网络安全新闻、预警与运营洞察。
关注新兴风险、法规变化、技术趋势以及ICS的最新动态。
按主题筛选新闻
5 năng lực tối thiểu để vận hành chương trình tuân thủ Nghị định 356
Tuân thủ không hoàn thành khi doanh nghiệp đã ban hành chính sách; chương trình phải tạo ra năm năng lực có thể vận hành và kiểm tra được. Đó là đầu mối phụ trách, DPIA, quản lý đồng ý, bảo vệ dữ liệu và ứng phó sự cố.
阅读文章VietGuard và CSA: Hệ sinh thái bảo mật từ ứng dụng đến endpoint
ICS công bố hệ sinh thái VietGuard và CSA được cấp phép triển khai tại Việt Nam, bao phủ kiểm thử ứng dụng, giám sát, bảo vệ runtime và endpoint. Giá trị của danh mục này rõ nhất khi doanh nghiệp chọn sản phẩm theo tài sản cần bảo vệ và khoảng trống vận hành, thay vì triển khai theo tên công nghệ.
阅读文章ICS nhận giấy phép triển khai Gurucul AI SOC tại Việt Nam
ICS công bố Giấy phép số 4064/GP-BCA ngày 25/06/2026 cho hoạt động liên quan nền tảng Gurucul AI SOC Analyst. Sự kiện cần được nhìn qua hai lớp: phạm vi được cấp phép và năng lực vận hành mà SIEM, SOAR, UEBA cùng tự động hóa có thể hỗ trợ cho đội SOC.
阅读文章5 dấu hiệu doanh nghiệp đã cần giám sát SOC 24/7
Tấn công không dừng khi hết giờ làm việc, trong khi nhiều dấu hiệu ban đầu có thể bị bỏ qua nếu hệ thống chỉ được kiểm tra theo từng đợt. Năm câu hỏi về quy mô, dữ liệu, nhân lực, cảnh báo và chuyển đổi số giúp doanh nghiệp tự đánh giá nhu cầu SOC 24/7.
阅读文章ICS và Mekong Green tuyển 7 nhóm vị trí công nghệ trong tháng 6
Đợt tuyển dụng được công bố bao gồm các vai trò quản lý dự án, dữ liệu, an ninh mạng và sản phẩm, với mức thu nhập thay đổi theo từng vị trí. Ứng viên nên đối chiếu phạm vi công việc và năng lực cốt lõi trước khi gửi hồ sơ tới địa chỉ tuyển dụng được công bố.
阅读文章Giám sát ATTT 24/7: Từ cảnh báo đến quy trình ứng phó
Công cụ phòng vệ không đủ nếu tín hiệu truy cập lạ, lưu lượng đột biến, mã độc hoặc dò quét không có người phân tích liên tục. Một mô hình giám sát hiệu quả phải kết nối con người, quy trình, dữ liệu và công nghệ thành chuỗi phản ứng có thể kiểm tra.
阅读文章Gurucul trong Gartner Magic Quadrant 2025: Điều gì đáng chú ý cho đội SOC?
Bài nguồn cho biết Gurucul được xếp vào nhóm Leader trong Gartner Magic Quadrant 2025 cho SIEM và giới thiệu mô hình AI-first kết hợp SIEM, SOAR cùng UEBA. Đội SOC nên xem xếp hạng như một đầu vào tham khảo, đồng thời kiểm chứng riêng khả năng phát hiện, tự động hóa và tác động đến MTTD, MTTR trong môi trường của mình.
阅读文章ICS tuyển Pentester, SIEM Engineer và SOC Analyst
ICS công bố tuyển bốn vai trò trải từ offensive security, tư vấn kỹ thuật đến xây dựng nền tảng SIEM và vận hành SOC. Ứng viên có thể đối chiếu năng lực Web/API Security, hệ điều hành, TCP/IP, log management và các nền tảng SIEM trước khi gửi CV.
阅读文章ICS tuyển 3 vị trí junior cho đội ngũ dữ liệu
ICS công bố tuyển Junior Data Engineer, Junior Data Governance và Junior Data Modeler cho ứng viên có từ 0–2 năm kinh nghiệm hoặc người mới tốt nghiệp có đồ án, thực tập liên quan. Ba hướng nghề nghiệp cùng làm việc với dữ liệu nhưng khác nhau về pipeline, quản trị và mô hình hóa.
阅读文章Thông báo lịch nghỉ lễ 30/4 và 1/5 của ICS
ICS thông báo nghỉ từ thứ Năm 30/04 đến hết thứ Sáu 01/05 và lưu ý thời gian phản hồi có thể chậm hơn trong kỳ nghỉ. Thông báo nguồn không nêu thời điểm làm việc trở lại hoặc kênh hỗ trợ khẩn cấp riêng.
阅读文章Nghị định 356 có hiệu lực: 4 việc doanh nghiệp nên làm trước tiên
Theo bài nguồn, Nghị định 356/2025/NĐ-CP có hiệu lực từ 01/01/2026 và đặt doanh nghiệp trước yêu cầu chuyển nhanh từ nhận thức sang thực thi. Một kế hoạch 30 ngày đầu nên tạo ra bốn đầu ra: bản đồ dữ liệu, hồ sơ căn cứ, danh mục rủi ro kỹ thuật và ma trận trách nhiệm.
阅读文章Bảo vệ dữ liệu trên mobile app: 5 lớp kiểm soát trước khi phát hành
Ứng dụng di động có thể lưu và xử lý dữ liệu định danh, đăng nhập, giao dịch, hành vi cùng thông tin thiết bị, đồng thời là điểm khởi đầu của khai thác và gian lận. Bảo vệ hiệu quả cần đi theo vòng đời build, phát hành, runtime và giám sát thay vì chờ sự cố rồi mới vá.
阅读文章
Nghị định 356/2025/NĐ-CP: Doanh nghiệp cần làm gì để tuân thủ Luật Bảo vệ dữ liệu cá nhân từ 2026?
Nghị định 356/2025/NĐ-CP có hiệu lực từ ngày 01/01/2026, hướng dẫn thi hành Luật Bảo vệ dữ liệu cá nhân 2025 với nhiều điểm mới quan trọng. Doanh nghiệp cần nhanh chóng rà soát quy trình xử lý dữ liệu, phân loại dữ liệu và tăng cường cơ chế bảo vệ để giảm thiểu rủi ro pháp lý.
阅读文章
Dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm khác nhau thế nào? Doanh nghiệp cần hiểu đúng để bảo vệ đúng
Nhiều doanh nghiệp đang thu thập dữ liệu khách hàng, nhân sự và người dùng mỗi ngày nhưng chưa phân biệt rõ đâu là dữ liệu cá nhân cơ bản, đâu là dữ liệu cá nhân nhạy cảm. Bài viết này giúp doanh nghiệp hiểu đúng theo Nghị định 356/2025/NĐ-CP, kèm ví dụ thực tế như CCCD, tài khoản ngân hàng, vị trí, sinh trắc học và những lưu ý quan trọng trong bảo vệ dữ liệu.
阅读文章
🚨 Dữ liệu cá nhân không còn là thông tin – đó là “tài sản số” của bạn
👉 Một cú click vào link giả mạo 👉 Một lần chia sẻ thông tin không kiểm soát 👉 Hoặc đơn giản là hệ thống bị tấn công
阅读文章
SOC là gì? Trung tâm điều hành an ninh mạng – “lá chắn sống còn” của doanh nghiệp trong kỷ nguyên số
SOC (Security Operations Center) là trung tâm điều hành an ninh mạng giúp doanh nghiệp giám sát, phát hiện và ứng phó các mối đe dọa theo thời gian thực. Trong bối cảnh tấn công mạng ngày càng gia tăng và tinh vi, SOC đóng vai trò “lá chắn” bảo vệ dữ liệu, hệ thống và hoạt động kinh doanh, đồng thời giúp doanh nghiệp nâng cao khả năng phòng thủ, tuân thủ quy định và giảm thiểu rủi ro một cách hiệu quả.
阅读文章
🚨 Thực trạng an ninh mạng Việt Nam 2025–2026: Báo động đỏ cho doanh nghiệp
Trong giai đoạn 2025–2026, an ninh mạng tại Việt Nam không còn là rủi ro tiềm ẩn mà đã trở thành mối đe dọa hiện hữu và ngày càng nghiêm trọng. Hàng loạt số liệu mới nhất cho thấy quy mô, mức độ tinh vi và thiệt hại của các cuộc tấn công đang gia tăng nhanh chóng, đặc biệt nhắm vào doanh nghiệp vừa và nhỏ (SME)
阅读文章
🚨 LỘ LỌT DỮ LIỆU: DOANH NGHIỆP CÓ THỂ “TRẢ GIÁ” TỚI 5% DOANH THU
👉 Và cái giá phải trả có thể không chỉ là dữ liệu… mà là hàng triệu USD doanh thu biến mất.
阅读文章