サイバーセキュリティのニュース、注意喚起、運用の視点。
新たなリスク、規制、技術動向、ICSの最新活動をお届けします。
トピックでニュースを絞り込む
DPIA cho doanh nghiệp: Xác định đối tượng, thời điểm và bộ bằng chứng cần có
DPIA mô tả hoạt động xử lý, rủi ro và biện pháp giảm thiểu, không chỉ là một mẫu hồ sơ hành chính. Nguồn bài viết nêu các mốc và ngoại lệ cụ thể; doanh nghiệp nên dùng chúng như danh sách cần đối chiếu với văn bản gốc trước khi áp dụng.
記事を読むCloud và SaaS có tạo luồng dữ liệu ra nước ngoài? Cách doanh nghiệp tự kiểm tra
Lưu dữ liệu trên cloud nước ngoài, gửi cho tổ chức nước ngoài hoặc xử lý trên nền tảng ngoài Việt Nam đều có thể tạo luồng xuyên biên giới theo cách nguồn diễn giải. Doanh nghiệp cần xác định nơi lưu trữ, bên nhận, mục đích và biện pháp bảo vệ trước khi kết luận về nghĩa vụ hồ sơ.
記事を読むMua bán dữ liệu trái phép: Phân biệt với chuyển giao có căn cứ trong vận hành CRM
Nguồn bài viết nêu cơ chế phạt tối đa 10 lần khoản thu bất hợp pháp và mức cố định khi không xác định được khoản thu. Để tránh nhầm lẫn, doanh nghiệp cần phân biệt rõ chuyển giao có sự đồng ý, thỏa thuận và giới hạn mục đích với việc khai thác dữ liệu như một nguồn lợi trái phép.
記事を読むTrách nhiệm lãnh đạo khi rò rỉ dữ liệu: Bộ bằng chứng quản trị cần chuẩn bị
Nguồn bài viết chia trách nhiệm thành hành chính của tổ chức, bồi thường dân sự và khả năng trách nhiệm hình sự, đồng thời gắn trách nhiệm cá nhân với yếu tố lỗi. Với ban điều hành, điều quan trọng là chứng minh đã phân công, đánh giá, đào tạo, giám sát và phản ứng khi sự cố xảy ra.
記事を読むBảy mươi hai giờ sau sự cố dữ liệu: Timeline, vai trò và bộ thông tin tối thiểu
Nguồn bài viết phân biệt trách nhiệm của bên xử lý và bên kiểm soát khi phát hiện vi phạm dữ liệu, với mốc 72 giờ được tính từ thời điểm phát hiện theo cách diễn giải của bài. Muốn đáp ứng, doanh nghiệp cần thống nhất đầu mối, timeline và thông tin báo cáo trước khi sự cố xảy ra.
記事を読む13 nhóm dữ liệu cá nhân nhạy cảm: Doanh nghiệp cần kiểm soát khác gì?
Nghị định 356 được bài viết nguồn mô tả là đã mở rộng một số nhóm dữ liệu cá nhân nhạy cảm và đặt ra yêu cầu kiểm soát bổ sung. Thay vì chỉ ghi nhớ danh mục, doanh nghiệp cần biết dữ liệu đang nằm ở hệ thống nào, ai được truy cập và bằng chứng bảo vệ được lưu ở đâu.
記事を読むChi phí thật của một vi phạm dữ liệu: Tiền phạt chỉ là phần nổi
Nguồn bài viết nêu nhiều cơ chế chế tài, gồm mức tiền cố định, tỷ lệ doanh thu, bội số khoản thu và khả năng phát sinh trách nhiệm hình sự. Nhưng với doanh nghiệp, tổng thiệt hại còn nằm ở điều tra, khắc phục, gián đoạn, khiếu nại và xử lý khủng hoảng.
記事を読むHạn 60 ngày cho DPIA: Kế hoạch triển khai theo 8 tuần
Thời hạn 60 ngày được tính từ khi bắt đầu hoạt động xử lý tương ứng, nên việc chuẩn bị DPIA không thể chờ đến lúc gần hạn mới điền biểu mẫu. Một kế hoạch 8 tuần cần kết nối kiểm kê dữ liệu, căn cứ xử lý, bên thứ ba, rủi ro và phê duyệt liên phòng ban.
記事を読む5 năng lực tối thiểu để vận hành chương trình tuân thủ Nghị định 356
Tuân thủ không hoàn thành khi doanh nghiệp đã ban hành chính sách; chương trình phải tạo ra năm năng lực có thể vận hành và kiểm tra được. Đó là đầu mối phụ trách, DPIA, quản lý đồng ý, bảo vệ dữ liệu và ứng phó sự cố.
記事を読むVietGuard và CSA: Hệ sinh thái bảo mật từ ứng dụng đến endpoint
ICS công bố hệ sinh thái VietGuard và CSA được cấp phép triển khai tại Việt Nam, bao phủ kiểm thử ứng dụng, giám sát, bảo vệ runtime và endpoint. Giá trị của danh mục này rõ nhất khi doanh nghiệp chọn sản phẩm theo tài sản cần bảo vệ và khoảng trống vận hành, thay vì triển khai theo tên công nghệ.
記事を読むICS nhận giấy phép triển khai Gurucul AI SOC tại Việt Nam
ICS công bố Giấy phép số 4064/GP-BCA ngày 25/06/2026 cho hoạt động liên quan nền tảng Gurucul AI SOC Analyst. Sự kiện cần được nhìn qua hai lớp: phạm vi được cấp phép và năng lực vận hành mà SIEM, SOAR, UEBA cùng tự động hóa có thể hỗ trợ cho đội SOC.
記事を読む5 dấu hiệu doanh nghiệp đã cần giám sát SOC 24/7
Tấn công không dừng khi hết giờ làm việc, trong khi nhiều dấu hiệu ban đầu có thể bị bỏ qua nếu hệ thống chỉ được kiểm tra theo từng đợt. Năm câu hỏi về quy mô, dữ liệu, nhân lực, cảnh báo và chuyển đổi số giúp doanh nghiệp tự đánh giá nhu cầu SOC 24/7.
記事を読むICS và Mekong Green tuyển 7 nhóm vị trí công nghệ trong tháng 6
Đợt tuyển dụng được công bố bao gồm các vai trò quản lý dự án, dữ liệu, an ninh mạng và sản phẩm, với mức thu nhập thay đổi theo từng vị trí. Ứng viên nên đối chiếu phạm vi công việc và năng lực cốt lõi trước khi gửi hồ sơ tới địa chỉ tuyển dụng được công bố.
記事を読むGiám sát ATTT 24/7: Từ cảnh báo đến quy trình ứng phó
Công cụ phòng vệ không đủ nếu tín hiệu truy cập lạ, lưu lượng đột biến, mã độc hoặc dò quét không có người phân tích liên tục. Một mô hình giám sát hiệu quả phải kết nối con người, quy trình, dữ liệu và công nghệ thành chuỗi phản ứng có thể kiểm tra.
記事を読むGurucul trong Gartner Magic Quadrant 2025: Điều gì đáng chú ý cho đội SOC?
Bài nguồn cho biết Gurucul được xếp vào nhóm Leader trong Gartner Magic Quadrant 2025 cho SIEM và giới thiệu mô hình AI-first kết hợp SIEM, SOAR cùng UEBA. Đội SOC nên xem xếp hạng như một đầu vào tham khảo, đồng thời kiểm chứng riêng khả năng phát hiện, tự động hóa và tác động đến MTTD, MTTR trong môi trường của mình.
記事を読むICS tuyển Pentester, SIEM Engineer và SOC Analyst
ICS công bố tuyển bốn vai trò trải từ offensive security, tư vấn kỹ thuật đến xây dựng nền tảng SIEM và vận hành SOC. Ứng viên có thể đối chiếu năng lực Web/API Security, hệ điều hành, TCP/IP, log management và các nền tảng SIEM trước khi gửi CV.
記事を読むICS tuyển 3 vị trí junior cho đội ngũ dữ liệu
ICS công bố tuyển Junior Data Engineer, Junior Data Governance và Junior Data Modeler cho ứng viên có từ 0–2 năm kinh nghiệm hoặc người mới tốt nghiệp có đồ án, thực tập liên quan. Ba hướng nghề nghiệp cùng làm việc với dữ liệu nhưng khác nhau về pipeline, quản trị và mô hình hóa.
記事を読むThông báo lịch nghỉ lễ 30/4 và 1/5 của ICS
ICS thông báo nghỉ từ thứ Năm 30/04 đến hết thứ Sáu 01/05 và lưu ý thời gian phản hồi có thể chậm hơn trong kỳ nghỉ. Thông báo nguồn không nêu thời điểm làm việc trở lại hoặc kênh hỗ trợ khẩn cấp riêng.
記事を読む