TVING ngày 23/9 cho biết đang tăng cường hệ thống bảo mật theo mô hình Zero Trust, tập trung vào kiểm soát truy cập, phân quyền, giám sát môi trường đám mây và bảo vệ dữ liệu khách hàng.
Theo doanh nghiệp, Zero Trust là mô hình bảo mật không mặc định tin cậy bất kỳ người dùng hay thiết bị nào, mà yêu cầu xác thực liên tục trước khi cấp quyền truy cập. TVING hiện áp dụng 4 nguyên tắc cốt lõi của mô hình này, gồm xác minh truy cập, cấp quyền tối thiểu, luôn giả định hệ thống có thể đã bị xâm nhập và kiểm chứng liên tục trên toàn bộ dịch vụ cùng môi trường đám mây.
Trước hết, công ty áp dụng cơ chế xác thực token trên toàn bộ luồng truy cập của ứng dụng và trang web, đồng thời buộc cập nhật các phiên bản ứng dụng cũ lên bản mới. Quyền truy cập vào hệ thống và dịch vụ cũng được tách theo từng chức năng nghiệp vụ, với phạm vi và thời hạn hiệu lực được giới hạn rõ ràng để siết kiểm soát.
Trong môi trường đám mây, TVING đã thiết lập cơ chế phát hiện hành vi bất thường theo thời gian thực và phát cảnh báo khi phát sinh truy cập bất thường. Doanh nghiệp đồng thời rà soát lại quy trình ứng phó sự cố theo từng kịch bản.
Ở mảng bảo vệ thông tin khách hàng, TVING đã thay mới khóa ký ứng dụng và khóa quản lý bản quyền số (DRM), đồng thời nâng cấp cơ chế xác thực đăng nhập và quản lý phiên. Hệ thống lưu trữ mật khẩu cũng được chuyển sang thuật toán băm bcrypt.
Ngoài ra, các thông tin bí mật trong mã nguồn đã được chuyển sang hệ thống quản lý riêng. Công ty cũng xây dựng cơ chế tự động chặn ngay trong quá trình quản lý mã nguồn. Toàn bộ máy tính của nhân viên được cài đặt giải pháp phát hiện và ứng phó trên thiết bị đầu cuối (EDR).
Trong thời gian tới, TVING dự kiến mở rộng kiểm thử xâm nhập và chẩn đoán lỗ hổng sang cả khu vực tài khoản và phân quyền trên đám mây, đồng thời xem xét triển khai chương trình bug bounty. Doanh nghiệp cũng thúc đẩy áp dụng công nghệ phát hiện và ngăn chặn mối đe dọa bảo mật dựa trên AI.
Đại diện TVING cho biết công ty đang tiếp tục nâng cấp hệ thống kiểm soát truy cập, phân quyền và ứng phó xâm nhập theo Zero Trust, đồng thời duy trì đầu tư vào các công nghệ bảo mật thế hệ mới, trong đó có giải pháp phát hiện mối đe dọa dựa trên AI.