TIN TỨC VÀ PHÂN TÍCH

Tin tức, cảnh báo và góc nhìn an toàn thông tin.

Cập nhật rủi ro, quy định, xu hướng công nghệ và hoạt động mới nhất từ ICS.

Lọc tin tức theo chủ đề

19Bản tin & cập nhật · 30/6/2026

5 năng lực tối thiểu để vận hành chương trình tuân thủ Nghị định 356

Tuân thủ không hoàn thành khi doanh nghiệp đã ban hành chính sách; chương trình phải tạo ra năm năng lực có thể vận hành và kiểm tra được. Đó là đầu mối phụ trách, DPIA, quản lý đồng ý, bảo vệ dữ liệu và ứng phó sự cố.

Đọc chi tiết
20Bản tin & cập nhật · 30/6/2026

VietGuard và CSA: Hệ sinh thái bảo mật từ ứng dụng đến endpoint

ICS công bố hệ sinh thái VietGuard và CSA được cấp phép triển khai tại Việt Nam, bao phủ kiểm thử ứng dụng, giám sát, bảo vệ runtime và endpoint. Giá trị của danh mục này rõ nhất khi doanh nghiệp chọn sản phẩm theo tài sản cần bảo vệ và khoảng trống vận hành, thay vì triển khai theo tên công nghệ.

Đọc chi tiết
21Bản tin & cập nhật · 29/6/2026

ICS nhận giấy phép triển khai Gurucul AI SOC tại Việt Nam

ICS công bố Giấy phép số 4064/GP-BCA ngày 25/06/2026 cho hoạt động liên quan nền tảng Gurucul AI SOC Analyst. Sự kiện cần được nhìn qua hai lớp: phạm vi được cấp phép và năng lực vận hành mà SIEM, SOAR, UEBA cùng tự động hóa có thể hỗ trợ cho đội SOC.

Đọc chi tiết
22Bản tin & cập nhật · 17/6/2026

5 dấu hiệu doanh nghiệp đã cần giám sát SOC 24/7

Tấn công không dừng khi hết giờ làm việc, trong khi nhiều dấu hiệu ban đầu có thể bị bỏ qua nếu hệ thống chỉ được kiểm tra theo từng đợt. Năm câu hỏi về quy mô, dữ liệu, nhân lực, cảnh báo và chuyển đổi số giúp doanh nghiệp tự đánh giá nhu cầu SOC 24/7.

Đọc chi tiết
23Bản tin & cập nhật · 16/6/2026

ICS và Mekong Green tuyển 7 nhóm vị trí công nghệ trong tháng 6

Đợt tuyển dụng được công bố bao gồm các vai trò quản lý dự án, dữ liệu, an ninh mạng và sản phẩm, với mức thu nhập thay đổi theo từng vị trí. Ứng viên nên đối chiếu phạm vi công việc và năng lực cốt lõi trước khi gửi hồ sơ tới địa chỉ tuyển dụng được công bố.

Đọc chi tiết
24Bản tin & cập nhật · 2/6/2026

Giám sát ATTT 24/7: Từ cảnh báo đến quy trình ứng phó

Công cụ phòng vệ không đủ nếu tín hiệu truy cập lạ, lưu lượng đột biến, mã độc hoặc dò quét không có người phân tích liên tục. Một mô hình giám sát hiệu quả phải kết nối con người, quy trình, dữ liệu và công nghệ thành chuỗi phản ứng có thể kiểm tra.

Đọc chi tiết
25Bản tin & cập nhật · 19/5/2026

Gurucul trong Gartner Magic Quadrant 2025: Điều gì đáng chú ý cho đội SOC?

Bài nguồn cho biết Gurucul được xếp vào nhóm Leader trong Gartner Magic Quadrant 2025 cho SIEM và giới thiệu mô hình AI-first kết hợp SIEM, SOAR cùng UEBA. Đội SOC nên xem xếp hạng như một đầu vào tham khảo, đồng thời kiểm chứng riêng khả năng phát hiện, tự động hóa và tác động đến MTTD, MTTR trong môi trường của mình.

Đọc chi tiết
26Bản tin & cập nhật · 5/5/2026

ICS tuyển Pentester, SIEM Engineer và SOC Analyst

ICS công bố tuyển bốn vai trò trải từ offensive security, tư vấn kỹ thuật đến xây dựng nền tảng SIEM và vận hành SOC. Ứng viên có thể đối chiếu năng lực Web/API Security, hệ điều hành, TCP/IP, log management và các nền tảng SIEM trước khi gửi CV.

Đọc chi tiết
27Bản tin & cập nhật · 5/5/2026

ICS tuyển 3 vị trí junior cho đội ngũ dữ liệu

ICS công bố tuyển Junior Data Engineer, Junior Data Governance và Junior Data Modeler cho ứng viên có từ 0–2 năm kinh nghiệm hoặc người mới tốt nghiệp có đồ án, thực tập liên quan. Ba hướng nghề nghiệp cùng làm việc với dữ liệu nhưng khác nhau về pipeline, quản trị và mô hình hóa.

Đọc chi tiết
28Bản tin & cập nhật · 28/4/2026

Thông báo lịch nghỉ lễ 30/4 và 1/5 của ICS

ICS thông báo nghỉ từ thứ Năm 30/04 đến hết thứ Sáu 01/05 và lưu ý thời gian phản hồi có thể chậm hơn trong kỳ nghỉ. Thông báo nguồn không nêu thời điểm làm việc trở lại hoặc kênh hỗ trợ khẩn cấp riêng.

Đọc chi tiết
29Bản tin & cập nhật · 17/4/2026

Nghị định 356 có hiệu lực: 4 việc doanh nghiệp nên làm trước tiên

Theo bài nguồn, Nghị định 356/2025/NĐ-CP có hiệu lực từ 01/01/2026 và đặt doanh nghiệp trước yêu cầu chuyển nhanh từ nhận thức sang thực thi. Một kế hoạch 30 ngày đầu nên tạo ra bốn đầu ra: bản đồ dữ liệu, hồ sơ căn cứ, danh mục rủi ro kỹ thuật và ma trận trách nhiệm.

Đọc chi tiết
30Bản tin & cập nhật · 15/4/2026

Bảo vệ dữ liệu trên mobile app: 5 lớp kiểm soát trước khi phát hành

Ứng dụng di động có thể lưu và xử lý dữ liệu định danh, đăng nhập, giao dịch, hành vi cùng thông tin thiết bị, đồng thời là điểm khởi đầu của khai thác và gian lận. Bảo vệ hiệu quả cần đi theo vòng đời build, phát hành, runtime và giám sát thay vì chờ sự cố rồi mới vá.

Đọc chi tiết
Minh họa cho bài viết Nghị định 356/2025/NĐ-CP: Doanh nghiệp cần làm gì để tuân thủ Luật Bảo vệ dữ liệu cá nhân từ 2026?
31Bản tin & cập nhật · 13/4/2026

Nghị định 356/2025/NĐ-CP: Doanh nghiệp cần làm gì để tuân thủ Luật Bảo vệ dữ liệu cá nhân từ 2026?

Nghị định 356/2025/NĐ-CP có hiệu lực từ ngày 01/01/2026, hướng dẫn thi hành Luật Bảo vệ dữ liệu cá nhân 2025 với nhiều điểm mới quan trọng. Doanh nghiệp cần nhanh chóng rà soát quy trình xử lý dữ liệu, phân loại dữ liệu và tăng cường cơ chế bảo vệ để giảm thiểu rủi ro pháp lý.

Đọc chi tiết
Minh họa cho bài viết Dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm khác nhau thế nào? Doanh nghiệp cần hiểu đúng để bảo vệ đúng
32Bản tin & cập nhật · 9/4/2026

Dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm khác nhau thế nào? Doanh nghiệp cần hiểu đúng để bảo vệ đúng

Nhiều doanh nghiệp đang thu thập dữ liệu khách hàng, nhân sự và người dùng mỗi ngày nhưng chưa phân biệt rõ đâu là dữ liệu cá nhân cơ bản, đâu là dữ liệu cá nhân nhạy cảm. Bài viết này giúp doanh nghiệp hiểu đúng theo Nghị định 356/2025/NĐ-CP, kèm ví dụ thực tế như CCCD, tài khoản ngân hàng, vị trí, sinh trắc học và những lưu ý quan trọng trong bảo vệ dữ liệu.

Đọc chi tiết
Minh họa cho bài viết 🚨 Dữ liệu cá nhân không còn là thông tin – đó là “tài sản số” của bạn
33Bản tin & cập nhật · 3/4/2026

🚨 Dữ liệu cá nhân không còn là thông tin – đó là “tài sản số” của bạn

👉 Một cú click vào link giả mạo 👉 Một lần chia sẻ thông tin không kiểm soát 👉 Hoặc đơn giản là hệ thống bị tấn công

Đọc chi tiết
Minh họa cho bài viết SOC là gì? Trung tâm điều hành an ninh mạng – “lá chắn sống còn” của doanh nghiệp trong kỷ nguyên số
34Bản tin & cập nhật · 1/4/2026

SOC là gì? Trung tâm điều hành an ninh mạng – “lá chắn sống còn” của doanh nghiệp trong kỷ nguyên số

SOC (Security Operations Center) là trung tâm điều hành an ninh mạng giúp doanh nghiệp giám sát, phát hiện và ứng phó các mối đe dọa theo thời gian thực. Trong bối cảnh tấn công mạng ngày càng gia tăng và tinh vi, SOC đóng vai trò “lá chắn” bảo vệ dữ liệu, hệ thống và hoạt động kinh doanh, đồng thời giúp doanh nghiệp nâng cao khả năng phòng thủ, tuân thủ quy định và giảm thiểu rủi ro một cách hiệu quả.

Đọc chi tiết
Minh họa cho bài viết 🚨 Thực trạng an ninh mạng Việt Nam 2025–2026: Báo động đỏ cho doanh nghiệp
35Bản tin & cập nhật · 1/4/2026

🚨 Thực trạng an ninh mạng Việt Nam 2025–2026: Báo động đỏ cho doanh nghiệp

Trong giai đoạn 2025–2026, an ninh mạng tại Việt Nam không còn là rủi ro tiềm ẩn mà đã trở thành mối đe dọa hiện hữu và ngày càng nghiêm trọng. Hàng loạt số liệu mới nhất cho thấy quy mô, mức độ tinh vi và thiệt hại của các cuộc tấn công đang gia tăng nhanh chóng, đặc biệt nhắm vào doanh nghiệp vừa và nhỏ (SME)

Đọc chi tiết
Minh họa cho bài viết 🚨 LỘ LỌT DỮ LIỆU: DOANH NGHIỆP CÓ THỂ “TRẢ GIÁ” TỚI 5% DOANH THU
36Bản tin & cập nhật · 25/3/2026

🚨 LỘ LỌT DỮ LIỆU: DOANH NGHIỆP CÓ THỂ “TRẢ GIÁ” TỚI 5% DOANH THU

👉 Và cái giá phải trả có thể không chỉ là dữ liệu… mà là hàng triệu USD doanh thu biến mất.

Đọc chi tiết