Những nguyên tắc vàng cho bảo mật doanh nghiệp

Những bạn trẻ má»›i vào nghề thường mắc sai lầm là cung cấp quá nhiều thông tin cho khách hàng. Dưới Ä‘ây là má»™t số lời khuyên để công ty bạn có được môi trường làm việc an toàn và nâng cao hiệu quả công tác.

1 – Không nghe người lạ nói

Theo chuyên gia tư vấn Bill Nichols tại công ty kiểm soát rá»§i ro Control Risks Group (MÄ©) thì tình trạng kẻ xấu lợi dụng phương thức gây dá»±ng lòng tin để moi móc thông tin từ những người nhẹ dạ Ä‘ang có chiều hướng gia tăng.

Các nhân viên lá»… tân tiêu biểu cho mục tiêu chính vì tính chất công việc cá»§a họ được phép tra cứu địa chỉ và số Ä‘iện thoại cá»§a những người làm việc trong công ty. Thậm chí má»™t số người còn được phép rà soát hệ thống dữ liệu doanh nghiệp. Trong khi Ä‘ó, kẻ muốn khai thác thông tin thu thập từng ít má»™t qua thời gian dài và cuối cùng khi niềm tin Ä‘ã tăng lên cÅ©ng là lúc chiếm Ä‘oạt hoàn toàn mật mã truy cập vào cÆ¡ sở dữ liệu.
 
Do Ä‘ó để tránh xảy ra tình huống, nên viết ra bản ná»™i qui phân loại những thông tin không được phép cung cấp ra bên ngoài. Hạn chế tuyệt đối việc tra cứu cÆ¡ sở dữ liệu mang tính nhạy cảm như hồ sÆ¡ khách hàng, nhân sá»± và tài chính. Nhân viên lá»… tân cÅ©ng nên tập ứng xá»­ vá»›i những tình huống trả lời yêu cầu thông tin trong giao tiếp thá»±c để nhận biết các mối nguy tiềm ẩn.

2 – Nguy cÆ¡ từ mạng xã há»™i

Khi rảnh rá»—i, những nhân viên cÅ©ng có thú vui ngồi hàng giờ để lướt qua mạng xã há»™i để thưởng thức video hay tải nhạc. Tuy nhiên ít ai ngờ rằng những virus nguy hiểm hiện nay được ẩn vào nguồn video hoặc dính vào những bài hát trong kho nhạc online.

Các trang âm nhạc cho phép người sá»­ dụng có thể lồng nhạc vào blog cá nhân má»™t cách dá»… dàng, và khi truy cập trang web thì trình Ä‘a phương tiện tá»± động bật lên chÆ¡i nhạc nền, vì vậy người sá»­ dụng gần như bất lá»±c trong kiểm soát các ná»™i dung Ä‘a phương tiện trên mạng.

Các chuyên gia khuyến cáo, phòng phụ trách CNTT nên cài đặt chương trình firewall để hạn chế dùng máy tính cÆ¡ quan truy cập mạng xã há»™i, đồng thời sá»­ dụng cả tiện ích lọc email để gạn lọc các mã độc gắn vào, giữ cho hệ thống được an toàn, giúp tăng tính bảo mật, tránh rò rỉ thông tin.

3 – Nguy cÆ¡ từ các phần mềm chia sẻ file

Vá»›i nhiều nhân viên công sở thì những chiếc PC tại cÆ¡ quan thường mạnh hÆ¡n máy tính cá»§a họ ở nhà, và như vậy có thể phát sinh ý muốn tận dụng phần băng thông dư thừa để tải về hay gá»­i Ä‘i những file dung lượng lá»›n nhờ các ứng dụng chia sẻ ngang hàng như eMule, Kazaa và BitTornado v.v… Tuy nhiên những phần mềm này lại tạo ra những lá»— hổng tiềm ẩn dá»… bị hacker lợi dụng. Do đặc Ä‘iểm thiếu sá»± quản lí ná»™i dung nên các tổ chức có thể vô tình gài vào hệ thống máy chá»§ chia sẻ file bị nhiá»…m virus. Nếu sÆ¡ ý tải về, thì những mã độc thừa cÆ¡ tràn vào mạng ná»™i bá»™ doanh nghiệp, chiếm dụng tài nguyên, thoải mái khai thác dữ liệu qua phương thức tấn công từ xa.

Do Ä‘ó những nhân viên văn phòng cần có ý thức về chính sách cá»§a cÆ¡ quan là tuyệt đối cấm xem hay tải về những ná»™i dung thiếu minh bạch, mang nguồn gốc bất hợp pháp. Phòng CNTT cÅ©ng nên hướng dẫn các phòng ban trong công ty không sá»­ dụng dịch vụ chia sẻ và cài đặt công cụ chặn truy cập các mạng cung cấp dịch vụ miá»…n phí này.

4 – Thận trọng dùng thư Ä‘iện tá»­

Dịch vụ thư Ä‘iện tá»­ miá»…n phí là má»™t tiện ích rất hữu dụng, cho phép người sá»­ dụng có thể thá»±c hiện liên lạc ở bất cứ nÆ¡i Ä‘âu xuất hiện mạng máy tính. Tuy nhiên đăng nhập hòm thư tại cÆ¡ quan cÅ©ng có thể gián tiếp thiết lập cÆ¡ chế cho malware đột nhập mạng ná»™i bá»™.

Ngoài ra, dùng webmail cÅ©ng có thể là hành vi trái vá»›i Ä‘iều lệ công ty. Thông tin có thể bị lá»™ trên đường truyền khi sá»­ dụng tài khoản thư miá»…n phí để gá»­i tài liệu từ văn phòng về nhà riêng. Cho nên các nhân viên cần đề cao cảnh giác khi sá»­ dụng thư Ä‘iện tá»­ miá»…n phí và nhân viên CNTT nên khóa lại những địa chỉ cung cấp dịch vụ email thiếu tin cậy để tránh hậu họa cho đơn vị mình.

5 – Giữ gọn gàng bàn làm việc

Hàng ngày trên bàn giấy cá»§a phòng lá»… tân luôn tràn ngập các thư gá»­i đến và thư cần chuyển Ä‘i, tất cả đều chất chứa thông tin liên quan đến hoạt động doanh nghiệp. Chính sách "bàn sạch" thường ít được coi trọng cho nên Ä‘ó chính là má»™t sÆ¡ hở để kẻ xấu có thể lợi dụng đọc trá»™m tài liệu. Bên cạnh Ä‘ó còn có tình trạng khá phổ biến là mật khẩu được viết trên giấy đặt ngay phía dưới bàn phím hoặc thậm chí là Ä‘ính lên màn hình vi tính cho tiện đọc. Các chuyên gia khuyến cáo doanh nghiệp nên thắt chặt chính sách bảo mật giấy tờ. Tránh các loại thư từ tài liệu bày trên bàn lá»… tân. Và đặc biệt là biện pháp quản lí tiêu há»§y giấy vụn trong doanh nghiệp.
 

Theo kienthuctaichinh.com

Leave a Reply