Chuyển đến nội dung chính
BilgeQor
Quay lại các ngành

CTO, Phó chủ tịch Kỹ thuật, CISO

Nền tảng SaaS & B2B

Dữ liệu Việt Nam đã xác minh

73.788 doanh nghiệp / doanh thu 158 tỷ USD / 1,26 triệu lao động ICT

Quy mô ngành công nghệ số Việt Nam

Nguồn chính thức:
Ministry of Information and Communications / Make in Vietnam
Giai đoạn:
Năm 2024
Ghi chú phạm vi:
Số liệu cấp thị trường từ nguồn chính thức của Việt Nam. Chỉ dùng để mô tả bối cảnh rủi ro; không phải ước tính thiệt hại theo từng công ty, dự báo xác suất, hoặc kết quả do BilgeQor tạo ra.

Hơn 45.000 lỗ hổng

Lỗ hổng trong hệ thống thông tin của cơ quan nhà nước

Nguồn chính thức:
Ministry of Information and Communications / NCSC cybersecurity report
Giai đoạn:
Tháng 9/2024
Ghi chú phạm vi:
Số liệu cấp thị trường từ nguồn chính thức của Việt Nam. Chỉ dùng để mô tả bối cảnh rủi ro; không phải ước tính thiệt hại theo từng công ty, dự báo xác suất, hoặc kết quả do BilgeQor tạo ra.

12 lỗ hổng nghiêm trọng hoặc rủi ro cao

Lỗ hổng mới có mức nghiêm trọng hoặc rủi ro cao

Nguồn chính thức:
Ministry of Information and Communications / NCSC cybersecurity report
Giai đoạn:
Tháng 9/2024
Ghi chú phạm vi:
Số liệu cấp thị trường từ nguồn chính thức của Việt Nam. Chỉ dùng để mô tả bối cảnh rủi ro; không phải ước tính thiệt hại theo từng công ty, dự báo xác suất, hoặc kết quả do BilgeQor tạo ra.

87 đơn vị đã kết nối giám sát

Đơn vị kết nối hệ thống giám sát an toàn thông tin với NCSC

Nguồn chính thức:
Ministry of Information and Communications / NCSC cybersecurity report
Giai đoạn:
Đến tháng 9/2024
Ghi chú phạm vi:
Số liệu cấp thị trường từ nguồn chính thức của Việt Nam. Chỉ dùng để mô tả bối cảnh rủi ro; không phải ước tính thiệt hại theo từng công ty, dự báo xác suất, hoặc kết quả do BilgeQor tạo ra.

Các vùng thiệt hại có khả năng xảy ra

  • Lộ dữ liệu theo khách hàng thuê hệ thống
  • Lạm dụng API và sai sót phân quyền
  • Chậm trễ trong đánh giá bảo mật của khách hàng doanh nghiệp
  • Khách hàng rời bỏ khi phát hiện chưa được xử lý

Khi có hỗ trợ có hệ thống / Khi không có hỗ trợ có hệ thống

Mức độ nhìn thấy rủi ro

Khi có hỗ trợ có hệ thống

Các bề mặt thanh toán, đăng nhập, website, API và quyền truy cập của nhà cung cấp được lập bản đồ trước khi sự cố leo thang.

Khi không có hỗ trợ có hệ thống

Rủi ro thường chỉ lộ ra sau phản ánh của khách hàng, báo cáo lừa đảo, gián đoạn dịch vụ hoặc rà soát từ đối tác.

Ưu tiên xử lý

Khi có hỗ trợ có hệ thống

Phát hiện được chuyển thành danh sách hành động thực tế, có tác động kinh doanh và người chịu trách nhiệm rõ ràng.

Khi không có hỗ trợ có hệ thống

Vấn đề kỹ thuật bị phân tán giữa nhiều đội, công cụ và nhà cung cấp, không có hồ sơ quyết định rõ ràng.

Bằng chứng

Khi có hỗ trợ có hệ thống

Ban lãnh đạo nhận được tóm tắt điều hành, bối cảnh rủi ro có nguồn chính thức và ghi chú khắc phục.

Khi không có hỗ trợ có hệ thống

Đội ngũ khó giải thích điều gì đã xảy ra, điều gì cần ưu tiên và bằng chứng nào đang có.

Sẵn sàng phản ứng

Khi có hỗ trợ có hệ thống

Quyền truy cập, nhật ký, sao lưu, thanh toán và kênh thông báo khách hàng được rà soát trước khi áp lực tăng cao.

Khi không có hỗ trợ có hệ thống

Phản ứng đầu tiên thường diễn ra trong áp lực thời gian, với quyền truy cập thiếu và trách nhiệm chưa rõ.

Kiểm soát chi phí

Khi có hỗ trợ có hệ thống

Công việc phòng ngừa trở thành kế hoạch có phạm vi và ngân sách rõ ràng hơn.

Khi không có hỗ trợ có hệ thống

Chi phí xuất hiện trong khủng hoảng: gián đoạn dịch vụ, hoàn tiền, sửa lỗi khẩn cấp, rà soát pháp lý và khôi phục niềm tin.

Phương pháp BilgeQor

Tăng trưởng số tại Việt Nam là thực tế; rủi ro lừa đảo, mạo danh, thanh toán và hệ thống công khai cũng là thực tế. Chúng tôi chuyển bối cảnh chính thức và bề mặt rủi ro riêng của khách hàng thành một hồ sơ bảo mật rõ ràng để ra quyết định.

01

Rà soát tín hiệu thị trường

Dùng tín hiệu chính thức về lừa đảo, an toàn thông tin, ngân hàng và thương mại điện tử tại Việt Nam để định khung rủi ro ngành.

02

Lập bản đồ bề mặt rủi ro

Lập bản đồ đăng nhập, thanh toán, website, API, cổng khách hàng, nhà cung cấp và dữ liệu khách hàng.

03

Sắp xếp theo tác động

Phân loại phát hiện theo dòng tiền, lộ dữ liệu, gián đoạn vận hành, niềm tin khách hàng và tác động khi đối tác rà soát.

04

Hồ sơ bảo mật

Cung cấp tóm tắt điều hành, bối cảnh đã xác minh, phát hiện ưu tiên và ghi chú khắc phục.

05

Theo sát sau báo cáo

Hỗ trợ đội ngũ qua kiểm tra lại, gia cố bảo mật, tư vấn định kỳ hoặc một tuyến dịch vụ tập trung hơn.