An toàn thông tin
Hẳn trong chúng ta ai cũng đã từng một lần nghe đến những cụm từ như "chiến tranh trên không gian ảo" cyber war hay gián điệp kinh tế "economic espionage. Và kề từ sau khi sự xuất hiện của Wikileak và gần đầy nhất là Snowden thì vấn đề an toàn thông tin vốn đã nhức nhối lại càng trở nên trầm trọng. Vậy làm thế nào để chúng ta có thể giảm thiểu những rủi ro về an toàn thông tin (risk) cho công ty cũng như cho chính bản thân mình ?
Pages
- Phuoc Nguyen Lam1395377759
Câu hỏi của ban rất thức thời, nhưng những sự vụ bạn nêu thì to tát quá ^^. Mình thì thấy gần đây thường diễn ra tình trạng đánh cắp acc email, mạng xã hội... vì phần lớn ngày nay chúng ta trao đổi công việc qua internet do đó đây mới là mối nguy ngại cho cá nhân cũng như công ty . Nguyên nhân chủ yếu là khi chúng ta connect wireless, do đó nên cẩn trọng hơn mỗi khi bạn trực tuyến mạng mà không biết và tìm hiểu cách thiết lập bộ định tuyến và mạng wifi tại nhà. Topic này sẽ thú vị hơn nếu được sự chia sẻ của các bác IT nhỉ, mong các bác share chút giải pháp cho nhà Anphabe cùng biết và sử dụng an toàn hơn.
-
hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsmGVrUr98qKellJ--oJ_Tj6PNo5mMrs7PxrDF3N-wn8KdpcbWzNPUU3DZa55siJyl1JvYnqemiHCnbWVtb1qlm9CVcpPXoaWgfYeArlVx12ptnlqkkdTG0dSGn8Ogl2rcrJ6Uk52Gy5-pz6XfkdqvoMtan6hybqBXlaGnsJqqW23YampqhZ2kpp6nrMGcmoZrqp5tblKUlZyUmoad2Z5om1vFxtbS1sWamYhsz2yWca3j 1
- hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsm2pTcdGrrZenVW7VbW6eUp3Zppeky9TSg5_XnJiUaoObydbWpNLZqJrYc9um2qWeroyxgVpz2W9qbVaplqqan9hSbJGdaXCtqG1snFWX0qOuyaqTmcaHn9SemZyIlmCZbJqFneDh
-
More
hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsm2pTcdGrrZenVW7VbW6eUp3Zppeky9TSg5_XnJeYaoOgydel0tHTlqPad9Wk01hr2XKab1qox6eVoKdbcJlzZJ-rpGqccliTo6aqx6WVzZRZn6tuZZyHlpGcl5iIn6Obcp6F0drSy6OU25rKVKGpaptyhm1ra5tmVm6xtg.. - Dung Vuong1395657560
Với tốc độ phát triển công nghệ như hiện giờ thì hacker có muôn vàn cách để ăn cắp thông tin của bạn. Về quy mô công ty thì cần có hệ thống bảo mật thông tin tùy vào mô hình từng công ty, những công ty lớn thường ko sử dụng dịch vụ IT của công ty khác 1 phần do bảo mật, còn về cá nhân theo mình cách đơn giản nhất là cài 1 phần mềm diệt virus và cứ 1 vài tháng thay đổi toàn bộ password quan trọng như email, dropbox, skype... :)
-
hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsmGVrUr98qKellJ--oJ_Tj6PNo5mMrs7PxrDF3N-wn8KdpcbWzNPUU3DZa55siJyl1JvYnqemiHCnbWVtb1qlm9CVcpPXoaWgfYeArlVx12ptnlqkkdTG0dSGn8Ogl2rcrJ6Uk52Gy5-pz6XfkdqvoMtan6hybqBXlaGnsJqqW23YampqhZ2kpp6nrMGcmoZrqp5tblKUlZyYnYad2Z5om1vFxtbS1sWamYhsz2yWca3j
- hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsm2pTcdGrrZenVW7VbW6eUp3Zppeky9TSg5_XnJiUaoObydbWpNLZqJrYc9um2qWeroyxgVpz2W9qbVaplqqan9hSbJGdaXCtqG1snFWX0qOuyaqTmcaHn9SemZyIlmCZcJ2FneDh
hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsm2pTcdGrrZenVW7VbW6eUp3Zppeky9TSg5_XnJeYaoOgydel0tHTlqPad9Wk01hr2XKab1qox6eVoKdbcJlzZJ-rpGqccliTo6aqx6WVzZRZn6tuZZyHlpGcm5uIn6Obcp6F0drSy6OU25rKVKGpaptyhmdpbZtrVm6xtg.. - Quốc Huy1396413814
Ngoài việc các hacker có thể đánh cắp dữ liệu qua mạng thì nhân viên trong chính công ty cũng có thể là những nhân tố gây rò ri thông tin.
Bước đầu trong kế hoạch bảo mật thông tin hiệu quả là yêu cầu từng nhân viên vào thời điểm tuyển dụng (hoặc thời điểm nhân viên đó thay đổi vị trí công tác) phải ký kết thoả thuận không tiết lộ còn được gọi là NDA (Non - disclosure aqreement). Quyền lợi hàng đầu của việc ký kết thoả thuận là mối quan hệ của công ty với khách hàng, bí mật kinh doanh, thông tin về sản phẩm (công thức, thành phần...), thông tin giá cả, tài sản vô hình của doanh nghiệp. Theo mình biết hình thức thoả thuận này có giá trị pháp lý và thi hành tại hầu hết các quốc gia, nhưng tại Việt Nam hiện nay chỉ mới mang tính chất răn đe hơn là ràng buộc nhân viên thi hành.
-
hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsmGVrUr98qKellJ--oJ_Tj6PNo5mMrs7PxrDF3N-wn8KdpcbWzNPUU3DZa55siJyl1JvYnqemiHCnbWVtb1qlm9CVcpPXoaWgfYeArlVx12ptnlqkkdTG0dSGn8Ogl2rcrJ6Uk52Gy5-pz6XfkdqvoMtan6hybqBXlaGnsJqqW23YampqhZ2kpp6nrMGcmoZrqp5tblKUlZ2amIad2Z5om1vFxtbS1sWamYhsz2yWca3j 1
- hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsm2pTcdGrrZenVW7VbW6eUp3Zppeky9TSg5_XnJiUaoObydbWpNLZqJrYc9um2qWeroyxgVpz2W9qbVaplqqan9hSbJGdaXCtqG1snFWX0qOuyaqTmcaHn9SemZyIlmCacpiFneDh
hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsm2pTcdGrrZenVW7VbW6eUp3Zppeky9TSg5_XnJeYaoOgydel0tHTlqPad9Wk01hr2XKab1qox6eVoKdbcJlzZJ-rpGqccliTo6aqx6WVzZRZn6tuZZyHlpGdnZaIn6Obcp6F0drSy6OU25rKVKGpaptyhm1wapZrVm6xtg.. - Trung Phan1396431744
Tuân thủ và thực hiện theo các tiêu chuẩn an toàn bảo mật như ISO27001, PCIDSS, ITIL...Trong đó đã bao gồm vấn đề về con người và công nghệ...-
hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsmGVrUr98qKellJ--oJ_Tj6PNo5mMrs7PxrDF3N-wn8KdpcbWzNPUU3DZa55siJyl1JvYnqemiHCnbWVtb1qlm9CVcpPXoaWgfYeArlVx12ptnlqkkdTG0dSGn8Ogl2rcrJ6Uk52Gy5-pz6XfkdqvoMtan6hybqBXlaGnsJqqW23YampqhZ2kpp6nrMGcmoZrqp5tblKUlpSRmIad2Z5om1vFxtbS1sWamYhsz2yWca3j
- hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsm2pTcdGrrZenVW7VbW6eUp3Zppeky9TSg5_XnJiUaoObydbWpNLZqJrYc9um2qWeroyxgVpz2W9qbVaplqqan9hSbJGdaXCtqG1snFWX0qOuyaqTmcaHn9SemZyIlmGRaZiFneDh
hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsm2pTcdGrrZenVW7VbW6eUp3Zppeky9TSg5_XnJeYaoOgydel0tHTlqPad9Wk01hr2XKab1qox6eVoKdbcJlzZJ-rpGqccliTo6aqx6WVzZRZn6tuZZyHlpKUlJaIn6Obcp6F0drSy6OU25rKVKGpaplyhm1qcYhwsbA. - Khôi Phan Khắc1396507857
Để bảo mật thông tin ở 1 công ty thì quan trọng nhất vẫn là đội ngũ IT, quản trị hệ thống mạng máy tính của công ty. Nhưng mỗi cá nhân trong công ty cũng phải thực hiện tốt các nguyên tắc về an toàn thông tin. Minh xin chia sẻ một vài kinh nghiệm bản thân:
- Mật khẩu quan trọng nên tầm 3 tháng đổi 1 lần, mật khẩu tối thiểu 8 ký tự (có hoa có kí tự đặc biệt càng tốt). Và mật khẩu của các tài khoản quan trọng nên khác nhau.
- Update thường xuyên các bản cập nhật của phần mềm diệt Virus.
- Không nên nhấp vào các link lạ và các link được mời click.
- Máy tính công ty tốt nhất không nên cài các phần mềm peer-to-peer (VD như các phần mềm về torrent).
- Ở nơi làm việc thì nên lock máy trước khi rời khỏi chỗ (Windows + L).
- Hạn chế việc cắm USB vào máy tính công ty.
-
hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsmGVrUr98qKellJ--oJ_Tj6PNo5mMrs7PxrDF3N-wn8KdpcbWzNPUU3DZa55siJyl1JvYnqemiHCnbWVtb1qlm9CVcpPXoaWgfYeArlVx12ptnlqkkdTG0dSGn8Ogl2rcrJ6Uk52Gy5-pz6XfkdqvoMtan6hybqBXlaGnsJqqW23YampqhZ2kpp6nrMGcmoZrqp5tblKUlpSSnYad2Z5om1vFxtbS1sWamYhsz2yWca3j 1
- hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsm2pTcdGrrZenVW7VbW6eUp3Zppeky9TSg5_XnJiUaoObydbWpNLZqJrYc9um2qWeroyxgVpz2W9qbVaplqqan9hSbJGdaXCtqG1snFWX0qOuyaqTmcaHn9SemZyIlmGRap2FneDh
hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsm2pTcdGrrZenVW7VbW6eUp3Zppeky9TSg5_XnJeYaoOgydel0tHTlqPad9Wk01hr2XKab1qox6eVoKdbcJlzZJ-rpGqccliTo6aqx6WVzZRZn6tuZZyHlpKUlZuIn6Obcp6F0drSy6OU25rKVKGpaptyhm1sbJ9qVm6xtg.. - Tân Bùi1397102501
Bạn có thể xem xét tùy điều kiện của bạn để lựa chọn quy trình bảo mật phù hợp. Những tổ chức lớn với những thông tin quan trọng, thì luôn có đội ngũ chuyên gia nghiên cứu sâu về bảo mật cho hệ thống của họ. Với quy mô nhỏ hơn, thông tin ít quan trọng thì chỉ cần tuân thủ các tiêu chuẩn cơ bản là được.
Tôi nghĩ nếu bạn đưa ra situation cụ thể hơn thì topic sẽ thú vị hơn.-
hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsmGVrUr98qKellJ--oJ_Tj6PNo5mMrs7PxrDF3N-wn8KdpcbWzNPUU3DZa55siJyl1JvYnqemiHCnbWVtb1qlm9CVcpPXoaWgfYeArlVx12ptnlqkkdTG0dSGn8Ogl2rcrJ6Uk52Gy5-pz6XfkdqvoMtan6hybqBXlaGnsJqqW23YampqhZ2kpp6nrMGcmoZrqp5tblKUlpWRlYad2Z5om1vFxtbS1sWamYhsz2yWca3j
- hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsm2pTcdGrrZenVW7VbW6eUp3Zppeky9TSg5_XnJiUaoObydbWpNLZqJrYc9um2qWeroyxgVpz2W9qbVaplqqan9hSbJGdaXCtqG1snFWX0qOuyaqTmcaHn9SemZyIlmGSaZWFneDh
hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsm2pTcdGrrZenVW7VbW6eUp3Zppeky9TSg5_XnJeYaoOgydel0tHTlqPad9Wk01hr2XKab1qox6eVoKdbcJlzZJ-rpGqccliTo6aqx6WVzZRZn6tuZZyHlpKVlJOIn6Obcp6F0drSy6OU25rKVKGpaptyhmZxcZ5tVm6xtg.. - Một người Việt Nam1399103599
Mình có 1 kinh nghiệm là đã nhập tài khoản gmail vào 1 trang Web không rõ nguồn gốc, họ sẽ làm cho các hình thức đăng nhập khác báo lỗi hết và chỉ có gmail đăng nhập được. Rất may mình làm IT nên sau khoảng 1 tuần mình giật mình nhận ra là rất rất nhiều tài liệu kể cả ý tưởng, bản thiết kề mình đều để ở GDrive và như vậy thì họ sẽ copy được hết.
Tuy nhiên dù sao thì sự đã rồi, mình chỉ đổi pass đi và tự nhủ mình đừng bao giờ dùng tài khoản gmail vào bất cứ việc gì nữa
-
hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsmGVrUr98qKellJ--oJ_Tj6PNo5mMrs7PxrDF3N-wn8KdpcbWzNPUU3DZa55siJyl1JvYnqemiHCnbWVtb1qlm9CVcpPXoaWgfYeArlVx12ptnlqkkdTG0dSGn8Ogl2rcrJ6Uk52Gy5-pz6XfkdqvoMtan6hybqBXlaGnsJqqW23YampqhZ2kpp6nrMGcmoZrqp5tblKUlpeanIad2Z5om1vFxtbS1sWamYhsz2yWca3j
- hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsm2pTcdGrrZenVW7VbW6eUp3Zppeky9TSg5_XnJiUaoObydbWpNLZqJrYc9um2qWeroyxgVpz2W9qbVaplqqan9hSbJGdaXCtqG1snFWX0qOuyaqTmcaHn9SemZyIlmGUcpyFneDh
hZWZmZdpmGmbm5OExaBkb-GkoGOYcFLJpMWoq4DHo5ifmatXc6xsm2pTcdGrrZenVW7VbW6eUp3Zppeky9TSg5_XnJeYaoOgydel0tHTlqPad9Wk01hr2XKab1qox6eVoKdbcJlzZJ-rpGqccliTo6aqx6WVzZRZn6tuZZyHlpKXnZqIn6Obcp6F0drSy6OU25rKVKGpaptyhmxscZpqVm6xtg..