Bảo mật thông tin: “Chuyện nhỏ” nhưng không nhỏ của doanh nghiệp

Bấm ngay Subscribe / Đăng Ký xem video hay mới nhất >>

Bao mat thong tin Chuyen nho nhung khong nho cua doanh nghiep

Trong một nền kinh tế toàn cầu hóa như hiện nay thì vấn đề thông tin được xem là sự sống còn đối với các doanh nghiệp. Thế nhưng, rất nhiều doanh nghiệp vẫn chưa nhận thức được tầm quan trọng của vấn đề bảo mật thông tin và những nguy cơ có thể xảy ra từ việc rò rỉ thông tin trong chính nội bộ của doanh nghiệp mình.

Theo một số liệu thống kê về vấn đề bảo mật thông tin của Tổ chức chứng nhận TÜVRheinland Việt Nam cho biết, mỗi năm có trên 15.000 hồ sơ của các bệnh viện bị tìm thấy trong thùng rác, 30.000 mật khẩu của các tài khoản Internet bị công bố trên mạng, 25 người từ phòng phát triển kinh doanh của công ty này chuyển sang công ty đối thủ, các ngân hàng phải trả hàng triệu USD do bị tấn công vào hệ thống giao dịch nghiệp vụ và 300.000 số tài khoản tín dụng cá nhân bị trộm, một số bị công bố trên Web.

Bảo mật thông tin - vấn đề nóng bỏng

Bảo mật thông tin hiểu đúng là gì? Ông Hans-Joachim Roderfeld, Tổng giám đốc Tổ chức chứng nhận TÜVRheinland tại Việt Nam cho biết: “Bảo mật thông tin là duy trì tính bảo mật, tính trọn vẹn và tính sẵn sàng của thông tin. Bảo mật nghĩa là đảm bảo thông tin chỉ được tiếp cận bởi những người được cấp quyền tương ứng. Tính trọn vẹn là bảo vệ sự chính xác, hoàn chỉnh của thông tin và thông tin chỉ được thay đổi bởi những người được cấp quyền. Tính sẵn sàng của thông tin là những người được quyền sử dụng có thể truy xuất thông tin khi họ cần”.

Theo một cuộc khảo sát về vấn đề bảo mật thông tin của tổ chức nghiên cứu thị trường EY, có 66% các công ty được hỏi cho biết họ gặp các vấn đề về bảo mật thông tin, 65% bị tấn công bởi nhân viên nội bộ, 49% chưa xem bảo mật thông tin là ưu tiên hàng đầu, 40% không nghiên cứu về các vấn đề rủi ro trong bảo mật.

Trong khi đó, với những lĩnh vực quan trọng, có khả năng bị ảnh hưởng lớn do rò rỉ thông tin mang lại như vừa nêu thì chưa có sự đầu tư cân xứng cho bảo mật thông tin. Chỉ có ngành công nghệ là chi khoảng 22,6% từ ngân sách IT cho bảo mật thông tin, còn các ngành khác thì tỷ lệ lần lượt là: dược (16,4%), dịch vụ tài chính (16,3%), dịch vụ công cộng (15,2%), dịch vụ chăm sóc sức khỏe và năng lượng (12,9%).

Trong quản lý bảo mật thông tin hiện nay, vấn đề được đặt ra là Bảo mật thông tin là một thách thức trong quản lý hay vấn đề về kỹ thuật, công nghệ? Ông Hans-Joachim Roderfeld cho rằng thực chất 80% sẽ thuộc về quản lý. Vấn đề quản lý phải được hiểu bao gồm các chính sách bảo mật thông tin, vấn đề phân công trách nhiệm bảo mật thông tin, nhận thức và huấn luyện về bảo mật thông tin, hoạch định đảm bảo việc kinh doanh liên tục. Chỉ có 20% là vấn đề kỹ thuật gồm hệ thống, công cụ, cấu trúc v.v.

Thách thức trong quản lý hay vấn đề về kỹ thuật

Bảo mật thông tin phải được xem xét như là một trách nhiệm quản lý và kinh doanh, không đơn giản chỉ là yếu tố kỹ thuật cần được giao cho các chuyên gia công nghệ hay bộ phận IT. Để bảo đảm bảo mật kinh doanh, doanh nghiệp phải hiểu biết cả các vấn đề của nó và những giải pháp cho vấn đề.

Chính vì thế, việc áp dụng các hệ thống quản lý bảo mật thông tin là việc làm rất quan trọng của các doanh nghiệp trong thời kỳ nền kinh tế hội nhập toàn cầu hóa như hiện nay. Hệ thống quản lý bảo mật thông tin là một phần của hệ thống quản lý toàn diện trong doanh nghiệp, chủ yếu là tiếp cận với rủi ro trong kinh doanh để thiết lập, thực thi, vận hành, giám sát, xem xét, duy trì và cải thiện bảo mật thông tin. Hệ thống quản lý bảo mật thông tin bao gồm cơ cấu tổ chức, chính sách, các hoạt động hoạch định, trách nhiệm, thực hành, quy trình, phương pháp và nguồn tài nguyên.

Bảo mật thông tin không còn là “chuyện nhỏ” với các doanh nghiệp khi mà những mối đe dọa việc bảo mật ngày càng nhiều và phức tạp. Theo tiêu chuẩn ISO/IEC CD 27005 thì có 4 nhóm gây hại đến việc bảo mật thông tin như các dạng tổn hại vật lý, các sự cố tự nhiên, thất thoát những dịch vụ thiết yếu, ảnh hưởng do bức xạ. Bên cạnh đó, chúng ta còn thấy hàng ngày những nhân tố có thể đe dọa đến các đơn vị làm kinh doanh rất lớn như những nhân viên bất mãn, đối thủ cạnh tranh, nhà đầu tư hay tin tặc.

Không chỉ có sự ngộ nhận “bảo mật thông tin là vấn đề cần quan tâm của quản lý IT và phòng IT” mà rất nhiều doanh nghiệp còn có những ngộ nhận “trầm trọng” khác. Đó là cách suy nghĩ cho rằng những đe dọa về bảo mật đến từ bên ngoài mới là những rủi ro lớn nhất; bảo mật thông tin chỉ nhằm bảo đảm bảo vệ hệ thống và cơ sở hạ tầng công nghệ thông tin; quản lý nhân sự trong bảo mật thông tin không quan trọng bằng công nghệ; áp dụng những giải pháp công nghệ cao và tiên tiến sẽ làm tăng tính bảo mật. Trong khi đó, những vấn đề về quản lý bảo mật thông tin bằng nhân sự, chính sách và hệ thống quản lý lại không được áp dụng.

Giải pháp mà nhiều công ty lớn trên thế giới hiện áp dụng chính là hệ thống quản lý bảo mật thông tin (ISMS). ISMS được đưa ra không chỉ là một giải pháp để thể hiện chức năng của nó như một công cụ bảo mật thông tin với chu kỳ 4 bước (thiết kế, thực hiện, giám sát và duy trì) mà còn góp phần làm thay đổi những ngộ nhận về việc bảo mật thông tin hiện nay của doanh nghiệp. Một số doanh nghiệp Việt Nam hiện cũng đang áp dụng giải pháp này như là một biện pháp nhằm tăng cường tính bảo mật của mình trong thời kỳ hội nhập toàn cầu.

“ISMS không chỉ giới hạn trong vấn đề quản lý thông tin được xử lý bởi các phương tiện điện tử mà còn có thể là thông tin ở các dạng khác như thông tin được viết trên giấy, lưu trữ dạng tập tin điện tử, gửi đi bằng đường bưu điện, email hoặc được trao đổi bằng lời nói. ISMS là một phần của hệ thống quản lý toàn diện trong doanh nghiệp, chủ yếu là tiếp cận với rủi ro trong kinh doanh để thiết lập, thực thi, vận hành, giám sát, xem xét, duy trì và cải thiện bảo mật thông tin.

Như vậy, hệ thống quản lý bao gồm cơ cấu tổ chức, chính sách, các hoạt động hoạch định, trách nhiệm, thực hành, quy trình, phương pháp và nguồn tài nguyên. Mà thực chất của tất cả các vấn đề trên chính là yếu tố con người. Khi doanh nghiệp xem nhẹ yếu tố này thì dù có đầu tư bao nhiêu cho công nghệ kỹ thuật thì nguy cơ rò rỉ thông tin vẫn sẽ có thể diễn ra và việc ảnh hưởng đến vấn đề sản xuất kinh doanh là không tránh khỏi” - ông Hans-Joachim Roderfeld, đơn vị cung cấp các giải pháp về ISMS cho biết.

(Theo TBKT)


TIN Công Nghệ NỔI BẬT

Phục hồi tin nhắn đã xoá trên Facebook thật dễ dàng!

Bạn đã lỡ tay xóa bỏ những tin nhắn trên Facebook vào một này nào đó, bạn muốn tìm lại một số nội dung quan trọng đã nhắn và bối rối vì mình đã xóa chúng đi? Đừng lo lắng mà hãy bình tĩnh thực hiện vài bước hướng dẫn sau đây sẽ giúp bạn lấy lại các tin nhắn đã xóa. Thật tuyệt phải không?

Cách chuyển đổi video YouTube sang nhạc MP3 không cần phần mềm

Bạn vô tình xem được một đoạn video nào đó trên YouTube và rất thích bản nhạc nền trong đó, nhưng lại không muốn tải về cả đoạn video. Trong bài viết này, mình sẽ hướng dẫn các bạn cách chuyển đổi video từ YouTube hoặc SoundCloud sang định dạng MP3 trực tuyến không cần phần mềm.

Hậu trường việc Facebook tạo nên bộ Reactions mới (Phần 2)

Reactions, bộ biểu tượng cảm xúc mới đã chính thức đổ bộ xuống Facebook của người dùng toàn cầu sau một thời gian dài nghiên cứu và thử nghiệm. Nhìn thì có vẻ đơn giản, nhưng để ra mắt một thay đổi mang tính lịch sử này cần trải qua khá nhiều quá trình. Chúng ta hãy cùng tìm hiểu nhé.

Tổng hợp 13 mẹo vặt thú vị trên iPhone

Chiếc iPhone của bạn có khá nhiều tính năng thú vị mà có lẽ bạn chưa bao giờ nghĩ tới, chẳng hạn như nó cấu giấu một bản đồ lưu lại tất cả nơi bạn đã đến, hoặc nó sẽ cho phép bạn điều khiển điện thoại chỉ bằng một cái lắc đầu... Hãy cùng FPT Shop khám phá 15 mẹo vặt thú vị trên iPhone nhé.

Nhận xét tin Bảo mật thông tin: “Chuyện nhỏ” nhưng không nhỏ của doanh nghiệp

Ý kiến bạn đọc

Viết phản hồi

Bạn có thể gửi nhận xét, góp ý hay liên hệ về bài viết Bảo mật thông tin: “Chuyện nhỏ” nhưng không nhỏ của doanh nghiệp bằng cách gửi thư điện tử tới Lien He Bao Viet Nam. Xin bao gồm tên bài viết Bao mat thong tin Chuyen nho nhung khong nho cua doanh nghiep ở dạng tiếng Việt không dấu. Hoặc Bảo mật thông tin: “Chuyện nhỏ” nhưng không nhỏ của doanh nghiệp ở dạng có dấu. Bài viết trong chuyên đề của chuyên mục Công Nghệ.

Information Security: "Small things" but not less business
Joachim Roderfeld, Vietnam, Mr Hans, IEC CD, TUVRheinland Vietnam, systems management, security management, comprehensive management, management, security, technical, globalization , data security, enterprise solutions, Portfolio

In a globalized economy today, the problem of information is considered vital to the business. But many businesses still have not received realize the importance of information security issues and risks may occur ...

CÓ THỂ BẠN QUAN TÂM
Xem tiếp: Công Nghệ


  • Thoi su 24h2804 Ca chet do thuy trieu do chua thuyet phuc
    Thời sự 24h(28/04): Cá chết do thủy triều đỏ chưa thuyết phục

    Xử lý nghiêm, thậm chí truy tố nếu để xảy ra ngộ độc do ăn cá chết; Nắng nóng bất thường tại TP.HCM: Trẻ nhỏ đổ bệnh, người già đột qụy; Chuyên gia phản bác nguyên nhân thuỷ triều đỏ làm chết cá; Phát hiện công nhân tráo đổi, làm mới hạn bánh quy hết date; Cháy chung cư ở Linh Đàm: Trẻ vạ vật ngủ ngoài đường

  • Thoi su 24h2704 Be trai bi me ep uong thuoc doc da chet
    Thời sự 24h(27/04): Bé trai bị mẹ ép uống thuốc độc đã chết

    Cá chết bất thường ở Vũng Áng: Thêm 5 thợ lặn nhập viện; Thảm án ở Hải Dương: Bé trai 8 tuổi bị mẹ đẻ ép uống thuốc độc đã chết; Giả mạo facebook nữ sinh bị cưa chân để lừa đảo: Lỗi tại nhà hảo tâm; Dân "tố" nước có mùi hôi, GĐ nước sạch bảo "Đun lên là hết"; Hành trình 18 năm vật vã tìm "tiếng người" cho con gái

  • Thoi su 24h2604 Nam thanh nien o HN bi sat hai da man
    Thời sự 24h(26/04): Nam thanh niên ở HN bị sát hại dã man

    Người nhái lặn 200m dưới kênh đen ngòm ô nhiễm để tìm két sắt; Có nên ăn hải sản khi cá chết hàng loạt ở miền Trung?; Thủy ngân trong không khí Hà Nội: "Khói xe chỉ là nghi ngờ"; Bỏ chất cấm độc hại: Thái Lan mất 6-7 năm, Việt Nam chỉ 6-7 tháng; Hà Nội: Lại một chung cư có nước sạch "sạch" như... nước cống!

  • Thoi su 24h2504 Tre bi bao hanh Noi dau tinh than
    Thời sự 24h(25/04): Trẻ bị bạo hành - Nỗi đau tinh thần

    Những cô gái bị xử tội... hiếp dâm; ‘Ai đầu độc cá cũng phải bị xử lý’!; Nằm rạp xuống đất khi thanh niên quăng mìn ra đường; Trẻ em bị bạo hành: Những nỗi đau về thể xác và tinh thần; Từ những vụ tống tình, tiền bằng ảnh 'nóng': Bài học cho giới trẻ... là những tin tức thời sự nổi bật ngày 25/04/2016.

  • Thoi su 24h2204 Thanh nien lay bua giet nguoi yeu
    Thời sự 24h(22/04): Thanh niên lấy búa giết người yêu

    Công an nóng vội bỏ qua, còn ta nóng vội thì ra vào tù; Vì sao có những miếng thịt bò lại ánh lên màu 7 sắc cầu vồng?; Mỗi ngày cả trăm người đi taxi "thất lạc hành lý"; Số phận như bóng ma của các cô gái Việt bị bán sang Trung Quốc; Lún vào đa cấp liên tỉnh, tiền tỉ bốc hơi

  • Xon xao nhung vu chong danh vo gay phan no
    Xôn xao những vụ chồng đánh vợ gây phẫn nộ

    Bạo lực gia đình từ lâu là một vấn đề nhức nhối trong xã hội, trong đó đáng báo động nhất là tình trạng bạo lực phụ nữ.

  • Sot virus trieu chung va cach dieu tri
    Sốt virus - triệu chứng và cách điều trị

    Bệnh nhân sốt virus có thể khỏi sau 5-7 ngày điều trị. Tuy nhiên, nếu không phát hiện sớm và điều trị kịp thời, bệnh có thể gây ra nhiều biến chứng nguy hiểm. ------------ Xem thêm: Sốt virus - triệu chứng và cách điều trị, http://vietbao.vn/tp/Sot-virus-trieu-chung-va-cach-dieu-tri/13168970/ Tin nhanh Việt Nam ra thế giới vietbao.vn

  • Dan ba Viet kho nhat the gioi
    Đàn bà Việt khổ nhất thế giới?

    Trên đời này, chỉ có cha mẹ mới có thể hi sinh vì con cái! Đừng nghĩ mình có thể thay đổi được người khác. Sống vì mình đi, thương mình đi, sáng suốt lên, đừng vì sợ thị phi, sợ không làm được mà sống chịu đựng cả đời. Ai bị..

  • Vu chu quan bi xu ly hinh su
    Vụ 'chủ quán bị xử lý hình sự"

    Ông Tấn thuê mặt bằng ở huyện Bình Chánh để bán cà phê, ăn sáng, cơm trưa... nhưng lại bị phạt tiền vì nhiều lý do rồi bị truy tố vì chậm đăng ký kinh doanh...

  • Tang thue moi truong voi xang dau
    Tăng thuế môi trường với xăng dầu?

    Đại diện Bộ Tài chính khẳng định, hiện Bộ Tài chính chưa có kế hoạch trình Chính phủ về điều chỉnh tăng thuế bảo vệ môi trường đối với xăng dầu.

  • Toan canh kinh te tuan 244 3004
    Toàn cảnh kinh tế tuần (24/4 -30/04)

    Trong buổi lễ Kỷ niệm 65 năm ngày thành lập ngành Ngân hàng Việt Nam, Thủ tướng Nguyễn Xuân Phúc yêu cầu ngành điều hành linh hoạt lãi suất, kiềm chế lạm phát, đẩy mạnh tái cơ cấu; theo cách tính của Việt Nam, sau 4 tháng, lạm phát đang dừng ở mức 1,33%; mức lương của người lao động tại Việt Nam là 384-582 USD/tháng.

  • Nghin le chuyen tuan qua 2404 29042016
    Nghìn lẻ chuyện tuần qua 24/04 - 29/04/2016

    Cá chết hàng loạt tại vùng biển miền Trung; Sự thật về thông tin có thủy ngân lơ lửng trong không khí Hà Nội; Gió thổi đổ cột điện cao thế 500kV; Phản cảm cảnh chân dài mặc bikini 2 mảnh câu khách ở siêu thị tại HN; Cá chết, thuỷ ngân, chất cấm - người Việt sống sao... là những tin tức xã hội nổi bật được dư luận quan tâm trong tuần qua.

  • Su kien quoc te noi bat 244304
    Sự kiện quốc tế nổi bật (24/4-30/4)

    Mỹ chi 38 tỷ USD cho phòng thủ tên lửa trong 5 năm tới; một phần tài liệu Panama bí mật sẽ được công bố vào tháng 5; Bà Clinton, ông Trump đứng trước chiến thắng lớn ở 5 bang; Nhật Bản ngơ ngác mất hợp đồng tàu ngầm 39 tỷ USD... là những tin chính trong tuần qua.

  • Ban tin Suc khoe tuan qua 244 304
    Bản tin Sức khỏe tuần qua (24/4 - 30/4)

    Tác động khủng khiếp của ô nhiễm không khí đến sức khỏe; 100% xúc xích Vietfoods chứa chất gây ung thư; Những món khoái khẩu mùa hè dễ gây ngộ độc nhất; Bé 6 tuổi dậy thì sớm vì được mẹ cho ăn một món liên tục trong 2 năm;... là những thông tin Sức khỏe được quan tâm nhất tuần qua.

  • Tong Hop Doi Song Tuan Qua 2443042016
    Tổng Hợp Đời Sống Tuần Qua (24/4-30/4/2016)

    Nhiều khi cha mẹ đã vô tình 'xâm hại' con mà không hay biết; cảnh giác trước những chiêu 'móc túi' của thợ điều hòa; vấn nạn dùng chất cấm trong chăn nuôi; cá chết khiến người dân không dám ăn hải sản...Cùng với những câu chuyện về tình yêu, hạnh phúc gia đình với ý nghĩa sâu xa khiến chúng ta phải suy ngẫm nhiều hơn là các