Xuất bản thông tin
null 10 Lỗ hổng phổ biến trong an ninh mạng
10 Lỗ hổng phổ biến trong an ninh mạng
Trong cuộc hội thảo trực tuyến, với những câu chuyện từ Trang web đen, Ông Paul Jackson đến từ Tập đoàn Kroll đã nhấn mạnh 10 lỗ hổng bảo mật về an ninh mạng mà các tổ chức đang phải đối mặt.
Unpreparedness
Với sự gia tăng cả về tần suất và mức độ phức tạp của các sự cố mạng trong khu vực và trên toàn thế giới, các tổ chức không thể không chuẩn bị trước. Các tổ chức cần phải kiểm tra hệ thống bảo vệ của mình trước khi xuất hiện hành vi xâm phạm và sẵn sàng ứng phó khi cần thiết. Việc không thể dự đoán và ứng phó trước những hành vi xâm phạm sẽ khiến các tổ chức phải tiêu tốn một khoản chi phí rất lớn cho công tác hồi phục hoạt động kinh Doanh sau khi bị tấn công.
Unknown threats
Để chuẩn bị, các tổ chức phải biết những mối đe dọa đó là gì. Biết rõ kẻ thù và các tài sản hiện có chính là yếu tố then chốt. Bên cạnh việc tiếp tục bám sát các hoạt động phát triển mới nhất, các tổ chức cũng có thể lấy thông tin từ Trang web đen để biết được những mối đe dọa của họ đang ở đâu.
Is it too late?
Những kẻ tấn công có thể đã xâm nhập vào một mạng lưới tổ chức và chỉ chực chờ cơ hội thích hợp để tấn công. Chúng tôi khuyến cáo các tổ chức nên tiến hành quét tìm các mối đe dọa để nhằm ngăn chặn mọi nỗ lực cũng như các cuộc tấn công trước khi chúng xảy ra. Có thể tiến hành quét tìm những mối đe dọa này nếu được trang bị các hệ thống giám sát phù hợp hoặc thông qua các công cụ tìm kiếm trên Trang web đen để xác định bất kỳ liên kết yếu hoặc mối sơ hở nào trong tổ chức.
Lack of monitoring
Để đảm bảo có thể xác định sớm các mối đe dọa, các tổ chức phải đảm bảo rằng họ đã xây dựng được các giải pháp giám sát phù hợp. Hành vi bất thường trên mạng và tại các điểm cuối phải được gắn cờ ngay khi xuất hiện để nhằm giảm thiểu lỗ hổng của tổ chức trước các cuộc tấn công hoặc hành vi gian lận.
Open to Fraud
Trong trường hợp các quy trình có liên quan đến thông tin liên hệ của con người, chúng sẽ rất dễ bị lừa đảo và lạm dụng. Nếu không có hệ thống giám sát thích hợp tại chỗ, các quy trình kinh doanh này có thể sẽ bị xâm phạm.
Mobile / home / travel security
Trong các tổ chức hiện đại, nhân viên thường làm việc khi đang đi trên đường hoặc ngoài văn phòng. Điều này có nghĩa là bất kỳ phương thức bảo mật mạng nào được triển khai trong tổ chức cũng đều phải được mở rộng ra ngoài phạm vi của văn phòng. Các thiết bị di động và máy tính xách tay cần phải được bảo mật và nhân viên phải được thông báo về các rủi ro và kế hoạch ứng phó.
Third Party / Vendor Risks
Ngoài hệ thống của tổ chức và nhân viên, các bên thứ ba và nhà cung cấp mà bạn đang hợp tác cũng cần triển khai những biện pháp bảo mật an ninh mạng mạnh mẽ và áp dụng các biện pháp tức thời. Các tổ chức cần xây dựng một phương pháp thường xuyên và có cấu trúc để xem xét và đánh giá mức độ bảo mật của các bên này nhằm đảm bảo rằng những kẻ tấn công không thể khai thác được các lỗ hổng này để truy cập vào hệ thống mạng của tổ chức.
Incident handling
Khi sự cố xảy ra, các tổ chức phải đảm bảo rằng họ có thể quản lý khủng hoảng đúng cách. Cần xây dựng một kế hoạch ứng phó khủng hoảng chi tiết, và liên tục cảnh báo ngay cả trong khoảng “thời gian bình yên” để đảm bảo rằng mọi người đều nhận thức được vai trò và trách nhiệm của mình. Việc xử lý sự cố sai cách có thể khiến các tổ chức phải gánh chịu chi phí cao hơn và thiệt hại về mặt uy tín, từ đó có thể gặp phải rất nhiều khó khăn trong quá trình phục hồi.
Internet of things (IoT)
Với hoạt động kết nối không ngừng gia tăng giữa các thiết bị và hệ thống thông qua IoT, cuộc tấn công từng bị cô lập sẽ trở thành một vấn đề nghiêm trọng hơn nhiều trong thời gian này. Những kẻ tấn công có thể tìm mọi cách để xâm nhập vào một hệ thống cụ thể thông qua một “cánh cửa” khác mà chúng có thể dễ dàng truy cập hơn. Rất khó để kiểm soát vấn đề này, thậm chí ngay cả khi việc ngắt kết nối giữa các thiết bị và hệ thống không còn là một sự lựa chọn khi thế giới vẫn đang không ngừng phát triển.
People risk
Nhân viên có thể là liên kết yếu nhất của một tổ chức, nhưng cũng là hệ thống bảo vệ mạnh mẽ nhất của tổ chức. Một nhân viên có dã tâm có thể bán thông tin bảo mật hoặc thậm chí cho phép kẻ tấn công xâm nhập vào hệ thống mạng của tổ chức. Một nhân viên thiếu hiểu biết thậm chí có thể vô tình “mở cửa” cho những kẻ tấn công. Tuy nhiên, một nhân viên nhận thức được các mối nguy cơ và đã được đào tạo về các dấu hiệu để phát hiện vi phạm, sẽ trở thành một tuyến phòng thủ đầu tiên của tổ chức. Hãy đảm bảo rằng nhân viên đã được làm quen với các mối nguy cơ và biện pháp ứng phó.
Xem thêm các tin khác
-
ĐTN Quân sự Tỉnh: Đấu tranh trên không gian mạng
09:03:00 15-03-2024 -
ĐTN Quân sự Tỉnh: Bác bỏ luận điệu đòi bỏ quy định sở hữu toàn dân về đất đai
08:47:00 30-01-2024 -
ĐTN Quân sự Tỉnh: “Bắt bệnh” thiếu niềm tin một cách mù quáng
08:32:00 19-01-2024 -
ĐTN BĐBP Tỉnh: Giá trị cốt lõi của Chủ nghĩa Mác
15:26:00 20-07-2023 -
ĐTN BĐBP Tỉnh: Giá trị cốt lõi của Chủ nghĩa Mác
15:22:00 20-07-2023 -
Untitled Bài viết - Tin tức
15:14:00 22-06-2023 -
ĐTN Quân sự tỉnh: Trách nhiệm khi tham gia mạng xã hội
10:50:00 22-02-2023 -
10 Lỗ hổng phổ biến trong an ninh mạng
15:53:00 14-11-2022 -
Cảnh giác lừa đảo gửi link nhờ bình chọn cho các cuộc thi, săn thưởng online
16:57:00 10-11-2022 -
Tiktok và mối lo ảnh hưởng tiêu cực đối với trẻ em
21:06:00 07-11-2022 -
Đoàn TN BĐBP Tỉnh: Chiêu trò “Tự trị dân tộc”
21:49:00 28-09-2022 -
Đoàn TN BĐBP Tỉnh: Thước đo giá trị của người đảng viên
16:08:00 15-09-2022 -
Đấu tranh chống hoạt động lợi dụng văn học, nghệ thuật chống đảng, nhà nước
20:42:00 01-09-2022 -
Thủ đoạn mới của các đối tượng Mua bán người xuyên quốc gia
20:47:00 01-08-2022 -
Điểm nổi bật của luật an ninh mạng - phần 2
20:18:00 01-08-2022 -
Đoàn TN BĐBP Tỉnh: “Núp bóng” tôn giáo vi phạm pháp luật
15:17:00 28-07-2022 -
Danh dự – liều vaccine phòng ngừa “đạn bọc đường”
04:05:00 12-07-2022 -
Đoàn TN BĐBP Tỉnh: Vai trò lãnh đạo của Đảng Cộng sản Việt Nam
14:35:00 04-07-2022 -
Sự cần thiết của luật an ninh mạng
08:10:00 09-06-2022 -
Đoàn TN BĐBP Tỉnh: Bài viết - Nhận diện luận điệu “Phi chính trị hóa quân đội”
19:39:00 03-06-2022 -
Cảnh giác lừa đảo lãng mạn
17:10:00 31-05-2022 -
Sự thật về nhân quyền ở Việt Nam
09:00:00 28-05-2022 -
PHẢI LUÔN TỰ SOI, TỰ SỬA
07:57:00 18-05-2022 -
Phòng, chống chiến lược “diễn biến hòa bình”, bạo loạn lật đổ trong sinh viên
07:33:00 13-05-2022 -
Cảnh giác với thủ đoạn bôi nhọ hình ảnh người “Bộ đội Cụ Hồ”
07:24:00 28-04-2022 -
7 Khuyến nghị lựa chọn VNP phù hợp cho người dùng mới
15:41:00 25-04-2022 -
Đấu tranh bảo vệ nền tư tưởng của đảng thông qua mạng xã hội
11:30:00 20-04-2022 -
“Đa nguyên, đa đảng” một chiêu bài chống phá của các thế lực thù địch
05:29:00 15-04-2022 -
Phòng tránh “từ sớm, từ xa” để đất nước ta hạnh phúc
09:00:00 07-04-2022 -
Cảnh giác dạng thông báo tin tốt
16:41:00 15-03-2022 -
CHỈ CÓ THỂ LÀ VIỆT NAM
16:16:00 11-03-2022 -
VĂN HÓA TÂM LINH VÀ PHÒNG, CHỐNG MÊ TÍN, DỊ ĐOAN
16:10:00 04-03-2022 -
KHÔNG THỂ ĐÒI LẠI HOÀNG SA BẰNG CÁCH BIỂU TÌNH HAY GÂY CHIẾN TRANH
15:54:00 17-02-2022 -
Khi việt tân tự vả vào mồm!
15:40:00 11-02-2022 -
Âm mưu xuyên tạc sự lãnh đạo của Đảng đối với Quân đội
15:27:00 04-02-2022 -
Kiên định con đường đã chọn
08:00:00 27-01-2022 -
Tỉnh táo trước âm mưu lợi dụng nhân quyền của các nước tư bản
22:30:00 12-01-2022 -
Không thể xuyên tạc hình tượng cao quý “Bộ đội Cụ Hồ”
22:27:00 07-01-2022 -
Không học lịch sử tử tế khiến nhân cách rách nát như thế này đây!
22:15:00 31-12-2021 -
VẠCH TRẦN CÁC CHIÊU TRÒ HẠ THẤP TIÊU CHUẨN, BÔI NHỌ PHẨM CHẤT ĐẠI BIỂU QUỐC HỘI
07:00:00 05-11-2021 -
Phát huy vai trò xung kích của các cơ sở đoàn trong BĐBP Tỉnh
15:36:00 25-10-2021 -
VẤN NẠN TIN GIẢ TRONG CÔNG TÁC PHÒNG, CHỐNG DỊCH COVID-19 Ở VIỆT NAM
07:00:00 10-10-2021 -
TỈNH TÁO TRƯỚC ÂM MƯA XUYÊN TẠC LÃNH THỔ QUỐC GIA
07:00:00 01-09-2021 -
NHỮNG LUẬN ĐIỆU XUYÊN TẠC “QUỸ VACCINE” PHÒNG DỊCH COVID-19
07:00:00 05-08-2021 -
SỰ THẬT VỀ VỤ ÁN HỘI THÁNH TRUYỀN GIÁO PHỤC HƯNG
07:00:00 10-06-2021 -
CÁI GIÁ ĐẮT CHO SỰ LEO CAO BẰNG MỌI GIÁ
07:00:00 05-06-2021 -
Đừng để bị kẻ xấu lôi kéo mà từ bỏ quyền bầu cử thiêng liêng
20:51:00 09-05-2021 -
KHÔNG THỂ XUYÊN TẠC GIÁ TRỊ LỊCH SỬ, THỜI ĐẠI CỦA CHIẾN THẮNG 30 THÁNG 4
07:00:00 05-05-2021 -
Thể hiện lòng yêu nước đúng mực
20:59:00 28-04-2021 -
ĐẤU TRANH VỚI CÁC HOẠT ĐỘNG CHỐNG PHÁ BẦU CỬ CỦA THẾ LỰC THÙ ĐỊCH
07:00:00 05-04-2021 -
TRUYỀN THÔNG VÀ VAI TRÒ TRONG PHÒNG, CHỐNG DỊCH
07:00:00 05-03-2021 -
Tự do trên mạng xã hội
21:18:00 25-02-2021 -
CẢNH GIÁC VỚI CHIÊU TRÒ NÚP BÓNG TỪ THIỆN CỦA TỔ CHỨC VIỆT TÂN
07:00:00 05-02-2021 -
Đừng để bị kẻ xấu lôi kéo mà từ bỏ quyền bầu cử thiêng liêng
21:11:00 21-01-2021 -
Cảnh giác trước thông tin xuyên tạc về nỗ lực chống dịch của Đảng và Nhà nước
07:00:00 05-01-2021 -
Kiến thức nhận diện các đối tượng giả danh cán bộ, chiến sỹ Công an Nhân dân
21:46:00 09-12-2020 -
Nâng cao chất lượng công tác cán bộ là nhiệm vụ quan trọng hàng đầu
14:24:00 24-11-2020 -
Xuyên tạc sự thật lịch sử là có tội với đất nước và tổ tiên nòi giống
10:58:00 23-09-2020 -
Nghiêm trị hành vi sử dụng internet phá hoại nội bộ, xâm hại lợi ích quốc gia
10:55:00 21-08-2020 -
Chiêu bài kích động người dân vi phạm pháp luật và “đổi màu”
10:54:00 23-07-2020 -
Internet không phải là công cụ kích động hận thù, chia rẽ đoàn kết quốc tế
10:51:00 23-06-2020 -
PHẢN BIỆN CẢNH GIÁC VỚI TỘI PHẠM TIỀN GIẢ
10:32:00 25-03-2020 -
ĐA NGUYÊN CHÍNH TRỊ, ĐA ĐẢNG ĐỐI LẬP – ĐIỀU KHÔNG THỂ CHẤP NHẬN
10:02:00 16-01-2020 -
Cán bộ, đoàn viên thanh niên thận trọng khi “like, share”
09:59:00 10-12-2019