Cảnh báo nguy cơ rò rỉ dữ liệu từ nhân viên ở doanh nghiệp vừa và nhỏ

NGUYỄN ĐĂNG |

Theo dữ liệu từ Diễn đàn kinh tế thế giới, 95% sự cố an ninh mạng do con người gây ra. Tại các doanh nghiệp vừa và nhỏ, tỉ lệ bị tấn công mạng chiếm khá cao, chưa kể nguy cơ bị rò rỉ dữ liệu từ chính các nhân viên của mình.

Sự cố mạng cho doanh nghiệp từ lỗi nhân viên

Theo khảo sát Kinh tế bảo mật công nghệ thông tin (CNTT) mới đây của Kaspersky, gồm các cuộc phỏng vấn với hơn 3.000 nhà quản lý bảo mật CNTT ở 26 quốc gia, khoảng 22% vụ rò rỉ dữ liệu tại doanh nghiệp vừa và nhỏ là do nhân viên gây ra. Tấn công mạng là nguyên nhân có tỉ lệ tương đương. Điều này, tại một số thời điểm, khiến nhân viên “nguy hiểm” như tin tặc, dù phần lớn sự vụ xảy ra do nhân viên bất cẩn hoặc thiếu nhận thức.

Các chuyên gia đã chỉ ra một số hành động của nhân viên có thể vô tình dẫn đến sự cố bảo mật, ảnh hưởng đến tình hình an ninh của doanh nghiệp vừa và nhỏ. Nguy cơ đầu tiên xuất phát từ việc đặt mật khẩu yếu, hoặc dễ đoán giúp tội phạm mạng có thể bẻ khóa dễ dàng, cuối cùng dẫn đến truy cập trái phép vào dữ liệu nhạy cảm.

Nhân viên cũng có thể vô tình hoặc vô ý nhấp vào các liên kết lừa đảo trong email, dẫn đến lây nhiễm phần mềm độc hại và truy cập trái phép vào mạng. Hầu hết những kẻ lừa đảo có thể giả mạo địa chỉ email được cho là thuộc về công ty hợp pháp và khi gửi email có tài liệu hoặc tập tin lưu trữ đính kèm, đây lại là mẫu phần mềm độc hại. Một ví dụ gần đây là cuộc tấn công Agent Tesla đã ảnh hưởng đến nhiều người dùng trên toàn thế giới.

Nhân viên thường xuyên sử dụng các thiết bị cá nhân để kết nối với mạng công ty có thể gây ra mối đe dọa bảo mật nghiêm trọng nếu các thiết bị này không được bảo vệ đầy đủ trước các mối đe dọa mạng.

Với thực tế có hơn 400.000 chương trình độc hại mới xuất hiện mỗi ngày và số lượng các cuộc tấn công nhắm mục tiêu vào các công ty ngày càng tăng, các doanh nghiệp đang ở trong một tình huống rất nguy hiểm. Đồng thời, phần lớn các công ty không có kế hoạch (hoặc thấy không thể) chặn hoàn toàn các thiết bị cá nhân truy cập dữ liệu của công ty.

Ngoài ra, việc các thiết bị thiếu bản vá lỗi, cập nhật hệ thống và phần mềm; việc nhân viên vô tình cung cấp thông tin nhạy cảm như thông tin đăng nhập, mật khẩu hoặc dữ liệu bí mật khác… cũng khiến các doanh nghiệp đối mặt với nguy cơ bị tấn công mạng.

Cách khắc phục

Bên cạnh những lỗi vô ý, các nhà quản lý bảo mật đã báo cáo rằng 36% các vụ rò rỉ do nhân viên gây ra là hành vi phá hoại hoặc gián điệp có chủ ý. Số lượng lớn các sự cố mạng bắt nguồn từ hành động của nhân viên cho thấy tất cả các tổ chức cần được đào tạo nâng cao nhận thức về an ninh mạng kỹ lưỡng để hướng dẫn nhân viên cách tránh những lỗi bảo mật phổ biến.

Để giảm bớt khả năng xảy ra sự cố do nhân viên gây ra, việc đào tạo nâng cao nhận thức về an ninh mạng kỹ lưỡng, hướng dẫn cách ngăn chặn các mối đe dọa bảo mật phổ biến cũng là điều cần thiết.

Ngoài ra, các chuyên gia an ninh mạng cũng khuyến nghị các đơn vị sử dụng giải pháp bảo vệ cho các điểm cuối và máy chủ email có khả năng chống lừa đảo để giảm nguy cơ lây nhiễm qua email lừa đảo; thực hiện các biện pháp bảo vệ dữ liệu quan trọng; giữ an toàn về mặt vật lý cho các thiết bị đang hoạt động: không để chúng ở nơi công cộng mà không có người giám sát, luôn khóa và sử dụng mật khẩu mạnh cũng như phần mềm mã hóa; ủy thác việc bảo trì an ninh mạng cho một nhà cung cấp dịch vụ có thể cung cấp biện pháp bảo vệ phù hợp…

NGUYỄN ĐĂNG
TIN LIÊN QUAN

Sản phẩm trợ ngủ có AI hỗ trợ nhận đầu tư của Samsung Ventures

Anh Vũ |

Công ty khởi nghiệp công nghệ giấc ngủ dành cho người tiêu dùng Earable Neuroscience đã nhận được một khoản tài trợ không được tiết lộ từ nhánh đầu tư mạo hiểm của Samsung với thiết bị hỗ trợ giấc ngủ đeo đầu có hỗ trợ trí tuệ nhân tạo (AI).

Lo ngại rò rỉ dữ liệu cá nhân khi xác thực định danh Facebook, YouTube...

Thái Mạnh |

Nhiều người dân lo ngại việc xác thực định danh tài khoản Facebook, YouTube, Tiktok... sẽ xuất hiện tình trạng rò rỉ dữ liệu cá nhân.

Ứng dụng đặt chỗ nhà hàng bị phạt 110 tỉ đồng vì rò rỉ dữ liệu người dùng

NGUYỄN ĐĂNG (THEO CHANNEL NEW ASIA) |

Eatigo, ứng dụng đặt chỗ nhà hàng đã bị phạt 62.400 SGD (110 tỉ đồng) sau khi dữ liệu của 2,8 triệu người dùng bị rò rỉ và rao bán trực tuyến.

Đường gom, cầu vượt cao tốc Vĩnh Hảo - Phan Thiết có kịp xong trước 30.6?

DUY TUẤN |

Sau khi cao tốc Vĩnh Hảo - Phan Thiết qua Bình Thuận được đưa vào khai thác, vận hành tuyến chính từ 19.5 thì nhiều hạng mục như cầu vượt, đường gom dân sinh, hàng rào,… vẫn tiếp tục được thi công. Bộ Giao thông Vận tải (GTVT) đốc thúc các nhà thầu đẩy nhanh thi công và phải hoàn thành trước 30.6. Hiện chỉ còn 1 tuần nữa đến cột mốc trên nhưng nhiều hạng mục vẫn còn ngổn ngang.

Học sinh lớp 1 tại Hà Nội bị bỏ quên trên xe ô tô khi đi dã ngoại

Vân Trang |

Trong chuyến dã ngoại từ huyện Gia Lâm (Hà Nội) trở về, một học sinh Trường tiểu học Archimedes, quận Cầu Giấy bị bỏ quên trên xe đưa đón.

Cảnh tối tăm, ẩm thấp bên trong khu nhà tập thể cũ nát tại phường Nghĩa Tân

TÙNG GIANG - THIỆN NHÂN |

Các hộ dân sinh sống tại nhà tập thể A1 (thuộc tổ dân phố 14, phường Nghĩa Tân, quận Cầu Giấy, TP Hà Nội) luôn cảm thấy bất an bởi công trình sau nhiều năm không được tu sửa đã xuất hiện nhiều dấu hiệu xuống cấp nghiêm trọng và đối diện với nguy cơ cháy nổ.

Xe buýt bốc cháy ngùn ngụt khi đang lên dốc Vành đai 3

Khánh Linh |

Hà Nội - Xe buýt đang di chuyển trên đường dẫn Vành đai 3 trên cao thì bốc cháy ngùn ngụt.

Thanh tra 9 dự án ở huyện nghèo Bắc Kạn, phát hiện tới 10 dự án sai phạm

An Trịnh |

Sai phạm tồn tại ở cả 9 dự án đầu tư công thuộc huyện Pác Nặm. Thậm chí, cơ quan thanh tra còn chỉ ra thêm 1 dự án khác ngoài danh sách cũng dính sai phạm.

Sản phẩm trợ ngủ có AI hỗ trợ nhận đầu tư của Samsung Ventures

Anh Vũ |

Công ty khởi nghiệp công nghệ giấc ngủ dành cho người tiêu dùng Earable Neuroscience đã nhận được một khoản tài trợ không được tiết lộ từ nhánh đầu tư mạo hiểm của Samsung với thiết bị hỗ trợ giấc ngủ đeo đầu có hỗ trợ trí tuệ nhân tạo (AI).

Lo ngại rò rỉ dữ liệu cá nhân khi xác thực định danh Facebook, YouTube...

Thái Mạnh |

Nhiều người dân lo ngại việc xác thực định danh tài khoản Facebook, YouTube, Tiktok... sẽ xuất hiện tình trạng rò rỉ dữ liệu cá nhân.

Ứng dụng đặt chỗ nhà hàng bị phạt 110 tỉ đồng vì rò rỉ dữ liệu người dùng

NGUYỄN ĐĂNG (THEO CHANNEL NEW ASIA) |

Eatigo, ứng dụng đặt chỗ nhà hàng đã bị phạt 62.400 SGD (110 tỉ đồng) sau khi dữ liệu của 2,8 triệu người dùng bị rò rỉ và rao bán trực tuyến.