95% sự cố an ninh mạng do lỗi của con người

Dữ liệu từ Diễn đàn Kinh tế Thế giới cho thấy, 95% sự cố an ninh mạng do lỗi của con người. Trong đó, nhân viên của các công ty có thể vô tình hoặc thậm chí cố ý gây hại.

Theo dữ liệu từ Diễn đàn Kinh tế Thế giới, 95% sự cố an ninh mạng do lỗi của con người. Trong đó, nhân viên của các công ty có thể vô tình hoặc thậm chí cố ý gây hại. Một số hành vi không đúng đắn có thể dẫn đến tổn thất tài chính, thiệt hại về uy tín hoặc giảm năng suất của toàn bộ doanh nghiệp.

Theo khảo sát Kinh tế bảo mật công nghệ thông tin 2022 của Kaspersky, gồm các cuộc phỏng vấn với hơn 3.000 nhà quản lý bảo mật công nghệ thông tin ở 26 quốc gia, 22% vụ rò rỉ dữ liệu tại doanh nghiệp nhỏ và vừa do nhân viên gây ra. Tỷ lệ này cao tương đương với lý do tấn công mạng có chủ đích.

Điều này đôi khi khiến nhân viên “nguy hiểm” như tin tặc, dù phần lớn sự vụ xảy ra do nhân viên bất cẩn hoặc thiếu nhận thức. Hành động của nhân viên có thể vô tình dẫn đến sự cố bảo mật ảnh hưởng đến tình hình an ninh mạng của doanh nghiệp.

Nguyên nhân đầu tiên, nhân viên sử dụng mật khẩu đơn giản hoặc dễ đoán giúp tội phạm mạng có thể bẻ khóa dễ dàng, cuối cùng dẫn đến truy cập trái phép vào dữ liệu nhạy cảm. Nên kiểm tra danh sách các mật khẩu bị hack nhiều nhất để chắc chắn rằng mật khẩu của bạn không nằm trong số đó.

Thứ hai, nhân viên có thể vô tình nhấp vào các liên kết lừa đảo trong email, dẫn đến lây nhiễm phần mềm độc hại và truy cập trái phép vào mạng. Hầu hết kẻ lừa đảo có thể giả mạo địa chỉ email được cho là thuộc về công ty hợp pháp và khi gửi email có tài liệu hoặc tập tin lưu trữ đính kèm, đây lại là mẫu phần mềm độc hại. Một ví dụ gần đây là cuộc tấn công Agent Tesla ảnh hưởng đến nhiều người dùng trên toàn thế giới.

Thứ ba, việc sử dụng thiết bị cá nhân cho công việc tăng mạnh do các đợt giãn cách xã hội, đóng cửa liên tiếp trong thời kỳ đỉnh điểm của đại dịch. Tỷ lệ này tiếp tục tăng thời gian sau đó. Nhân viên thường xuyên sử dụng các thiết bị cá nhân để kết nối với mạng công ty có thể gây ra mối đe dọa bảo mật nếu các thiết bị này không được bảo vệ trước các mối đe dọa mạng.

Quảng cáo
b1-1920.jpeg

Hơn 400.000 chương trình độc hại mới xuất hiện mỗi ngày và số lượng các cuộc tấn công nhắm mục tiêu vào các công ty ngày càng tăng

Thứ tư là thiếu bản vá lỗi cho thiết bị, phần mềm. Nếu nhân viên sử dụng thiết bị cá nhân, đội ngũ công nghệ thông tin có thể không giám sát được tính bảo mật của các thiết bị hoặc khắc phục sự cố bảo mật. Hơn nữa, nhân viên có thể không thường xuyên áp dụng các bản vá hoặc cập nhật cho hệ thống và phần mềm, để lại các lỗ hổng mà tội phạm mạng có thể khai thác.

Thứ năm là các phần mềm tống tiền (ransomware). Trong trường hợp tấn công bằng mã độc tống tiền, điều quan trọng là sao lưu dữ liệu để có quyền truy cập vào thông tin được mã hóa ngay cả khi tội phạm mạng chiếm được hệ thống của công ty.

Thứ sáu là tấn công phi kỹ thuật. Nhân viên có thể vô tình cung cấp thông tin nhạy cảm như thông tin đăng nhập, mật khẩu hoặc dữ liệu bí mật khác cho kẻ lừa đảo. Đối tượng dễ bị mắc bẫy là nhân viên mới, không biết nhiều về điều lệ của công ty, chẳng hạn như kẻ lừa đảo có thể giả làm sếp của nhân viên mới, tìm cách đánh cắp thông tin quan trọng về công ty hoặc tống tiền.

Do đó, để doanh nghiệp có thể thực sự yên tâm về tình hình an ninh mạng của công ty, Kaspersky đưa ra một số khuyến nghị. Đầu tiên là sử dụng giải pháp bảo vệ cho các điểm cuối và máy chủ email có khả năng chống lừa đảo để giảm nguy cơ lây nhiễm qua email lừa đảo. Thứ hai, cần thực hiện các biện pháp bảo vệ dữ liệu quan trọng.

Luôn bảo vệ dữ liệu và thiết bị của công ty, bao gồm bật tính năng bảo vệ bằng mật khẩu, mã hóa thiết bị công việc và đảm bảo dữ liệu được sao lưu. Điều quan trọng tiếp theo là giữ an toàn về mặt vật lý cho các thiết bị đang hoạt động, không để chúng ở nơi công cộng mà không có người giám sát, luôn khóa và sử dụng mật khẩu mạnh cũng như phần mềm mã hóa.

Ngay cả các công ty nhỏ cũng nên tự bảo vệ mình khỏi các mối đe dọa trên mạng, bất kể nhân viên làm việc trên thiết bị của công ty hay cá nhân. Ngoài ra, cần ủy thác việc bảo trì an ninh mạng cho một nhà cung cấp dịch vụ có thể cung cấp biện pháp bảo vệ phù hợp.

Theo Thời Đại Sao chép

Cùng chuyên mục Công nghệ

Giá xăng dầu tăng cao, xe điện Trung Quốc liệu có 'buồn ngủ gặp chiếu manh'?

Sự đứt gãy nguồn cung dầu mỏ từ Trung Đông đang đẩy giá nhiên liệu lên cao kỷ lục, vô tình tạo ra đòn bẩy chiến lược cho các nhà sản xuất xe điện Trung Quốc trong nỗ lực giải quyết bài toán dư thừa công suất và mở rộng tầm ảnh hưởng toàn cầu.

Giá xăng tăng thúc đẩy xu hướng chuyển sang xe điện Hãng xe điện Trung Quốc BYD xem xét mở đại lý tại Canada Thêm doanh nghiệp muốn “lấn sân” làm trạm sạc, cuộc đua hạ tầng xe điện thêm “nóng”

Thêm doanh nghiệp muốn “lấn sân” làm trạm sạc, cuộc đua hạ tầng xe điện thêm “nóng”

Việc TNG - doanh nghiệp xuất thân từ ngành may mặc - bất ngờ muốn tham gia lĩnh vực năng lượng và vận hành trạm sạc, báo hiệu làn sóng “tay ngang” gia nhập cuộc đua phát triển hạ tầng trạm sạc đang “nóng” lên, trong bối cảnh nhu cầu tiêu thụ xe điện gia tăng.

Sau VinFast, đến lượt PV Power với tham vọng 1.000 trạm sạc xe điện năm 2035 ĐHĐCĐ PV Power: Nhơn Trạch 3&4 có lãi từ năm 2027, mảng trạm sạc dự kiến đóng góp doanh thu không nhỏ Nắm giữ hơn 322 tỷ đồng tiền mặt, Bến xe Miền Tây (WCS) lên kế hoạch xây trạm sạc xe điện

Tung ra mẫu xe mới, BMW hâm nóng cuộc đua với Tesla

Mẫu i3 mới là sản phẩm thứ hai được xây dựng trên nền tảng Neue Klasse thế hệ kế tiếp của tập đoàn ôtô BMW. So với dòng 3 Series hiện tại, mẫu xe này có kích thước dài, rộng và cao hơn.

Tesla tụt lại phía sau BYD của Trung Quốc Lợi nhuận của Tesla giảm hơn 60% do doanh số giảm Tesla tăng ưu đãi để cạnh tranh với BYD tại Ấn Độ

BYD mở rộng sang Canada, dự kiến mở 20 đại lý

Hãng xe điện Trung Quốc BYD lên kế hoạch mở khoảng 20 đại lý tại Canada, trước mắt tại khu vực Toronto, trong bối cảnh nước này nới hạn ngạch nhập khẩu xe điện từ Trung Quốc.

Tesla tăng ưu đãi để cạnh tranh với BYD tại Ấn Độ BYD gây chú ý với công nghệ sạc 5 phút đạt 70% pin Hãng xe điện Trung Quốc BYD xem xét mở đại lý tại Canada

Hãng xe điện Trung Quốc BYD xem xét mở đại lý tại Canada

BYD của Trung Quốc đang lên kế hoạch mở các đại lý tại Canada, bắt đầu ở Toronto, nhằm mở rộng thị trường xe điện quốc tế trong bối cảnh hạn ngạch nhập khẩu mới.

BYD lần đầu vượt Ford về doanh số toàn cầu trong năm 2025 Tesla tăng ưu đãi để cạnh tranh với BYD tại Ấn Độ BYD gây chú ý với công nghệ sạc 5 phút đạt 70% pin

Điều gì đang xảy ra với Honda Motor tại hai thị trường ô tô lớn nhất thế giới?

Trong nhiều thập kỷ, Honda được xem là một trong những trụ cột của ngành ô tô Nhật Bản, với thế mạnh ở các mẫu sedan và SUV phổ thông có độ bền cao. Tuy nhiên, bức tranh kinh doanh gần đây cho thấy hãng đang đối mặt với nhiều thách thức lớn tại hai thị trường quan trọng nhất thế giới: Mỹ và Trung Quốc.

Chán làm xe ô tô điện, Elon Musk tuyên bố 80% giá trị tương lai của Tesla sẽ đến từ sản phẩm khác BYD gây chú ý với công nghệ sạc 5 phút đạt 70% pin

VinFast đạt doanh thu gần 3,6 tỷ USD năm 2025

VinFast vừa chính thức công bố kết quả tài chính chưa kiểm toán cho quý IV/2025 và cả năm 2025 (kết thúc ngày 31/12/2025). Đây là quý có kết quả tài chính tốt nhất của công ty từ trước đến nay, với nhiều chỉ số quan trọng đạt mức cao mới.

VinFast, từ 0 đến 1 VinFast ra mắt hai mẫu xe Lạc Hồng, tham vọng bước vào lãnh địa ultra-luxury