SmartNet_Logo Xanh 1
<linearGradient id="sl-pl-cycle-svg-grad01" linear-gradient(90deg, #ff8c59, #ffb37f 24%, #a3bf5f 49%, #7ca63a 75%, #527f32)
0%
Loading ...
Tiếng Việt Tiếng Việt
Tiếng Việt Tiếng Việt

[CẢNH BÁO TUÂN THỦ] TỰ Ý COI “IM LẶNG LÀ ĐỒNG Ý” XỬ LÝ DỮ LIỆU CÁ NHÂN: DOANH NGHIỆP CÓ THỂ BỊ PHẠT

[CẢNH BÁO TUÂN THỦ] TỰ Ý COI “IM LẶNG LÀ ĐỒNG Ý” XỬ LÝ DỮ LIỆU CÁ NHÂN: DOANH NGHIỆP CÓ THỂ BỊ PHẠT Bảo vệ dữ liệu không chỉ nằm ở việc chống rò rỉ hay tấn công mạng, mà bắt đầu từ chính hành động xác định: Người dùng có thực sự đồng ý cho phép sử dụng dữ liệu của họ hay không, và sự chấp thuận đó được thực hiện bằng cách nào? Mới đây, báo VnExpress đưa tin về quy định xử phạt nghiêm khắc đối với các hành vi tự ý coi sự im lặng của người dùng là đồng ý xử lý dữ liệu (Xem bài viết tại đây). Điều này đặt ra bài toán cấp thiết cho các tổ chức trong việc minh bạch hóa và lưu trữ nhật ký chấp thuận (Consent Logs) chuẩn chỉnh. GIẢI PHÁP TỪ DIDOMI & UY TÍN TRIỂN KHAI TỪ SMARTNET Để hỗ trợ doanh nghiệp tối ưu hóa quy trình tuân thủ, Giải pháp Didomi (Website: https://www.didomi.io/) mang đến nền tảng Quản lý sự đồng ý (Consent Management Platform – CMP) toàn diện: Thu thập và lưu trữ lịch sử chấp thuận dữ liệu chính xác, minh bạch theo thời gian thực. Cho phép cấu hình tùy chỉnh các quyền của chủ thể dữ liệu, bao gồm quyền truy cập, xem, chỉnh sửa, xóa dữ liệu, rút lại sự đồng ý và các quyền liên quan khác. Cho phép quản lý và kiểm soát các tracker chạy trên trình duyệt dựa trên lựa chọn sự đồng ý của người dùng. Hỗ trợ đáp ứng các yêu cầu tuân thủ về bảo vệ dữ liệu cá nhân và quyền riêng tư. SmartNet hiện là đơn vị phân phối và trực tiếp triển khai giải pháp Didomi tại Việt Nam. Hiệu quả của Didomi đã được chứng minh qua dự án triển khai thực tế của SmartNet tại ngân hàng lớn hàng đầu Việt Nam – nơi sở hữu hệ thống dữ liệu phức tạp và yêu cầu chuẩn mực an ninh khắt khe nhất. 📲 Liên hệ SmartNet ngay hôm nay để nhận tư vấn và demo giải pháp Didomi cho tổ chức của bạn

[Cybersecurity Update] 3 Rủi Ro Ransomware Doanh Nghiệp Không Nên Bỏ Qua

Ransomware ngày nay không còn đơn thuần là việc mã hóa dữ liệu để đòi tiền chuộc. Các chiến dịch tấn công hiện đại từ những hội nhóm tin tặc đang kết hợp nhiều chiến thuật tinh vi và nguy hiểm hơn rất nhiều: từ đánh cắp dữ liệu nhạy cảm, phá hoại gián đoạn hệ thống cho đến việc âm thầm duy trì quyền truy cập trong thời gian dài. Để giúp doanh nghiệp chủ động nhận diện và phòng ngừa nguy cơ, SmartNet tổng hợp 3 rủi ro ransomware nghiêm trọng hàng đầu hiện nay dựa trên các cập nhật an ninh mạng mới nhất từ đối tác chiến lược Cybereason. 3 Rủi ro Ransomware thế hệ mới thách thức doanh nghiệp 1. Ransomware ngày càng nguy hiểm và có tính kiên trì cao Các nhóm tội phạm mạng khét tiếng như Qilin và Medusa đã nâng cấp phương thức tấn công lên một tầm cao mới. Chúng không chỉ dừng lại ở việc “khóa dữ liệu” đòi tiền chuộc, mà còn chủ đích tìm phá các bản sao lưu (backup), làm gián đoạn toàn bộ hệ thống vận hành, đánh cắp dữ liệu nhạy cảm và đe dọa công khai thông tin lên không gian mạng để tạo áp lực kép. Đáng lo ngại hơn, nếu doanh nghiệp xử lý sự cố không triệt để, tin tặc hoàn toàn có thể để lại các cửa hậu (backdoor), nằm vùng và quay lại tấn công lần hai sau một thời gian dài. 2. Lỗ hổng bảo mật ngay từ khâu lập trình Một trong những xu hướng đáng báo động gần đây là các sự cố tấn công chuỗi cung ứng phần mềm thông qua các thư viện mã nguồn mở, điển hình là Axios NPM. Mã độc được hacker cấy ẩn nấp ngay bên trong các thư viện mã nguồn mà lập trình viên thường dùng. Khi ứng dụng vận hành, mã độc sẽ tự động kích hoạt quyền điều khiển hệ thống thông qua PowerShell. Toàn bộ quá trình này diễn ra âm thầm khiến các hệ thống tường lửa (Firewall) truyền thống hoàn toàn bị “qua mặt” và không hề hay biết. 3. Sai lầm chiến thuật: “Chỉ cài đặt EDR cho hệ thống máy chủ” Nhiều doanh nghiệp tập trung toàn bộ nguồn lực bảo mật để bảo vệ máy chủ (Server) mà bỏ trống phân hệ máy trạm (Endpoint) của nhân viên. Sự chủ quan này vô tình tạo ra một “bàn đạp hoàn hảo” cho hacker. Chỉ cần một máy trạm của nhân viên bị thỏa hiệp, tin tặc có thể dễ dàng tận dụng để di chuyển ngang (Lateral Movement) sang các hệ thống lõi khác của toàn bộ doanh nghiệp. Giải pháp phòng thủ thực chiến toàn diện từ Cybereason Trước những biến tướng phức tạp của Ransomware, giải pháp bảo mật từ Cybereason mang đến một tư duy phòng thủ chủ động và toàn diện: Bảo vệ đồng bộ toàn diện: Triển khai giải pháp EDR/XDR trên toàn bộ môi trường công nghệ quan trọng của doanh nghiệp, từ máy chủ đến từng máy trạm, giúp loại bỏ hoàn toàn các điểm mù bảo mật. Phân tích hành vi theo thời gian thực: Tích hợp công nghệ AI tiên tiến, Cybereason có khả năng phát hiện sớm các hành vi bất thường (ví dụ: các lệnh PowerShell lạ chạy ngầm) và chủ động cô lập, ngăn chặn trước khi mã độc kịp phát tán rộng. Chủ động săn tìm mối đe dọa (Threat Hunting): Tổ chức rà quét hệ thống định kỳ chuyên sâu để phát hiện và nhổ tận gốc các lối đi ẩn, các phân quyền bất hợp pháp mà tin tặc cố tình cài cắm lại. Xây dựng chiến lược phòng thủ chủ động cùng SmartNet Bảo mật không còn là bài toán của sự phản ứng, mà là cuộc đua của sự chủ động. SmartNet luôn sẵn sàng đồng hành cùng các doanh nghiệp trong việc tư vấn, triển khai và xây dựng chiến lược phòng thủ an ninh mạng tối ưu nhất, được bảo trợ bởi các giải pháp công nghệ dẫn đầu thị trường từ Cybereason. Bạn đã sẵn sàng bảo vệ doanh nghiệp trước các làn sóng tấn công mới? Hãy liên hệ ngay với đội ngũ chuyên gia của SmartNet để nhận tư vấn chuyên sâu và đánh giá toàn diện an ninh hệ thống của bạn.

SmartNet ký kết hợp tác với Inedo, cung cấp giải pháp DevSecOps và Software Supply Chain Security

SmartNet ký kết hợp tác với Inedo, cung cấp giải pháp DevSecOps và Software Supply Chain Security SmartNet chính thức trở thành đối tác của Inedo, mang đến cho doanh nghiệp tại Việt Nam các giải pháp DevSecOps, Software Supply Chain Security và CI/CD hiện đại, nhằm tối ưu quy trình phát triển phần mềm và nâng cao bảo mật hệ thống. Thông qua hợp tác này, SmartNet cung cấp hệ sinh thái công cụ hỗ trợ quét lỗ hổng, quản lý bảo mật mã nguồn mở và tự động hóa các yêu cầu tuân thủ trong DevOps. Các giải pháp này giúp doanh nghiệp kiểm soát rủi ro bảo mật xuyên suốt vòng đời phát triển phần mềm, đồng thời nâng cao hiệu quả vận hành. Bên cạnh đó, SmartNet hỗ trợ triển khai linh hoạt trên nhiều mô hình hạ tầng như hybrid cloud và on-premise, đáp ứng nhu cầu xây dựng hệ thống CI/CD self-hosted, tối ưu cho môi trường Windows DevOps, cũng như triển khai hiệu quả container và microservices. Với sự kết hợp giữa kinh nghiệm triển khai của SmartNet và công nghệ từ Inedo, doanh nghiệp có thể đẩy nhanh quá trình chuyển đổi số, đảm bảo an toàn hệ thống và tối ưu vận hành DevOps một cách bền vững. Doanh nghiệp có nhu cầu tìm hiểu và triển khai giải pháp DevSecOps phù hợp có thể liên hệ SmartNet để được tư vấn chi tiết.

SmartNet chính thức hợp tác chiến lược cùng watchTowr

SmartNet chính thức công bố thiết lập quan hệ hợp tác chiến lược với watchTowr – đơn vị tiên phong toàn cầu trong lĩnh vực Quản lý Bề mặt Tấn công (ASM) và Tấn công giả lập tự động liên tục (CART). Sự kiện này đánh dấu một bước tiến quan trọng trong chiến lược mở rộng hệ sinh thái giải pháp an ninh mạng của SmartNet, đồng thời khẳng định cam kết mang đến cho doanh nghiệp tại Việt Nam những công nghệ bảo mật tiên tiến, phù hợp với bối cảnh các mối đe dọa ngày càng phức tạp và khó lường. Việc hợp tác với watchTowr không chỉ đơn thuần là bổ sung một sản phẩm mới, mà còn mở ra một hướng tiếp cận khác biệt trong việc đánh giá và quản trị rủi ro an ninh mạng. Thay vì dừng lại ở việc phát hiện lỗ hổng, nền tảng này cho phép mô phỏng các kịch bản tấn công thực tế nhằm kiểm chứng khả năng khai thác, từ đó giúp doanh nghiệp xác định chính xác những điểm yếu thực sự cần được ưu tiên xử lý. Cách tiếp cận này mang lại góc nhìn thực tiễn hơn về mức độ rủi ro, giúp doanh nghiệp không chỉ “biết có lỗ hổng”, mà còn hiểu rõ “lỗ hổng nào thực sự nguy hiểm”. Nền tảng watchTowr được thiết kế để triển khai nhanh chóng, không yêu cầu thay đổi hạ tầng phức tạp, đồng thời có thể cung cấp dữ liệu đánh giá trong thời gian ngắn. Khi kết hợp với kinh nghiệm triển khai và sự am hiểu thị trường của SmartNet, giải pháp được đảm bảo phù hợp với thực tế vận hành của doanh nghiệp tại Việt Nam. Không chỉ dừng lại ở vai trò phân phối, SmartNet còn đồng hành cùng khách hàng trong toàn bộ quá trình từ tư vấn, triển khai đến vận hành, nhằm tối ưu hiệu quả sử dụng và khai thác tối đa giá trị của nền tảng. Thông qua sự hợp tác này, SmartNet tiếp tục nâng cao năng lực cung cấp các giải pháp bảo mật toàn diện, hỗ trợ doanh nghiệp chủ động hơn trong việc phát hiện, đánh giá và xử lý rủi ro. Việc ứng dụng các công nghệ kiểm thử liên tục cũng giúp tổ chức thích ứng nhanh hơn với những thay đổi trong môi trường an ninh mạng, từ đó giảm thiểu nguy cơ bị khai thác trước khi kịp ứng phó. 👉 Tìm hiểu thêm về nền tảng watchTowr tại: https://watchtowr.com/ 👉 Hoặc liên hệ SmartNet để được tư vấn và trải nghiệm giải pháp phù hợp với nhu cầu thực tế.