Trang chủ Kinh tế Công nghệ
10:15 | 23/06/2023 GMT+7

95% sự cố an ninh mạng do lỗi của con người

aa
Dữ liệu từ Diễn đàn Kinh tế Thế giới cho thấy, 95% sự cố an ninh mạng do lỗi của con người. Trong đó, nhân viên của các công ty có thể vô tình hoặc thậm chí cố ý gây hại.
Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft
Sàn Coinut chọn Coinbase Custody để bảo mật, lưu trữ và đảm bảo tài sản kỹ thuật số của người dùng

Theo dữ liệu từ Diễn đàn Kinh tế Thế giới, 95% sự cố an ninh mạng do lỗi của con người. Trong đó, nhân viên của các công ty có thể vô tình hoặc thậm chí cố ý gây hại. Một số hành vi không đúng đắn có thể dẫn đến tổn thất tài chính, thiệt hại về uy tín hoặc giảm năng suất của toàn bộ doanh nghiệp.

Theo khảo sát Kinh tế bảo mật công nghệ thông tin 2022 của Kaspersky, gồm các cuộc phỏng vấn với hơn 3.000 nhà quản lý bảo mật công nghệ thông tin ở 26 quốc gia, 22% vụ rò rỉ dữ liệu tại doanh nghiệp nhỏ và vừa do nhân viên gây ra. Tỷ lệ này cao tương đương với lý do tấn công mạng có chủ đích.

Điều này đôi khi khiến nhân viên “nguy hiểm” như tin tặc, dù phần lớn sự vụ xảy ra do nhân viên bất cẩn hoặc thiếu nhận thức. Hành động của nhân viên có thể vô tình dẫn đến sự cố bảo mật ảnh hưởng đến tình hình an ninh mạng của doanh nghiệp.

Nguyên nhân đầu tiên, nhân viên sử dụng mật khẩu đơn giản hoặc dễ đoán giúp tội phạm mạng có thể bẻ khóa dễ dàng, cuối cùng dẫn đến truy cập trái phép vào dữ liệu nhạy cảm. Nên kiểm tra danh sách các mật khẩu bị hack nhiều nhất để chắc chắn rằng mật khẩu của bạn không nằm trong số đó.

Thứ hai, nhân viên có thể vô tình nhấp vào các liên kết lừa đảo trong email, dẫn đến lây nhiễm phần mềm độc hại và truy cập trái phép vào mạng. Hầu hết kẻ lừa đảo có thể giả mạo địa chỉ email được cho là thuộc về công ty hợp pháp và khi gửi email có tài liệu hoặc tập tin lưu trữ đính kèm, đây lại là mẫu phần mềm độc hại. Một ví dụ gần đây là cuộc tấn công Agent Tesla ảnh hưởng đến nhiều người dùng trên toàn thế giới.

Thứ ba, việc sử dụng thiết bị cá nhân cho công việc tăng mạnh do các đợt giãn cách xã hội, đóng cửa liên tiếp trong thời kỳ đỉnh điểm của đại dịch. Tỷ lệ này tiếp tục tăng thời gian sau đó. Nhân viên thường xuyên sử dụng các thiết bị cá nhân để kết nối với mạng công ty có thể gây ra mối đe dọa bảo mật nếu các thiết bị này không được bảo vệ trước các mối đe dọa mạng.

95% sự cố an ninh mạng do lỗi của con người ảnh 1
Hơn 400.000 chương trình độc hại mới xuất hiện mỗi ngày và số lượng các cuộc tấn công nhắm mục tiêu vào các công ty ngày càng tăng

Thứ tư là thiếu bản vá lỗi cho thiết bị, phần mềm. Nếu nhân viên sử dụng thiết bị cá nhân, đội ngũ công nghệ thông tin có thể không giám sát được tính bảo mật của các thiết bị hoặc khắc phục sự cố bảo mật. Hơn nữa, nhân viên có thể không thường xuyên áp dụng các bản vá hoặc cập nhật cho hệ thống và phần mềm, để lại các lỗ hổng mà tội phạm mạng có thể khai thác.

Thứ năm là các phần mềm tống tiền (ransomware). Trong trường hợp tấn công bằng mã độc tống tiền, điều quan trọng là sao lưu dữ liệu để có quyền truy cập vào thông tin được mã hóa ngay cả khi tội phạm mạng chiếm được hệ thống của công ty.

Thứ sáu là tấn công phi kỹ thuật. Nhân viên có thể vô tình cung cấp thông tin nhạy cảm như thông tin đăng nhập, mật khẩu hoặc dữ liệu bí mật khác cho kẻ lừa đảo. Đối tượng dễ bị mắc bẫy là nhân viên mới, không biết nhiều về điều lệ của công ty, chẳng hạn như kẻ lừa đảo có thể giả làm sếp của nhân viên mới, tìm cách đánh cắp thông tin quan trọng về công ty hoặc tống tiền.

Do đó, để doanh nghiệp có thể thực sự yên tâm về tình hình an ninh mạng của công ty, Kaspersky đưa ra một số khuyến nghị. Đầu tiên là sử dụng giải pháp bảo vệ cho các điểm cuối và máy chủ email có khả năng chống lừa đảo để giảm nguy cơ lây nhiễm qua email lừa đảo. Thứ hai, cần thực hiện các biện pháp bảo vệ dữ liệu quan trọng.

Luôn bảo vệ dữ liệu và thiết bị của công ty, bao gồm bật tính năng bảo vệ bằng mật khẩu, mã hóa thiết bị công việc và đảm bảo dữ liệu được sao lưu. Điều quan trọng tiếp theo là giữ an toàn về mặt vật lý cho các thiết bị đang hoạt động, không để chúng ở nơi công cộng mà không có người giám sát, luôn khóa và sử dụng mật khẩu mạnh cũng như phần mềm mã hóa.

Ngay cả các công ty nhỏ cũng nên tự bảo vệ mình khỏi các mối đe dọa trên mạng, bất kể nhân viên làm việc trên thiết bị của công ty hay cá nhân. Ngoài ra, cần ủy thác việc bảo trì an ninh mạng cho một nhà cung cấp dịch vụ có thể cung cấp biện pháp bảo vệ phù hợp.

Microsoft Security Copilot sử dụng sức mạnh của AI thế hệ GPT-4 có thể tạo đột phá trong an ninh mạng Microsoft Security Copilot sử dụng sức mạnh của AI thế hệ GPT-4 có thể tạo đột phá trong an ninh mạng
Cẩm nang giúp doanh nhân nữ an toàn trên mạng Cẩm nang giúp doanh nhân nữ an toàn trên mạng
Bảo Nhi
Nguồn:

Tin bài liên quan

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

Trong 6 lỗ hổng bảo mật bị cảnh báo, có 2 lỗ hổng đã và đang bị tội phạm mạng tấn công trong thực tế; 4 lỗ hổng còn lại cũng đều cho phép đối tượng tấn công thực thi mã độc từ xa...
Chuyên gia khuyến cáo người dân không chuyển dữ liệu chưa mã hóa qua internet

Chuyên gia khuyến cáo người dân không chuyển dữ liệu chưa mã hóa qua internet

Để bảo đảm an toàn, tránh lộ dữ liệu thông tin cá nhân, các chuyên gia khuyến cáo người dân cần bật mã hóa toàn bộ ổ đĩa trên tất cả thiết bị, không chuyển dữ liệu chưa được mã hóa qua Internet và xóa dữ liệu nhạy cảm khi không cần dùng.
Google chia sẻ “bí quyết” tránh bị lừa đảo trực tuyến

Google chia sẻ “bí quyết” tránh bị lừa đảo trực tuyến

Nhân Ngày An toàn mạng thế giới (8/2), Google đã chia sẻ những cách thức mà người dùng internet có thể kiểm tra độ an toàn cho tài khoản của mình. Google cho biết việc tự động bật bảo mật hai bước trong năm 2021 đã giúp giảm số vụ hack tài khoản xuống một nửa. Google cũng đưa ra các quy tắc vàng, gồm: Bình tĩnh; Kiểm tra thông tin nhận; Hãy khoan gửi đi.

Các tin bài khác

MB đón Thủ tướng tham quan không gian công nghệ tại Sự kiện Chuyển đổi số 2025

MB đón Thủ tướng tham quan không gian công nghệ tại Sự kiện Chuyển đổi số 2025

Tại Hà Nội, ngày 29/05/2025, Ngân hàng TMCP Quân đội (MB) đã tham gia sự kiện Chuyển đổi số ngành Ngân hàng 2025 do Ngân hàng Nhà nước Việt Nam tổ chức với chủ đề "Hệ sinh thái số thông minh trong kỷ nguyên mới".
Tài xế taxi điện: Yên tâm vì thu nhập hấp dẫn, nhiều khách hàng trung thành

Tài xế taxi điện: Yên tâm vì thu nhập hấp dẫn, nhiều khách hàng trung thành

Các tài xế của Xanh SM đang có thu nhập tốt nhờ lượng khách đông, ổn định, chi phí vận hành thấp. Với mức lương, thưởng hấp dẫn, mô hình taxi điện đang trở thành lựa chọn lý tưởng cho những ai muốn tối ưu thu nhập trong ngành dịch vụ vận tải.
Trường Cao đẳng Nghề Cần Thơ đạt giải nhất Hội thi thiết bị đào tạo tự làm năm 2024

Trường Cao đẳng Nghề Cần Thơ đạt giải nhất Hội thi thiết bị đào tạo tự làm năm 2024

Chiều 27/9, Sở Lao động - Thương binh và Xã hội thành phố Cần Thơ tổ chức tổng kết Hội thi thiết bị đào tạo tự làm năm 2024.
Gần 170 nhà giáo tham gia Hội thi thiết bị đào tạo tự làm tại Cần Thơ

Gần 170 nhà giáo tham gia Hội thi thiết bị đào tạo tự làm tại Cần Thơ

Ngày 24/9, Sở Lao động - Thương binh và Xã hội thành phố Cần Thơ phối hợp Trường Cao đẳng Nghề thành phố tổ chức Hội thi thiết bị đào tạo tự làm thành phố Cần Thơ năm 2024.

Đọc nhiều

Tin quốc tế ngày 25/11: Tổng thống Trump ca ngợi quan hệ Mỹ - Trung; Venezuela tố Mỹ dùng "tổ chức không tồn tại" để tạo cớ can thiệp

Tin quốc tế ngày 25/11: Tổng thống Trump ca ngợi quan hệ Mỹ - Trung; Venezuela tố Mỹ dùng "tổ chức không tồn tại" để tạo cớ can thiệp

Tổng thống Trump ca ngợi quan hệ Mỹ-Trung "cực kỳ bền chặt"; Venezuela tố Mỹ dùng "tổ chức không tồn tại" để tạo cớ can thiệp... là tin quốc tế đáng chú ý ngày 25/11.
Khai mạc Diễn đàn nhân dân Việt - Trung lần thứ 13: Bồi đắp quan hệ từ nền tảng nhân dân

Khai mạc Diễn đàn nhân dân Việt - Trung lần thứ 13: Bồi đắp quan hệ từ nền tảng nhân dân

Ngày 24/11 tại Hà Nội, Liên hiệp các tổ chức hữu nghị Việt Nam và Hội hữu nghị đối ngoại nhân dân Trung Quốc tổ chức Lễ khai mạc Diễn đàn nhân dân Việt - Trung lần thứ 13 với chủ đề "75 năm hữu nghị Việt - Trung: Xây dựng nền tảng nhân dân vững chắc hơn".
Phát huy kết quả Diễn đàn nhân dân Việt - Trung, củng cố tình hữu nghị bền chặt

Phát huy kết quả Diễn đàn nhân dân Việt - Trung, củng cố tình hữu nghị bền chặt

Ngày 25/11 tại Hà Nội, trong khuôn khổ Diễn đàn nhân dân Việt - Trung lần thứ 13, bà Bùi Thị Minh Hoài, Ủy viên Bộ Chính trị, Bí thư Trung ương Đảng, Chủ tịch Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam đã tiếp các đại biểu tham dự Diễn đàn.
Hội hữu nghị Việt Nam - Lào chúc mừng 50 năm Quốc khánh Lào

Hội hữu nghị Việt Nam - Lào chúc mừng 50 năm Quốc khánh Lào

Ngày 24/11 tại Hà Nội, đoàn đại biểu Hội hữu nghị Việt Nam - Lào do ông Nguyễn Đắc Vinh, Ủy viên Trung ương Đảng, Chủ nhiệm Ủy ban Văn hóa và Xã hội của Quốc hội, Chủ tịch Hội hữu nghị Việt Nam - Lào đã đến thăm và chúc mừng Đại sứ quán Lào tại Việt Nam nhân kỷ niệm 50 năm Quốc khánh nước Cộng hòa dân chủ nhân dân Lào.
Tàu Hải quân nhân dân Việt Nam tuần tra liên hợp cùng Hải quân Trung Quốc trên vùng biển Vịnh Bắc Bộ

Tàu Hải quân nhân dân Việt Nam tuần tra liên hợp cùng Hải quân Trung Quốc trên vùng biển Vịnh Bắc Bộ

Chiều 25/11, Biên đội tàu 09, tàu 17 đã cập cảng Lữ đoàn 171, hoàn thành xuất sắc nhiệm vụ tuần tra liên hợp với Hải quân Trung Quốc. Chuẩn đô đốc Nguyễn Văn Quán, Tư lệnh Vùng 2 Hải quân, trực tiếp đón đoàn.
Khánh Hòa đẩy mạnh tuyên truyền, kiểm tra tàu cá chống khai thác IUU

Khánh Hòa đẩy mạnh tuyên truyền, kiểm tra tàu cá chống khai thác IUU

Ngày 25/11, Đồn Biên phòng Thanh Hải, Bộ đội Biên phòng Khánh Hòa phối hợp với Ủy ban nhân dân xã Vĩnh Hải (tỉnh Khánh Hòa) tổ chức Hội nghị tuyên truyền phòng, chống khai thác hải sản bất hợp pháp, không báo cáo và không theo quy định (IUU) cho hơn 80 ngư dân và chủ phương tiện thuộc các tổ, đội khai thác trên địa bàn.
Cảnh sát biển Vùng 4 chống khai thác IUU, nâng cao ý thức ngư dân

Cảnh sát biển Vùng 4 chống khai thác IUU, nâng cao ý thức ngư dân

Sáng 22/11 tại Cà Mau, Hải đoàn 42 - Bộ Tư lệnh Vùng Cảnh sát biển 4 tổ chức Hội nghị tổng kết công tác năm 2025. Điểm nhấn của năm là công tác kiểm tra, tuyên truyền về chống khai thác hải sản bất hợp pháp, không báo cáo và không theo quy định (IUU) cho hàng nghìn lượt tàu thuyền và ngư dân, góp phần thực hiện mục tiêu chung của cả nước trong nỗ lực gỡ “thẻ vàng” EC.
infographic lich su hinh thanh va phat trien lien hiep cac to chuc huu nghi viet nam
infographic 10 thang nam 2025 ha noi don 2822 trieu luot khach du lich
infographic quan he huu nghi truyen thong va hop tac nhieu mat viet nam phan lan
quan he huu nghi truyen thong viet nam trieu tien
infographic khuyen cao ve chieu tro gia danh cong an de lua dao
infographic chien dich tu hao viet nam nhuom do khong gian mang chao mung quoc khanh 29
infographic 7 thang nam 2025 ha noi don 1836 trieu luot khach du lich
Xin chờ trong giây lát...
[Video] World Vision hỗ trợ hơn 1.100 người dân Quảng Ngãi tiếp cận nước sạch bền vững
[Video] Đồng tâm, dốc sức cứu trợ đồng bào vùng lũ
[Video] Ấn Độ tặng Giải thưởng Hòa bình Romesh Chandra cho bà Nguyễn Thị Bình
[Video] Lễ dâng y Kathina tại Đà Nẵng: Sợi dây gắn kết Phật giáo các nước châu Á
Cả nước hướng về Thái Nguyên: Chung tay giúp người dân vượt qua mưa lũ
Trailer lễ hội Văn hóa Thế giới tại Hà Nội lần thứ nhất
[Video] Không khí rộn ràng ngày khai giảng năm học mới trên cả nước
[Video] Petr Tsvetov: Việt Nam ấm áp và thân thuộc
Việt Nam - Cuba: 65 năm cùng chung nhịp đập
[Video] Thiếu tướng Lào kể chuyện nhân dân Việt Nam che chở giữa mưa bom 1972
[Video] Bạn bè quốc tế gửi lời chúc tới nhân dân Việt Nam
[Video] Nhiều hoạt động cứu trợ người dân Nghệ An bị lũ lụt
[Video] Người truyền cảm hứng về tình yêu nước
Sinh viên Lào đi chùa tắm Phật mừng Tết cổ truyền Bunpimay
[Video] 60 phút - Hành trình thay đổi cuộc đời
Phiên bản di động