Thứ 6, ngày 20 tháng 5 năm 2022

Google chia sẻ 5 bước kiểm tra bảo mật cho doanh nghiệp nhỏ

02/11/2021 13:48 GMT+7

TTO - Nhiều doanh nghiệp nhỏ đang triển khai mô hình làm việc kết hợp (Hybrid work) vốn có nguy cơ gia tăng những cấp độ tấn công khai thác thông tin xã hội, các âm mưu lừa đảo và mã độc.

Google chia sẻ 5 bước kiểm tra bảo mật cho doanh nghiệp nhỏ - Ảnh 1.

Ảnh minh họa

Theo báo cáo mới nhất từ Google và VirusTotal, Việt Nam xếp thứ 3 trong Top 10 các quốc gia bị ảnh hưởng nặng nề nhất bởi các cuộc tấn công bằng mã độc tống tiền (ransomware). 

Bên cạnh đó, báo cáo mới nhất từ Cisco, 59% doanh nghiệp vừa và nhỏ tại Việt Nam gặp sự cố mạng trong năm qua. Hậu quả của những sự cố này là 86% số doanh nghiệp bị mất thông tin khách hàng vào tay của những kẻ xấu.

Nhân tháng an toàn mạng trên thế giới (Cybersecurity Awareness Month), Google chia sẻ 5 bước giúp các nhóm doanh nghiệp vừa và nhỏ, siêu nhỏ trong việc quản lý bảo mật hệ thống mạng.

Khuyến khích mọi người sử dụng mật khẩu đặc biệt của riêng mình

Một mật khẩu tốt sẽ có vai trò như "hàng phòng thủ đầu tiên" để bảo vệ tài khoản người dùng và quản trị viên. 

Hãy khuyến khích nhân viên và đặc biệt là quản trị viên làm tốt việc đặt mật khẩu. Một mật khẩu mạnh phải gồm có cả chữ hoa, chữ thường, số và ký tự đặc biệt, tránh dùng thông tin cá nhân như tên và ngày tháng năm sinh để đặt mật khẩu.

Ví dụ, thay vì những mật khẩu dễ đoán như "abcd", "12345", hãy nghĩ về một câu dài và sử dụng chữ cái đầu tiên của mỗi từ làm mật khẩu của bạn.

Ngoài ra, người dùng không nên sử dụng một mật khẩu cho nhiều tài khoản, mỗi tài khoản (ví dụ như tài khoản email, tài khoản ngân hàng trực tuyến...) cần có một mật khẩu riêng.

Đảm bảo quản trị viên sử dụng đúng giao thức bảo mật

Theo Google, mỗi nhân viên trong doanh nghiệp nên sử dụng tính năng xác minh 2 bước (2SV). Điều này đặc biệt quan trọng đối với quản trị viên và người dùng làm việc với dữ liệu nhạy cảm như hồ sơ tài chính và thông tin nhân viên. Các doanh nghiệp nên áp dụng 2SV cho quản trị viên và người dùng chính.

Tạo và sao lưu mã dự phòng

Nếu doanh nghiệp của bạn áp dụng 2SV và người dùng hoặc quản trị viên mất quyền truy cập vào phương thức 2SV, họ sẽ không thể đăng nhập vào tài khoản của mình.

Ví dụ, người dùng nhận mã xác minh 2SV trên điện thoại của họ và bị mất điện thoại, hoặc người dùng mất khóa bảo mật. Trong trường hợp này, họ có thể sử dụng mã dự phòng cho 2SV. Quản trị viên và người dùng đã bật 2SV nên tạo và in mã dự phòng và giữ chúng ở vị trí an toàn.

Bật cập nhật tự động cho các ứng dụng và trình duyệt Internet

Để nhận các bản cập nhật bảo mật mới nhất, hãy đảm bảo nhân viên của bạn bật cập nhật tự động cho các ứng dụng và trình duyệt Internet của họ. Nếu họ sử dụng Chrome, bạn có thể định cấu hình tự động cập nhật cho toàn bộ tổ chức của mình.

Bật tính năng quét an toàn cho email trước khi gửi và sàng lọc tệp độc hại và liên kết

Nếu nhà cung cấp dịch vụ email của bạn cho phép, hãy ngăn chặn lừa đảo bằng cách quét thư trước khi gửi và tận dụng tính năng bảo vệ chống lừa đảo và phần mềm độc hại nâng cao để dịch vụ sẽ tự động quét các thư đến để bảo vệ khỏi các chương trình độc hại, chẳng hạn như virus máy tính. 

Theo Google, khách hàng sử dụng Gmail có thể tin cậy vào việc chặn thư rác và lừa đảo với độ chính xác 99,9%.

Microsoft trả gần 1 tỉ đồng vì được chỉ ra lỗ hổng bảo mật? Microsoft trả gần 1 tỉ đồng vì được chỉ ra lỗ hổng bảo mật?

TTO - Ngày 26-8, Công ty Microsoft gửi thông báo tới các khách hàng sử dụng dịch vụ điện toán đám mây, trong đó có một số công ty lớn nhất thế giới, về nguy cơ bị tin tặc tấn công cơ sở dữ liệu.

ĐỨC THIỆN
Bình luận (0)
    Xem thêm bình luận
    Bình luận Xem thêm
    Bình luận (0)
    Xem thêm bình luận