NEWS AND ANALYSIS

Cybersecurity news, alerts, and operational perspectives.

Follow emerging risks, regulation, technology shifts, and the latest work from ICS.

Filter news by topic

01News and updates · 7/2/2026

DPIA cho doanh nghiệp: Xác định đối tượng, thời điểm và bộ bằng chứng cần có

DPIA mô tả hoạt động xử lý, rủi ro và biện pháp giảm thiểu, không chỉ là một mẫu hồ sơ hành chính. Nguồn bài viết nêu các mốc và ngoại lệ cụ thể; doanh nghiệp nên dùng chúng như danh sách cần đối chiếu với văn bản gốc trước khi áp dụng.

Read article
02News and updates · 7/2/2026

Cloud và SaaS có tạo luồng dữ liệu ra nước ngoài? Cách doanh nghiệp tự kiểm tra

Lưu dữ liệu trên cloud nước ngoài, gửi cho tổ chức nước ngoài hoặc xử lý trên nền tảng ngoài Việt Nam đều có thể tạo luồng xuyên biên giới theo cách nguồn diễn giải. Doanh nghiệp cần xác định nơi lưu trữ, bên nhận, mục đích và biện pháp bảo vệ trước khi kết luận về nghĩa vụ hồ sơ.

Read article
03News and updates · 7/2/2026

Mua bán dữ liệu trái phép: Phân biệt với chuyển giao có căn cứ trong vận hành CRM

Nguồn bài viết nêu cơ chế phạt tối đa 10 lần khoản thu bất hợp pháp và mức cố định khi không xác định được khoản thu. Để tránh nhầm lẫn, doanh nghiệp cần phân biệt rõ chuyển giao có sự đồng ý, thỏa thuận và giới hạn mục đích với việc khai thác dữ liệu như một nguồn lợi trái phép.

Read article
04News and updates · 7/1/2026

Trách nhiệm lãnh đạo khi rò rỉ dữ liệu: Bộ bằng chứng quản trị cần chuẩn bị

Nguồn bài viết chia trách nhiệm thành hành chính của tổ chức, bồi thường dân sự và khả năng trách nhiệm hình sự, đồng thời gắn trách nhiệm cá nhân với yếu tố lỗi. Với ban điều hành, điều quan trọng là chứng minh đã phân công, đánh giá, đào tạo, giám sát và phản ứng khi sự cố xảy ra.

Read article
05News and updates · 7/1/2026

Bảy mươi hai giờ sau sự cố dữ liệu: Timeline, vai trò và bộ thông tin tối thiểu

Nguồn bài viết phân biệt trách nhiệm của bên xử lý và bên kiểm soát khi phát hiện vi phạm dữ liệu, với mốc 72 giờ được tính từ thời điểm phát hiện theo cách diễn giải của bài. Muốn đáp ứng, doanh nghiệp cần thống nhất đầu mối, timeline và thông tin báo cáo trước khi sự cố xảy ra.

Read article
06News and updates · 7/1/2026

13 nhóm dữ liệu cá nhân nhạy cảm: Doanh nghiệp cần kiểm soát khác gì?

Nghị định 356 được bài viết nguồn mô tả là đã mở rộng một số nhóm dữ liệu cá nhân nhạy cảm và đặt ra yêu cầu kiểm soát bổ sung. Thay vì chỉ ghi nhớ danh mục, doanh nghiệp cần biết dữ liệu đang nằm ở hệ thống nào, ai được truy cập và bằng chứng bảo vệ được lưu ở đâu.

Read article
07News and updates · 6/30/2026

Chi phí thật của một vi phạm dữ liệu: Tiền phạt chỉ là phần nổi

Nguồn bài viết nêu nhiều cơ chế chế tài, gồm mức tiền cố định, tỷ lệ doanh thu, bội số khoản thu và khả năng phát sinh trách nhiệm hình sự. Nhưng với doanh nghiệp, tổng thiệt hại còn nằm ở điều tra, khắc phục, gián đoạn, khiếu nại và xử lý khủng hoảng.

Read article
08News and updates · 6/30/2026

Hạn 60 ngày cho DPIA: Kế hoạch triển khai theo 8 tuần

Thời hạn 60 ngày được tính từ khi bắt đầu hoạt động xử lý tương ứng, nên việc chuẩn bị DPIA không thể chờ đến lúc gần hạn mới điền biểu mẫu. Một kế hoạch 8 tuần cần kết nối kiểm kê dữ liệu, căn cứ xử lý, bên thứ ba, rủi ro và phê duyệt liên phòng ban.

Read article
09News and updates · 6/30/2026

5 năng lực tối thiểu để vận hành chương trình tuân thủ Nghị định 356

Tuân thủ không hoàn thành khi doanh nghiệp đã ban hành chính sách; chương trình phải tạo ra năm năng lực có thể vận hành và kiểm tra được. Đó là đầu mối phụ trách, DPIA, quản lý đồng ý, bảo vệ dữ liệu và ứng phó sự cố.

Read article
10News and updates · 6/30/2026

VietGuard và CSA: Hệ sinh thái bảo mật từ ứng dụng đến endpoint

ICS công bố hệ sinh thái VietGuard và CSA được cấp phép triển khai tại Việt Nam, bao phủ kiểm thử ứng dụng, giám sát, bảo vệ runtime và endpoint. Giá trị của danh mục này rõ nhất khi doanh nghiệp chọn sản phẩm theo tài sản cần bảo vệ và khoảng trống vận hành, thay vì triển khai theo tên công nghệ.

Read article
11News and updates · 6/29/2026

ICS nhận giấy phép triển khai Gurucul AI SOC tại Việt Nam

ICS công bố Giấy phép số 4064/GP-BCA ngày 25/06/2026 cho hoạt động liên quan nền tảng Gurucul AI SOC Analyst. Sự kiện cần được nhìn qua hai lớp: phạm vi được cấp phép và năng lực vận hành mà SIEM, SOAR, UEBA cùng tự động hóa có thể hỗ trợ cho đội SOC.

Read article
12News and updates · 6/17/2026

5 dấu hiệu doanh nghiệp đã cần giám sát SOC 24/7

Tấn công không dừng khi hết giờ làm việc, trong khi nhiều dấu hiệu ban đầu có thể bị bỏ qua nếu hệ thống chỉ được kiểm tra theo từng đợt. Năm câu hỏi về quy mô, dữ liệu, nhân lực, cảnh báo và chuyển đổi số giúp doanh nghiệp tự đánh giá nhu cầu SOC 24/7.

Read article
13News and updates · 6/16/2026

ICS và Mekong Green tuyển 7 nhóm vị trí công nghệ trong tháng 6

Đợt tuyển dụng được công bố bao gồm các vai trò quản lý dự án, dữ liệu, an ninh mạng và sản phẩm, với mức thu nhập thay đổi theo từng vị trí. Ứng viên nên đối chiếu phạm vi công việc và năng lực cốt lõi trước khi gửi hồ sơ tới địa chỉ tuyển dụng được công bố.

Read article
14News and updates · 6/2/2026

Giám sát ATTT 24/7: Từ cảnh báo đến quy trình ứng phó

Công cụ phòng vệ không đủ nếu tín hiệu truy cập lạ, lưu lượng đột biến, mã độc hoặc dò quét không có người phân tích liên tục. Một mô hình giám sát hiệu quả phải kết nối con người, quy trình, dữ liệu và công nghệ thành chuỗi phản ứng có thể kiểm tra.

Read article
15News and updates · 5/19/2026

Gurucul trong Gartner Magic Quadrant 2025: Điều gì đáng chú ý cho đội SOC?

Bài nguồn cho biết Gurucul được xếp vào nhóm Leader trong Gartner Magic Quadrant 2025 cho SIEM và giới thiệu mô hình AI-first kết hợp SIEM, SOAR cùng UEBA. Đội SOC nên xem xếp hạng như một đầu vào tham khảo, đồng thời kiểm chứng riêng khả năng phát hiện, tự động hóa và tác động đến MTTD, MTTR trong môi trường của mình.

Read article
16News and updates · 5/5/2026

ICS tuyển Pentester, SIEM Engineer và SOC Analyst

ICS công bố tuyển bốn vai trò trải từ offensive security, tư vấn kỹ thuật đến xây dựng nền tảng SIEM và vận hành SOC. Ứng viên có thể đối chiếu năng lực Web/API Security, hệ điều hành, TCP/IP, log management và các nền tảng SIEM trước khi gửi CV.

Read article
17News and updates · 5/5/2026

ICS tuyển 3 vị trí junior cho đội ngũ dữ liệu

ICS công bố tuyển Junior Data Engineer, Junior Data Governance và Junior Data Modeler cho ứng viên có từ 0–2 năm kinh nghiệm hoặc người mới tốt nghiệp có đồ án, thực tập liên quan. Ba hướng nghề nghiệp cùng làm việc với dữ liệu nhưng khác nhau về pipeline, quản trị và mô hình hóa.

Read article
18News and updates · 4/28/2026

Thông báo lịch nghỉ lễ 30/4 và 1/5 của ICS

ICS thông báo nghỉ từ thứ Năm 30/04 đến hết thứ Sáu 01/05 và lưu ý thời gian phản hồi có thể chậm hơn trong kỳ nghỉ. Thông báo nguồn không nêu thời điểm làm việc trở lại hoặc kênh hỗ trợ khẩn cấp riêng.

Read article