Đào tạo an toàn thông tin để khắc phục điểm yếu con người
Một nghiên cứu mới của Kaspersky cho thấy,Đàotạoantoànthôngtinđểkhắcphụcđiểmyếuconngườtruc tiep bong da viet nam việc nhân viên vi phạm chính sách bảo mật thông tin của tổ chức cũng nguy hiểm như các cuộc tấn công của hacker.
Trong 2 năm qua, có tới 33% sự cố an ninh mạng tại các doanh nghiệp ở châu Á – Thái Bình Dương (APAC) xảy ra do nhân viên cố tình vi phạm giao thức bảo mật.
Con số này gần bằng thiệt hại gây ra bởi rò rỉ dữ liệu trên không gian mạng (40%). Chỉ số này tại châu Á có xu hướng cao hơn khi so sánh với mức trung bình toàn cầu.
Có một quan điểm phổ biến cho rằng, con người là nguyên nhân chính dẫn đến sự cố an ninh mạng. Để đánh giá về điều này, Kaspersky đã thực hiện một khảo sát đối với các nhân viên có khả năng tác động đến an ninh mạng tại doanh nghiệp châu Á - Thái Bình Dương, bao gồm cả trong và ngoài bộ phận CNTT.
Kết quả cho thấy, việc vi phạm chính sách của các chuyên gia bảo mật CNTT cấp cao tại khu vực châu Á - Thái Bình Dương đã gây ra 16% sự cố an ninh mạng, cao hơn 4% so với mức trung bình toàn cầu.
Việc vi phạm giao thức bảo mật của các chuyên gia CNTT thông thường gây ra khoảng 15% số sự cố, trong khi các nhân viên không thuộc bộ phận CNTT là nguồn gốc của khoảng 12% sự cố mạng.

Vấn đề thường gặp nhất là nhân viên cố tình thực hiện những hành vi vi phạm nguyên tắc doanh nghiệp và ngược lại, họ làm những việc không được yêu cầu.
Những người tham gia nghiên cứu cho rằng, 35% sự cố an ninh mạng tại châu Á là do mật khẩu yếu và không thay đổi mật khẩu thường xuyên, cao hơn 10% so với toàn cầu (25%).
Việc nhân sự của các doanh nghiệp châu Á truy cập vào những trang web không bảo mật dẫn đến khoảng 32% vụ rò rỉ dữ liệu. Bên cạnh đó, có 25% nhân sự báo cáo rằng đồng nghiệp của họ không cập nhật phần mềm, ứng dụng khi được hệ thống yêu cầu.
Theo Giám đốc Điều hành khu vực Châu Á – Thái Bình Dương của Kaspersky, ông Adrian Hia, các số liệu cảnh báo về châu Á - Thái Bình Dương luôn cao hơn mức trung bình toàn cầu. Đây là một vấn đề đáng báo động.
“Đã có nhiều sự cố rò rỉ dữ liệu và tấn công ransomware diễn ra tại khu vực trong năm nay. Thế nhưng nhiều nhân sự của các tổ chức, doanh nghiệp vẫn cố tình vi phạm các chính sách bảo mật thông tin cơ bản. Tiếp cận đa phòng ban sẽ là một cách hiệu quả nhằm giải quyết yếu tố con người mà các tội phạm mạng đang khai thác”, chuyên gia bảo mật này chia sẻ.
Tại sự kiện Ngày An toàn thông tin Việt Nam 2023, diễn ra ngay 30/11, khi được hỏi về nguyên nhân dẫn đến các vụ lộ lọt dữ liệu gia tăng thời gian gần đây, ông Lê Công Phú, Phó giám đốc Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT, Cục An toàn thông tin, Bộ TT&TT) cho rằng có một phần quan trọng nằm ở yếu tố con người.
Đó là các vi phạm đến từ người dùng nội bộ, dẫn đến lộ lọt dữ liệu tổ chức, doanh nghiệp. Nhất là những người nắm trong tay các dữ liệu quan trọng.
“Người dùng nội bộ có thể cấu kết với người ngoài tổ chức, doanh nghiệp để bán dữ liệu. Điều này vẫn âm thầm diễn ra”, Phó Giám đốc Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam nói.

Qua quan sát của VNCERT, các hệ thống CNTT khi xảy ra sự cố đều đã bị xâm nhập một thời gian dài trước đó. Để giải quyết vấn đề này, các doanh nghiệp, tổ chức cần chủ động kiểm tra, đánh giá, đảm bảo hệ thống an toàn mới đưa vào sử dụng.
Cục ATTT khuyến nghị, các đơn vị nên săn lùng các mối nguy hại đối với hoạt động của hệ thống CNTT. Điều này sẽ mang lại rất nhiều giá trị, giúp chúng ta có thể biết được hệ thống đã bị xâm nhập hay chưa. Và cũng sẽ giúp phát hiện sớm vấn đề mà hệ thống đang gặp phải, từ đó có biện pháp xử lý.
Tổ chức, doanh nghiệp Việt Nam hiện làm chưa tốt về mặt truyền thông. Đây là câu chuyện quan trọng trong vấn đề lộ lọt dữ liệu và xử lý sự cố.
Bên cạnh đó, cơ quan, tổ chức, doanh nghiệp cũng cần triển khai các giải pháp dịch vụ tình báo về các mối đe dọa trên không gian mạng.
Phó Giám đốc Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam còn nhấn mạnh, để hạn chế các vụ tấn công mạng hay lộ lọt dữ liệu, cần phải quan tâm đến công tác đào tạo con người.
“Với người dùng, không có cách nào khác ngoài việc phải nâng cao kiến thức về an toàn thông tin. Trong thời gian qua, Cục An toàn thông tin đã tổ chức nhiều chiến dịch tuyên truyền, tập huấn nhằm nâng cao nhận thức về an ninh mạng cho người dùng”, ông Lê Công Phú nhấn mạnh.

-
Nhận định, soi kèo Omonia Aradippou vs Nea Salamina Famagusta, 23h00 ngày 7/4: Trụ hạng thành côngNhận định, soi kèo Hantharwady United vs Shan United, 16h00 ngày 16/8: Khẳng định đẳng cấpNhận định, soi kèo Beijing Guoan vs Zhejiang Professional, 19h00 ngày 16/8: Tiếp đón nồng nhiệtNhận định, soi kèo Eibar vs CD Castellon, 22h00 ngày 17/8: Bắt nạt tân binhNhận định, soi kèo Farense vs Casa Pia, 0h45 ngày 8/4: Khát khao trụ hạngNhận định, soi kèo Chernomorets Odessa vs Kolos Kovalivka, 19h30 ngày 16/8: Kết quả hài lòngNhận định, soi kèo Hantharwady United vs Shan United, 16h00 ngày 16/8: Khẳng định đẳng cấpNhận định, soi kèo Chernomorets Odessa vs Kolos Kovalivka, 19h30 ngày 16/8: Kết quả hài lòngNhận định, soi kèo Samaxi FK vs Neftchi Baku, 18h30 ngày 7/4: Chiến thắng căng thẳngNhận định, soi kèo Vasteras vs Kalmar, 22h30 ngày 17/8: Thêm một lần đau
下一篇:Nhận định, soi kèo Auda vs FK Liepaja, 22h00 ngày 9/4: Điểm tựa vững chắc
- ·Nhận định, soi kèo U17 Việt Nam vs U17 Nhật Bản, 22h00 ngày 7/4: Nhe nhóm giấc mơ World Cup
- ·Nhận định, soi kèo Vorskla vs Obolon Kyiv, 22h00 ngày 16/8: Cửa trên ‘ghi điểm’
- ·Nhận định, soi kèo Nantong Zhiyun vs Qingdao West Coast, 19h00 ngày 16/8: Trận chung kết quan trọng
- ·Nhận định, soi kèo Beerschot Wilrijk vs KRC Genk, 21h00 ngày 17/8: Tin vào tân binh
- ·Nhận định, soi kèo Septemvri Sofia vs Arda Kardzhali, 19h00 ngày 7/4: 3 điểm xa nhà
- ·Nhận định, soi kèo Dinamo Zagreb vs HNK Sibenik, 2h00 ngày 17/8: Thắng nhọc
- ·Sắp khai trương cụm rạm Metiz Cinema ở Đà Nẵng
- ·Nhận định, soi kèo Smouha vs Ismaily SC, 23h00 ngày 16/8: Quá tam 3 bận
- ·Siêu máy tính dự đoán Bayern Munich vs Inter Milan, 01h45 ngày 9/4
- ·Nhận định, soi kèo BG Pathum United vs Rayong, 19h00 ngày 16/8: Dễ dàng giành trọn 3 điểm
- ·Nhận định, soi kèo Tianjin Jinmen Tiger vs Wuhan Three Towns, 18h35 ngày 16/8: Bỏ xa đối thủ
- ·Nhận định, soi kèo U21 Chelsea vs U21 Tottenham, 1h00 ngày 17/8: Kém cỏi khi xa nhà
- ·Nhận định, soi kèo Nữ Áo vs Nữ Hà Lan, 23h15 ngày 8/4: Đắng cấp vượt trội
- ·Nhận định, soi kèo Al Salt vs Al Faisaly, 22h00 ngày 16/8: Tin vào cửa trên
- ·Bom tấn 'Avengers 3' tung trailer mãn nhãn
- ·Nhận quà độc từ dàn 'Siêu thú cuồng nộ'
- ·Nhận định, soi kèo Rigas Futbola Skola vs Tukums, 23h00 ngày 9/4: Quá chênh lệch
- ·'Cả một đời ân oán' tập 35: Hồng Diễm bàng hoàng gặp lại Mạnh Trường
- ·Nhận định, soi kèo Djurgardens vs AIK Solna, 19h00 ngày 18/8: Phân chia sức hợp lý
- ·Nhận định, soi kèo Ngezi vs Maniema Union, 20h00 ngày 17/8: Out trình
- ·Nhận định, soi kèo U21 Coventry vs U21 Bristol City, 19h00 ngày 8/4: Cửa dưới ‘tạch’
- ·Nhận định, soi kèo FC Van vs Gandzasar, 20h00 ngày 16/8: Bắt nạt ‘lính mới’
- ·Diễn viên Hồng Diễm tiết lộ về người đàn ông đời mình
- ·Nhận định, soi kèo Coventry City vs Oxford United, 2h00 ngày 17/8: Tân binh khởi sắc
- ·Nhận định, soi kèo Sporting Lisbon vs Braga, 02h45 ngày 8/4: Lấy lại ngôi đầu
- ·Hồng Đăng ''troll' khiến Hồng Diễm giãy nẩy
- ·Nhận định, soi kèo Al Jubail vs Jeddah, 22h40 ngày 8/4: Cửa trên thất thế
- ·Nhận định, soi kèo Jamus FC vs Stade Tunisien, 20h00 ngày 16/8: Khác biệt kinh nghiệm
- ·Nhận định, soi kèo Qizilqum vs Nasaf Qarshi, 22h00 ngày 16/8: Đối thủ khó chịu
- ·'Cha cõng con' tiếp tục chinh chiến tại LHP quốc tế
- ·Nhận định, soi kèo Nomme Kalju vs Harju JK Laagri, 22h00 ngày 9/4: Tin vào tân binh
- ·Nhận định, soi kèo Dinamo Zagreb vs HNK Sibenik, 2h00 ngày 17/8: Thắng nhọc
- ·Nhận định, soi kèo Santa Ana vs Deportivo Saprissa, 09h00 ngày 17/8: Bắt nạt tân binh
- ·Nhận định, soi kèo Djurgardens vs AIK Solna, 19h00 ngày 18/8: Phân chia sức hợp lý
- ·Nhận định, soi kèo U21 Fleetwood Town vs U21 Charlton, 19h00 ngày 8/4: Tin vào cửa trên
- ·Sắp khai trương cụm rạm Metiz Cinema ở Đà Nẵng