This is the Trace Id: 50303ff9bc1d9a5051a79b6934c897c4

Chuỗi tiêu điểm của Microsoft Security: Cẩm nang tăng cường khả năng phục hồi an ninh mạng

Bìa màu xanh lam sẫm với dòng chữ màu trắng “Cẩm nang về Khả năng phục hồi mạng Microsoft Security”.

Tổng quan

Khi chỉ một cảnh báo cũng có thể làm gián đoạn toàn bộ hoạt động kinh doanh, khả năng phục hồi mạng chính là yếu tố tạo nên sự khác biệt giữa một cuộc khủng hoảng và quá trình phục hồi được kiểm soát. Hãy hình dung tình huống này: một email trông hoàn toàn hợp lệ vượt qua các bộ lọc, một người dùng nhấp vào liên kết và kẻ tấn công có được chỗ đứng đầu tiên trong hệ thống. Đối với một tổ chức có khả năng chống chịu cao, khoảnh khắc đó sẽ kích hoạt một quy trình ứng phó đã được chuẩn bị kỹ lưỡng – từ cô lập sự cố, truyền thông đến khôi phục hệ thống – giúp hoạt động kinh doanh vẫn được duy trì liên tục. Với những tổ chức khác, đó có thể là khởi đầu của một cuộc chạy đua hỗn loạn.

Hướng dẫn này giúp thay đổi tư duy về an ninh mạng, từ mục tiêu “ngăn chặn mọi cuộc tấn công” sang “chuẩn bị, ứng phó và phục hồi”. Nội dung được xây dựng dựa trên Khuôn khổ an ninh mạng NIST, đồng thời đúc kết từ những bài học thực tiễn trong Sáng kiến tương lai an toàn (SFI) của Microsoft và kinh nghiệm triển khai với khách hàng.

Bối cảnh mối đe dọa không ngừng thay đổi

Những số liệu dưới đây từ Báo cáo Phòng vệ số Microsoft 2025 cho thấy một số con đường phổ biến nhất để xâm phạm hệ thống:

  • 28% các vụ xâm phạm bắt nguồn từ các cuộc tấn công lừa đảo qua mạng hoặc lừa đảo phi kỹ thuật, trong khi 18% xuất phát từ các tài sản web chưa được vá lỗ hổng bảo mật.
  • Tỷ lệ nhấp đạt 54% nhờ các cuộc tấn công lừa đảo qua mạng do AI hỗ trợ.
  • 33% số vụ việc mà Microsoft điều tra có liên quan đến hành vi tống tiền.

Khả năng phục hồi mạng không chỉ là một thách thức về mặt kỹ thuật mà còn là một thách thức ở cấp độ tổ chức.

Khuôn khổ cho hành trình: Vòng đời An ninh mạng NIST

Khuôn khổ an ninh mạng NIST cung cấp một lộ trình giúp các tổ chức xây dựng chiến lược rõ ràng, có hệ thống, xoay quanh năm chức năng cốt lõi: Nhận diện, Bảo vệ, Phát hiện, Ứng phó và Phục hồi, với quản trị đóng vai trò nền tảng cho toàn bộ nỗ lực này.

  • Nhận diện: Hiểu rõ những gì bạn đang có trong môi trường hoạt động của doanh nghiệp và những yếu tố quan trọng nhất, từ đó có thể quản lý rủi ro đối với hệ thống, con người, tài sản và dữ liệu. 
  • Bảo vệ: Triển khai các biện pháp bảo vệ nhằm ngăn chặn hoặc giảm thiểu tác động của các sự cố an ninh mạng.
  • Phát hiện: Áp dụng cách tiếp cận giả định hệ thống đã bị xâm nhập theo các nguyên tắc Zero Trust, đồng thời triển khai các công cụ và quy trình để nhanh chóng phát hiện các bất thường, hành vi xâm nhập và các sự cố an ninh mạng khác.
  • Ứng phó: Xây dựng và diễn tập quy trình ứng phó sự cố. Vai trò rõ ràng, cảnh báo có mục tiêu và quản lý lỗ hổng tập trung có thể giúp rút ngắn đáng kể thời gian khoanh vùng.
  • Phục hồi: Thiết lập các chiến lược vững chắc để đưa doanh nghiệp của bạn hoạt động trở lại. Khôi phục hoạt động từ các bản sao lưu đã được xác minh, không thể bị sửa đổi và các quy trình khôi phục đã được kiểm chứng, giúp hệ thống hoạt động trở lại chỉ trong vài giờ thay vì vài ngày.
Một hình tròn màu xanh lá với chữ màu đen, liệt kê IDENTIFY, RECOVER, RESPOND, PROTECT và DETECT.
Khuôn khổ an ninh mạng NIST, thể hiện 5 chức năng: Nhận diện, Bảo vệ, Phát hiện, Ứng phó và Phục hồi, cùng chức năng "Quản trị" ở vị trí trung tâm.

Chuyển từ chiến lược sang hành động

Khi đã xây dựng chiến lược khả năng phục hồi mạng, bạn có thể triển khai chiến lược đó thông qua các bước sau:

  • Chuẩn bị: Thành lập một nhóm phụ trách về khả năng phục hồi liên chức năng, với sự tham gia của đại diện từ các bộ phận an ninh thông tin, CNTT, pháp chế, truyền thông, tài chính và các đơn vị kinh doanh chủ chốt. Xác định rõ vai trò và trách nhiệm, phê duyệt trước thẩm quyền ra quyết định, thiết lập quy trình leo thang xử lý sự cố, đồng thời xây dựng các kênh liên lạc ngoài kênh chính và chuẩn bị các mẫu thông điệp gửi tới các bên liên quan.
  • Bảo vệ: Áp dụng các nguyên tắc cốt lõi của Zero Trust – xác minh rõ ràng bằng xác thực đa yếu tố có khả năng chống lừa đảo qua mạng, cấp quyền theo nguyên tắc đặc quyền tối thiểu và luôn giả định trường hợp có thể đã bị xâm nhập.
  • Thực thi: Thử nghiệm quy trình khả năng phục hồi mạng để bảo đảm kế hoạch này hoạt động hiệu quả. Luyện tập với các bài tập mô phỏng thực tế và diễn tập trực tiếp. Đảm bảo sự tham gia của cả các nhóm không chuyên về kỹ thuật để kiểm chứng những quy trình làm việc thủ công. Ghi lại các bài học vào Báo cáo sau hành động và lặp lại.
  • Ứng phó & Khôi phục: Khi xảy ra sự cố, hãy sử dụng cẩm nang với các bước liên lạc và biện pháp ngăn chặn đã được xác định trước. Ưu tiên khôi phục các chức năng quan trọng từ bản sao lưu, xác minh tính toàn vẹn và cập nhật cẩm nang dựa trên những bài học đã rút ra.

Biến khả năng phục hồi thành lợi thế cạnh tranh

Khả năng phục hồi mạng không phải là nỗ lực chỉ diễn ra một lần, mà là một hành trình liên tục. Bằng cách coi cả công tác chuẩn bị và khả năng khôi phục là hai ưu tiên quan trọng như nhau, các tổ chức có thể tự tin hơn trong việc ứng phó với bối cảnh mối đe dọa ngày càng phức tạp hiện nay và biến khả năng phục hồi thành lợi thế cạnh tranh.

Xem thêm nội dung tương tự

Một nhóm chuyên gia y tế đang nhìn vào một chiếc máy tính bảng.

Đối phó với mã độc tống tiền nhắm vào lĩnh vực chăm sóc sức khỏe. Cùng nhau.

Ngành y tế Hoa Kỳ đang phải đối mặt với các mối đe dọa từ mã độc tống tiền ngày càng gia tăng, gây áp lực lên các bệnh viện, làm gián đoạn hoạt động chăm sóc bệnh nhân và cho thấy nhu cầu cấp thiết phải tăng cường khả năng phục hồi về an ninh mạng.
Một người phụ nữ ngồi ở bàn làm việc với máy tính xách tay.

Xây dựng văn hóa đặt an ninh lên hàng đầu

Nhân viên là tuyến phòng thủ đầu tiên và cũng là cuối cùng của chúng ta. Hãy trang bị cho họ nguồn lực để nâng cao nhận thức về an ninh mạng.
Đường nét màu trắng của một tờ giấy trong phong bì với chữ “New” (Mới) trên nền màu xanh lam.

Nhận bản tin CISO Digest

Cập nhật góc nhìn từ chuyên gia, xu hướng ngành và nghiên cứu bảo mật trong bản tin định kỳ hai tháng một lần này.

Theo dõi Microsoft Security

Tiếng Việt (Việt Nam) Quyền riêng tư về Sức khỏe người tiêu dùng Liên hệ với Microsoft Quyền riêng tư Quản lý cookie Điều khoản sử dụng Nhãn hiệu Giới thiệu về quảng cáo của chúng tôi