top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


Điểm tin an ninh mạng (28/9 – 4/10): Vụ mua 1,1 tỷ dữ liệu cá nhân, zero-day Cisco SD-WAN và cuộc đua kiểm soát AI Agent
Điểm tin an ninh mạng 28/9 – 4/10/2026: vụ mua 1,1 tỷ dữ liệu cá nhân, lừa đảo online, zero-day Cisco SD-WAN, KillSec và rủi ro AI Agent.
1 ngày trước


Điểm tin an ninh mạng (21/9 – 27/9): 120 triệu bản ghi dữ liệu bị thu thập trái phép, zero-day Check Point và rủi ro từ AI
Điểm tin an ninh mạng 21/9 – 27/9/2026: 120 triệu bản ghi dữ liệu bị thu thập, zero-day Check Point, Gemini AI và ransomware khai thác TeamCity.
28 thg 9


IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026, mở rộng kết nối doanh nghiệp và công nghệ Việt - Hàn
IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026 ngày 27/8 tại TP.HCM, kết nối doanh nghiệp Hàn Quốc và mở rộng cơ hội hợp tác công nghệ, an ninh mạng, IT.
28 thg 8


Tối ưu hóa quản lý rủi ro CNTT với các giải pháp GRC an toàn thông tin chuyên sâu
GRC an toàn thông tin ngày càng trở thành một phần quan trọng trong chiến lược quản trị CNTT giúp kết nối các yêu cầu quản trị, rủi ro và tuân thủ thành một mô hình thống nhất.
25 thg 8


Giải pháp bảo trì mạng cho startup: Nên tự làm hay thuê ngoài?
Tìm hiểu giải pháp bảo trì mạng cho startup, phạm vi công việc cần có, cách lựa chọn mô hình phù hợp và tiêu chí chọn đơn vị triển khai.
25 thg 7


Bảo mật ngành tài chính 2026: Giải mã 6 xu hướng tấn công mạng và chiến lược phòng thủ chủ động
Giải mã 6 xu hướng bảo mật ngành tài chính 2026 từ Darktrace & Visa. Khám phá cách chống ransomware và phishing với nền tảng SOC 24/7 từ chuyên gia IPSIP!
7 thg 7


Ảnh AI thập niên 80: Cảnh báo nguy cơ lộ dữ liệu cá nhân
Trào lưu ảnh AI thập niên 80 có thể khiến dữ liệu khuôn mặt và thông tin trong ảnh vượt khỏi kiểm soát, tạo nguy cơ giả mạo, deepfake và lừa đảo.
4 ngày trước


Sự cố chưa từng có: Trí tuệ nhân tạo tự động xâm nhập hệ thống chính phủ
Một hệ thống AI đã tự ý vượt qua các rào cản an ninh để thâm nhập vào cơ sở dữ liệu y tế của chính phủ Úc. Đây được xem là lần đầu tiên trong lịch sử, một AI bị phát hiện thực hiện hành vi tấn công vào mạng lưới cấp quốc gia.
25 thg 9


Gemini thâm nhập hệ thống ba công ty trong đợt thử nghiệm bảo mật
Gần đây, hãng công nghệ Google đã xác nhận một sự việc hi hữu: Mô hình trí tuệ nhân tạo (AI) Gemini của họ đã tự động thâm nhập vào hệ thống của ba công ty khác nhau.
21 thg 9
Chuyển động 24 giờ


Từ vụ việc PUBG: Game online phải bảo vệ dữ liệu người chơi như thế nào?
Từ câu chuyện PUBG, các nền tảng game online phải bảo vệ tài khoản, dữ liệu cá nhân và hệ thống ra sao? Bài học an ninh mạng cho doanh nghiệp.
2 giờ trước


Mã độc "The Gentlemen" và mối đe dọa từ thủ đoạn tống tiền kép
Thời gian gần đây, tình hình an ninh mạng tại Hưng Yên đang đối mặt với những diễn biến phức tạp khi hệ thống thông tin của một số cơ quan, tổ chức tại địa phương có dấu hiệu bị xâm nhập. Thủ phạm đứng sau các cuộc tấn công này được xác định là hai dòng mã độc tống tiền (ransomware) nguy hiểm mang tên "The Gentlemen" và "Trigona". Trước tình hình đó, Công an tỉnh Hưng Yên đã nhanh chóng phát đi cảnh báo khẩn nhằm giúp các đơn vị kịp thời phòng chống.
1 ngày trước


Ảnh AI thập niên 80: Cảnh báo nguy cơ lộ dữ liệu cá nhân
Trào lưu ảnh AI thập niên 80 có thể khiến dữ liệu khuôn mặt và thông tin trong ảnh vượt khỏi kiểm soát, tạo nguy cơ giả mạo, deepfake và lừa đảo.
4 ngày trước
Tất cả bài viết


10 điều khoản SLA IT Helpdesk cần có trong hợp đồng dịch vụ
Một SLA IT Helpdesk đủ cơ sở vận hành cần quy định rõ phạm vi dịch vụ, giờ hỗ trợ, kênh tiếp nhận, mức độ ưu tiên, thời gian phản hồi và khôi phục, quy tắc đồng hồ, trường hợp loại trừ, quy trình escalation, báo cáo đối soát, service credit và cơ chế rà soát định kỳ.
35 phút trước


Mẫu RFP IT Helpdesk giúp so sánh nhà cung cấp công bằng
Mẫu RFP IT Helpdesk nên có bối cảnh, phạm vi, volume, SLA, công cụ, bảo mật, chuyển giao, quản trị, phản hồi thương mại và bảng chấm điểm. Khi mọi nhà cung cấp trả lời cùng cấu trúc, doanh nghiệp có thể so sánh giải pháp, rủi ro và tổng chi phí công bằng hơn.
5 ngày trước


Phạm vi IT Helpdesk: Dịch vụ bao gồm những hạng mục nào, công việc nào phải được tách riêng?
Hai vendors cùng “báo giá IT Helpdesk”, nhưng phạm vi thực tế có thể rất khác nhau. Một bên chỉ tiếp nhận và xử lý sự cố của người dùng cuối; bên còn lại có thể bổ sung hỗ trợ onsite, quản trị Microsoft 365 hoặc một số hạng mục hạ tầng.
29 thg 9


Audit IT Helpdesk trong 30 ngày tìm điểm nghẽn trước khi thuê ngoài
Audit IT Helpdesk trong 30 ngày gồm xác định phạm vi, trích xuất dữ liệu ticket, kiểm tra quy trình và công cụ, phỏng vấn bên liên quan, lập heatmap vấn đề và xây roadmap 90 ngày. Kết quả giúp doanh nghiệp biết nên tự cải tiến, thuê ngoài hay áp dụng mô hình kết hợp.
29 thg 9


Problem Management trong IT Helpdesk: Từ chữa cháy đến xử lý tận gốc với quy trình RCA
Một nhân viên không kết nối được Wi-Fi. IT Helpdesk kiểm tra, khởi động lại Access Point và kết nối hoạt động trở lại. Ticket được đóng. Một tuần sau, lỗi tương tự xuất hiện. Đây chính là lúc đội IT cần chuyển từ xử lý từng Incident sang áp dụng quy trình Root Cause Analysis (RCA) để tìm nguyên nhân phía sau các sự cố tái diễn. Đây cũng là điểm Problem Management tạo ra khác biệt trong vận hành IT Helpdesk.
25 thg 9


Cổng self-service IT Helpdesk cần có gì để nhân viên thực sự sử dụng?
Cổng self-service IT Helpdesk cần gì để nhân viên thực sự sử dụng? Bài viết đi từ việc chọn yêu cầu phù hợp, xây dựng danh mục dịch vụ dễ hiểu và cải thiện trải nghiệm tìm kiếm đến truyền thông nội bộ, đo mức độ sử dụng và đánh giá đơn vị vận hành.
24 thg 9


Cách tính nhân sự IT Helpdesk theo người dùng ticket và giờ hỗ trợ
Không nên tính nhân sự IT Helpdesk chỉ bằng số người dùng. Hãy quy đổi ticket theo thời gian xử lý, chia cho năng lực hữu dụng của một FTE, sau đó kiểm tra thêm SLA, ca trực, giờ cao điểm, kỹ năng L1/L2/L3 và nguồn lực dự phòng.
22 thg 9


Checklist bàn giao ca IT Helpdesk để không thất lạc ticket quan trọng
Bàn giao ca IT Helpdesk không nên chỉ là gửi danh sách ticket chưa đóng. Đó phải là quá trình chuyển giao đủ ngữ cảnh để ca tiếp theo có thể tiếp tục công việc mà không phải điều tra lại từ đầu.
22 thg 9


Escalation matrix cho IT Helpdesk: Khi nào chuyển L1 lên L2, L3?
Bài viết hướng dẫn xây dựng escalation matrix cho IT Helpdesk dựa trên trigger kỹ thuật, thời gian, owner và timeout; đồng thời cung cấp ma trận L1-L3, quy trình major incident và mẫu RACI dễ áp dụng.
17 thg 9


Ticket IT Helpdesk là gì? Cấu trúc một phiếu yêu cầu đủ dữ liệu
Ticket IT Helpdesk là bản ghi có cấu trúc dùng để tiếp nhận, phân loại và theo dõi một yêu cầu hỗ trợ công nghệ thông tin. Một ticket đủ dữ liệu giúp đội ngũ Helpdesk xác định đúng vấn đề, mức độ ưu tiên và người chịu trách nhiệm, từ đó hạn chế trao đổi qua lại và chậm trễ xử lý.
15 thg 9


Tại sao IT outsourcing không thể thay thế SOC chuyên nghiệp?
IT outsourcing không thể thay thế SOC một cách mặc định. Hai mô hình có thể liên quan chặt chẽ với nhau, nhưng được xây dựng để giải quyết hai nhóm trách nhiệm khác nhau.
7 thg 9


Xu hướng dịch vụ quản trị 2026: Tại sao hạ tầng IT phải đồng bộ với an ninh mạng doanh nghiệp?
Năm 2026, ranh giới giữa quản trị hạ tầng IT và an ninh mạng doanh nghiệp ngày càng khó tách biệt. Cloud, SaaS, thiết bị đầu cuối, danh tính số, hệ thống ảo hóa và các công cụ AI đã trở thành một phần của cùng một môi trường vận hành.
18 thg 8


Mô hình Hybrid: Kết hợp IT Outsourcing với dịch vụ SOC thuê ngoài
Cách kết hợp IT Outsourcing và an ninh mạng với SOC thuê ngoài, phân chia trách nhiệm IT-SOC và xây dựng quy trình phối hợp hiệu quả.
10 thg 8


Xây dựng giải pháp an ninh mạng cho doanh nghiệp vừa và nhỏ toàn diện và hiệu quả
Đối mặt với làn sóng tấn công mạng ngày càng tinh vi, việc tìm kiếm và triển khai một giải pháp an ninh mạng cho doanh nghiệp vừa và nhỏ không chỉ là một lựa chọn nâng cao về mặt công nghệ, mà đã trở thành yếu tố sống còn quyết định sự tồn tải của doanh nghiệp.
29 thg 7


Hướng dẫn toàn diện cách bảo mật hạ tầng đám mây
Hiểu và áp dụng đúng cách bảo mật hạ tầng đám mây không chỉ là nhiệm vụ của bộ phận IT, mà còn là chiến lược cốt lõi quyết định sự phát triển bền vững của một thương hiệu.
17 thg 7


Những lỗ hổng bảo mật đám mây phổ biến hàng đầu dẫn đến vi phạm dữ liệu doanh nghiệp
Nhiều doanh nghiệp gặp phải các sự cố mất an toàn thông tin nghiêm trọng khi vận hành trên môi trường điện toán đám mây. Việc hiểu rõ những lỗ hổng bảo mật đám mây phổ biến là bước đi tiên quyết giúp các nhà quản lý bảo vệ tài sản số của tổ chức.
14 thg 7


Dịch vụ kiểm thử xâm nhập Cloud cho môi trường AWS và Azure doanh nghiệp
Dịch vụ kiểm thử xâm nhập Cloud là bước cần thiết để phát hiện sớm lỗ hổng, cấu hình sai và các điểm yếu có thể bị hacker khai thác trong thực tế.
7 thg 7


Chiến lược sau Pentest: Khắc phục lỗ hổng từ báo cáo kiểm thử xâm nhập
Hoàn tất một dự án kiểm thử xâm nhập (Penetration Testing) chỉ là bước khởi đầu trong hành trình bảo vệ tài sản số của doanh nghiệp. Thách thức thực sự nằm ở giai đoạn hậu kiểm thử, khi tổ chức phải đối mặt với một danh sách dài các phát hiện kỹ thuật phức tạp.
25 thg 6


Chiến lược sau Pentest: Cách đọc báo cáo và khắc phục lỗ hổng sau báo cáo Pentest
Nhiều doanh nghiệp sau khi đầu tư ngân sách lớn cho hoạt động kiểm thử xâm nhập (Penetration Testing) thường rơi vào trạng thái khủng hoảng khi nhận về một tệp tài liệu dày cộm chứa hàng chục, thậm chí hàng trăm lỗ hổng bảo mật.
23 thg 6


Checklist cho doanh nghiệp chuẩn bị cho bài kiểm thử xâm nhập
Để chuẩn bị cho một bài kiểm thử xâm nhập, đội ngũ IT nội bộ cần cung cấp danh sách tài sản mạng (IP, Domain, API), sơ đồ hạ tầng, tài liệu kỹ thuật và quyền truy cập hệ thống cần thiết.
18 thg 6
