28/03/2019 17:02 GMT+7

5 sai lầm về bảo mật làm lãng phí tiền bạc doanh nghiệp

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Nhiều doanh nghiệp không đánh giá cao việc đào tạo kỹ năng và nhận thức an ninh mạng cho nhân viên vì họ vẫn có thể mắc phải những sai lầm gây họa cho công ty.

5 sai lầm về bảo mật làm lãng phí tiền bạc doanh nghiệp - Ảnh 1.

Ảnh minh họa. - Ảnh: PCWORLD

Hơn một nửa doanh nghiệp xem con người là mắt xích yếu nhất trong bảo mật mạng, vì họ có thể khiến hệ thống dữ liệu của công ty gặp phải rủi ro. Chính vì vậy, đào tạo nhận thức, kỹ năng bảo mật an ninh mạng cho nhân viên công ty là điều hết sức cần thiết. 

Tuy nhiên, rất nhiều trường hợp nhân viên vẫn gây tai họa cho công ty dù được trang bị các kỹ năng bảo mật đầy đủ. Vậy các công ty có quá lãng phí hay không khi đầu tư vào các khóa học mà biết chắc không cho kết quả như kỳ vọng?

Với hơn 20 năm kinh nghiệm nghiên cứu các mối đe dọa mạng và cung cấp dịch vụ để loại bỏ sự chi phối của “yếu tố con người” trong an ninh mạng, ông Maxim Frolov, phó giám đốc kinh doanh toàn cầu của hãng Kaspersky Lab, đã đưa ra 5 sai lầm có thể khiến việc đào tạo an ninh mạng của doanh nghiệp không hiệu quả.

1. Lựa chọn mô hình đào tạo không phù hợp

Phương pháp đào tạo trong doanh nghiệp có thể chia ra nhiều hình thức khác nhau như: bài chia sẻ từ nội bộ nhân viên, diễn giả bên ngoài hay một khóa học trực tuyến. 

Tuy nhiên, hình thức đào tạo phù hợp với doanh nghiệp này chưa chắc có thể áp dụng cho doanh nghiệp khác, vì vậy các công ty nên lựa chọn hình thức phù hợp để đạt hiệu quả đào tạo cho từng kỹ năng cụ thể.

2. Trình độ đào tạo giống nhau cho tất cả các vị trí

Trách nhiệm đảm bảo an ninh mạng chia đều cho tất cả thành viên công ty, vì hành động của mỗi nhân viên đều có thể ảnh hưởng đến bảo mật mạng của doanh nghiệp. 

Vì vậy, để hoàn toàn yên tâm, nhiều doanh nghiệp đẩy mạnh đào tạo, nâng cao nhận thức bảo mật của nhân viên với mục tiêu biến mỗi cá nhân đều trở thành những chuyên gia an ninh mạng.

Mỗi chương trình đào tạo nâng cao nhận thức bảo mật sẽ hữu ích cho từng bộ phận nhân viên nhất định, phụ thuộc vào hệ thống và thông tin họ truy cập. Đào tạo cho nhân viên những điều họ không bao giờ áp dụng trong cuộc sống (đặc biệt là trong công việc) sẽ là một sự lãng phí rất lớn. 

Đơn giản như, để tránh các cuộc tấn công mạng, nhân viên nên biết cách xác định trang web độc hại, những trang yêu cầu cập nhật phần mềm. Những nhân viên có quyền truy cập vào thông tin bảo mật và các hệ thống quan trọng trong công ty nên được dự những khóa học nâng cao và thậm chí học cách nhận biết email giả.

3. Truyền tải quá nhiều thông tin

Thông thường, chương trình đào tạo nâng cao nhận thức bảo mật sẽ gồm tất cả các chủ đề quan trọng. Tuy nhiên, cách thiết kế này hầu như không giúp thay đổi hành vi, vì không chắc tất cả thông tin sẽ được tiếp nhận. 

Nghiên cứu cho rằng con người chỉ có thể tiếp nhận tối đa bảy thông tin mới. Từ kinh nghiệm của bản thân, bạn cũng nhận ra thật khó để “tiêu hóa” quá nhiều thông tin cùng một lúc.

Nhân viên sẽ dễ dàng tiếp thu với các bài giảng được chia sẻ theo từng chủ đề riêng, cách xử lý cụ thể cho từng trường hợp và bài giảng được truyền tải một cách cô đọng, súc tích về bảo mật an toàn thông tin.

4. Thiếu thực hành

Đôi khi nội dung đào tạo rất bổ ích nhưng lại không được ghi nhớ chỉ vì thiếu sự thực hành. Các khóa đào tạo bảo mật thường không mang nhiều hứng thú cho học viên, họ tham dự nhưng không có nhiều động lực để học và ghi nhớ. 

Do đó, doanh nghiệp nên triển khai các khóa học với những chủ đề dễ nhớ, nhấn mạnh nhiều lần các vấn đề quan trọng như: tầm quan trọng của việc thiết lập mật khẩu mạnh và an toàn. Chủ đề này cần được đề cập nhiều lần trong các bài học về bảo vệ thông tin nhạy cảm, phương tiện truyền thông xã hội, email…

5. Thiếu tính thực tiễn vào đời sống

Đa số nhân viên không có nền tảng kiến thức bảo mật nói riêng và công nghệ thông tin nói chung. Họ có thể không hiểu họ nên làm gì nếu doanh nghiệp chỉ khuyên họ thường xuyên cập nhật ứng dụng và cẩn thận khi mở tệp đính kèm đáng ngờ. 

Để vượt qua rào cản này, doanh nghiệp nên bổ sung các tình huống mà nhân viên có thể gặp phải vào nội dung đào tạo như cách làm việc với email hoặc cách chọn trang web khi họ muốn tải dữ liệu… Bên cạnh đó, để thành công, chương trình đào tạo an ninh mạng không chỉ cần bao gồm tất cả chủ đề thiết yếu, mà còn phải dễ hiểu và dễ nhớ.

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Đột phá phát triển từ công nghệ số

Việc thông qua Luật Công nghiệp công nghệ số, Luật Khoa học, công nghệ và đổi mới sáng tạo có thể là nền tảng pháp lý để phát triển công nghiệp công nghệ số quốc gia.

Đột phá phát triển từ công nghệ số

Năm trường đại học 'bắt tay' phát triển nhân lực

Liên minh Nhân lực chiến lược thực thi nghị quyết 57 nhằm góp phần nâng cao năng lực nghiên cứu, đổi mới sáng tạo và ứng dụng trí tuệ nhân tạo trong công tác đào tạo, quản trị và hoạch định chính sách.

Năm trường đại học 'bắt tay' phát triển nhân lực

Vì sao nhiều người vẫn chưa 'thân' với bếp từ?

Nhiều người kỳ vọng chuyển sang bếp từ sẽ tiện hơn, nhanh hơn. Nhưng đến lúc nấu, không ít người “lóng ngóng” với bảng cảm ứng, không biết phải sử dụng thế nào.

Vì sao nhiều người vẫn chưa 'thân' với bếp từ?

Robot AI đột ngột tấn công 2 người, lo sợ về 'cuộc nổi dậy của robot'

Robot hình người Unitree H1 tại một cơ sở thử nghiệm ở Trung Quốc mất kiểm soát, bất ngờ tấn công hai kỹ thuật viên.

Robot AI đột ngột tấn công 2 người, lo sợ về 'cuộc nổi dậy của robot'

Nhật Bản tạo ra pin có thể hoạt động 100 năm ngoài không gian

Nhật Bản đang nghiên cứu tạo ra hệ thống pin có thể liên tục tạo ra điện trong 100 năm trong điều kiện khắc nghiệt của không gian bên ngoài.

Nhật Bản tạo ra pin có thể hoạt động 100 năm ngoài không gian

VNG ghi nhận lợi nhuận thuần 185 tỉ đồng quý 1-2025

Lợi nhuận thuần từ hoạt động kinh doanh sau điều chỉnh của VNG đạt 185 tỉ đồng, tăng mạnh từ mốc chỉ 1 tỉ đồng của quý 1-2024.

VNG ghi nhận lợi nhuận thuần 185 tỉ đồng quý 1-2025
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar