Sự kiện

Thứ Năm, ngày 29 tháng 10 năm 2026 | 11 giờ sáng - 12 giờ trưa GMT (7-8 giờ sáng EDT) | Hội thảo trực tuyến do SASIG tổ chức

Trong mọi vụ vi phạm an ninh mạng lớn của doanh nghiệp những năm gần đây, vấn đề xác thực danh tính luôn là điểm yếu. Các doanh nghiệp đã đầu tư mạnh vào Zero Trust, SSO, MFA và mã bảo mật, nhưng các cuộc tấn công nhằm vào danh tính người dùng vẫn tiếp tục gia tăng.

Những cuộc tấn công này thành công là do một lỗ hổng về cấu trúc. Mô hình Zero Trust đặt định danh làm trọng tâm của an ninh doanh nghiệp, hiện đại hóa cách chúng ta xác minh thông tin đăng nhập, thiết bị và phiên làm việc. Nhưng Zero Trust giả định rằng nếu thông tin đăng nhập hợp lệ, thì người dùng là hợp pháp. Với lực lượng lao động từ xa và các định danh giả mạo, giả định đó hiện đang trở thành một mối đe dọa mang tính hệ thống và có khả năng mở rộng.

Hậu quả đã hiện hữu. Chỉ một cuộc gọi đến bộ phận hỗ trợ kỹ thuật cũng đủ để kích hoạt vụ xâm nhập mạng của MGM, gây thiệt hại cho công ty hơn 100 triệu đô la. Trong khi đó, các nhân viên làm việc từ xa người Triều Tiên đã xâm nhập vào các công ty thuộc Fortune 500 và các cơ quan chính phủ Mỹ bằng cách sử dụng danh tính giả, công nghệ deepfake và các trang trại máy tính xách tay.

Hãy cùng tham gia buổi nói chuyện với Joe Palmer, Giám đốc Sáng tạo tại iProov, khi ông khám phá cách các tổ chức có thể thu hẹp khoảng cách đó. Bạn sẽ được nghe về cách xác thực danh tính sinh trắc học xác minh con người thực sự, chứ không chỉ là thông tin đăng nhập hoặc thiết bị của họ, tại những thời điểm quan trọng trong vòng đời danh tính, từ tuyển dụng đến cấp quyền truy cập đặc quyền và khôi phục tài khoản . Joe cũng sẽ đề cập đến cách điều này giúp giảm chi phí hỗ trợ kỹ thuật, tăng cường trách nhiệm giải trình kiểm toán và mở rộng các khoản đầu tư Zero Trust hiện có.

Cuối cùng, phiên thảo luận sẽ xem xét Trí tuệ nhân tạo (AI) có khả năng hành động. Khi các tác nhân AI có được quyền hạn thực sự để hành động, khả năng giúp đỡ của chúng sẽ tăng lên song song với khả năng gây hại, và trách nhiệm giải trình trước con người sẽ quyết định bạn nhận được loại nào.

Những gì bạn sẽ học được

  • Vì sao giả định cốt lõi của Zero Trust (thông tin xác thực hợp lệ, người dùng hợp pháp) không còn đúng nữa
  • Vụ xâm nhập hệ thống MGM và sự thâm nhập của nhân viên làm việc từ xa người Triều Tiên cho thấy những điểm yếu trong tuyển dụng, đào tạo nhân viên mới và phục hồi tài khoản.
  • Làm thế nào để tích hợp xác thực sinh trắc học vào các công cụ hiện có trong toàn bộ vòng đời định danh, và việc này giúp giảm chi phí cũng như tăng cường khả năng theo dõi kiểm toán ở những điểm nào?
  • Trí tuệ nhân tạo có khả năng tự quyết định (agentic AI) làm tăng thêm tầm quan trọng của vấn đề bản sắc, và tại sao việc buộc con người phải chịu trách nhiệm về hành động của nó lại quan trọng.

Diễn giả

  • Người thuyết trình: Joe Palmer, Giám đốc Sáng tạo, iProov
  • Buổi thảo luận do khách mời chủ trì: Olivia Bosch, chuyên gia về quản trị thông tin, bảo mật và đảm bảo chất lượng.

Ai nên tham dự

Các CISO, lãnh đạo an ninh và các nhóm quản lý danh tính và truy cập chịu trách nhiệm về an ninh nhân sự, hoạt động hỗ trợ kỹ thuật hoặc các chương trình Zero Trust.

Đăng ký tham gia SASIG 2026

Đăng ký với tư cách khách hoặc đăng nhập vào SASIG để đăng ký chỉ với một cú nhấp chuột.

ĐĂNG KÝ NGAY

Sự kiện lực lượng lao động Sasig |