95% sự cố an ninh mạng do lỗi của con người

Dữ liệu từ Diễn đàn Kinh tế Thế giới cho thấy, 95% sự cố an ninh mạng do lỗi của con người. Trong đó, nhân viên của các công ty có thể vô tình hoặc thậm chí cố ý gây hại.

Theo dữ liệu từ Diễn đàn Kinh tế Thế giới, 95% sự cố an ninh mạng do lỗi của con người. Trong đó, nhân viên của các công ty có thể vô tình hoặc thậm chí cố ý gây hại. Một số hành vi không đúng đắn có thể dẫn đến tổn thất tài chính, thiệt hại về uy tín hoặc giảm năng suất của toàn bộ doanh nghiệp.

Theo khảo sát Kinh tế bảo mật công nghệ thông tin 2022 của Kaspersky, gồm các cuộc phỏng vấn với hơn 3.000 nhà quản lý bảo mật công nghệ thông tin ở 26 quốc gia, 22% vụ rò rỉ dữ liệu tại doanh nghiệp nhỏ và vừa do nhân viên gây ra. Tỷ lệ này cao tương đương với lý do tấn công mạng có chủ đích.

Điều này đôi khi khiến nhân viên “nguy hiểm” như tin tặc, dù phần lớn sự vụ xảy ra do nhân viên bất cẩn hoặc thiếu nhận thức. Hành động của nhân viên có thể vô tình dẫn đến sự cố bảo mật ảnh hưởng đến tình hình an ninh mạng của doanh nghiệp.

Nguyên nhân đầu tiên, nhân viên sử dụng mật khẩu đơn giản hoặc dễ đoán giúp tội phạm mạng có thể bẻ khóa dễ dàng, cuối cùng dẫn đến truy cập trái phép vào dữ liệu nhạy cảm. Nên kiểm tra danh sách các mật khẩu bị hack nhiều nhất để chắc chắn rằng mật khẩu của bạn không nằm trong số đó.

Thứ hai, nhân viên có thể vô tình nhấp vào các liên kết lừa đảo trong email, dẫn đến lây nhiễm phần mềm độc hại và truy cập trái phép vào mạng. Hầu hết kẻ lừa đảo có thể giả mạo địa chỉ email được cho là thuộc về công ty hợp pháp và khi gửi email có tài liệu hoặc tập tin lưu trữ đính kèm, đây lại là mẫu phần mềm độc hại. Một ví dụ gần đây là cuộc tấn công Agent Tesla ảnh hưởng đến nhiều người dùng trên toàn thế giới.

Thứ ba, việc sử dụng thiết bị cá nhân cho công việc tăng mạnh do các đợt giãn cách xã hội, đóng cửa liên tiếp trong thời kỳ đỉnh điểm của đại dịch. Tỷ lệ này tiếp tục tăng thời gian sau đó. Nhân viên thường xuyên sử dụng các thiết bị cá nhân để kết nối với mạng công ty có thể gây ra mối đe dọa bảo mật nếu các thiết bị này không được bảo vệ trước các mối đe dọa mạng.

Quảng cáo
b1-1920.jpeg

Hơn 400.000 chương trình độc hại mới xuất hiện mỗi ngày và số lượng các cuộc tấn công nhắm mục tiêu vào các công ty ngày càng tăng

Thứ tư là thiếu bản vá lỗi cho thiết bị, phần mềm. Nếu nhân viên sử dụng thiết bị cá nhân, đội ngũ công nghệ thông tin có thể không giám sát được tính bảo mật của các thiết bị hoặc khắc phục sự cố bảo mật. Hơn nữa, nhân viên có thể không thường xuyên áp dụng các bản vá hoặc cập nhật cho hệ thống và phần mềm, để lại các lỗ hổng mà tội phạm mạng có thể khai thác.

Thứ năm là các phần mềm tống tiền (ransomware). Trong trường hợp tấn công bằng mã độc tống tiền, điều quan trọng là sao lưu dữ liệu để có quyền truy cập vào thông tin được mã hóa ngay cả khi tội phạm mạng chiếm được hệ thống của công ty.

Thứ sáu là tấn công phi kỹ thuật. Nhân viên có thể vô tình cung cấp thông tin nhạy cảm như thông tin đăng nhập, mật khẩu hoặc dữ liệu bí mật khác cho kẻ lừa đảo. Đối tượng dễ bị mắc bẫy là nhân viên mới, không biết nhiều về điều lệ của công ty, chẳng hạn như kẻ lừa đảo có thể giả làm sếp của nhân viên mới, tìm cách đánh cắp thông tin quan trọng về công ty hoặc tống tiền.

Do đó, để doanh nghiệp có thể thực sự yên tâm về tình hình an ninh mạng của công ty, Kaspersky đưa ra một số khuyến nghị. Đầu tiên là sử dụng giải pháp bảo vệ cho các điểm cuối và máy chủ email có khả năng chống lừa đảo để giảm nguy cơ lây nhiễm qua email lừa đảo. Thứ hai, cần thực hiện các biện pháp bảo vệ dữ liệu quan trọng.

Luôn bảo vệ dữ liệu và thiết bị của công ty, bao gồm bật tính năng bảo vệ bằng mật khẩu, mã hóa thiết bị công việc và đảm bảo dữ liệu được sao lưu. Điều quan trọng tiếp theo là giữ an toàn về mặt vật lý cho các thiết bị đang hoạt động, không để chúng ở nơi công cộng mà không có người giám sát, luôn khóa và sử dụng mật khẩu mạnh cũng như phần mềm mã hóa.

Ngay cả các công ty nhỏ cũng nên tự bảo vệ mình khỏi các mối đe dọa trên mạng, bất kể nhân viên làm việc trên thiết bị của công ty hay cá nhân. Ngoài ra, cần ủy thác việc bảo trì an ninh mạng cho một nhà cung cấp dịch vụ có thể cung cấp biện pháp bảo vệ phù hợp.

Theo Thời Đại Sao chép

Cùng chuyên mục Công nghệ

Kinh tế tầm thấp của Trung Quốc dự kiến vượt mốc 500 tỷ USD

Ngành eVTOL của Trung Quốc tăng tốc nhờ công nghệ, chính sách và thị trường rộng lớn. Kinh tế tầm thấp được dự báo đạt hơn 3.500 tỷ nhân dân tệ vào năm 2035, cạnh tranh trực tiếp với Mỹ.

Các nhà máy lọc dầu Trung Quốc giảm sản lượng xuống mức thấp nhất trong 6 năm Ngành ô tô Trung Quốc kỳ vọng phục hồi nửa cuối năm 2026

VinFast VF 5 ghi điểm nhờ chi phí bảo dưỡng “nhẹ tênh”, bảo hành tới 7 năm

Với ưu thế bảo dưỡng “nhàn tênh” cùng chính sách bảo hành lên tới 7 năm, VinFast VF 5 mang đến bài toán kinh tế vượt trội trong phân khúc SUV hạng A. Đây cũng là lý do mẫu xe ngày càng được các gia đình trẻ, người mua ô tô lần đầu và tài xế dịch vụ ưu tiên lựa chọn.

Doanh thu toàn cầu quý I/2026 của VinFast tăng 42% so với cùng kỳ năm 2025 VinFast xuất xưởng chiếc xe máy điện thứ 1 triệu, có 760 đại lý xe máy toàn quốc VinFast Viper: Mẫu xe đổi pin dáng thể thao, chạy êm, chi phí chỉ bằng 1/3 xe xăng

Ngành ô tô Trung Quốc kỳ vọng phục hồi nửa cuối năm 2026

Dù doanh số ô tô nội địa giảm trong nửa đầu năm 2026, các hiệp hội ngành ô tô Trung Quốc kỳ vọng thị trường sẽ phục hồi nhờ chính sách hỗ trợ, xuất khẩu tăng và xe năng lượng mới dẫn dắt tăng trưởng.

BYD mở rộng sang Canada, dự kiến mở 20 đại lý BYD vươn lên vị trí thứ tư trong các thương hiệu ô tô nhập khẩu ở Hàn Quốc

Cơn sốt hạ tầng AI trước phép thử cuối năm

Khoảng 750 tỷ USD - đó là số tiền các "đại gia" điện toán đám mây dự kiến chi cho hạ tầng trí tuệ nhân tạo (AI) chỉ riêng trong năm 2026, lớn hơn quy mô của đa số các nền kinh tế trên thế giới.

Bất ngờ: Làn sóng sa thải hàng loạt không phải do AI, trí tuệ nhân tạo không phải ‘đại dịch thất nghiệp’ Google đầu tư vào Sakana AI thúc đẩy trí tuệ nhân tạo Nhật Bản

Trong kỷ nguyên AI, doanh nghiệp thắng không nhờ công nghệ mà nhờ chiến lược

AI đang mở ra một kỷ nguyên mà công nghệ không còn là lợi thế riêng của bất kỳ doanh nghiệp nào. Khi mọi tổ chức đều có thể tiếp cận các công cụ AI với chi phí ngày càng thấp, khoảng cách cạnh tranh sẽ không còn nằm ở việc ai ứng dụng AI trước, mà ở việc ai có chiến lược rõ ràng hơn, tầm nhìn dài hạn hơn và khả năng thích ứng nhanh hơn.

VPBank đứng đầu nhóm ngân hàng tư nhân Việt Nam trong bảng xếp hạng Forbes Global 2000 VPBank dự chi 4.000 tỷ đồng mua lại trái phiếu trước hạn

HSBC: Thị phần thương mại thiết bị AI của Việt Nam tăng gấp 10 lần sau một thập kỷ

Theo HSBC, AI đang tái định hình thương mại châu Á và đưa Việt Nam trở thành một trong những trung tâm sản xuất mới của khu vực, với thị phần thương mại thiết bị AI tăng từ 1,2% lên 12,4% trong giai đoạn 2015-2025.

HSBC nâng dự báo tăng trưởng năm 2025 của Việt Nam lên 7,9% HSBC dẫn đầu làn sóng hạ lãi suất thế chấp tại Anh trong năm 2026 Lợi nhuận thấp nhất 4 năm, HSBC Việt Nam vẫn trả thu nhập nhân viên gần 1 tỷ đồng mỗi người

Mỹ cấp phép xuất khẩu số lượng nhỏ chip AI Nvidia sang Trung Quốc

Thứ trưởng Thương mại phụ trách công nghiệp và an ninh Jeffrey Kessler xác nhận Mỹ chỉ xuất khẩu một số lượng chip Nvidia "không đáng kể" cho các đối tác Trung Quốc.

FPT cùng NVIDIA vừa công bố một đột phá, sắp có AI đầu tiên dành riêng cho Việt Nam SK hynix công bố thỏa thuận hợp tác công nghệ nhiều năm với Nvidia

Tập đoàn phần mềm lớn nhất Ấn Độ đặt cược vào tương lai AI

Tập đoàn dịch vụ phần mềm lớn nhất Ấn Độ Tata Consultancy Services (TCS) đang lên kế hoạch xây dựng đội ngũ lên tới 8.900 kỹ sư làm việc trực tiếp với khách hàng để triển khai các giải pháp AI.

Chứng khoán Ấn Độ trở thành “vịnh tránh bão” trước biến động của làn sóng AI Giá gạo Ấn Độ tăng mạnh do chính sách giá sàn