
10 cách giảm nhẹ nguy cơ bảo mật doanh nghiệp

Thời gian là tiền bạc và khi nói đến các doanh nghiệp vừa và nhỏ thì họ
thiếu cả hai. Do đó các chuyên gia an ninh đã chia sẻ những mẹo nhỏ để
giảm nhẹ nguy cơ bảo mật thông tin khi sử dụng các nguồn tài nguyên
nhỏ.
Phương pháp tốt nhất để bảo đảm an toàn cho các doanh nghiệp vừa và nhỏ
là gì?
Không giống như những doanh nghiệp lớn có khả năng thuê các chuyên gia
CNTT, an ninh tại các công ty nhỏ thường chỉ cần một người “đa năng”.
Phương pháp này này đòi hỏi tự động hóa an ninh lớn nhất đặc biệt đối với
các hiểm họa cấp cao, vì thế một nhóm nhỏ có thể thực sự bảo vệ hiệu quả an
toàn cho toàn bộ tổ chức.
Cũng không giống như những doanh nghiệp lớn, các doanh nghiệp vừa và
nhỏ chỉ dành một số ít nhân viên làm công việc bảo mật thông tin; nhiều công
ty tin tưởng hoàn toàn vào cố vấn hay các nhà cung cấp. Trung bình các
doanh nghiệp vừa và nhỏ cũng dành khá nhiều nguồn vốn để đối mặt với vấn
đề bảo mật. CJ Desai, giám đốc quản lý bán hàng tại Symantec cho biết

"Nhiều doanh nghiệp nhỏ điển hình đã tìm đến chúng tôi và nói rằng họ đã
dành từ 3 đến 5% ngân quỹ CNTT vào bảo mật". Bằng phép so sánh của
trung tâm nghiên cứu Forrester, một doanh nghiệp trung bình dành 8% ngân
sách cho vấn đề an toàn thông tin.
Từ những con số gợi ý đó, nhiều doanh nghiệp vừa và nhỏ đã cắt khoản đầu
tư vào bảo mật. Theo như một nghiên cứu của viện Công nghệ doanh nghiệp
nhỏ, đã đánh giá một trong năm công ty nhỏ (dưới 100 nhân viên) không
được bảo vệ thích đáng, phần lớn các công ty này không có các cảnh sát mật,
và nhiều công ty chỉ lập kế hoạch đối phó sau khi đã xảy ra nhiều cuộc tấn
công. Ngày nay các doanh nghiệp vừa và nhỏ cũng như các doanh nghiệp lớn
đều có thể bị tấn công hay là mục tiêu nhắm tới của rất nhiều mối đe dọa.
Đưa ra một danh sách những mối đe dọa, cũng như sự khan hiếm thời gian,
nguồn tài nguyên… các doanh nghiệp nhỏ và vừa cần phác thảo ra một kế
hoạch xử lý những nguy cơ an ninh mà hiện nay nay đang phải đối mặt, sử
dụng nguồn nhân lực sẵn có, thời gian và các nguồn tài nguyên để giảm nhẹ
tối đa các mối đe dọa.

Các chuyên gia bảo mật đã chia sẻ 10 thủ thuật giúp cho chương trình bảo
mật nhanh và rẻ hơn nhiều.
1. Phòng thủ tự động nhắm tới malware
Ý tưởng đầu tiên trong việc phòng bị cho các doanh
nghiệp vừa và nhỏ là khóa và loại trừ các loại virut,
worm, spyware và phần mềm có hại khác bao gồm trình tải Trojan và phần
mềm Keylogger tại cả các điểm cuối và cổng vào. Tiếp đến, triển khai phần
mềm chống malware và phần mềm lọc cho các cổng e-mail, ngăn chặn
malware và spam (spam thường mang theo malware) đến máy tính người
dùng. Để giải quyết vấn đề này nhiều doanh nghiệp vừa và nhỏ đã trang bị
công cụ “quản lý hiệu quả” chạy nhiều công nghệ bảo mật trên cùng một thiết
bị.
Các phòng thủ gateway một chiều sẽ không còn phù hợp. Như Randy
Abrams, giám đốc đào tạo kỹ thuật tại ESET đồng thời cũng là một nhà cung
cấp phần mềm bảo mật đã đưa ra "nếu bạn cùng lúc bắn quá nhiều viên đạn
vào đích thì chắc chắn sẽ có một vài viên xuyên qua". Vì thế hãy lựa chọn và

cài đặt phần mềm chống virut thích hợp với mỗi laptop, máy để bàn, máy chủ
và các thiết bị di động. Mỗi chương trình đều bao gồm tường lửa cá nhân
ngăn chặn các xâm nhập trên máy chủ. Lợi thế của các thiết bị đơn lẻ là dễ
điều khiển và nâng cấp.
Sử dụng quyền quản trị trên máy tính để ngăn chặn người dùng ngắt các biện
pháp an ninh, "để các nhân viên không thể tắt tường lửa nếu như IM không
làm việc" Teixeira Ron, giám đốc điều hành Liên minh an ninh Quốc gia
Cyber (NCSA) cho biết.
Đồng thời cũng tận dụng các kỹ thuật phòng chống: Tắt tất cả máy tính vào
ban đêm. Việc làm này không những ngăn ngừa tấn công trong thời gian
nghỉ, mà khi người dùng khởi động lại máy “hệ điều hành có thể khởi động
lại và kiểm tra toàn bộ".
2. Nhanh chóng có bản vá lỗi
Một chương trình bảo mật hiệu quả sẽ đảm bảo