Tâm An giới thiệu bài viết của tác giả: Phil Goldstein, cung cấp 5 cách bảo vệ an toàn cho dữ liệu cũng như tài sản của các doanh nghiệp vừa và nhỏ trong quá trình hoạt động. |
Nhiều doanh nghiệp tiêu tốn nhiều thời gian và chi phí mua các phần mềm hay nâng cấp hệ thống ngăn chặn như tường lửa (ví dụ Karpersky) để bảo vệ hệ thống CNTT và dữ liệu. Tuy nhiên, tăng cường an ninh mạng ngoài sự bảo vệ bằng các biện pháp trên cũng cần các biện pháp vật lý hay thiết bị hữu hình khác. Điều này sẽ đặc biệt quan trọng đối với các doanh nghiệp vừa và nhỏ khi không có nhiều nguồn lực như con người, tài nguyên...vv để có riêng 1 bộ phận chuyên trách vấn đề này.
Các thiết bị an ninh giúp các công ty bảo vệ tài sản, bao gồm cả hệ thống công nghệ thông tin và dữ liệu. Các thiết bị và công cụ an ninh như cửa, báo động, camera giám sát, và đặc biệt quan trọng chính là: các nhân viên của doanh nghiệp. Các nhà lãnh đạo kinh doanh và CNTT nên nuôi dưỡng một văn hóa an ninh bên cạnh việc đầu tư vào công nghệ để bảo vệ tổ chức của mình.
Dưới đây là một số chiến lược các doanh nghiệp nên ứng dụng để tăng cường an ninh đảm bảo an toàn tài sản cũng như dữ liệu của mình.
Các thiết bị an ninh giúp các công ty bảo vệ tài sản, bao gồm cả hệ thống công nghệ thông tin và dữ liệu. Các thiết bị và công cụ an ninh như cửa, báo động, camera giám sát, và đặc biệt quan trọng chính là: các nhân viên của doanh nghiệp. Các nhà lãnh đạo kinh doanh và CNTT nên nuôi dưỡng một văn hóa an ninh bên cạnh việc đầu tư vào công nghệ để bảo vệ tổ chức của mình.
Dưới đây là một số chiến lược các doanh nghiệp nên ứng dụng để tăng cường an ninh đảm bảo an toàn tài sản cũng như dữ liệu của mình.
NUÔI DƯỠNG VĂN HÓA AN NINH

Các nhân viên của bất kỳ doanh nghiệp nào phải là lực lượng bảo vệ đầu tiên của chính doanh nghiệp đó!
Các công ty nên bắt đầu tăng cường môi trường an ninh của họ bằng cách xây dựng sự nhận thức về an ninh cũng như thấm nhuần văn hóa cam kết tạo ra một nơi tuyệt vời để làm việc.
Nếu các chủ doanh nghiệp làm điều này, nhân viên của họ ít có khả năng để bất mãn và sẽ, không muốn làm hại đến công ty. Hãy huấn luyện các nhân viên có nhận thức về an ninh như khóa và lập mật khẩu các hệ thống/máy tính của họ, lựa chọn mật khẩu an toàn và chỉ chia sẻ thông tin phù hợp với những người cần phải biết hay liên quan.
Các công ty nên bắt đầu tăng cường môi trường an ninh của họ bằng cách xây dựng sự nhận thức về an ninh cũng như thấm nhuần văn hóa cam kết tạo ra một nơi tuyệt vời để làm việc.
Nếu các chủ doanh nghiệp làm điều này, nhân viên của họ ít có khả năng để bất mãn và sẽ, không muốn làm hại đến công ty. Hãy huấn luyện các nhân viên có nhận thức về an ninh như khóa và lập mật khẩu các hệ thống/máy tính của họ, lựa chọn mật khẩu an toàn và chỉ chia sẻ thông tin phù hợp với những người cần phải biết hay liên quan.
ĐẦU TƯ VÀO CỬA AN NINH

Bên cạnh việc có các nhân viên ở sảnh hay quầy lễ tân để đón tiếp và giám sát các khách hàng hay đối tượng vào ra công ty và doanh nghiệp, một hệ thống kiểm soát ra vào hiện nay cũng khá phổ biến và cần thiết. Những hệ thống này rất quan trọng vì chúng có thể kiểm soát chặt hơn quyền ra vào 1 cửa nhất định đồng thời có thể cung cấp thông tin của những người đã ra vào cửa đó.
GIÁM SÁT CÁC HỆ THỐNG VÀ KHU VỰC

Hệ thống camera giám ngày nay đã rất rẻ và chúng có thể làm cùng lúc nhiều nhiệm vụ, không chỉ phòng chống các hành vi phạm pháp mà còn cung cấp các bằng chứng pháp lý cần thiết khi chúng xảy ra. Chỉ xét trên hai khía cạnh này thôi đã thấy hệ thống camera rất đáng để đầu tư.
Điều đáng ngạc nhiên là chỉ một số ít công ty sử dụng chúng và rất nhiều công ty lại lờ chúng đi. Các camera nên được lắp tại tất cả các lối vào và các khu vực quan trọng, hình ảnh video nên được lưu trữ và bảo vệ, cùng 1 màn hình được đặt tại nơi luôn có người có thể giám sát nó.
Điều đáng ngạc nhiên là chỉ một số ít công ty sử dụng chúng và rất nhiều công ty lại lờ chúng đi. Các camera nên được lắp tại tất cả các lối vào và các khu vực quan trọng, hình ảnh video nên được lưu trữ và bảo vệ, cùng 1 màn hình được đặt tại nơi luôn có người có thể giám sát nó.
NHẬN CÁC CẢNH BÁO VỚI THIẾT BỊ BÁO ĐỘNG

Bên cạnh những điều đã nêu ở trên, một hệ thống báo động cũng là yếu tố quan trọng. Hệ thống hoạt động và phát báo động / cảnh báo sẽ giúp xua đuổi những kẻ thâm nhập trái phép, đồng thời đảm bảo rằng nhân viên, bảo vệ hay cảnh sát sẽ sớm tiếp cận ngay khi có sự kiện xảy ra.
Một ví dụ minh họa đó là hiện nay các công ty vừa và nhỏ thường thuê và chia sẻ văn phòng trên một mặt bằng lớn với một số công ty hay người thuê mặt bằng khác, việc này dẫn tới những lo ngại cho doanh nghiệp khi bị thâm nhập bằng cách phá/đục qua những bức tường (gạch hay thạch cao...vv) đó. Một hệ thống phù hợp và hoạt động trơn tru cùng những cài đặt mật mã riêng cho từng đối tượng được phép tương tác sẽ nâng cao tối đa việc bảo vệ tài sản tại doanh nghiệp.
Một ví dụ minh họa đó là hiện nay các công ty vừa và nhỏ thường thuê và chia sẻ văn phòng trên một mặt bằng lớn với một số công ty hay người thuê mặt bằng khác, việc này dẫn tới những lo ngại cho doanh nghiệp khi bị thâm nhập bằng cách phá/đục qua những bức tường (gạch hay thạch cao...vv) đó. Một hệ thống phù hợp và hoạt động trơn tru cùng những cài đặt mật mã riêng cho từng đối tượng được phép tương tác sẽ nâng cao tối đa việc bảo vệ tài sản tại doanh nghiệp.
TẬP TRUNG VÀO PHÒNG ĐẶT MÁY CHỦ/LƯU TRỮ DỮ LIỆU
Với nhiều doanh nghiệp nhỏ và vừa hiện nay thường không có phòng hay trung tâm lưu trữ dữ liệu riêng & chuyên dụng, nhưng với sự phát triển về nhận thức tầm quan trọng của dữ liệu các doanh nghiệp đang & sẽ ngày càng chú trọng hơn đến vấn đề này. Phần này đề cập đến các doanh nghiệp đã có trung tâm hay phòng lưu trữ dữ liệu riêng.
Đối với các doanh nghiệp vừa và nhỏ, trung tâm dữ liệu thường được đặt trong một tủ rack trong một phòng nhỏ hay tại nơi an toàn. Bảo vệ và giám sát liên tục khu vực quan trọng này là điều tối cần thiết để đảm bảo an toàn dữ liệu hoạt động của cả doanh nghiệp.
Những cánh cửa an ninh nên được lắp đặt tại các cửa ra vào để phòng ngừa việc đăng nhập vào phòng chứa dữ liệu. Các cánh cửa này dễ hoạt động, kết cấu vững chắc, cho phép ngăn chặn các đăng nhập không được phép. Điều làm các doanh nghiệp chưa ứng dụng lắp đặt cho doanh nghiệp của mình có thể là do vấn đề chi phí, đây không hẳn là một lý do thông minh nếu mang lên bàn cân so sánh. Trong trường hợp phòng lưu trữ dữ liệu bị đột nhập, chi phí của doanh nghiệp sẽ rất lớn để phục hồi, thay thế, cài đặt lại, chưa kể tới thời gian chết trong hoạt động kinh doanh sẽ xảy ra.
Trong bất kỳ doanh nghiệp nào cũng sẽ có một số lượng nhỏ nhân viên có quyền ra vào phòng chứa dữ liệu, trong khi đó số lượng người không được quyền lại rất lớn bao gồm số nhân viên còn lại, khách hàng, người tham quan...vv.
Việc bảo vệ phòng chứa dữ liệu là vô cùng quan trọng, và người chủ doanh nghiệp nên biết rằng trong rất nhiều trường hợp công ty bị đột nhập, những tên trộm 'có hiểu biết' sẽ tìm kiếm các thiết bị điện tử và thông tin mật là đầu tiên.
Tâm An - Giải pháp An ninh.
(st)
Đối với các doanh nghiệp vừa và nhỏ, trung tâm dữ liệu thường được đặt trong một tủ rack trong một phòng nhỏ hay tại nơi an toàn. Bảo vệ và giám sát liên tục khu vực quan trọng này là điều tối cần thiết để đảm bảo an toàn dữ liệu hoạt động của cả doanh nghiệp.
Những cánh cửa an ninh nên được lắp đặt tại các cửa ra vào để phòng ngừa việc đăng nhập vào phòng chứa dữ liệu. Các cánh cửa này dễ hoạt động, kết cấu vững chắc, cho phép ngăn chặn các đăng nhập không được phép. Điều làm các doanh nghiệp chưa ứng dụng lắp đặt cho doanh nghiệp của mình có thể là do vấn đề chi phí, đây không hẳn là một lý do thông minh nếu mang lên bàn cân so sánh. Trong trường hợp phòng lưu trữ dữ liệu bị đột nhập, chi phí của doanh nghiệp sẽ rất lớn để phục hồi, thay thế, cài đặt lại, chưa kể tới thời gian chết trong hoạt động kinh doanh sẽ xảy ra.
Trong bất kỳ doanh nghiệp nào cũng sẽ có một số lượng nhỏ nhân viên có quyền ra vào phòng chứa dữ liệu, trong khi đó số lượng người không được quyền lại rất lớn bao gồm số nhân viên còn lại, khách hàng, người tham quan...vv.
Việc bảo vệ phòng chứa dữ liệu là vô cùng quan trọng, và người chủ doanh nghiệp nên biết rằng trong rất nhiều trường hợp công ty bị đột nhập, những tên trộm 'có hiểu biết' sẽ tìm kiếm các thiết bị điện tử và thông tin mật là đầu tiên.
Tâm An - Giải pháp An ninh.
(st)