Theo dõi Báo Hànộimới trên

5 bước kiểm tra bảo mật dành cho doanh nghiệp nhỏ và vừa

Châu Anh| 01/11/2021 16:09

(HNMO) - Trong khuôn khổ chương trình “An toàn hơn cùng Google” nhằm nâng cao nhận thức về an toàn trên môi trường mạng, Google chia sẻ 5 bước giúp các nhóm doanh nghiệp siêu nhỏ, nhỏ và vừa quản lý bảo mật.

Google hướng dẫn 5 bước bảo mật an toàn cho doanh nghiệp nhỏ và vừa, siêu nhỏ.

Thứ nhất, khuyến khích mọi người sử dụng mật khẩu đặc biệt của riêng mình. Theo đó, một mật khẩu mạnh phải gồm có cả chữ viết hoa, chữ thường, số và ký tự đặc biệt, tránh dùng thông tin cá nhân như tên và ngày tháng năm sinh để đặt mật khẩu. Ví dụ, thay vì những mật khẩu dễ đoán như "abcd", "12345", hãy nghĩ về một câu dài và sử dụng chữ cái đầu tiên của mỗi từ làm mật khẩu của bạn. Ngoài ra, người dùng không nên sử dụng một mật khẩu cho nhiều tài khoản, mỗi tài khoản (ví dụ như tài khoản email, tài khoản ngân hàng trực tuyến...) cần có một mật khẩu riêng.

Thứ hai, bảo đảm quản trị viên sử dụng đúng giao thức bảo mật bằng cách: Yêu cầu quản trị viên và người dùng chính cung cấp thêm bằng chứng về việc họ là ai. Mỗi nhân viên trong doanh nghiệp nên sử dụng tính năng xác minh 2 bước (2SV), điều này đặc biệt quan trọng đối với quản trị viên và người dùng làm việc với dữ liệu nhạy cảm như hồ sơ tài chính và thông tin nhân viên.

Thứ ba, tạo và sao lưu mã dự phòng. Nếu doanh nghiệp áp dụng 2SV và người dùng hoặc quản trị viên mất quyền truy cập vào phương thức 2SV, họ sẽ không thể đăng nhập vào tài khoản của mình. Ví dụ, người dùng nhận mã xác minh 2SV trên điện thoại của họ và bị mất điện thoại, hoặc người dùng mất khóa bảo mật. Trong trường hợp này, họ có thể sử dụng mã dự phòng cho 2SV. Quản trị viên và người dùng đã bật 2SV nên tạo và in mã dự phòng và giữ chúng ở vị trí an toàn.

Thứ tư, bật cập nhật tự động cho các ứng dụng và trình duyệt internet. Để nhận các bản cập nhật bảo mật mới nhất, hãy bảo đảm nhân viên trong doanh nghiệp bật cập nhật tự động cho các ứng dụng và trình duyệt internet của họ.

Thứ năm, hãy bật tính năng quét an toàn cho email trước khi gửi và sàng lọc tệp độc hại và liên kết. Nếu nhà cung cấp dịch vụ email cho phép, hãy ngăn chặn lừa đảo bằng cách quét thư trước khi gửi và tận dụng tính năng bảo vệ chống lừa đảo và phần mềm độc hại nâng cao.

Ngoài ra, các doanh nghiệp có thể tham khảo thêm "mẹo" bảo mật tại bộ trắc nghiệm về tấn công giả mạo do Google phối hợp cùng Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) thực hiện, để tăng cường khả năng nhận biết các tấn công giả mạo trên email.

Báo cáo mới nhất từ Google và VirusTotal (website về bảo mật thuộc Tập đoàn Alphabet - công ty mẹ của Google) cho thấy, Việt Nam xếp thứ 3 trong tốp 10 quốc gia bị ảnh hưởng nặng nề nhất bởi các cuộc tấn công bằng mã độc tống tiền (ransomware).

Bên cạnh đó, báo cáo mới nhất từ Cisco, 59% doanh nghiệp vừa và nhỏ tại Việt Nam gặp sự cố mạng khiến 86% số doanh nghiệp bị mất thông tin khách hàng trong năm 2020.

(0) Bình luận
Nổi bật
Đừng bỏ lỡ
5 bước kiểm tra bảo mật dành cho doanh nghiệp nhỏ và vừa

(*) Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Hànộimới.