợ các chỉ số bền vững. Những tài sản này có thể dễ bị tấn công bởi các tác nhân độc hại đang tìm cách truy cập vào những tài sản có giá trị cao và dữ liệu bí mật này và chúng yêu cầu khả năng bảo mật để giúp giảm thiểu các mối đe dọa này.  

Cả Togg và Metaco đều sử dụng mã hóa KYOK và máy tính bí mật khả năng bảo vệ dữ liệu khi nó không được mã hóa và dễ bị tổn thương nhất. Sự bảo vệ này đạt được bằng cách sử dụng môi trường thực thi đáng tin cậy (TEE) dựa trên phần cứng nhằm cung cấp tính bảo mật và cách ly để giải quyết các truy cập trái phép vào các ứng dụng và dữ liệu khi chúng đang được sử dụng.  

Hỗ trợ các sáng kiến ​​an ninh mạng thông qua hợp tác 

Chìa khóa để thúc đẩy sự đổi mới và tính linh hoạt của doanh nghiệp trên quy mô lớn trước tiên là phát triển phương pháp tiếp cận bảo mật và đám mây toàn diện để hỗ trợ chuyển đổi kỹ thuật số ngay từ đầu. Cùng với việc thực hiện các khoản đầu tư cần thiết để củng cố chiến lược đám mây được xác định rõ ràng và hợp tác với nhà cung cấp mang lại khả năng phục hồi và độ tin cậy cao, các doanh nghiệp nên tận dụng hệ sinh thái để được hỗ trợ nhằm giúp giảm thiểu các cấp độ rủi ro bảo mật khác nhau cần được quản lý trước đó. chúng trở thành một vấn đề. 

Tìm hiểu thêm về Dịch vụ tiền điện tử Hyper Protect của IBM


Thêm từ An ninh mạng




Xây dựng khả năng phục hồi mạng cho dữ liệu của bạn với IBM FlashSystem

3 phút đọcTrong thời đại kỹ thuật số ngày nay, bối cảnh các mối đe dọa tiếp tục phát triển và các tổ chức ngày càng dễ bị tấn công mạng. Để chống lại những rủi ro ngày càng gia tăng này, khái niệm về khả năng phục hồi của mạng đã đạt được tầm quan trọng đáng kể. Khả năng phục hồi mạng đề cập đến khả năng của tổ chức trong việc chuẩn bị, ứng phó và phục hồi sau các mối đe dọa trên mạng trong khi vẫn duy trì tính liên tục của hoạt động. Trong blog này, chúng ta sẽ khám phá khái niệm về khả năng phục hồi không gian mạng từ góc độ IBM® và cách tiếp cận của chúng tôi có thể giúp các tổ chức tự bảo vệ mình trong…




Lịch sử của phần mềm độc hại: Sơ lược về sự phát triển của các mối đe dọa mạng

9 phút đọcPhần mềm độc hại, từ ghép của "phần mềm độc hại", đề cập đến bất kỳ phần mềm, mã hoặc chương trình máy tính nào được thiết kế có chủ ý nhằm gây hại cho hệ thống máy tính hoặc người dùng của nó. Hầu như mọi cuộc tấn công mạng hiện đại đều liên quan đến một số loại phần mềm độc hại. Các chương trình độc hại này có thể có mức độ nghiêm trọng từ mức độ phá hoại cao và tốn kém (phần mềm đòi tiền chuộc) cho đến chỉ gây khó chịu nhưng vô hại (phần mềm quảng cáo). Hàng năm có hàng tỷ cuộc tấn công bằng phần mềm độc hại vào các doanh nghiệp và cá nhân. Phần mềm độc hại có thể lây nhiễm sang mọi loại thiết bị hoặc hệ điều hành bao gồm Windows, Mac,…




Giải thưởng đột phá về an ninh mạng: Nhà cung cấp SIEM của năm

2 phút đọcChúng tôi vui mừng thông báo rằng IBM Security QRadar SIEM đã được chọn là đơn vị chiến thắng giải thưởng “Nhà cung cấp giải pháp SIEM của năm” vào năm 2023. Chương trình Giải thưởng Đột phá An ninh Mạng nổi tiếng vì đã công nhận những thành tựu nổi bật trong ngành bảo mật thông tin và năm nay đã chứng kiến ​​số lượng đề cử kỷ lục từ khắp nơi trên thế giới. Tiêu chí đánh giá của chương trình giải thưởng xoay quanh sự đổi mới. Nó tìm cách tôn vinh các giải pháp và công ty nổi bật bằng cách giải quyết các nhu cầu thực sự,…




Sự kết hợp giữa UEM và quản lý rủi ro thiết bị y tế

5 phút đọcVào đầu năm 2023, theo báo cáo “Chỉ số tình báo mối đe dọa” của IBM Security, chăm sóc sức khỏe nằm trong top 10 ngành bị tấn công nhiều nhất trên hành tinh. Báo cáo “Chi phí vi phạm dữ liệu năm 2023” cũng phát hiện ra rằng, kể từ năm 2020, chi phí vi phạm dữ liệu chăm sóc sức khỏe đã tăng 53.3%. Ngay cả khi tuân thủ nhiều thông lệ quy định, trong năm thứ 13 liên tiếp, ngành chăm sóc sức khỏe đã báo cáo những vụ vi phạm dữ liệu tốn kém nhất, với chi phí trung bình là 10.93 triệu USD. 58% của…

Bản tin IBM

Nhận các bản tin và cập nhật chủ đề của chúng tôi nhằm cung cấp thông tin chi tiết và lãnh đạo tư tưởng mới nhất về các xu hướng mới nổi.

Theo dõi ngay

Các bản tin khác

tại chỗ_img

Tin tức mới nhất

tại chỗ_img