Bài toán bảo mật thông tin với doanh nghiệp vừa và nhỏ
Bảo mật cho các doanh nghiệp vừa và nhỏ (SMBs) là câu chuyện thường không được quan tâm hoặc quan tâm chưa đầy đủ. Thật vậy,àitoánbảomậtthôngtinvớidoanhnghiệpvừavànhỏkết quả bóng đá đức thống kê nửa đầu năm 2020 của Kaspersky ở khu vực Đông Nam Á cho thấy Việt Nam nằm trong top quốc gia mà các vụ tấn công nhắm vào các doanh nghiệp SMBs là nhiều nhất.
Trong đó, hơn 1,7 triệu vụ tấn công khai thác tiền mã hóa nhắm vào các doanh nghiệp SMBs thì Việt Nam chiếm tới hơn 500.000 vụ. Tương tự, trong 1,6 triệu vụ tấn công giả mạo (phishing) thì có tới hơn 460,000 vụ nhắm vào các SMBs của Việt Nam.
![]() |
Các vụ tấn công nhắm vào các doanh nghiệp SMBs ở Việt Nam có xu hướng giảm, nhưng vẫn ở mức cao so với Đông Nam Á. (Nguồn: Kaspersky) |
Tình trạng này gióng lên hồi chuông cảnh báo mạnh mẽ đối với sự bảo vệ lỏng lẻo của các SMBs. Trong khi, khu vực SMBs chiếm tới 98% số doanh nghiệp và đóng góp tới 40% GDP cho đất nước. Có thể thấy an toàn thông tin, bảo mật với các doanh nghiệp SMBs chính là vấn đề an ninh quốc gia.
Vậy các SMBs cần phải có sự bảo mật thông tin, bảo vệ doanh nghiệp trước làn sóng tấn công mạnh mẽ của tin tặc nhắm vào bản thân như thế nào? Theo các chuyên gia, có những cách cơ bản sau:
Bảo mật mạng nội bộ
Các biện pháp thiết lập, phân quyền truy cập cho nhân viên là hết sức căn bản và cần thiết nhưng nhiều doanh nghiệp SMBs chưa nhận thức được điều này. Việc phân quyền user cũng giúp người quản trị mạng của doanh nghiệp dễ xác định được nguồn lây nhiễm và cách ứng phó kịp thời.
Ngoài ra, để hạn chế dính virus và mã độc một cách bị động, máy tính và thiết bị truy cập của nhân viên trong doanh nghiệp phải được cài phần mềm diệt virus, bảo vệ online và được cập nhật thường xuyên.
Đồng thời, việc bảo mật cũng bao gồm quản lý truy cập từ xa, xác thực nhiều lớp (MFA) nhằm xác định chính xác ai đang truy cập vào tài nguyên của doanh nghiệp.
Nâng cao nhận thức
Các biện pháp bảo vệ là vô ích nếu không đi kèm việc giáo dục, nâng cao nhận thức cho nhân viên. Tất nhiên, việc phổ biến kiến thức về an ninh mạng không bao giờ là đủ với sự biến hóa khó lường của các dạng tấn công, lừa đảo trên mạng hiện nay.
![]() |
Bảo mật nội bộ bao gồm tập huấn nâng cao nhận thức cho nhân viên bên cạnh các biện pháp kỹ thuật. |
Do đó, doanh nghiệp cần có đội ngũ IT chủ động thông báo, cảnh báo, email nhắc nhở kịp thời đối với toàn thể nhân viên mỗi ngày về những sự cố, lỗ hổng bảo mật, đưa ra lời khuyên về cách lướt web an toàn, tránh các đường link lạ, tuyệt đối không tin tưởng vào người lạ trên mạng, tăng cường sử dụng mật khẩu mạnh, bảo mật nhiều lớp.
Giám sát 24/7
Rất khó để các doanh nghiệp SMBs có thể túc trực và bảo vệ hệ thống 24/7 trước sự rình rập tấn công mạng liên tục hiện nay. Tuy nhiên, với chi phí vừa phải, doanh nghiệp có thể thuê các dịch vụ an ninh mạng trọn gói, bảo mật đám mây, cảnh báo thông minh, dịch vụ Trung tâm giám sát, điều hành an ninh mạng.
Dù vậy, các biện pháp này phải được thực hiện đồng bộ, liên tục và cập nhật tức thời bởi lẽ những cuộc tấn công nguy hiểm nhất như APT, DDoS thường không có giới hạn nào về thời gian hay mức độ nghiêm trọng.
Quản lý rủi ro
Mọi biện pháp phòng ngừa đều không thể đảm bảo an toàn 100% trước các cuộc tấn công mạng. Và một khi có sự cố xảy ra, thiệt hại có thể là không đong đếm được. Vì thế, doanh nghiệp SMBs cần xây dựng cho mình hệ thống đánh giá và quản lý rủi ro, thiết lập khả năng ứng phó khi sự cố xảy ra và cách khắc phục.
Khó khăn hiện nay là các doanh nghiệp Việt thường không hoặc ít quan tâm tới vấn đề này. Thực tế, số công ty bảo hiểm cung cấp gói bảo hiểm an ninh mạng cũng là rất hạn chế, nếu không muốn nói là rất ít. Điều đó phản ánh phần nào nhu cầu chưa tới của các doanh nghiệp SMBs cũng như thiệt hại mà họ có thể phải gánh chịu khi tấn công có chủ đích gia tăng thời gian qua.
![]() |
Các vấn đề về an toàn thông tin phải được quản lý một cách đồng bộ |
Một phương pháp giúp giảm thiểu rủi ro cho các doanh nghiệp SMBs mà chi phí không cao đó là sao lưu (backup) dữ liệu ra thiết bị gắn ngoài như ổ cứng, hoặc sao lưu thủ công trên giấy. Biện pháp này tuy nhiên có thể gây ra lãng phí tài nguyên không cần thiết cho việc bảo quản, lưu trữ.
Nhìn chung, không có một biện pháp bảo mật nào là đảm bảo an toàn tuyệt đối. Các doanh nghiệp SMBs vì thế cần phải luôn trong tâm thế sẵn sàng trước những cuộc tấn công mạng và có phản ứng kịp thời trước những sự cố xảy ra.
Phương Nguyễn

Những quan niệm bảo mật sai lầm thường gặp
Nhiều người dùng Internet tại Việt Nam còn thiếu và yếu về kiến thức bảo mật an toàn thông tin, chính vì vậy đã dẫn đến một số sai lầm phổ biến.
-
Nhận định, soi kèo Atlas vs Club Necaxa, 10h10 ngày 19/2: Khó cho chủ nhàCắt 80% dạ dày, Minh Quân giảm 20 kg và xây phòng thu 4 tỷNhận định, soi kèo Cesar Vallejo với Defensa Y Justicia, 9h00 ngày 3/4: Không dễ cho kháchNhận định, soi kèo PSS Sleman với Arema Malang, 20h30 ngày 2/4: Sáng cửa dướiNhận định, soi kèo Lion City Sailors vs Muangthong United, 19h00 ngày 20/2: Ngược dòng?Nhận định, soi kèo PT Prachuap F.C với Trat F.C, 18h00 ngày 2/4: Những người khốn khổNhận định, soi kèo New England với Club America, 8h00 ngày 3/4: Chủ nhà sa sútNhận định, soi kèo Lugano với Basel, 01h30 ngày 3/4: Chia điểmNhận định, soi kèo Naft Misan vs Al Karma SC, 18h30 ngày 20/2: Bất phân thắng bạiHiện trường vụ hai vũ công bị màn hình LED rơi trúng người
下一篇:Nhận định, soi kèo Nakhon Ratchasima vs Sukhothai, 19h00 ngày 21/2: Khách thất thế
- ·Nhận định, soi kèo Beitar Jerusalem vs Hapoel Jerusalem, 18h30 ngày 21/2: Trái đắng xa nhà
- ·Nhận định, soi kèo Abha với Al
- ·Phạm Thu Hà tích cực tập luyện cho 'con đường âm nhạc'
- ·Nhận định, soi kèo Al Karkh với Al Talaba, 19h00 ngày 2/4: Chủ nhà nếm trái đắng
- ·Nhận định, soi kèo Sanfrecce Hiroshima vs Nam Định, 17h00 ngày 19/2: Vùi dập giấc mơ
- ·Nhận định, soi kèo Sunderland với Blackburn, 21h00 ngày 01/04: Không còn động lực
- ·Trình diễn các tác phẩm kinh điển của Schumann, Rachmaninoff
- ·Nhận định, soi kèo Warta Poznan với Zaglebie Lubin, 00h00 ngày 03/04: Chặn đà sa sút
- ·Nhận định, soi kèo Plzen vs Ferencvarosi, 3h00 ngày 21/2: Ngược dòng đi tiếp
- ·Chương trình nghệ thuật 'Cõi thiêng Đồng Lộc' kỷ niệm ngày Thương binh liệt sĩ
- ·Orange ngại ngùng khi phải diễn yêu đương với 'chú' Emcee L nhóm Da LAB
- ·Học trò của ca sĩ Đào Tố Loan đoạt giải Vàng Asia Arts Festival 2022
- ·Nhận định, soi kèo Beitar Jerusalem vs Hapoel Jerusalem, 18h30 ngày 21/2: Trái đắng xa nhà
- · Quốc Trung đến chúc mừng vợ chồng Thanh Lam
- ·Nhận định, soi kèo Odisha với Punjab, 21h00 ngày 2/4: Tin vào cửa trên
- ·Thu Phương bày tỏ cuộc sống chẳng ai nói hay, dạy khôn nhau được!
- ·Nhận định, soi kèo Al Fateh vs Al
- ·Only C phát hành MV mới
- ·Nhận định, soi kèo KFUM Oslo với HamKam, 0h00 ngày 3/4: Khó cho ‘lính mới’
- ·Tinna Tình: 'Tôi sống an nhiên nhờ thấu hiểu nỗi khổ'
- ·Siêu máy tính dự đoán Anderlecht vs Fenerbahce, 3h00 ngày 21/2
- ·Xuất hiện một số gương mặt tiềm năng vòng sơ loại Sao Mai 2022
- ·Nhận định, soi kèo U21 Watford với U21 Swansea, 20h00 ngày 2/4: Khách ‘tạch’
- ·Tô Minh Đức chia sẻ ở nhà bị vơk 'át vía' và lắp camera khắp nhà
- ·Nhận định, soi kèo U20 Indonesia vs U20 Yemen, 18h30 ngày 19/2: Những người khốn khổ
- ·Nhận định, soi kèo Odisha với Punjab, 21h00 ngày 2/4: Tin vào cửa trên
- ·Nhận định, soi kèo U20 Indonesia vs U20 Yemen, 18h30 ngày 19/2: Những người khốn khổ
- ·Học trò của ca sĩ Đào Tố Loan đoạt giải Vàng Asia Arts Festival 2022
- ·Vượt Hoàng Thùy, Tùng Min, Hải Đăng Doo trở thành quán quân ‘Trời sinh một cặp’
- ·Nhận định, soi kèo Bhayangkara FC với Persik Kediri, 20h30 ngày 2/4: Tiếp đà sa sút
- ·Soi kèo góc PSV vs Juventus, 3h00 ngày 20/2
- ·Nhận định, soi kèo Dinamo Bucuresti với Petrolul Ploiesti, 0h30 ngày 2/4: Nối dài mạch thắng
- ·Thu Phương bày tỏ cuộc sống chẳng ai nói hay, dạy khôn nhau được!
- ·Nhận định, soi kèo New England với Club America, 8h00 ngày 3/4: Chủ nhà sa sút
- ·Nhận định, soi kèo Al Minaa Basra vs Al Qasim Sport Club, 21h00 ngày 19/2: Dễ dàng sụp đổ
- ·Đức Tuấn tham gia đêm nhạc cộng đồng tại Bảo tàng Hồ Chí Minh