Bảo mật thông tin: “Chuyện nhỏ” nhưng không nhỏ của doanh nghiệp

Bao mat thong tin Chuyen nho nhung khong nho cua doanh nghiep

Trong một nền kinh tế toàn cầu hóa như hiện nay thì vấn đề thông tin được xem là sự sống còn đối với các doanh nghiệp. Thế nhưng, rất nhiều doanh nghiệp vẫn chưa nhận thức được tầm quan trọng của vấn đề bảo mật thông tin và những nguy cơ có thể xảy ra từ việc rò rỉ thông tin trong chính nội bộ của doanh nghiệp mình.

Theo một số liệu thống kê về vấn đề bảo mật thông tin của Tổ chức chứng nhận TÜVRheinland Việt Nam cho biết, mỗi năm có trên 15.000 hồ sơ của các bệnh viện bị tìm thấy trong thùng rác, 30.000 mật khẩu của các tài khoản Internet bị công bố trên mạng, 25 người từ phòng phát triển kinh doanh của công ty này chuyển sang công ty đối thủ, các ngân hàng phải trả hàng triệu USD do bị tấn công vào hệ thống giao dịch nghiệp vụ và 300.000 số tài khoản tín dụng cá nhân bị trộm, một số bị công bố trên Web.

Bảo mật thông tin - vấn đề nóng bỏng

Bảo mật thông tin hiểu đúng là gì? Ông Hans-Joachim Roderfeld, Tổng giám đốc Tổ chức chứng nhận TÜVRheinland tại Việt Nam cho biết: “Bảo mật thông tin là duy trì tính bảo mật, tính trọn vẹn và tính sẵn sàng của thông tin. Bảo mật nghĩa là đảm bảo thông tin chỉ được tiếp cận bởi những người được cấp quyền tương ứng. Tính trọn vẹn là bảo vệ sự chính xác, hoàn chỉnh của thông tin và thông tin chỉ được thay đổi bởi những người được cấp quyền. Tính sẵn sàng của thông tin là những người được quyền sử dụng có thể truy xuất thông tin khi họ cần”.

Theo một cuộc khảo sát về vấn đề bảo mật thông tin của tổ chức nghiên cứu thị trường EY, có 66% các công ty được hỏi cho biết họ gặp các vấn đề về bảo mật thông tin, 65% bị tấn công bởi nhân viên nội bộ, 49% chưa xem bảo mật thông tin là ưu tiên hàng đầu, 40% không nghiên cứu về các vấn đề rủi ro trong bảo mật.

Trong khi đó, với những lĩnh vực quan trọng, có khả năng bị ảnh hưởng lớn do rò rỉ thông tin mang lại như vừa nêu thì chưa có sự đầu tư cân xứng cho bảo mật thông tin. Chỉ có ngành công nghệ là chi khoảng 22,6% từ ngân sách IT cho bảo mật thông tin, còn các ngành khác thì tỷ lệ lần lượt là: dược (16,4%), dịch vụ tài chính (16,3%), dịch vụ công cộng (15,2%), dịch vụ chăm sóc sức khỏe và năng lượng (12,9%).

Trong quản lý bảo mật thông tin hiện nay, vấn đề được đặt ra là Bảo mật thông tin là một thách thức trong quản lý hay vấn đề về kỹ thuật, công nghệ? Ông Hans-Joachim Roderfeld cho rằng thực chất 80% sẽ thuộc về quản lý. Vấn đề quản lý phải được hiểu bao gồm các chính sách bảo mật thông tin, vấn đề phân công trách nhiệm bảo mật thông tin, nhận thức và huấn luyện về bảo mật thông tin, hoạch định đảm bảo việc kinh doanh liên tục. Chỉ có 20% là vấn đề kỹ thuật gồm hệ thống, công cụ, cấu trúc v.v.

Thách thức trong quản lý hay vấn đề về kỹ thuật

Bảo mật thông tin phải được xem xét như là một trách nhiệm quản lý và kinh doanh, không đơn giản chỉ là yếu tố kỹ thuật cần được giao cho các chuyên gia công nghệ hay bộ phận IT. Để bảo đảm bảo mật kinh doanh, doanh nghiệp phải hiểu biết cả các vấn đề của nó và những giải pháp cho vấn đề.

Chính vì thế, việc áp dụng các hệ thống quản lý bảo mật thông tin là việc làm rất quan trọng của các doanh nghiệp trong thời kỳ nền kinh tế hội nhập toàn cầu hóa như hiện nay. Hệ thống quản lý bảo mật thông tin là một phần của hệ thống quản lý toàn diện trong doanh nghiệp, chủ yếu là tiếp cận với rủi ro trong kinh doanh để thiết lập, thực thi, vận hành, giám sát, xem xét, duy trì và cải thiện bảo mật thông tin. Hệ thống quản lý bảo mật thông tin bao gồm cơ cấu tổ chức, chính sách, các hoạt động hoạch định, trách nhiệm, thực hành, quy trình, phương pháp và nguồn tài nguyên.

Bảo mật thông tin không còn là “chuyện nhỏ” với các doanh nghiệp khi mà những mối đe dọa việc bảo mật ngày càng nhiều và phức tạp. Theo tiêu chuẩn ISO/IEC CD 27005 thì có 4 nhóm gây hại đến việc bảo mật thông tin như các dạng tổn hại vật lý, các sự cố tự nhiên, thất thoát những dịch vụ thiết yếu, ảnh hưởng do bức xạ. Bên cạnh đó, chúng ta còn thấy hàng ngày những nhân tố có thể đe dọa đến các đơn vị làm kinh doanh rất lớn như những nhân viên bất mãn, đối thủ cạnh tranh, nhà đầu tư hay tin tặc.

Không chỉ có sự ngộ nhận “bảo mật thông tin là vấn đề cần quan tâm của quản lý IT và phòng IT” mà rất nhiều doanh nghiệp còn có những ngộ nhận “trầm trọng” khác. Đó là cách suy nghĩ cho rằng những đe dọa về bảo mật đến từ bên ngoài mới là những rủi ro lớn nhất; bảo mật thông tin chỉ nhằm bảo đảm bảo vệ hệ thống và cơ sở hạ tầng công nghệ thông tin; quản lý nhân sự trong bảo mật thông tin không quan trọng bằng công nghệ; áp dụng những giải pháp công nghệ cao và tiên tiến sẽ làm tăng tính bảo mật. Trong khi đó, những vấn đề về quản lý bảo mật thông tin bằng nhân sự, chính sách và hệ thống quản lý lại không được áp dụng.

Giải pháp mà nhiều công ty lớn trên thế giới hiện áp dụng chính là hệ thống quản lý bảo mật thông tin (ISMS). ISMS được đưa ra không chỉ là một giải pháp để thể hiện chức năng của nó như một công cụ bảo mật thông tin với chu kỳ 4 bước (thiết kế, thực hiện, giám sát và duy trì) mà còn góp phần làm thay đổi những ngộ nhận về việc bảo mật thông tin hiện nay của doanh nghiệp. Một số doanh nghiệp Việt Nam hiện cũng đang áp dụng giải pháp này như là một biện pháp nhằm tăng cường tính bảo mật của mình trong thời kỳ hội nhập toàn cầu.

“ISMS không chỉ giới hạn trong vấn đề quản lý thông tin được xử lý bởi các phương tiện điện tử mà còn có thể là thông tin ở các dạng khác như thông tin được viết trên giấy, lưu trữ dạng tập tin điện tử, gửi đi bằng đường bưu điện, email hoặc được trao đổi bằng lời nói. ISMS là một phần của hệ thống quản lý toàn diện trong doanh nghiệp, chủ yếu là tiếp cận với rủi ro trong kinh doanh để thiết lập, thực thi, vận hành, giám sát, xem xét, duy trì và cải thiện bảo mật thông tin.

Như vậy, hệ thống quản lý bao gồm cơ cấu tổ chức, chính sách, các hoạt động hoạch định, trách nhiệm, thực hành, quy trình, phương pháp và nguồn tài nguyên. Mà thực chất của tất cả các vấn đề trên chính là yếu tố con người. Khi doanh nghiệp xem nhẹ yếu tố này thì dù có đầu tư bao nhiêu cho công nghệ kỹ thuật thì nguy cơ rò rỉ thông tin vẫn sẽ có thể diễn ra và việc ảnh hưởng đến vấn đề sản xuất kinh doanh là không tránh khỏi” - ông Hans-Joachim Roderfeld, đơn vị cung cấp các giải pháp về ISMS cho biết.

(Theo TBKT)


TIN Công Nghệ NỔI BẬT

Cách chặn cửa sổ pop-up trên hầu hết trình duyệt web, bạn đã biết?

Quá trình duyệt web đôi khi cũng gặp nhiều trang rất phiền phức, chẳng hạn như bạn vô một trang web nào đó để tải dữ liệu hoặc xem phim, rất dễ bị dính các loại hình pop-up quảng cáo gây "ức chế". Vậy phải làm thế nào để "tiễn" chúng đi vĩnh viễn?

Những thói quen xấu phá hủy máy tính xách tay?

Việc sử dụng một chiếc máy tính xách tay đúng cách không phải người dùng nào cùng có thể biết và thực hiện được. Và không ít những hành động vô tình hay hữu ý hàng ngày của bạn đang tiếp tay phá hoại thiết bị mà không hay biết. Đơn giản như chút lười nhác không chịu làm vệ sinh hay đặt máy lên đùi khi sử dụng, che đi tản nhiệt... chắc hẳn bạn không biết rằng

Hướng dẫn dọn rác và làm mới iPhone 6 của bạn

Việc quan trọng của việc dùng smartphone là hãy luôn giữ thiết bị của bạn sạch sẽ và gọn gàng. Việc này giúp quản lý và sử dụng các ứng dụng dễ dàng hơn. Ngoài ra trong quá trình sử dụng sẽ tồn đọng rất nhiều file rác, ứng dụng thừa và đây lúc để làm mới thiết bị của bạn. Dưới đây là dẫn dọn rác và làm mới iPhone 6 của bạn. Bạn cũng có thể xem thêm bài hướng

Cảnh báo những chiêu lừa đảo tinh vi qua Internet

Internet đang là một công cụ hữu ích phục vụ nhiều nhu cầu của con người như học tập, giao tiếp và giải trí. Tuy nhiên, mặt trái của nó chính là những cạm bẫy lừa đảo mà người dùng có thể mắc phải.

Nhận xét tin Bảo mật thông tin: “Chuyện nhỏ” nhưng không nhỏ của doanh nghiệp

Ý kiến bạn đọc

Viết phản hồi

Bạn có thể gửi nhận xét, góp ý hay liên hệ về bài viết Bảo mật thông tin: “Chuyện nhỏ” nhưng không nhỏ của doanh nghiệp bằng cách gửi thư điện tử tới Lien He Bao Viet Nam. Xin bao gồm tên bài viết Bao mat thong tin Chuyen nho nhung khong nho cua doanh nghiep ở dạng tiếng Việt không dấu. Hoặc Bảo mật thông tin: “Chuyện nhỏ” nhưng không nhỏ của doanh nghiệp ở dạng có dấu. Bài viết trong chuyên đề Bảo Mật của chuyên mục Công Nghệ.

Information Security: "Small things" but not less business
Joachim Roderfeld, Vietnam, Mr Hans, IEC CD, TUVRheinland Vietnam, systems management, security management, comprehensive management, management, security, technical, globalization , data security, enterprise solutions, Portfolio

In a globalized economy today, the problem of information is considered vital to the business. But many businesses still have not received realize the importance of information security issues and risks may occur ...

CÓ THỂ BẠN QUAN TÂM
Xem tiếp: Công Nghệ


  • Thoi su 24h225 Thuc hu vu Hoc sinh HN len nui de sex
    Thời sự 24h(22/5): Thực hư vụ "Học sinh HN lên núi để sex"

     Phó Thủ tướng: ‘Tạo mọi điều kiện tốt nhất cho thí sinh’; Đại biểu xấu hổ, xin lỗi vì điều 60 luật BHXH; Đại gia “khóa môi” Hồ Ngọc Hà là tình cũ của Maya?; "Học sinh HN lên núi để... sex" được thêu dệt thế nào?; 

  • Thoi su 24h215 An mang chan dong trong quan bia
    Thời sự 24h(21/5): Án mạng chấn động trong quán bia

     Chính phủ đề xuất hưởng BHXH một lần; Án mạng chấn động Hưng Yên trong quán bia hơi; K +: Độc quyền vẫn lỗ ngàn tỷ; Thông tin ‘giật mình’ sau vụ chi 18 tỷ chăm cây xanh; Sự thật vụ "học sinh Hà Nội lên núi để... sex"?; 

  • Thoi su 24h205 Dam chet 2 me con di the duc
    Thời sự 24h(20/5): Đâm chết 2 mẹ con đi thể dục

    Giật mình với hình ảnh BTV Hoài Anh thời "hai lúa"; Đâm chết 2 mẹ con đi thể dục, tài xế phóng xe bỏ chạy; CSGT ra quân xử lý "hình ảnh lạ" trên cầu Nhật Tân; Xe đi xuyên Việt đâm xe tải, 9 người thương vong; Ngư dân chưa đồng ý bàn giao vật thể nghi là đuôi máy bay...là những thông tin thời sự nổi bật ngày 20/5.

  • Thoi su tuan qua Su that chiec truc thang tren noc nha dai gia
    Thời sự tuần qua: Sự thật chiếc trực thăng trên nóc nhà đại gia

     VN sẵn sàng ứng phó với tình huống xảy ra trên biển; Hà Nội: Sập cần cẩu dự án đường sắt đô thị; Sự thật về chiếc trực thăng trên nóc nhà của đại gia Hải Dương; Sơn Đoòng thực sự đẹp và quyến rũ như thế nào?; 

  • Thoi su 24h195 Cong bo ket luan thanh tra vu cay xanh
    Thời sự 24h(19/5): Công bố kết luận thanh tra vụ cây xanh

    HN công bố kết luận thanh tra vụ cây xanh; Phó Ban Tổ chức Quận ủy Cầu Giấy ra tòa về tội giết người; Công an sẽ giao trả 5 triệu yên cho chị ve chai!; Hương Tràm trần tình về ồn ào đại gia và siêu xe; Sự thật kinh hoàng trong hàng ngàn nhà nghỉ ở Hà Nội ...là những thông tin thời sự nổi bật trong ngày 19/5.

  • Thuc hu chat luong ao chong nang tien trieu
    Thực hư chất lượng áo chống nắng tiền triệu

    cáo

  • Mong manh hang Viet
    Mong manh hàng Việt!

    Doanh nghiệp Việt cần năng động, sáng tạo hơn để đương đầu với những thách thức, để tiếp tục phát huy trên nền tảng đã gây dựng được

  • Con xem phim sex cha me lam gi
    Con xem phim sex, cha mẹ làm gì?

    Chúng ta cần trang bị kỹ năng, kiến thức về sex, có như vậy mới tạo được 'vắc-xin kháng sex' đủ mạnh cho các em. Chị Đào Lan, có con gái học lớp 5 tại Hà Nội đã thực sự sốc nặng khi cô con gái nhỏ đóng cửa xem phim sex một..

  • Cap doi khach Tay bi cuop gay xon xao
    Cặp đôi khách Tây bị cướp gây xôn xao

    Cặp đôi khách Tây bị cướp ở Hà Nội đang là câu chuyện được nhều bạn trẻ quan tâm. Mới đây, thông tin về cặp đôi khách Tây bị cướp đã có những tình tiết mới. ------------ Xem thêm: Cặp đôi khách Tây bị cướp gây xôn xao, http://vietbao.vn/tp/Cap-doi-khach-Tay-bi-cuop-gay-xon-xao/11384861/ Tin nhanh Việt Nam ra thế giới vietbao.vn

  • Cho xe mo to vao duong cao toc
    Cho xe mô tô vào đường cao tốc

    Đa số lo ngại xoay quanh chuyện, nếu những tay đua "kiệt xuất" lái mô tô được “thả” vào môi trường phù hợp nhưng chưa đủ “chất” sẽ dễ gây họa.

  • Nghin le chuyen tuan qua 1705 2305
    Nghìn lẻ chuyện tuần qua (17/05 - 23/05)

    Cô gái thừa nhận dựng chuyện nhận nuôi con tử tù; Vụ giấu vàng qua sân bay: Vĩnh viễn không được làm việc trong ngành hàng không; Bé 6 tháng tuổi tử vong bất thường: Mũi tiêm hạ sốt oan nghiệt?; Chỉ rõ những bất thường vụ chi 18 tỷ chăm cây xanh... là những tin tức nổi bật được dư luận quan tâm trong tuần qua.

  • Tong hop Doi song tuan qua 185 235
    Tổng hợp Đời sống tuần qua (18/5 - 23/5)

    Con hẻm miễn phí ở Sài Gòn, những SV làm tình nguyện vùng cao, cậu bé mua đồ ăn cho người vô gia cư là những câu chuyện về tình người thật đẹp. Nhiều chủ đề giáo dục con, những chuyện tình cảm động, nhiều bài viết đáng suy ngẫm và các thông tin an toàn thực phẩm bẩn, mỹ phẩm giả...là những vấn đề nổi bật tuần vừa qua...

  • Diem lai tin suc khoe nong trong tuan 185 245
    Điểm lại tin sức khỏe nóng trong tuần (18/5 - 24/5)

    Bộ Y tế xác minh thông tin gạo giả ở Việt Nam, Phát hiện vịt nuôi bị nhiễm virus H5N1 ở Ninh Thuận, Trẻ mắc tay chân miệng nhập viện tăng đột biến, Đã có câu trả lời vụ khăn ướt nhiễm khuẩn, Giữ sức khỏe ngày nắng nóng cho bé yêu,.... là các thông tin sức khỏe được quan tâm nhất tuần qua.

  • Su kien quoc te noi bat 175 235
    Sự kiện quốc tế nổi bật (17/5 -23/5)

    Tình báo Đức cung cấp thông tin quyết định để Mỹ tiêu diệt Bin Laden; Chính phủ Mỹ khẳng định không thay đổi chiến lược tại Iraq; Cựu Thủ tướng Yingluck ra hầu tòa; Mỹ và Cuba kết thúc vòng đàm phán thứ 4... là những tin đáng chú ý trong tuần qua. ------------ Xem thêm: Sự kiện quốc tế nổi bật (17/5 -23/5), http://vietbao.vn/The-gioi/Su-kien-quoc-te-noi-bat-175-235/2147562992/433/ Tin nhanh Việt Nam ra thế giới vietbao.vn

  • Tin An ninh Phap luat tuan qua 1705 2305
    Tin An ninh - Pháp luật tuần qua (17/05 - 23/05)

    Cặp đôi khách Tây bị cướp gây xôn xao; Người mẹ trẻ nhẫn tâm sát hại đứa con hai tuổi; Cả trăm người thân bị hại gây náo loạn tòa; Mua ma túy về "ăn mừng ra tù", gặp ngay 141; Kế hoạch tiêu 5 triệu yên của 'tỷ phú ve chai'; Trung tướng rởm và chiêu bài lừa đảo chiếm đoạt 12 tỷ đồng;......là những tin đáng chú ý trong tuần.