Doanh nghiệp tiết kiệm hàng chục tỷ đồng nhờ xác thực mạnh “Make in Vietnam”

Thứ ba, 21/12/2021 | 16:29 Theo dõi CFĐT trên

Xác thực không mật khẩu được ghi nhận mang lại hiệu quả đột phá trong bảo mật, tối ưu chi phí vận hành và nâng cao trải nghiệm sử dụng. Công ty TNHH Dịch vụ An ninh mạng VinCSS đã tiên phong nghiên cứu và xây dựng hệ sinh thái xác thực mạnh không mật khẩu theo chuẩn quốc tế FIDO2 đầu tiên tại ASEAN.

“Ngày tàn” của mật khẩu

Vào đầu những năm 2000 tại hội nghị RSA, Bill Gates đã dự đoán về “ngày tàn” của mật khẩu và hiện nay thì “Đã đến lúc chia tay mật khẩu” là nhận định của nhiều chuyên gia an toàn thông tin khi phương thức xác thực này liên tục bộc lộ những điểm yếu và bất cập.

Các nghiên cứu từ Verizon và Microsoft cho thấy mật khẩu là nguyên nhân của hơn 80% các vụ xâm phạm dữ liệu. Không những thế, việc quản lý mật khẩu được cho là quá tốn kém. LastPass, công ty phát triển giải pháp quản lý mật khẩu hàng đầu thế giới công bố kết quả nghiên cứu của mình như sau: các doanh nghiệp lớn phải bỏ ra trung bình 1 triệu USD hàng năm chỉ cho việc thiết lập lại và quản lý mật khẩu.

Năm 2012, Liên minh xác thực trực tuyến (FIDO Alliance) đã ra đời với sứ mệnh giảm thiểu sự phụ thuộc vào mật khẩu cho người dùng cá nhân cũng như doanh nghiệp. Đến nay, FIDO Alliance đã trở thành một tổ chức công nghiệp mở với sự tham gia của hơn 260 doanh nghiệp thành viên. Trong đó có sự góp mặt của hầu hết các tập đoàn công nghệ hàng đầu thế giới như Facebook, Google, Microsoft, Twitter, Amazon, Paypal, RSA, Samsung, VISA,…

Bắt đầu xuất hiện trên thế giới từ năm 2018, công nghệ xác thực mạnh không mật khẩu theo chuẩn FIDO2 được ví như “kẻ thay đổi cuộc chơi” khi hầu hết tập đoàn công nghệ lớn trên thế giới đều ủng hộ và liên tục thúc đẩy

Theo nghiên cứu của Security Insider, cơ quan báo chí uy tín toàn cầu trong lĩnh vực an ninh mạng, chuyển đổi sang xác thực không mật khẩu có thể giúp doanh nghiệp giảm 91% rủi ro tấn công lừa đảo và đánh cắp danh tính; tăng 64% hiệu quả trải nghiệm người dùng, tiết kiệm 14%  chi phí vận hành và tăng tỷ lệ chuyển đổi số thành công lên đến 21%.

Những lợi ích vượt trội của công nghệ xác thực mạnh không mật khẩu
Những lợi ích vượt trội của công nghệ xác thực mạnh không mật khẩu

VinCSS – lĩnh ấn tiên phong

Tại Việt Nam, trong bối cảnh chương tình chuyển đổi số quốc gia đang diễn ra hết sức mạnh mẽ để phát triển những dịch vụ số mới thì doanh nghiệp Việt vẫn chưa được tiếp cận với công nghệ xác thực không mật khẩu. Nhiều doanh nghiệp vẫn phải chấp nhận chi phí quản lý mật khẩu, chi phí dịch vụ OTP rất cao mà trải nghiệm sử dụng vẫn phức tạp và đặc biệt là ngày càng xuất hiện nhiều vụ tấn công nhắm vào các dịch vụ xác thực yếu của các tổ chức tài chính, ngân hàng.

Để giải quyết vấn đề này, từ năm 2019, VinCSS đã bắt tay nghiên cứu và phát triển một hệ sinh thái “Make In Vietnam” hoàn toàn về xác thực mạnh không mật khẩu với 07 giải pháp hoàn thiện và vẫn đang tiếp tục nâng cấp đổi mới. Được biết, đây là hệ sinh thái xác thực mạnh không mật khẩu đầu tiên tại ASEAN.

Hệ sinh thái xác thực mạnh không mật khẩu đầu tiên tại ASEAN của VinCSS
Hệ sinh thái xác thực mạnh không mật khẩu đầu tiên tại ASEAN của VinCSS

Tiêu biểu như trong giai đoạn dịch bệnh Covid-19 căng thẳng vừa qua, một khách hàng là một doanh nghiệp lớn có trụ sở tại Việt Nam, Mỹ và Canada đã phải triển khai mô hình làm việc từ xa (Work – From – Home, WFH) cho gần 2000 nhân viên.Sau hơn 02 năm nghiên cứu phát triển và triển khai các giải pháp, hệ thống trong hệ sinh thái VinCSS FIDO2 cho khách hàng, VinCSS đã nhận được nhiều phản hồi tích cực từ các đơn vị sử dụng dịch vụ.

Tuy nhiên, để triển khai WFH, doanh nghiệp này đã phải cho phép tất cả nhân viên của mình VPN vào mạng nội bộ, và dẫn đến một rủi ro vô cùng lớn là nếu chỉ cần một tài khoản VPN của nhân viên bị tin tặc chiếm được thì sẽ mở đường cho tin tặc đi thẳng vào mạng nội bộ của doanh nghiệp một cách hợp lệ.

VinCSS đã tư vấn để tích hợp khả năng xác thực mạnh vào dịch vụ VPN của doanh nghiệp này.  Thay vì phải nhớ và nhập rất nhiều lớp mật khẩu/OTP, tất cả những gì nhân viên doanh nghiệp này cần làm là dùng điện thoại quét mã QR và quét vân tay để đăng nhập dịch vụ VPN. Đặc biệt, bộ phận IT của doanh nghiệp đã giảm bớt rất nhiều gánh nặng trong việc hỗ trợ xử lý các vấn đề liên quan tới mật khẩu VPN. Bộ phận an ninh bảo mật (ANBM) đã giải quyết được lo ngại về ANBM khi hàng loạt các mối nguy đến từ mật khẩu khi nhân viên làm việc từ xa như  đặt mật khẩu dễ đoán, mật khẩu bị rò rỉ, nhân viên bị lừa cung cấp mật khẩu, tin tặc truy xuất mạng nội bộ dưới danh nghĩa nhân viên được cấp quyền...

Box: “VinCSS là một thành viên chính thức của Liên minh Xác thực trực tuyến thế giới (FIDO Alliance). Từ năm 2020, công ty đã lần lượt công bố Hệ sinh thái VinCSS FIDO2 gồm các chủng loại khoá khác nhau (hardkey/softkey), giải pháp xác thực FIDO2 trong nội bộ doanh nghiệp (On-premise) và giải pháp xác thực tập trung sử dụng nền tảng đám mây cho doanh nghiệp. VinCSS còn phát triển các thư viện lập trình và tiện ích giúp doanh nghiệp dễ dàng tiếp cận và tích hợp công nghệ FIDO2. VinCSS cũng cung cấp các dịch vụ tư vấn, hỗ trợ, và các sản phẩm tích hợp công nghệ FIDO2 (điện thoại, xe thông minh, thiết bị IoT).Do làm chủ công nghệ và tự phát triển toàn bộ hệ sinh thái FIDO2 nên VinCSS có khả năng cung cấp giải pháp được “may đo” riêng theo nhu cầu của mỗi doanh nghiệp cùng cam kết đem lại hiệu quả cắt giảm chi phí, tối ưu hoạt động, sử dụng dễ dàng và đảm bảo an toàn ngay trong 02 tháng đầu tiên triển khai. Được nghiên cứu và xây dựng bởi đội ngũ chuyên gia người Việt, hệ sinh thái xác thực mạnh không mật khẩu VinCSS FIDO2 tự hào mang công nghệ đẳng cấp quốc tế đến doanh nghiệp Việt Nam và toàn cầu.

VinCSS FIDO2 đã được cấp 4 chứng chỉ FIDO2 quốc tế, có sản phẩm được Microsoft khuyến nghị sử dụng trên nền tảng Azure AD và VinCSS được chọn là đối tác Định danh năm 2020 của Microsoft.”

P.V
Theo VnMedia.vn Copy
Elon Musk sẽ nộp hơn 11 tỷ USD tiền thuế trong năm nay

Elon Musk sẽ nộp hơn 11 tỷ USD tiền thuế trong năm nay

Cách đây ít ngày, tỷ phú Elon Musk nói rằng mình đóng thuế nhiều hơn bất cứ người Mỹ nào trong lịch sử với hơn 11 tỷ USD tiền thuế.
Tesla đối mặt kiện tụng vì 'cú tweet' của Elon Musk

Tesla đối mặt kiện tụng vì "cú tweet" của Elon Musk

Tesla đang phải đối mặt với một vụ kiện về các bài đăng trên mạng xã hội Twitter của CEO Elon Musk, bao gồm cuộc thăm dò bán 10% cổ phiếu trên Twitter của tỷ phú này.
10 nhà sản xuất bán dẫn lớn nhất thế giới

10 nhà sản xuất bán dẫn lớn nhất thế giới

Hiện tại, Đài Loan, Trung Quốc đại lục và Hàn Quốc chiếm tổng cộng gần 87% thị phần chất bán dẫn toàn cầu...
Táo Quân chính thức trở lại dịp Tết Nguyên đán 2022

Táo Quân chính thức trở lại dịp Tết Nguyên đán 2022

Theo đại diện của ê-kíp, chương trình Gặp nhau cuối năm (Táo quân) 2022 sẽ chính thức trở lại với khán giả vào dịp Tết Nguyên đán năm nay.
Hà Nội: Lập hồ sơ chỉ giới đường đỏ tuyến đường Vành đai 4

Hà Nội: Lập hồ sơ chỉ giới đường đỏ tuyến đường Vành đai 4

UBND TP Hà Nội vừa ban hành Quyết định số 5223/QĐ-UBND về việc giao nhiệm vụ tổ chức thực hiện lập Nhiệm vụ và hồ sơ chỉ giới đường đỏ tuyến đường vành đai 4 đoạn từ quốc lộ 32 đến hết cầu Hồng Hà, tỷ lệ 1/500 tại các huyện Hoài Đức, Đan Phượng, Mê Linh.
Công an Hà Nội cảnh báo thủ đoạn xưng danh cán bộ PCCC để bán tài liệu

Công an Hà Nội cảnh báo thủ đoạn xưng danh cán bộ PCCC để bán tài liệu

Thủ đoạn của đối tượng gọi điện đến các đơn vị, cơ sở, doanh nghiệp, trường học, người dân, nhất là các cơ sở kinh doanh mới hoạt động, giới thiệu mình là cán bộ phòng cháy và chữa cháy thông báo sắp có đợt kiểm tra, tập huấn, yêu cầu làm các giấy tờ liên quan đến công tác PCCC...
GSM chính thức chiêu mộ đối tác tài xế tự doanh trên nền tảng xanh SM Platform

GSM chính thức chiêu mộ đối tác tài xế tự doanh trên nền tảng xanh SM Platform

Công ty Cổ phần Di chuyển Xanh và Thông minh (GSM) chính thức chiêu mộ đối tác tài xế tự doanh để cung cấp dịch vụ taxi công nghệ thuần điện trên ứng dụng Xanh SM, với chính sách chia sẻ doanh thu lên tới 80%. Mức chia sẻ này sẽ được duy trì trong 3 năm đầu tiên cho những đối tác vay mua xe trả góp thông qua chính sách ưu đãi lãi suất đặc biệt của GSM, qua đó đảm bảo nguồn thu nhập ổn định và sự chủ động, an tâm tối đa cho các đối tác tài xế.
Lazada Việt Nam chính thức mở tiệc “Sinh Nhật Sale Xịn”

Lazada Việt Nam chính thức mở tiệc “Sinh Nhật Sale Xịn”

Đánh dấu hành trình 12 năm mang đến cho người tiêu dùng Việt một kênh mua sắm tiết kiệm, tiện lợi cùng những trải nghiệm mua sắm kết hợp giải trí đa dạng, thú vị, buổi tiệc “Sinh Nhật Sale Xịn” của Lazada Việt Nam sẽ chính thức được mở màn vào 20h tối ngày 24/3/2024 cho đến hết ngày 29/3/2024.
VNPT eContract: Giải pháp chuyển đổi số hỗ trợ tối đa cho doanh nghiệp

VNPT eContract: Giải pháp chuyển đổi số hỗ trợ tối đa cho doanh nghiệp

Trước bối cảnh cuộc Cách mạng công nghiệp lần thứ tư đang diễn ra mạnh mẽ trên quy mô toàn cầu, các doanh nghiệp Việt Nam đã nhanh chóng 'số hóa' tối đa các quy trình, thủ tục trong quá trình làm việc, giao dịch. Thay đổi phương thức ký kết hợp đồng được xem là một trong những giải pháp giúp doanh nghiệp tăng hiệu quả hoạt động, tạo đà phát triển trong tương lai.
Apple sẽ không phát hành bất kỳ máy tính bảng nào vào ngày 26/3

Apple sẽ không phát hành bất kỳ máy tính bảng nào vào ngày 26/3

Một báo cáo từ China Times vào đầu tuần này cho biết, Apple sẽ phát hành các mẫu iPad mới vào ngày 26 tháng 3.
Cafe Khởi nghiệp