Â
Giữ mạng lưới cá»§a bạn được bảo máºt và dữ liệu cá»§a bạn được an toà n là điá»u cá»±c kì quan trá»ng đối vá»›i sá»± thà nh công cá»§a doanh nghiệp bạn.
Thị trưá»ng
Hầu hết chá»§ những doanh nghiệp nhá» Ä‘á»u hiểu rằng sá»± bảo máºt mạng lưới hoà n chỉnh và xuyên suốt là điá»u mà há» nên có nhưng đó lại là điá»u mà há» lại không là m. Và há» có thể là m Ä‘iá»u đó như thế nà o? Vá»›i sá»± Ä‘e doạ bảo máºt từ vô số nguồn khác nhau và những tấn công má»›i không ngá»›t thưá»ng xuyên xuất hiện ở cả mạng và máy tÃnh cá nhân, bắt kịp những Ä‘e doạ nà y và nháºn ra cách xá» lý chúng đã đủ là sá»± thách thức cho những công ty lá»›n vá»›i đội ngÅ© nhân viên IT chuyên môn cao. Äối vá»›i những doanh nghiệp nhá», đó tháºt sá»± là má»™t Ä‘iá»u vượt quá khả năng.
Sá»± rá»§i ro cá»§a việc không bảo vệ má»™t cách thÃch đáng cho mạng lưới doanh nghiệp bạn và những máy tÃnh cá nhân là khổng lồ. Hãy nhá»› rằng: không chỉ có dữ liệu cá»§a bạn bị nguy hiểm từ những sá»± tấn công từ virus, gián Ä‘iệp, hacker và những thứ khác nữa. Bất cứ dữ liệu nà o cá»§a khách hà ng lưu trữ trong hệ thống máy tÃnh cá»§a bạn, bao gồm mã số thuế, thông tin tà i khoản ngân hà ng và dữ liệu máºt, như chiến lược bán hà ng và dữ liệu vá» tiếp thị cÅ©ng bị nguy hiểm.
Â
Äây là những Ä‘iá»u thu tháºp được, theo Bản báo cáo ngưá»i tiêu dùng từ tổ chức nghiên cứu sản phẩm tiêu dùng cho biết:
Â
• Suốt 24h hoạt động má»›i đây cá»§a máy tÃnh, hãng an ninh phần má»m Symantec đã ghi nháºn được 59 triệu lần tấn công từ những hacker để tấn công và p hệ thống máy tÃnh cá nhân và doanh nghiệp.
• Theo má»™t cuá»™c khảo sát năm 2006, má»™t trên bốn ngưá»i sá» dụng máy tÃnh đã từng bị sá»± cố tai hại vì má»™t virus máy tÃnh. Má»—i sá»± cố trung bình tiêu tốn mất 109 đôla. Ngoà i ra, cứ 115 ngưá»i thì có má»™t ngưá»i là nạn nhân cá»§a sá»± tấn công từ những email ranh mãnh, là m má»—i nạn nhân tốn trung bình 850 đôla.
• Äể chống lại virus và gián Ä‘iệp máy tÃnh, ngưá»i tiêu dùng MÄ© đã trả Ãt nhất 7.8 tỉ đôla cho việc sá»a máy vi tÃnh và thay phụ tùng 2 năm 1 lần.
Â
Những mối đe doạ
Vì những Ä‘e doạ bảo máºt tiếp tục tồn tại, những chá»§ doanh nghiệp không những phải bảo vệ há» khá»i những Ä‘e doạ hiện tại như virus, gián Ä‘iệp máy tÃnh và email, mà còn phải luôn cáºp nháºt những Ä‘e doạ má»›i và tìm hiểu xem những hacker sẽ nhắm tá»›i hệ thống máy tÃnh như thế nà o trong tương lai. Váºy mối Ä‘e doạ máy tÃnh má»›i nhất trong năm 2007 là gì? Äây là má»™t số xu hướng cần xem xét:
Â
• Những Ä‘e doạ được định hình rõ hÆ¡n, hay những Ä‘e doạ mang tÃnh mục tiêu, Ä‘ang ngà y cà ng phổ biến hÆ¡n. Những sá»± tấn công nà y có xu hướng táºp trung và o những thông tin nhạy cảm từ má»™t công ty riêng lẻ hay cá nhân hÆ¡n là thả lá»ng má»™t cách vô ý để tìm nạn nhân ngẫu nhiên bất cứ nÆ¡i nà o chúng có thể. Những phần má»m tấn công có hại nà y Ä‘ang bị phát tán đến ngưá»i sá» dụng theo cách ngà y cà ng tinh vi hÆ¡n như dưới dạng email Ä‘Ãnh kèm, hay được Ä‘Ãnh và o những táºp tin video hay những siêu liên kết, và tháºm chà thông qua những chiến lược thay đổi xã há»™i má»™t cách thu hút, ngá»› ngẩn hay lừa đảo ngưá»i sá» dụng hà nh động những Ä‘iá»u tưởng như là tốt nhưng lại tá»± động cà i phần má»m có hại nà y mà không cần sá»± giúp đỡ cá»§a ngưá»i sá» dụng.
Â
Những chương trình moi thông tin hay những phần má»m chuyên dụng tá»± hoạt động tá»± động trên mạng internet được dá»± báo là sẽ tăng lên. Những chương trình nà y có lúc dùng để tạo những tấn công tá»± động trên mạng lưới máy tÃnh, như sá»± tấn công và o hệ Ä‘iá»u hà nh DoS.
Â
Rootkit Ä‘ang ngà y cà ng trở thà nh mối lo ngại. Rootkit là má»™t loại công cụ phần má»m vá»›i mục Ä‘Ãch che giấu những quá trình, táºp tin hay hệ thống dữ liệu khá»i hệ thống váºn hà nh cá»§a máy tÃnh. Rootkit có thể giúp những hacker duy trì sá»± xâm nháºp và o hệ thống máy tÃnh. Vì chúng có thể và o rất sâu, và có thể xáo trá»™n hệ thống váºn hà nh và không thể phát hiện được, rootkit có thể là má»™t mốt Ä‘e doạ rất khó dỡ bá» hoà n toà n.
Â
Sá»± tấn công zero-day cÅ©ng Ä‘ang tăng. zero-day (cÅ©ng gá»i là zero hour) lợi dụng những lá»— hổng bảo máºt chưa có biện pháp khắc phục. Chúng được gá»i là “zero-day†bởi vì chúng tấn công giữa thá»i gian má»™t lá»— hổng bảo máºt được công bố rá»™ng rãi và lúc mà miếng vá cho lá»— hổng đó có hiệu lá»±c. Như váºy, sá»± tấn công zero-day có thể lan nhanh ở mức báo động.
Â
Nháºn diện kẻ trá»™m Ä‘ang trở thà nh mối lo ngại. FTC đã ước lượng khoảng 10 triệu ngưá»i MÄ© Ä‘ang là nạn nhân cá»§a việc nháºn diện sá»± lừa đảo má»—i năm. Những hacker thâm nháºp được và o hệ thống máy tÃnh thưá»ng tra cứu những dữ liệu nháºn diện cá nhân mà há» có thể lợi dụng hoặc bán.
Â
Giải pháp
Bây giá» thì bạn cÅ©ng biết mình Ä‘ang đương đầu vá»›i Ä‘iá»u gì rồi, bạn có thể là m gì để bảo vệ doanh nghiệp cá»§a bạn? Chắc chắn rồi. Trước tiên, bạn cần xây dá»±ng má»™t kế hoạch đáp ứng cho cả việc giáo dục và chuyên môn. Bạn nên huấn luyện cho ngưá»i sá» dụng những thứ há» có thể là m để chắc chắn rằng há» không phải là những ngưá»i tiá»m năng trong việc thoả hiệp vá»›i những lá»—i bảo máºt (thói quen cá»§a những ngưá»i sá» dụng an toà n trong việc Ä‘á»c và xá» là email có thể ngăn chặn rất nhiá»u sá»± tấn công từ virus. Và phải chắc chắn rằng những ngưá»i sá» dụng không chÃnh thức (bạn bè, gia đình) không sá» dụng máy tÃnh dà nh riêng cho công việc cá»§a bạn.
Â
Tiếp theo, xây dá»±ng má»™t kế hoạch chuyên môn toà n diện để nhắm tá»›i má»i mặt cá»§a việc bảo máºt. Hãy gặp chuyên gia IT đáng tin cáºy cá»§a bạn. Hãy là m má»™t bảng liệt kê hoà n chỉnh những chế độ bảo máºt mà bạn đã Ä‘ang dùng, quan tâm tá»›i những phần mà bạn cho là có thể bị tấn công. Phát triển má»™t kế hoạch bảo vệ hoà n chỉnh, xuyên suốt cho mạng lưới máy tÃnh, và chắc chắn rằng có những bước thưá»ng xuyên cáºp nháºt tình trạng bảo máºt. Sau đó xem xét lại kế hoạch cá»§a bạn nhiá»u lần trong má»™t năm để chắc chắn rằng nó vẫn còn đáp ứng nhu cầu cá»§a bạn và nhắm tá»›i những Ä‘e doạ bảo máºt má»›i tiếp tục phát triển.
Â
Kế hoạch cá»§a bạn nên có những bước bảo máºt chá»§ yếu sau đây:
• Sá»± bảo vệ khá»i virus. Má»—i máy tÃnh cá nhân trong mạng lưới máy tÃnh cá»§a bạn Ä‘á»u phải có chương trình chống lại virus. Có rất nhiá»u chương trình chống virus hiệu quả, giá phải chăng trên thị trưá»ng dà nh cho những doanh nghiệp nhá» hay công ty gia đình.
• Sá»± bảo vệ khá»i gián Ä‘iệp máy tÃnh. Gián Ä‘iệp máy tÃnh ngà y cà ng trở nên tinh vi hÆ¡n, khó kiểm soát và rất khó diệt. Má»™t chương trình chống gián Ä‘iệp thưá»ng xuyên được cáºp nháºt phiên bản má»›i trên mà n hình máy tÃnh là rất quan trá»ng, để tạo sá»± tiêu diệt ngầm những gián Ä‘iệp nà y.
• Tưá»ng lá»a. Tưá»ng lá»a được thiết kế để khoá những thâm nháºp trái phép và o hệ thống và mạng lưới máy tÃnh. Tưá»ng lá»a đã có sẵn trong phần cứng như là công cụ bảo máºt mạng lưới riêng biệt hoặc kết hợp thà nh mạng liên kết hoặc như phần má»m. Phần má»m tưá»ng lá»a đặc biệt quan trá»ng cho những ngưá»i Ä‘i nhiá»u vá»›i máy tÃnh xách tay. Phần má»m tưá»ng lá»a thưá»ng có trong bá»™ bảo máºt internet, và cÅ©ng cung cấp những công cụ chống virus, gián Ä‘iệp máy tÃnh và má»™t số công cụ khác nữa. Má»™t số phần má»m tưá»ng lá»a tháºm chà được cung cấp nguyên bản miá»…n phÃ.
• Mạng lưới giao dịch cho nhiá»u ngưá»i (VPN). VPN tạo ra má»™t đưá»ng dẫn ngầm giữa má»™t máy tÃnh vá»›i má»™t mạng lưới chung chưa được bảo máºt như internet. Công nghệ VPN cung cấp má»™t lá»›p bảo vệ quan trá»ng cho những ngưá»i sá» dụng yếu nhất liên kết qua Ä‘iện thoại. VPN có thể được tÃch hợp và o má»™t số công cụ mạng lưới, như những đưá»ng truyá»n thông minh, và có thể tắt hay mở theo yêu cầu.
• Bảo máºt mạng không dây. Nếu doanh nghiệp cá»§a bạn sá» dụng hệ thống mạng không dây, Ãt nhất bạn cÅ©ng nên sá» dụng máºt mã, khoá WEP (chuẩn bảo máºt hệ thống mạng không dây) hay phương pháp khác để khoá những thâm nháºp không được phép.
• Phần cứng bảo vệ mạng lưới. Má»™t cách lý tưởng, mạng lưới máy tÃnh cá»§a công ty bạn nên được bảo vệ bởi đưá»ng truyá»n vá»›i sá»± bảo máºt kèm theo toà n diện bao gồm tưá»ng lá»a tÃch hợp, VPN và hệ thống ngăn chặn sá»± thâm nháºp.
• Bảo vệ dữ liệu. Thá»±c hiện thưá»ng xuyên những bước lưu trữ lại những bản sao là cách đơn giản nhất để bảo vệ doanh nghiệp và dữ liệu khách hà ng. Thiết láºp sá»± cho phép và mã số hoá cÅ©ng giúp bạn trong việc nà y.
Â
Như tôi đã đỠcáºp ở trên, duy trì sá»± bảo máºt thÃch hợp xuyên suốt mạng lưới cá»§a bạn là má»™t công việc không dá»… dà ng. Nếu thấy quá sức, hãy xem xét thuê má»™t chuyên gia IT là m việc nà y. Hoặc cung cấp sá»± bảo máºt hệ thống cho má»™t đối tác độc láºp hoặc nhà cung cấp dịch vụ tin cáºy.
Â
Äiá»u quan trá»ng là , bạn có kiểm soát được hệ thống máy tÃnh, mạng lưới và dữ liệu cá»§a bạn hay bạn để nó phụ thuá»™c và o những hacker?