[featured_image]
  • Version
  • Download 0
  • File Size 17.87 MB
  • File Count 1
  • Create Date 19/08/2026
  • Last Updated 19/08/2026

[Mi2 - Trellix] Slide Yêu cầu đặt ra đối với an ninh mạng 2026

Slide trình bày của Chuyên gia vận hành quản trị hệ thống ATTT thuộc Bộ Tài Chính tại sự kiện “Kiến trúc Hybrid bảo mật cho Cơ quan Tài chính Nhà nước: Chủ động phòng vệ APT và Bảo vệ dữ liệu trước thách thức AI”, trình bày những yêu cầu trọng tâm cần đưa vào kế hoạch hành động nhằm nâng cao năng lực phòng thủ chủ động cho cơ quan nhà nước và đơn vị tài chính.

10 yêu cầu trọng tâm gồm:

  1. Xây dựng bản đồ tài sản - dữ liệu - dịch vụ.
  2. Xác định rõ trách nhiệm trong hệ thống dùng chung.
  3. Áp dụng Zero Trust, IAM, PAM và MFA.
  4. Phân vùng kiến trúc và kiểm soát qua API Gateway.
  5. Tập trung log, ứng dụng SIEM/SOAR và phát hiện bất thường.
  6. Quản lý lỗ hổng theo mức độ rủi ro.
  7. Bảo vệ dữ liệu và quyền riêng tư.
  8. Xây dựng khung kiểm soát vòng đời AI Agent.
  9. Thực hiện Threat Hunting và diễn tập liên thông.
  10. Thiết lập chỉ số đo lường, kiểm toán và cải tiến.

Tải slide để tham khảo đầy đủ các yêu cầu cần thiết khi xây dựng kế hoạch phòng thủ chủ động cho hệ thống dùng chung, dữ liệu liên thông và AI Agent.