Les entreprises vietnamiennes intensifient leurs investissements dans les centres d'exploitation de la cybersécurité

NGUYỄN ĐĂNG |

L'augmentation des investissements dans les centres d'exploitation de la cybersécurité (SOC) devient une priorité pour les entreprises vietnamiennes.

La menace à la cybersécurité au Vietnam augmente de jour en jour

Ces dernières années, le contexte de la cybersécurité au Vietnam a connu une augmentation significative de la complexité et du nombre de menaces. Selon les dernières données de la société de cybersécurité Kaspersky, 23 839 322 attaques en ligne et 109 418 783 menaces visant des appareils locaux ont été détectées et stoppées au Vietnam au cours de l'année écoulée.

Par ailleurs, cette société mondiale de cybersécurité et de protection de la vie privée numérique a également révélé que 34% des entreprises vietnamiennes sont devenues des cibles et ont été confrontées à des attaques de chaîne d'approvisionnement au cours de la même période.

Dans ce contexte, il est nécessaire de passer des méthodes de sécurité passives aux stratégies proactives, basées sur les données d'espionnage, telles que la construction de centres d'exploitation de cybersécurité (SOC).

Le modèle SOC est un centre de coordination centralisé spécialisé dans la surveillance continue et la protection des infrastructures de technologies de l'information (TI) des entreprises. L'objectif principal du modèle SOC est de détecter, d'analyser et de répondre de manière proactive aux incidents de sécurité dans le réseau et les systèmes de l'entreprise.

Selon une étude récente de Kaspersky, l'augmentation des investissements dans les SOC devient une priorité pour les entreprises au Vietnam, avec 82% qui estiment que cette capacité joue un rôle essentiel dans l'amélioration de la sécurité.

Dans le même temps, 74% des entreprises prévoient d'intégrer l'IA dans le modèle SOC, ce qui découle de la nécessité de traiter des volumes de données importants (82%) et de la mise en œuvre d'un processus d'analyse et de prévision pour prévenir les menaces potentielles (85%).

Việc triển khai các Trung tâm Điều hành An ninh mạng tại Việt Nam gặp không ít thách thức. Ảnh: Nguyễn Đăng
Le déploiement de centres d'exploitation de cybersécurité au Vietnam rencontre de nombreux défis. Photo: Nguyễn Đăng

Défis et solutions

Bien que l'intégration de l'IA dans le modèle SOC soit de plus en plus importante, les entreprises vietnamiennes sont toujours confrontées à de nombreux défis.

Selon les données de Kaspersky, 69% des entreprises ont des difficultés à intégrer et à gérer les outils d'IA, tandis que des problèmes tels que le manque de données de formation de haute qualité (63%) et la pénurie de personnel interne hautement qualifié en IA (57%) restent les principaux obstacles.

M. Ngô Tấn Vũ Khanh, directeur national de Kaspersky au Vietnam, a déclaré: "Alors que les menaces de réseau au Vietnam deviennent de plus en plus complexes et persistantes, les entreprises vietnamiennes subissent une forte pression pour renforcer leurs capacités de sécurité au lieu de se fier uniquement aux méthodes traditionnelles".

Selon M. Khanh, un modèle SOC intégré de manière optimale jouera un rôle clé dans la stratégie de sécurité des entreprises, permettant aux entreprises d'améliorer leur capacité d'observation globale, de répondre plus efficacement aux menaces et de maintenir leur capacité d'adaptation aux risques de réseau qui ne cessent de croître.

M. Khanh a ajouté que la mise en œuvre de la loi sur la protection des données personnelles au Vietnam marque une étape importante dans l'achèvement du cadre juridique sur la confidentialité des données. Alors que les organisations accélèrent la réponse aux nouvelles exigences, la gestion des données devient de plus en plus une priorité stratégique.

Dans ce contexte, les capacités d'exploitation SOC avancées jouent un rôle clé dans l'amélioration de la capacité de surveillance, le soutien au respect et la protection des données sensibles.

Face aux défis ci-dessus, les SOC de nouvelle génération ont été développés par des experts en cybersécurité de Kaspersky avec la capacité d'intégrer l'IA, afin d'améliorer les capacités de détection, de réponse et d'automatisation.

Renforçant davantage l'efficacité du déploiement, le SOC est également intégré aux systèmes de gestion des événements et d'information sur la sécurité (SIEM) et utilise des ressources d'intelligence sur la cybersécurité (Threat Intelligence) en temps réel, permettant une corrélation accrue des données provenant de nombreuses sources et une détection plus précise des menaces.

NGUYỄN ĐĂNG