95% sự cố an ninh mạng do lỗi của con người

Dữ liệu từ Diễn đàn Kinh tế Thế giới cho thấy, 95% sự cố an ninh mạng do lỗi của con người. Trong đó, nhân viên của các công ty có thể vô tình hoặc thậm chí cố ý gây hại.

Theo dữ liệu từ Diễn đàn Kinh tế Thế giới, 95% sự cố an ninh mạng do lỗi của con người. Trong đó, nhân viên của các công ty có thể vô tình hoặc thậm chí cố ý gây hại. Một số hành vi không đúng đắn có thể dẫn đến tổn thất tài chính, thiệt hại về uy tín hoặc giảm năng suất của toàn bộ doanh nghiệp.

Theo khảo sát Kinh tế bảo mật công nghệ thông tin 2022 của Kaspersky, gồm các cuộc phỏng vấn với hơn 3.000 nhà quản lý bảo mật công nghệ thông tin ở 26 quốc gia, 22% vụ rò rỉ dữ liệu tại doanh nghiệp nhỏ và vừa do nhân viên gây ra. Tỷ lệ này cao tương đương với lý do tấn công mạng có chủ đích.

Điều này đôi khi khiến nhân viên “nguy hiểm” như tin tặc, dù phần lớn sự vụ xảy ra do nhân viên bất cẩn hoặc thiếu nhận thức. Hành động của nhân viên có thể vô tình dẫn đến sự cố bảo mật ảnh hưởng đến tình hình an ninh mạng của doanh nghiệp.

Nguyên nhân đầu tiên, nhân viên sử dụng mật khẩu đơn giản hoặc dễ đoán giúp tội phạm mạng có thể bẻ khóa dễ dàng, cuối cùng dẫn đến truy cập trái phép vào dữ liệu nhạy cảm. Nên kiểm tra danh sách các mật khẩu bị hack nhiều nhất để chắc chắn rằng mật khẩu của bạn không nằm trong số đó.

Thứ hai, nhân viên có thể vô tình nhấp vào các liên kết lừa đảo trong email, dẫn đến lây nhiễm phần mềm độc hại và truy cập trái phép vào mạng. Hầu hết kẻ lừa đảo có thể giả mạo địa chỉ email được cho là thuộc về công ty hợp pháp và khi gửi email có tài liệu hoặc tập tin lưu trữ đính kèm, đây lại là mẫu phần mềm độc hại. Một ví dụ gần đây là cuộc tấn công Agent Tesla ảnh hưởng đến nhiều người dùng trên toàn thế giới.

Thứ ba, việc sử dụng thiết bị cá nhân cho công việc tăng mạnh do các đợt giãn cách xã hội, đóng cửa liên tiếp trong thời kỳ đỉnh điểm của đại dịch. Tỷ lệ này tiếp tục tăng thời gian sau đó. Nhân viên thường xuyên sử dụng các thiết bị cá nhân để kết nối với mạng công ty có thể gây ra mối đe dọa bảo mật nếu các thiết bị này không được bảo vệ trước các mối đe dọa mạng.

Quảng cáo
b1-1920.jpeg

Hơn 400.000 chương trình độc hại mới xuất hiện mỗi ngày và số lượng các cuộc tấn công nhắm mục tiêu vào các công ty ngày càng tăng

Thứ tư là thiếu bản vá lỗi cho thiết bị, phần mềm. Nếu nhân viên sử dụng thiết bị cá nhân, đội ngũ công nghệ thông tin có thể không giám sát được tính bảo mật của các thiết bị hoặc khắc phục sự cố bảo mật. Hơn nữa, nhân viên có thể không thường xuyên áp dụng các bản vá hoặc cập nhật cho hệ thống và phần mềm, để lại các lỗ hổng mà tội phạm mạng có thể khai thác.

Thứ năm là các phần mềm tống tiền (ransomware). Trong trường hợp tấn công bằng mã độc tống tiền, điều quan trọng là sao lưu dữ liệu để có quyền truy cập vào thông tin được mã hóa ngay cả khi tội phạm mạng chiếm được hệ thống của công ty.

Thứ sáu là tấn công phi kỹ thuật. Nhân viên có thể vô tình cung cấp thông tin nhạy cảm như thông tin đăng nhập, mật khẩu hoặc dữ liệu bí mật khác cho kẻ lừa đảo. Đối tượng dễ bị mắc bẫy là nhân viên mới, không biết nhiều về điều lệ của công ty, chẳng hạn như kẻ lừa đảo có thể giả làm sếp của nhân viên mới, tìm cách đánh cắp thông tin quan trọng về công ty hoặc tống tiền.

Do đó, để doanh nghiệp có thể thực sự yên tâm về tình hình an ninh mạng của công ty, Kaspersky đưa ra một số khuyến nghị. Đầu tiên là sử dụng giải pháp bảo vệ cho các điểm cuối và máy chủ email có khả năng chống lừa đảo để giảm nguy cơ lây nhiễm qua email lừa đảo. Thứ hai, cần thực hiện các biện pháp bảo vệ dữ liệu quan trọng.

Luôn bảo vệ dữ liệu và thiết bị của công ty, bao gồm bật tính năng bảo vệ bằng mật khẩu, mã hóa thiết bị công việc và đảm bảo dữ liệu được sao lưu. Điều quan trọng tiếp theo là giữ an toàn về mặt vật lý cho các thiết bị đang hoạt động, không để chúng ở nơi công cộng mà không có người giám sát, luôn khóa và sử dụng mật khẩu mạnh cũng như phần mềm mã hóa.

Ngay cả các công ty nhỏ cũng nên tự bảo vệ mình khỏi các mối đe dọa trên mạng, bất kể nhân viên làm việc trên thiết bị của công ty hay cá nhân. Ngoài ra, cần ủy thác việc bảo trì an ninh mạng cho một nhà cung cấp dịch vụ có thể cung cấp biện pháp bảo vệ phù hợp.

Theo Thời Đại Sao chép

Cùng chuyên mục Công nghệ

EU bỏ phiếu ủng hộ áp thuế bổ sung đối với ô tô điện nhập khẩu của Trung Quốc

Liên minh châu Âu nhất trí áp thuế bổ sung đối với xe ô tô điện nhập khẩu của Trung Quốc, trong bối cảnh các cuộc đàm phán với Bắc Kinh nhằm tìm giải pháp cho tranh chấp thương mại vẫn đang diễn ra.

Hàng hóa Trung Quốc nhập khẩu sẽ bị áp thuế 60% nếu ông Trump tái đắc cử Ấn Độ áp thuế tối đa 30% với một số sản phẩm thép nhập khẩu từ Trung Quốc, Việt Nam

Honda giảm 50% phí trước bạ với các dòng ô tô nhập khẩu

Trong tháng 10/2024, Honda tiếp tục áp dụng khuyến mại giảm 50% lệ phí trước bạ với các dòng xe nhập khẩu, riêng dòng Accord được hỗ trợ trực tiếp 220 triệu đồng tiền mặt.

Mitsubishi gia nhập liên minh Honda – Nissan để mở rộng thị trường Giá xe máy đồng loạt lao dốc: Honda Vision còn 29,9 triệu đồng, Honda SH, Lead, Yamaha Janus… cùng dưới giá đề xuất, có xe tặng kèm smartphone

Chính thức không cho phương tiện đi qua trạm thu phí nếu tài khoản không đủ tiền để thanh toán

Theo nghị định mới được ban hành, trường hợp số tiền trong phương tiện thanh toán được kết nối với tài khoản giao thông không đủ để thực hiện thanh toán tiền sử dụng đường bộ trên đường cao tốc thì phương tiện không được đi qua trạm thu phí đường bộ trên

Đề xuất thu phí cao tốc do Nhà nước đầu tư, mức phí cao nhất 6.000 đồng/km, những cao tốc nào được hưởng lợi? Khối nợ của “ông trùm” thu phí BOT phía Nam tiếp tục “phình to”

Epic Games cáo buộc Google và Samsung có hành vi phản cạnh tranh

Ngày 30/9, Epic Games, nhà sản xuất trò chơi điện tử đình đám Fortnite, tuyên bố sẽ kiện công ty con Google của Tập đoàn Alphabet và công ty Samsung với cáo buộc vi phạm luật chống độc quyền của Mỹ.

Google cân nhắc xây trung tâm dữ liệu khổng lồ tại Việt Nam 100 tỷ USD - Cái giá Google phải trả vì lợi dụng vị thế độc quyền tăng giá quảng cáo

5G là “chìa khóa” giúp Việt Nam hiện thực hóa mục tiêu kinh tế số đóng góp 30% GDP

Với mục tiêu đến năm 2025, kinh tế số sẽ đóng góp 20% GDP và tăng lên 30% vào năm 2030, Việt Nam đặt ra những kỳ vọng lớn trong việc phát triển nền kinh tế dựa trên yếu tố công nghệ và dữ liệu số, trong đó, công nghệ 5G đóng vai trò quan trọng.

Chuyển đổi số và câu chuyện của “Người dẫn dắt” Sản xuất thông minh nhờ chuyển đổi số ở Việt Nam đang diễn ra thế nào?

Mức thuế 100% của Mỹ đối với xe điện Trung Quốc chính thức có hiệu lực

Tổng thống Mỹ cho biết việc tăng thuế này là nhằm mục đích ngăn chặn Trung Quốc có thể ảnh hưởng tiêu cực tới việc làm trong lĩnh vực chế tạo của Mỹ.

Những quan ngại về các tác động sau khi châu Âu áp thuế xe điện Trung Quốc Nhiều nước EU dự kiến ủng hộ áp thuế xe điện nhập khẩu từ Trung Quốc

Tín đồ Táo khuyết thức đêm chờ "đập hộp" iPhone 16

Hàng nghìn người tại Hà Nội đã có mặt sớm tại các đại lý ủy quyền của Apple từ đêm 26/9, rạng sáng 27/9 để nhận những chiếc iPhone 16 chính hãng đầu tiên tại Việt Nam.

iPhone 16 có thể là "bệ phóng" để Apple đạt giá trị thị trường 4.000 tỷ USD iPhone 16 bắt đầu cho đặt trước tại Việt Nam từ hôm nay, giá thấp nhất 22,9 triệu đồng

Thêm 2 "ông lớn" xe điện Trung Quốc gia nhập thị trường Việt Nam

Với sự gia nhập của 2 “ông lớn” BYD và AION, thị trường xe điện tại Việt Nam đã có hơn 10 hãng thương hiệu Trung Quốc, bao gồm cả MG, Chery, Wuling, Hongqi, Haima, Haval, GAC, Aion, Omoda, Jaecoo, Lynk & Co…

Vì sao các hãng ô tô lớn thay đổi kế hoạch sản xuất xe điện? DN bán xe điện Trung Quốc rẻ nhất Việt Nam: Báo lỗ kỷ lục nửa đầu năm 2024, giảm 20% nhân sự, kiểm toán nghi ngờ khả năng hoạt động liên tục