Bề mặt kỹ thuật số
Chủ đề mối đe dọa
- Tấn công chuỗi cung ứng
- Đánh cắp dữ liệu
- Ransomware
Dịch vụ được đề xuất
Sản phẩm bảo mật được đề xuất
Dữ liệu Việt Nam đã xác minh
73.788 doanh nghiệp / doanh thu 158 tỷ USD / 1,26 triệu lao động ICT
Quy mô ngành công nghệ số Việt Nam
- Nguồn chính thức:
- Ministry of Information and Communications / Make in Vietnam
- Giai đoạn:
- Năm 2024
- Ghi chú phạm vi:
- Số liệu cấp thị trường từ nguồn chính thức của Việt Nam. Chỉ dùng để mô tả bối cảnh rủi ro; không phải ước tính thiệt hại theo từng công ty, dự báo xác suất, hoặc kết quả do BilgeQor tạo ra.
12 lỗ hổng nghiêm trọng hoặc rủi ro cao
Lỗ hổng mới có mức nghiêm trọng hoặc rủi ro cao
- Nguồn chính thức:
- Ministry of Information and Communications / NCSC cybersecurity report
- Giai đoạn:
- Tháng 9/2024
- Ghi chú phạm vi:
- Số liệu cấp thị trường từ nguồn chính thức của Việt Nam. Chỉ dùng để mô tả bối cảnh rủi ro; không phải ước tính thiệt hại theo từng công ty, dự báo xác suất, hoặc kết quả do BilgeQor tạo ra.
18 hệ thống kết nối tới hạ tầng botnet
Hệ thống có liên quan tới hạ tầng botnet
- Nguồn chính thức:
- Ministry of Information and Communications / NCSC cybersecurity report
- Giai đoạn:
- Tháng 9/2024
- Ghi chú phạm vi:
- Số liệu cấp thị trường từ nguồn chính thức của Việt Nam. Chỉ dùng để mô tả bối cảnh rủi ro; không phải ước tính thiệt hại theo từng công ty, dự báo xác suất, hoặc kết quả do BilgeQor tạo ra.
TTĐTLNH 35,7 triệu giao dịch / 81.468.633 tỷ đồng; NAPAS 2,45 tỷ giao dịch / 14.972.645 tỷ đồng
Quy mô giao dịch qua hệ thống liên ngân hàng và NAPAS
- Nguồn chính thức:
- State Bank of Vietnam / Cashless Day 2025
- Giai đoạn:
- Quý I/2025
- Ghi chú phạm vi:
- Số liệu cấp thị trường từ nguồn chính thức của Việt Nam. Chỉ dùng để mô tả bối cảnh rủi ro; không phải ước tính thiệt hại theo từng công ty, dự báo xác suất, hoặc kết quả do BilgeQor tạo ra.
Các vùng thiệt hại có khả năng xảy ra
- Xâm nhập cổng nhà cung cấp
- Rò rỉ dữ liệu sản xuất hoặc vận chuyển
- Lạm dụng thông tin đăng nhập trên tài khoản đối tác
- Gián đoạn vận hành sau mã độc hoặc mã độc tống tiền
Khi có hỗ trợ có hệ thống / Khi không có hỗ trợ có hệ thống
Mức độ nhìn thấy rủi ro
Khi có hỗ trợ có hệ thống
Các bề mặt thanh toán, đăng nhập, website, API và quyền truy cập của nhà cung cấp được lập bản đồ trước khi sự cố leo thang.
Khi không có hỗ trợ có hệ thống
Rủi ro thường chỉ lộ ra sau phản ánh của khách hàng, báo cáo lừa đảo, gián đoạn dịch vụ hoặc rà soát từ đối tác.
Ưu tiên xử lý
Khi có hỗ trợ có hệ thống
Phát hiện được chuyển thành danh sách hành động thực tế, có tác động kinh doanh và người chịu trách nhiệm rõ ràng.
Khi không có hỗ trợ có hệ thống
Vấn đề kỹ thuật bị phân tán giữa nhiều đội, công cụ và nhà cung cấp, không có hồ sơ quyết định rõ ràng.
Bằng chứng
Khi có hỗ trợ có hệ thống
Ban lãnh đạo nhận được tóm tắt điều hành, bối cảnh rủi ro có nguồn chính thức và ghi chú khắc phục.
Khi không có hỗ trợ có hệ thống
Đội ngũ khó giải thích điều gì đã xảy ra, điều gì cần ưu tiên và bằng chứng nào đang có.
Sẵn sàng phản ứng
Khi có hỗ trợ có hệ thống
Quyền truy cập, nhật ký, sao lưu, thanh toán và kênh thông báo khách hàng được rà soát trước khi áp lực tăng cao.
Khi không có hỗ trợ có hệ thống
Phản ứng đầu tiên thường diễn ra trong áp lực thời gian, với quyền truy cập thiếu và trách nhiệm chưa rõ.
Kiểm soát chi phí
Khi có hỗ trợ có hệ thống
Công việc phòng ngừa trở thành kế hoạch có phạm vi và ngân sách rõ ràng hơn.
Khi không có hỗ trợ có hệ thống
Chi phí xuất hiện trong khủng hoảng: gián đoạn dịch vụ, hoàn tiền, sửa lỗi khẩn cấp, rà soát pháp lý và khôi phục niềm tin.
Phương pháp BilgeQor
Tăng trưởng số tại Việt Nam là thực tế; rủi ro lừa đảo, mạo danh, thanh toán và hệ thống công khai cũng là thực tế. Chúng tôi chuyển bối cảnh chính thức và bề mặt rủi ro riêng của khách hàng thành một hồ sơ bảo mật rõ ràng để ra quyết định.
01
Rà soát tín hiệu thị trường
Dùng tín hiệu chính thức về lừa đảo, an toàn thông tin, ngân hàng và thương mại điện tử tại Việt Nam để định khung rủi ro ngành.
02
Lập bản đồ bề mặt rủi ro
Lập bản đồ đăng nhập, thanh toán, website, API, cổng khách hàng, nhà cung cấp và dữ liệu khách hàng.
03
Sắp xếp theo tác động
Phân loại phát hiện theo dòng tiền, lộ dữ liệu, gián đoạn vận hành, niềm tin khách hàng và tác động khi đối tác rà soát.
04
Hồ sơ bảo mật
Cung cấp tóm tắt điều hành, bối cảnh đã xác minh, phát hiện ưu tiên và ghi chú khắc phục.
05
Theo sát sau báo cáo
Hỗ trợ đội ngũ qua kiểm tra lại, gia cố bảo mật, tư vấn định kỳ hoặc một tuyến dịch vụ tập trung hơn.
