Trung tâm điều hành an ninh mạng của Sacombank đã được thiết lập và bước đầu vận hành theo tiêu chuẩn quốc tế từ đầu năm 2020 với lộ trình 3 năm hiện đại hóa và nâng cao năng lực công nghệ SOC đã được IBM đề xuất. Dự án mới công bố nhằm củng cố cơ sở hạ tầng bảo mật công nghệ thông tin của ngân hàng.
Công nghệ SOC mà IBM chuyển giao cho Sacombank được trang bị khả năng phát hiện mối đe dọa thông minh. Công nghệ này được tăng cường sức mạnh bởi nền tảng phân tích bảo mật của IBM (IBM qradar security information and event management - SIEM) theo cùng một phương pháp luận như các SOC của IBM trên toàn thế giới.
Dự án lần này của Sacombank tập trung vào việc triển khai và tích hợp các công cụ mới và nâng cao SOC hiện có, đồng thời phát hiện và ứng phó với các sự cố an ninh mạng hiệu quả hơn. Cụ thể, dự án sẽ thực hiện nâng cấp cơ sở hạ tầng QRadar lên phiên bản ổn định bằng cách tận dụng các tính năng bổ sung và khắc phục lỗi phiên bản trước đó.
Cùng với đó, dự án triển khai và tích hợp nền tảng điều phối, tự động hóa ứng phó và phục hồi bảo mật (SOAR) để tạo ra quy trình ứng phó sự cố (incident response - IR) nhanh nhẹn. Trung tâm điều hành an ninh mạng sẽ hỗ trợ đề phòng các trường hợp sử dụng riêng liên quan đến hồ sơ đe dọa của Sacombank.
Trung tâm điều hành an ninh mạng được vận hành bằng công nghệ SOC của IBM. |
Ngoài ra, thông qua dự án, Sacombank sẽ triển khai hệ thống phân tích mạng lưới Qradar (Qradar Network Insight - QNI) để nâng cao khả năng phân tích mối đe dọa an ninh mạng, nhằm xác định các nội dung độc hại và các cảnh báo tấn công (Indicators of attack - IoA) trong thời gian gần thực. Đồng thời, dự án mở rộng giám sát bảo mật tới 250 nguồn nhật ký bổ sung, triển khai khung và thư viện người dùng, cũng như thực hiện đánh giá đáo hạn hàng năm cho SOC.
Ông Trần Thái Bình, Giám đốc Khối Công nghệ thông tin Sacombank, cho biết: “Là một trong những ngân hàng thương mại hàng đầu Việt Nam, Sacombank nhận thức rõ vai trò bảo vệ dữ liệu khách hàng và cần phải có các chiến lược bảo mật an toàn dữ liệu. Ngay từ giai đoạn đầu chuyển đổi số, chúng tôi đã chú trọng đầu tư xây dựng trung tâm điều hành an ninh mạng và giai đoạn 1 đã được triển khai thành công”.
Theo ông Bình, giờ đây với các tiêu chuẩn bảo mật và chuyên môn của IBM, giai đoạn 2 của quá trình chuyển đổi SOC sẽ cho phép Sacombank phát hiện và bảo vệ hiệu quả hơn trước các mối đe dọa an toàn an ninh mạng, giúp dữ liệu của khách hàng được bảo vệ tối ưu và an toàn.
Theo báo cáo tổn thất vi phạm dữ liệu năm 2020 trên phạm vi toàn thế giới do IBM và Viện nghiên cứu Ponemon thực hiện, chỉ riêng ngành dịch vụ tài chính đã thiệt hại 5,85 triệu USD cho các tổn thất vi phạm dữ liệu. Trong số 17 ngành công nghiệp được IBM thực hiện khảo sát, ngành tài chính đứng thứ ba về chi phí tổn thất trung bình.
Thời gian để phát hiện và vá lỗi an ninh mạng trong ngành tài chính là khoảng 233 ngày. Việc phát hiện sớm và ứng phó sự cố hiệu quả, đầu tư vào công nghệ nhằm tăng tốc thời gian phản hồi là chìa khóa giảm tác động từ các sự cố an ninh mạng, cũng như các chi phí liên đới do việc mất dữ liệu cá nhân của khách hàng. Từ đó, ngân hàng có thể giảm thiểu thất thoát trong kinh doanh.
Bà Phạm Thị Thu Diệp, Tổng giám đốc IBM Việt Nam, cho biết: “Tội phạm không ngừng phát triển các chiến thuật tấn công an ninh mạng vì lợi ích tài chính, phá vỡ hoặc gây tổn hại danh tiếng cho doanh nghiệp. Trong những tình huống như vậy, điều quan trọng là doanh nghiệp phải có sẵn các SOC với công nghệ hàng đầu để kịp thời điều hành và đối phó. IBM kỳ vọng giúp Sacombank đạt được sứ mệnh cung cấp dịch vụ ngân hàng - tài chính toàn diện cho khách hàng”.
Nhóm bảo mật IBM (IBM Security) cung cấp một danh mục tích hợp và tiên tiến của các sản phẩm và dịch vụ bảo mật cho doanh nghiệp. Các danh mục sản phẩm và dịch vụ của IBM được hỗ trợ bởi nhóm nghiên cứu độc lập IBM X-Force nổi tiếng thế giới, cho phép các tổ chức, doanh nghiệp quản lý hiệu quả rủi ro và phòng thủ trước các mối đe dọa mới nổi. IBM điều hành một trong những tổ chức nghiên cứu, phát triển và triển khai dịch vụ bảo mật lớn nhất thế giới, giám sát 70 tỷ sự kiện bảo mật mỗi ngày tại hơn 130 quốc gia và đã được cấp hơn 10.000 bằng sáng chế bảo mật trên toàn thế giới. Để biết thêm thông tin, độc giả truy cập www.ibm.com/security hoặc IBM Security Intelligence blog.
Bình luận