Bảo mật thông tin: “Chuyện nhỏ” nhưng không nhỏ của doanh nghiệp

Bao mat thong tin Chuyen nho nhung khong nho cua doanh nghiep

Trong một nền kinh tế toàn cầu hóa như hiện nay thì vấn đề thông tin được xem là sự sống còn đối với các doanh nghiệp. Thế nhưng, rất nhiều doanh nghiệp vẫn chưa nhận thức được tầm quan trọng của vấn đề bảo mật thông tin và những nguy cơ có thể xảy ra từ việc rò rỉ thông tin trong chính nội bộ của doanh nghiệp mình.

Theo một số liệu thống kê về vấn đề bảo mật thông tin của Tổ chức chứng nhận TÜVRheinland Việt Nam cho biết, mỗi năm có trên 15.000 hồ sơ của các bệnh viện bị tìm thấy trong thùng rác, 30.000 mật khẩu của các tài khoản Internet bị công bố trên mạng, 25 người từ phòng phát triển kinh doanh của công ty này chuyển sang công ty đối thủ, các ngân hàng phải trả hàng triệu USD do bị tấn công vào hệ thống giao dịch nghiệp vụ và 300.000 số tài khoản tín dụng cá nhân bị trộm, một số bị công bố trên Web.

Bảo mật thông tin - vấn đề nóng bỏng

Bảo mật thông tin hiểu đúng là gì? Ông Hans-Joachim Roderfeld, Tổng giám đốc Tổ chức chứng nhận TÜVRheinland tại Việt Nam cho biết: “Bảo mật thông tin là duy trì tính bảo mật, tính trọn vẹn và tính sẵn sàng của thông tin. Bảo mật nghĩa là đảm bảo thông tin chỉ được tiếp cận bởi những người được cấp quyền tương ứng. Tính trọn vẹn là bảo vệ sự chính xác, hoàn chỉnh của thông tin và thông tin chỉ được thay đổi bởi những người được cấp quyền. Tính sẵn sàng của thông tin là những người được quyền sử dụng có thể truy xuất thông tin khi họ cần”.

Theo một cuộc khảo sát về vấn đề bảo mật thông tin của tổ chức nghiên cứu thị trường EY, có 66% các công ty được hỏi cho biết họ gặp các vấn đề về bảo mật thông tin, 65% bị tấn công bởi nhân viên nội bộ, 49% chưa xem bảo mật thông tin là ưu tiên hàng đầu, 40% không nghiên cứu về các vấn đề rủi ro trong bảo mật.

Trong khi đó, với những lĩnh vực quan trọng, có khả năng bị ảnh hưởng lớn do rò rỉ thông tin mang lại như vừa nêu thì chưa có sự đầu tư cân xứng cho bảo mật thông tin. Chỉ có ngành công nghệ là chi khoảng 22,6% từ ngân sách IT cho bảo mật thông tin, còn các ngành khác thì tỷ lệ lần lượt là: dược (16,4%), dịch vụ tài chính (16,3%), dịch vụ công cộng (15,2%), dịch vụ chăm sóc sức khỏe và năng lượng (12,9%).

Trong quản lý bảo mật thông tin hiện nay, vấn đề được đặt ra là Bảo mật thông tin là một thách thức trong quản lý hay vấn đề về kỹ thuật, công nghệ? Ông Hans-Joachim Roderfeld cho rằng thực chất 80% sẽ thuộc về quản lý. Vấn đề quản lý phải được hiểu bao gồm các chính sách bảo mật thông tin, vấn đề phân công trách nhiệm bảo mật thông tin, nhận thức và huấn luyện về bảo mật thông tin, hoạch định đảm bảo việc kinh doanh liên tục. Chỉ có 20% là vấn đề kỹ thuật gồm hệ thống, công cụ, cấu trúc v.v.

Thách thức trong quản lý hay vấn đề về kỹ thuật

Bảo mật thông tin phải được xem xét như là một trách nhiệm quản lý và kinh doanh, không đơn giản chỉ là yếu tố kỹ thuật cần được giao cho các chuyên gia công nghệ hay bộ phận IT. Để bảo đảm bảo mật kinh doanh, doanh nghiệp phải hiểu biết cả các vấn đề của nó và những giải pháp cho vấn đề.

Chính vì thế, việc áp dụng các hệ thống quản lý bảo mật thông tin là việc làm rất quan trọng của các doanh nghiệp trong thời kỳ nền kinh tế hội nhập toàn cầu hóa như hiện nay. Hệ thống quản lý bảo mật thông tin là một phần của hệ thống quản lý toàn diện trong doanh nghiệp, chủ yếu là tiếp cận với rủi ro trong kinh doanh để thiết lập, thực thi, vận hành, giám sát, xem xét, duy trì và cải thiện bảo mật thông tin. Hệ thống quản lý bảo mật thông tin bao gồm cơ cấu tổ chức, chính sách, các hoạt động hoạch định, trách nhiệm, thực hành, quy trình, phương pháp và nguồn tài nguyên.

Bảo mật thông tin không còn là “chuyện nhỏ” với các doanh nghiệp khi mà những mối đe dọa việc bảo mật ngày càng nhiều và phức tạp. Theo tiêu chuẩn ISO/IEC CD 27005 thì có 4 nhóm gây hại đến việc bảo mật thông tin như các dạng tổn hại vật lý, các sự cố tự nhiên, thất thoát những dịch vụ thiết yếu, ảnh hưởng do bức xạ. Bên cạnh đó, chúng ta còn thấy hàng ngày những nhân tố có thể đe dọa đến các đơn vị làm kinh doanh rất lớn như những nhân viên bất mãn, đối thủ cạnh tranh, nhà đầu tư hay tin tặc.

Không chỉ có sự ngộ nhận “bảo mật thông tin là vấn đề cần quan tâm của quản lý IT và phòng IT” mà rất nhiều doanh nghiệp còn có những ngộ nhận “trầm trọng” khác. Đó là cách suy nghĩ cho rằng những đe dọa về bảo mật đến từ bên ngoài mới là những rủi ro lớn nhất; bảo mật thông tin chỉ nhằm bảo đảm bảo vệ hệ thống và cơ sở hạ tầng công nghệ thông tin; quản lý nhân sự trong bảo mật thông tin không quan trọng bằng công nghệ; áp dụng những giải pháp công nghệ cao và tiên tiến sẽ làm tăng tính bảo mật. Trong khi đó, những vấn đề về quản lý bảo mật thông tin bằng nhân sự, chính sách và hệ thống quản lý lại không được áp dụng.

Giải pháp mà nhiều công ty lớn trên thế giới hiện áp dụng chính là hệ thống quản lý bảo mật thông tin (ISMS). ISMS được đưa ra không chỉ là một giải pháp để thể hiện chức năng của nó như một công cụ bảo mật thông tin với chu kỳ 4 bước (thiết kế, thực hiện, giám sát và duy trì) mà còn góp phần làm thay đổi những ngộ nhận về việc bảo mật thông tin hiện nay của doanh nghiệp. Một số doanh nghiệp Việt Nam hiện cũng đang áp dụng giải pháp này như là một biện pháp nhằm tăng cường tính bảo mật của mình trong thời kỳ hội nhập toàn cầu.

“ISMS không chỉ giới hạn trong vấn đề quản lý thông tin được xử lý bởi các phương tiện điện tử mà còn có thể là thông tin ở các dạng khác như thông tin được viết trên giấy, lưu trữ dạng tập tin điện tử, gửi đi bằng đường bưu điện, email hoặc được trao đổi bằng lời nói. ISMS là một phần của hệ thống quản lý toàn diện trong doanh nghiệp, chủ yếu là tiếp cận với rủi ro trong kinh doanh để thiết lập, thực thi, vận hành, giám sát, xem xét, duy trì và cải thiện bảo mật thông tin.

Như vậy, hệ thống quản lý bao gồm cơ cấu tổ chức, chính sách, các hoạt động hoạch định, trách nhiệm, thực hành, quy trình, phương pháp và nguồn tài nguyên. Mà thực chất của tất cả các vấn đề trên chính là yếu tố con người. Khi doanh nghiệp xem nhẹ yếu tố này thì dù có đầu tư bao nhiêu cho công nghệ kỹ thuật thì nguy cơ rò rỉ thông tin vẫn sẽ có thể diễn ra và việc ảnh hưởng đến vấn đề sản xuất kinh doanh là không tránh khỏi” - ông Hans-Joachim Roderfeld, đơn vị cung cấp các giải pháp về ISMS cho biết.

(Theo TBKT)


TIN Công Nghệ NỔI BẬT

Ba thủ thuật truy cập vào Android bị khóa

Để ngăn chặn các truy cập trái phép vào điện thoại, nhiều người thường sử dụng các biện pháp bảo mật có sẵn trên thiết bị đơn cử như Pattern (mô hình khóa) hoặc PIN (mã số nhận dạng cá nhân).

Hướng dẫn kết nối giữa iPhone và Apple Watch

Chắc hẳn ai trong chúng ta đều biết rằng việc kết nối giữa iPhone và Apple Watch thật sự rất hữu ích. Việc kết nối này sẽ giúp người dùng có thể thực hiện các cuộc gọi, nhắn tin, thậm chí còn có thể chơi game trực tiếp trên chiếc Apple Watch mà không cần phải rút điện thoại từ túi quần ra nữa. Tuy nhiên không phải người dùng nào cũng biết cách kết nối hai th

Nhận xét tin Bảo mật thông tin: “Chuyện nhỏ” nhưng không nhỏ của doanh nghiệp

Ý kiến bạn đọc

Viết phản hồi

Bạn có thể gửi nhận xét, góp ý hay liên hệ về bài viết Bảo mật thông tin: “Chuyện nhỏ” nhưng không nhỏ của doanh nghiệp bằng cách gửi thư điện tử tới Lien He Bao Viet Nam. Xin bao gồm tên bài viết Bao mat thong tin Chuyen nho nhung khong nho cua doanh nghiep ở dạng tiếng Việt không dấu. Hoặc Bảo mật thông tin: “Chuyện nhỏ” nhưng không nhỏ của doanh nghiệp ở dạng có dấu. Bài viết trong chuyên đề Bảo Mật của chuyên mục Công Nghệ.

Information Security: "Small things" but not less business
Joachim Roderfeld, Vietnam, Mr Hans, IEC CD, TUVRheinland Vietnam, systems management, security management, comprehensive management, management, security, technical, globalization , data security, enterprise solutions, Portfolio

In a globalized economy today, the problem of information is considered vital to the business. But many businesses still have not received realize the importance of information security issues and risks may occur ...

CÓ THỂ BẠN QUAN TÂM
Xem tiếp: Công Nghệ


  • Thoi su 24h067 Hao Anh bi bat vi trom cap
    Thời sự 24h(06/7): Hào Anh bị bắt vì trộm cắp

     Những thông tin mới về đám tang của nhạc sĩ An Thuyên; Bất thường Sa Pa lạnh 13 độ giữa mùa hè; "Cậu bé đặc biệt" Hào Anh bị bắt vì trộm cắp; Lộ ảnh cưới của Á hậu quyến rũ nhất lịch sử HH Việt Nam

  • Thoi su tuan qua Xuat hien nhan chung moi vu ong Chan
    Thời sự tuần qua: Xuất hiện nhân chứng mới vụ ông Chấn

    Hàng ngàn thí sinh phải chỉnh sửa sai sót; Nhạc sĩ An Thuyên đột ngột qua đời; Xuất hiện nhân chứng mới, ông Chấn chưa thể nhận 7,2 tỷ?; Thảm án rúng động xứ Nghệ: 4 người một nhà tử vong; 

  • Thoi su 24h047 Truy bat hung thu giet 4 nguoi rung dong
    Thời sự 24h(04/7): Truy bắt hung thủ giết 4 người rúng động

    Thông tin tiếp vụ hạ sát 4 người trong một nhà rúng động xứ Nghệ; Bộ Giáo dục giải đáp vấn đề nóng hậu thi quốc gia; Khu vực "đào đâu cũng phát hiện hài cốt" tại Thủ đô;... là những thông tin thời sự đáng chú ý ngày 4/7. 

  • Thoi su 24h037 Tham an rung dong xu Nghe
    Thời sự 24h(03/7): Thảm án rúng động xứ Nghệ

    Phó Thủ tướng truy trách nhiệm ném đá xe khách; Đường sắt trên cao HN “uốn lượn” vẫn đảm bảo an toàn; Nhạc sĩ An Thuyên đột ngột qua đời; Thí sinh ngất xỉu khi hay tin bố đột ngột qua đời; Thảm án rúng động xứ Nghệ: 4 người một nhà tử vong...là những thông tin thời sự nổi bật trong ngày 3/7.

  • Thoi su 24h027 Ong Chan se to cao nhan chung moi
    Thời sự 24h(02/7): Ông Chấn sẽ tố cáo nhân chứng mới

     Thủ tướng phát lệnh "cất cánh" Airbus A350 của Vietnam Airlines; Quang Lê rời khỏi Việt Nam, Đàm Vĩnh Hưng nói lời cuối; Ông Chấn sẽ tố cáo nhân chứng mới; Thêm nhiều "cái chết" trong phòng thi; 

  • Mr Dam to Quang Le choi ban
    Mr Đàm tố Quang Lê chơi bẩn

    Vụ lùm xùm tranh gà của Đàm Vĩnh Hưng và Quang Lê hiện nay chưa đến hồi kết. Nhiều nghệ sĩ Việt đã lên tiếng bênh Mr. Đàm. ------------ Xem thêm: Mr Đàm tố Quang Lê chơi bẩn, http://vietbao.vn/tp/Mr-Dam-to-Quang-Le-choi-ban/11933036/ Tin nhanh Việt Nam ra thế giới vietbao.vn

  • Dai gia Ca Mau mua dam tre em
    Đại gia Cà Mau mua dâm trẻ em

    Đại gia miền Tây mua dâm thiếu nữ được cho là thành khẩn khai báo, lý lịch rõ ràng và nhân thân tốt. Gia đình của Việt kiều này đang làm thủ tục bảo lãnh cho ông Tiêu tại ngoại.

  • Nam sinh qua doi truoc ngay tot nghiep
    Nam sinh qua đời trước ngày tốt nghiệp

    Những lời trăng trối cuối cùng của nam sinh qua đời trước lễ tốt nghiệp với người bạn đặc biệt trên facebook cũng khiến nhiều người nghẹn lại. ------------ Xem thêm: Nam sinh qua đời trước ngày tốt nghiệp, http://vietbao.vn/tp/Nam-sinh-qua-doi-truoc-ngay-tot-nghiep/11936114/ Tin nhanh Việt Nam ra thế giới vietbao.vn

  • Duong sat tren cao Ha Noi uon luon
    Đường sắt trên cao Hà Nội uốn lượn

    Đường sắt đô thị trên cao Cát Linh-Hà Đông uốn lượn như rồng trên nhiều điểm chạy dọc đường Nguyễn Trãi, Trần Phú...

  • Nhung dam cuoi dat vang gay xon xao
    Những đám cưới "dát vàng" gây xôn xao

    Hình ảnh một số cô dâu đeo đầy vàng trong đám cưới ở một số nơi ở Việt Nam không chỉ khiến nhiều người trầm trồ mà còn là tâm điểm của các cuộc tranh luận trên mạng xã hội.

  • Nghin le chuyen tuan qua 2806 0407
    Nghìn lẻ chuyện tuần qua (28/06 - 04/07)

    Cả thế giới phải đối mặt với nắng nóng kỷ lục; Chính thức bắt đầu kỳ thi THPT Quốc gia 2015; Đường sắt trên cao Hà Nội uốn lượn; 10 luật có hiệu lực từ tháng 7/2015; QL 1A bị phá hoại bởi hóa chất lạ; Nạn chặt chém du khách ... là những tin tức nổi bật được dư luận quan tâm trong tuần qua. ------------ Xem thêm: Nghìn lẻ chuyện tuần qua (28/06 - 04/07), http://vietbao.vn/Xa-hoi/Nghin-le-chuyen-tuan-qua-2806-0407/2147574941/157/ Tin nhanh Việt Nam ra thế giới vietbao.vn

  • Toan canh kinh te tuan 2806 04072015
    Toàn cảnh kinh tế tuần 28/06 - 04/07/2015

    Ngày 1/7 Luật Doanh nghiệp, Luật Nhà ở và Luật kinh doanh BĐS đã chính thức có hiệu lực, EVN khẳng định đã giải thích thỏa đáng tất cả những khiếu nại của người dân và khách hàng liên quan đến việc hóa đơn tiền điện tăng "sốc", con số 63% cán bộ thuế tiêu cực, nhũng nhiễu đã phản ánh đúng tình trạng hiện nay của một bộ phận cán bộ thuế trong quá trình tác nghiệp, sự kỳ lạ trong hệ thống chỉ tiêu kinh tế- xã hội....Cùng với đó, những thông tin về tài chính ngân hàng, thị trường tiêu dùng... tiếp tục là những tin tức, sự kiện kinh tế nóng hổi trong tuần vừa qua. ------------ Xem thêm: Toàn cảnh kinh tế tuần 28/06 - 04/07/2015, http://vietbao.vn/Kinh-te/Toan-canh-kinh-te-tuan-2906-04072015/2147574923/47/ Tin nhanh Việt Nam ra thế giới vietbao.vn

  • Tin An ninh Phap luat tuan qua 2806 0407
    Tin An ninh - Pháp luật tuần qua (28/06 - 04/07)

    Siêu trộm và những vụ án nổi tiếng; Những vụ hiếp dâm tập thể chấn động; Nhận diện những chiêu lừa bắt cóc trẻ em cha mẹ nên cảnh giác; Xuất hiện nhân chứng mới, ông Chấn chưa thể nhận 7,2 tỷ?; Vì sao ‘ông trùm’ Tàng Keangnam chưa thể ‘đền tội’ như dự kiến?; Đại gia khai bị 'bất lực' trong 2 lần mua dâm thiếu nữ;.....là những tin đáng chú ý trong tuần. ------------ Xem thêm: Tin An ninh - Pháp luật tuần qua (28/06 - 04/07), http://vietbao.vn/An-ninh-Phap-luat/Tin-An-ninh-Phap-luat-tuan-qua-2806-0407/2147574905/218/ Tin nhanh Việt Nam ra thế giới vietbao.vn

  • Nghin le chuyen tuan qua 2106 2706
    Nghìn lẻ chuyện tuần qua (21/06 - 27/06)

    Hoàn lưu bão số 1 làm 15 người chết và mất tích; Xe khách lao xuống vực ở đèo Lò Xo; Sóng lạ đè sóng không lưu Tân Sơn Nhất; Miễn nhiệm bác sĩ giẫm chân lên giường: Nên hay không?; Mạng xã hội và ‘chiếc phanh’ của tình người; Đầu năm 2016 sẽ được hưởng BHXH một lần... là những tin tức nổi bật được dư luận quan tâm trong tuần qua.

  • Toan canh kinh te tuan 2106 27062015
    Toàn cảnh kinh tế tuần 21/06 - 27/06/2015

    Giá điện tăng bất thường được lý giải do mức sử dụng điện năng tăng khiến lượng tiêu thụ điện tăng, thiết bị đo đếm, công tơ điện có vấn đề hay sự tù mù trong cách tính của “nhà đèn”… ------------ Xem thêm: Toàn cảnh kinh tế tuần 21/06 - 27/06/2015, http://vietbao.vn/Kinh-te/Toan-canh-kinh-te-tuan-2106-27062015/2147573276/47/ Tin nhanh Việt Nam ra thế giới vietbao.vn