
Bốn quan niệm bảo mật
sai lầm

Người ta ví an ninh mạng hiện nay như những cơn ác
mộng. Khi các tổ chức phụ thuộc quá nhiều vào mạng
điện toán và Internet trở thành phương tiện kết nối dữ
liệu quan trọng, họ sẽ phải luôn chuẩn bị tinh thần để đối
phó với các cuộc tấn công bất cứ lúc nào.
Ước muốn kinh doanh "thuận buồn xuôi gió" của nhiều công
ty đã bị phá tan bởi hacker, sâu mạng, virus... Ngoài ra, một
nguyên nhân khác, đơn giản nhưng không kém phần "khốc
liệt", chính là lỗi do con người tạo nên. Có rất nhiều điều
trong thế giới số xảy ra mà người sử dụng không thể ngờ tới.
Như Justin Peltier, cố vấn bảo mật của công ty Peltier
Associates (Mỹ), từng nói rằng có quá nhiều quan niệm lệch
lạc về mạng máy tính: “Thay đổi suy nghĩ 'hoang tưởng' sẽ
không thể diễn ra một sớm một chiều, nhưng sẽ rất nguy
hiểm nếu chuyên gia quản trị mạng dựa vào những quan điểm
sai lầm của họ để xử lý trục trặc. Họ từng nghe đến các nguy

cơ bảo mật nhưng không hề thử xem hệ thống của họ có gặp
vấn đề tương tự hay không bởi họ nghĩ rằng chuyện đó đang
xảy ra ở đâu đó khác”.
Bản vá luôn khắc phục được lỗ hổng bảo mật
Peltier hiếm khi thỏa mãn với các bản vá lỗi. “Vô số người
nghĩ rằng một khi cài bản vá nghĩa là mọi việc đã ổn. Nhưng
sự thực chẳng bao giờ đúng như thế cả. Đôi khi nó hoạt động,
đôi khi nó dịch chuyển lỗ hổng sang một vị trí khác, thậm chí
tự nó lại tạo ra một lỗi mới”, Peltier nhận xét.
Suy cho cùng, bản vá chỉ để giải quyết những vấn đề đã được
công khai thừa nhận. Lỗ hổng chưa được phát hiện không có
nghĩa là chúng không hề tồn tại. "Những kẻ có âm mưu xấu
đang rình mò quanh mạng để tìm kiếm điểm yếu, do vậy bạn
cần phải tìm ra sơ hở trước chúng”, Peltier khuyến cáo.

