Bỏ qua điều hướng
ICSAn ninh mạng quốc tế
Đối tác
Tin tứcTuyển dụngLiên hệ
Liên hệ ICS
TRAO ĐỔI CÙNG ICS

Bạn đang cần bảo vệ hệ thống nào?

Đặt lịch tư vấn
ICSAn ninh mạng quốc tế

Công ty Cổ phần An ninh mạng Quốc tế

TT3-5 Khu đô thị Đại Kim mới, Định Công, Hà Nội

Sơ đồ trang
Liên hệ trực tiếp
0707 806 860contact@ics.vn
Facebook YouTube Zalo
© 2026 ICS. Bảo lưu mọi quyền.
Chính sách bảo mật
  1. Trang chủ
  2. Tin tức
  3. BẢN TIN 15/08/2026: 48% SỰ CỐ CÓ LIÊN QUAN ĐẾN BÊN THỨ BA: RỦI RO KHÔNG CHỈ NẰM TRONG HỆ THỐNG CỦA DOANH NGHIỆP
Bản tin và cập nhật/2 phút đọc

BẢN TIN 15/08/2026: 48% SỰ CỐ CÓ LIÊN QUAN ĐẾN BÊN THỨ BA: RỦI RO KHÔNG CHỈ NẰM TRONG HỆ THỐNG CỦA DOANH NGHIỆP

15 tháng 8, 2026•ICS Cyber Security

Theo Verizon DBIR 2026, các sự cố vi phạm có liên quan đến bên thứ ba tăng 60% so với năm trước và chiếm 48% tổng số vụ việc được phân tích. Rủi ro có thể đến từ nhà cung cấp, phần mềm tích hợp, API hoặc quyền truy cập không được kiểm soát chặt chẽ. Doanh nghiệp cần đánh giá an ninh mạng của đối tác, áp dụng quyền truy cập tối thiểu và rà soát quyền định kỳ.

Hình minh họa cho bài viết: BẢN TIN 15/08/2026:
48% SỰ CỐ CÓ LIÊN QUAN ĐẾN BÊN THỨ BA: RỦI RO KHÔNG CHỈ NẰM TRONG HỆ THỐNG CỦA DOANH NGHIỆP
Mục lục 3 mục
Bên thứ ba có thể tạo rủi ro như thế nào?Doanh nghiệp cần làm gì?ĐĂNG KÝ TƯ VẤN CÙNG ICS
Trong bài viếtBên thứ ba có thể tạo rủi ro như thế nào?Doanh nghiệp cần làm gì?ĐĂNG KÝ TƯ VẤN CÙNG ICSTrao đổi với ICS

Doanh nghiệp có thể đầu tư vào tường lửa, giám sát an ninh mạng và đào tạo nhân sự. Nhưng dữ liệu vẫn có thể bị phơi lộ từ một điểm không thuộc hệ thống nội bộ: nhà cung cấp, đối tác tích hợp, đơn vị vận hành dịch vụ hoặc phần mềm bên thứ ba.

Theo Verizon Data Breach Investigations Report 2026, các sự cố vi phạm có liên quan đến bên thứ ba tăng 60% so với năm trước và chiếm 48% tổng số vụ vi phạm được phân tích.

Con số này cho thấy rủi ro chuỗi cung ứng không còn là vấn đề riêng của bộ phận mua sắm hay IT. Đó là một phần trong bài toán quản trị rủi ro của toàn doanh nghiệp.

Bên thứ ba có thể tạo rủi ro như thế nào?

Quyền truy cập quá mức
Nhà cung cấp được cấp quyền truy cập rộng hơn nhu cầu thực tế, hoặc quyền này không được thu hồi khi dự án kết thúc.

Dữ liệu được chia sẻ thiếu kiểm soát
Thông tin khách hàng, dữ liệu tài chính hoặc tài liệu nội bộ được chia sẻ qua nhiều nền tảng mà không có cơ chế phân loại và giám sát phù hợp.

Lỗ hổng từ phần mềm và tích hợp
Một thành phần phần mềm, API hoặc dịch vụ cloud của đối tác có thể trở thành điểm khởi đầu cho cuộc tấn công.

Doanh nghiệp cần làm gì?

  • Đánh giá rủi ro an ninh mạng trước khi lựa chọn nhà cung cấp.
  • Áp dụng nguyên tắc quyền truy cập tối thiểu cho đối tác.
  • Rà soát và thu hồi quyền truy cập định kỳ.
  • Thiết lập yêu cầu bảo mật rõ ràng trong hợp đồng và quy trình hợp tác.
  • Có kế hoạch ứng phó khi sự cố bắt nguồn từ bên thứ ba.
    Dữ liệu của doanh nghiệp chỉ an toàn khi cả hệ sinh thái cùng có trách nhiệm bảo vệ nó.

ĐĂNG KÝ TƯ VẤN CÙNG ICS

ICS hỗ trợ doanh nghiệp đánh giá rủi ro bên thứ ba, xây dựng quy trình quản trị nhà cung cấp và tăng cường năng lực bảo vệ dữ liệu trong toàn bộ chuỗi cung ứng.

Nguồn: Verizon Data Breach Investigations Report 2026.

Tin mới
Góc nhìn chuyên môn · 14 thg 8, 2026TỰ XÂY HAY THUÊ NGOÀI NĂNG LỰC BẢO VỆ DỮ LIỆU ?Bản tin và cập nhật · 14 thg 8, 2026BẢN TIN 14/08/2026: CẢNH BÁO GUNRA RANSOMWARE: TẤN CÔNG KÉP, RỦI RO KÉP
Xem cùng chủ đềBản tin và cập nhậtXem tất cảTin tứcBước tiếp theoTrao đổi với ICS
Đọc tiếp

Bài viết liên quan

Xem tất cả
01
Bản tin và cập nhật · 14 thg 8, 2026

BẢN TIN 14/08/2026: CẢNH BÁO GUNRA RANSOMWARE: TẤN CÔNG KÉP, RỦI RO KÉP

02
Bản tin và cập nhật · 13 thg 8, 2026

BẢN TIN 13/08/2026: MICROSOFT VÁ 421 LỖ HỔNG: DOANH NGHIỆP CẦN ƯU TIÊN XỬ LÝ ZERO-DAY ĐANG BỊ KHAI THÁC

03
Bản tin và cập nhật · 12 thg 8, 2026

BẢN TIN 12/08/2026: WIZ PHÁT HIỆN LỖ HỔNG AZURE COSMOS DB: RỦI RO CÓ THỂ ẢNH HƯỞNG HÀNG NGHÌN DOANH NGHIỆP