TVING ngày 2/10 cho biết đã triển khai Chương trình cải thiện bảo mật (SIP) cùng Amazon Web Services (AWS) nhằm đánh giá toàn diện môi trường điện toán đám mây và tăng cường năng lực bảo mật.
Theo TVING, SIP là chương trình phân tích môi trường vận hành đám mây thực tế để xác định các điểm yếu, làm rõ những hạng mục cần khắc phục và xây dựng lộ trình cải thiện phù hợp với nhu cầu của doanh nghiệp.
Trong quá trình đánh giá, TVING đối chiếu hệ thống với các tiêu chuẩn kiểm soát bảo mật của Center for Internet Security (CIS), Khung An ninh mạng (CSF) của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST), cùng các thực tiễn bảo mật nền tảng của AWS.
Dựa trên kết quả đánh giá, công ty sẽ củng cố hệ thống bảo mật với các trọng tâm gồm quản lý danh tính và quyền truy cập (IAM), nâng cao năng lực phát hiện, bảo vệ hạ tầng, bảo vệ dữ liệu, ứng phó sự cố và tự động hóa.
TVING cũng sẽ rà soát các tài sản phơi lộ ra bên ngoài và những quyền truy cập được cấp quá mức, đồng thời xây dựng cơ chế quản trị tích hợp dựa trên AWS Organizations để quản lý tập trung nhiều tài khoản AWS. Bên cạnh đó, công ty nâng cấp quy trình phát hiện và ứng phó nhằm nhận diện bất thường theo thời gian thực và tự động thực thi các biện pháp cần thiết.
Song song với đó, doanh nghiệp đang xem xét triển khai theo từng giai đoạn và mở rộng phạm vi áp dụng các dịch vụ bảo mật của AWS như AWS Network Firewall, Amazon GuardDuty, AWS Security Hub và Amazon Inspector.
TVING cho biết SIP không chỉ là hoạt động đánh giá một lần, mà còn đi kèm workshop, các phiên làm việc với chuyên gia và tái kiểm tra định kỳ. Công ty dự kiến thường xuyên đánh giá mức độ an toàn của môi trường đám mây, đồng thời liên tục cập nhật kết quả chẩn đoán và các hạng mục cải thiện.
Đại diện TVING nói: “Chúng tôi đang sử dụng SIP của AWS để rà soát một cách có hệ thống toàn bộ môi trường đám mây và triển khai từng bước các hạng mục cải thiện đã được xác định. Thông qua kiểm tra định kỳ và cải tiến liên tục, chúng tôi sẽ xây dựng môi trường để khách hàng yên tâm sử dụng dịch vụ.”