Bảo mật thông tin: “Chuyện nhỏ” nhưng không nhỏ của doanh nghiệp

Bao mat thong tin Chuyen nho nhung khong nho cua doanh nghiep

Trong một nền kinh tế toàn cầu hóa như hiện nay thì vấn đề thông tin được xem là sự sống còn đối với các doanh nghiệp. Thế nhưng, rất nhiều doanh nghiệp vẫn chưa nhận thức được tầm quan trọng của vấn đề bảo mật thông tin và những nguy cơ có thể xảy ra từ việc rò rỉ thông tin trong chính nội bộ của doanh nghiệp mình.

Theo một số liệu thống kê về vấn đề bảo mật thông tin của Tổ chức chứng nhận TÜVRheinland Việt Nam cho biết, mỗi năm có trên 15.000 hồ sơ của các bệnh viện bị tìm thấy trong thùng rác, 30.000 mật khẩu của các tài khoản Internet bị công bố trên mạng, 25 người từ phòng phát triển kinh doanh của công ty này chuyển sang công ty đối thủ, các ngân hàng phải trả hàng triệu USD do bị tấn công vào hệ thống giao dịch nghiệp vụ và 300.000 số tài khoản tín dụng cá nhân bị trộm, một số bị công bố trên Web.

Bảo mật thông tin - vấn đề nóng bỏng

Bảo mật thông tin hiểu đúng là gì? Ông Hans-Joachim Roderfeld, Tổng giám đốc Tổ chức chứng nhận TÜVRheinland tại Việt Nam cho biết: “Bảo mật thông tin là duy trì tính bảo mật, tính trọn vẹn và tính sẵn sàng của thông tin. Bảo mật nghĩa là đảm bảo thông tin chỉ được tiếp cận bởi những người được cấp quyền tương ứng. Tính trọn vẹn là bảo vệ sự chính xác, hoàn chỉnh của thông tin và thông tin chỉ được thay đổi bởi những người được cấp quyền. Tính sẵn sàng của thông tin là những người được quyền sử dụng có thể truy xuất thông tin khi họ cần”.

Theo một cuộc khảo sát về vấn đề bảo mật thông tin của tổ chức nghiên cứu thị trường EY, có 66% các công ty được hỏi cho biết họ gặp các vấn đề về bảo mật thông tin, 65% bị tấn công bởi nhân viên nội bộ, 49% chưa xem bảo mật thông tin là ưu tiên hàng đầu, 40% không nghiên cứu về các vấn đề rủi ro trong bảo mật.

Trong khi đó, với những lĩnh vực quan trọng, có khả năng bị ảnh hưởng lớn do rò rỉ thông tin mang lại như vừa nêu thì chưa có sự đầu tư cân xứng cho bảo mật thông tin. Chỉ có ngành công nghệ là chi khoảng 22,6% từ ngân sách IT cho bảo mật thông tin, còn các ngành khác thì tỷ lệ lần lượt là: dược (16,4%), dịch vụ tài chính (16,3%), dịch vụ công cộng (15,2%), dịch vụ chăm sóc sức khỏe và năng lượng (12,9%).

Trong quản lý bảo mật thông tin hiện nay, vấn đề được đặt ra là Bảo mật thông tin là một thách thức trong quản lý hay vấn đề về kỹ thuật, công nghệ? Ông Hans-Joachim Roderfeld cho rằng thực chất 80% sẽ thuộc về quản lý. Vấn đề quản lý phải được hiểu bao gồm các chính sách bảo mật thông tin, vấn đề phân công trách nhiệm bảo mật thông tin, nhận thức và huấn luyện về bảo mật thông tin, hoạch định đảm bảo việc kinh doanh liên tục. Chỉ có 20% là vấn đề kỹ thuật gồm hệ thống, công cụ, cấu trúc v.v.

Thách thức trong quản lý hay vấn đề về kỹ thuật

Bảo mật thông tin phải được xem xét như là một trách nhiệm quản lý và kinh doanh, không đơn giản chỉ là yếu tố kỹ thuật cần được giao cho các chuyên gia công nghệ hay bộ phận IT. Để bảo đảm bảo mật kinh doanh, doanh nghiệp phải hiểu biết cả các vấn đề của nó và những giải pháp cho vấn đề.

Chính vì thế, việc áp dụng các hệ thống quản lý bảo mật thông tin là việc làm rất quan trọng của các doanh nghiệp trong thời kỳ nền kinh tế hội nhập toàn cầu hóa như hiện nay. Hệ thống quản lý bảo mật thông tin là một phần của hệ thống quản lý toàn diện trong doanh nghiệp, chủ yếu là tiếp cận với rủi ro trong kinh doanh để thiết lập, thực thi, vận hành, giám sát, xem xét, duy trì và cải thiện bảo mật thông tin. Hệ thống quản lý bảo mật thông tin bao gồm cơ cấu tổ chức, chính sách, các hoạt động hoạch định, trách nhiệm, thực hành, quy trình, phương pháp và nguồn tài nguyên.

Bảo mật thông tin không còn là “chuyện nhỏ” với các doanh nghiệp khi mà những mối đe dọa việc bảo mật ngày càng nhiều và phức tạp. Theo tiêu chuẩn ISO/IEC CD 27005 thì có 4 nhóm gây hại đến việc bảo mật thông tin như các dạng tổn hại vật lý, các sự cố tự nhiên, thất thoát những dịch vụ thiết yếu, ảnh hưởng do bức xạ. Bên cạnh đó, chúng ta còn thấy hàng ngày những nhân tố có thể đe dọa đến các đơn vị làm kinh doanh rất lớn như những nhân viên bất mãn, đối thủ cạnh tranh, nhà đầu tư hay tin tặc.

Không chỉ có sự ngộ nhận “bảo mật thông tin là vấn đề cần quan tâm của quản lý IT và phòng IT” mà rất nhiều doanh nghiệp còn có những ngộ nhận “trầm trọng” khác. Đó là cách suy nghĩ cho rằng những đe dọa về bảo mật đến từ bên ngoài mới là những rủi ro lớn nhất; bảo mật thông tin chỉ nhằm bảo đảm bảo vệ hệ thống và cơ sở hạ tầng công nghệ thông tin; quản lý nhân sự trong bảo mật thông tin không quan trọng bằng công nghệ; áp dụng những giải pháp công nghệ cao và tiên tiến sẽ làm tăng tính bảo mật. Trong khi đó, những vấn đề về quản lý bảo mật thông tin bằng nhân sự, chính sách và hệ thống quản lý lại không được áp dụng.

Giải pháp mà nhiều công ty lớn trên thế giới hiện áp dụng chính là hệ thống quản lý bảo mật thông tin (ISMS). ISMS được đưa ra không chỉ là một giải pháp để thể hiện chức năng của nó như một công cụ bảo mật thông tin với chu kỳ 4 bước (thiết kế, thực hiện, giám sát và duy trì) mà còn góp phần làm thay đổi những ngộ nhận về việc bảo mật thông tin hiện nay của doanh nghiệp. Một số doanh nghiệp Việt Nam hiện cũng đang áp dụng giải pháp này như là một biện pháp nhằm tăng cường tính bảo mật của mình trong thời kỳ hội nhập toàn cầu.

“ISMS không chỉ giới hạn trong vấn đề quản lý thông tin được xử lý bởi các phương tiện điện tử mà còn có thể là thông tin ở các dạng khác như thông tin được viết trên giấy, lưu trữ dạng tập tin điện tử, gửi đi bằng đường bưu điện, email hoặc được trao đổi bằng lời nói. ISMS là một phần của hệ thống quản lý toàn diện trong doanh nghiệp, chủ yếu là tiếp cận với rủi ro trong kinh doanh để thiết lập, thực thi, vận hành, giám sát, xem xét, duy trì và cải thiện bảo mật thông tin.

Như vậy, hệ thống quản lý bao gồm cơ cấu tổ chức, chính sách, các hoạt động hoạch định, trách nhiệm, thực hành, quy trình, phương pháp và nguồn tài nguyên. Mà thực chất của tất cả các vấn đề trên chính là yếu tố con người. Khi doanh nghiệp xem nhẹ yếu tố này thì dù có đầu tư bao nhiêu cho công nghệ kỹ thuật thì nguy cơ rò rỉ thông tin vẫn sẽ có thể diễn ra và việc ảnh hưởng đến vấn đề sản xuất kinh doanh là không tránh khỏi” - ông Hans-Joachim Roderfeld, đơn vị cung cấp các giải pháp về ISMS cho biết.

(Theo TBKT)


TIN Công Nghệ NỔI BẬT

Lại có thêm tin không hề vui đối với người dùng iPhone và cả Apple

Liên tiếp có những thông tin về các lỗi bảo mật trên các sản phẩm của Apple và mới đây nhất, một loại virus mới đã bị phát hiện trong một hệ thống phần mềm, khiến khoảng 1.500 ứng dụng trên iPhone và iPad có nguy cơ bị hacker tấn công.

iOS 3 vẫn chưa khắc phục được những lỗi cũ

Những sản phẩm của Apple trước đây hay bây giờ vẫn nhận được nhiều sự quan tâm và ưu ái của người dùng, nhưng dường như hãng khổng lồ này đang tỏ ra “thiếu tập trung” hơn trước đây cho những sản phẩm của mình. Người dùng khi sử dụng những phiên bản iOS mới, tuy không gặp phải nhiều lỗi ảnh hưởng đến quá trình trải nghiệm, nhưng dường như những hệ điều hành m

Chia sẻ ứng dụng giữa hai thiết bị Android dễ dàng

Bạn đang sử dụng smartphone, và smartphone của bạn hoạt động trên hệ điều hành nào. Nếu như bạn đang sở hữu một thiết bị hoạt động trên nền tảng Android, có lẽ đôi khi việc truyền tải dữ liệu hay ứng dụng thông qua 3G hay Wifi có thể sẽ khiến bạn cảm thấy khó khăn. Bạn đã bao giờ thử tìm hiểu những công nghệ khác có thể giúp bạn truyền tải những ứng dụng gi

[Góc nhìn] Sau iPhone 6 sẽ là iPhone 'mấy'?

Thậm chí dù có nói rằng Apple là công ty lớn nhất thế giới vào thời điểm này thì vẫn là đánh giá thấp Apple. Bởi vì lúc này đây, họ đã có giá trị gấp đôi công ty đứng thứ 2 là ExxonMobil, đạt mức 774 tỉ USD.

Nhận xét tin Bảo mật thông tin: “Chuyện nhỏ” nhưng không nhỏ của doanh nghiệp

Ý kiến bạn đọc

Viết phản hồi

Bạn có thể gửi nhận xét, góp ý hay liên hệ về bài viết Bảo mật thông tin: “Chuyện nhỏ” nhưng không nhỏ của doanh nghiệp bằng cách gửi thư điện tử tới Lien He Bao Viet Nam. Xin bao gồm tên bài viết Bao mat thong tin Chuyen nho nhung khong nho cua doanh nghiep ở dạng tiếng Việt không dấu. Hoặc Bảo mật thông tin: “Chuyện nhỏ” nhưng không nhỏ của doanh nghiệp ở dạng có dấu. Bài viết trong chuyên đề Bảo Mật của chuyên mục Công Nghệ.

Information Security: "Small things" but not less business
Joachim Roderfeld, Vietnam, Mr Hans, IEC CD, TUVRheinland Vietnam, systems management, security management, comprehensive management, management, security, technical, globalization , data security, enterprise solutions, Portfolio

In a globalized economy today, the problem of information is considered vital to the business. But many businesses still have not received realize the importance of information security issues and risks may occur ...

CÓ THỂ BẠN QUAN TÂM
Xem tiếp: Công Nghệ


  • Thoi su 24h234 Dung chua benh kieu ban on
    Thời sự 24h(23/4): "Đừng chữa bệnh kiểu ban ơn!'

    Bộ Y tế đề xuất bổ sung 'quyền được chết'; Bê bết Phương Nam, Trầm Bê làm lớn ở Sacombank; Sai sót trong pano kỷ niệm ngày 30/4 tại Hà Nội; Chi 120 triệu cho quản giáo để gọi điện trong tù; Mất trộm 1,4 tỷ đồng trong két sắt siêu thị Maximart ...là những thông tin thời sự nổi bật trong ngày 23/4.

  • Thoi su 24h224 Can bo cam dau nhom toi pham
    Thời sự 24h(22/4): Cán bộ cầm đầu nhóm tội phạm

    Hà Nội: Đâm chết người giữa phố, xe khách bỏ chạy; Rúng động Hà Tĩnh: Vợ chồng 8X lừa đảo 120 tỷ; Bộ Y tế đề xuất bổ sung 'quyền được chết'; Nhóm thanh niên sàm sỡ tại CV nước Hồ Tây có thể bị xử lý; Xà cừ đổ trên phố Hà Nội, một nữ sinh bị thương; Bóc mẽ hoa hậu tự phong và người mẫu chém gió... là những thông tin thời sự nổi bật trong ngày 22/4.

  • Thoi su 24h214 Ke giet nu giam doc la chong
    Thời sự 24h(21/4): Kẻ giết nữ giám đốc là chồng

    Hà Nội tái khẳng định xét tuyển vào lớp 6; Danh sách người mẫu bán dâm cho đại gia… rất dài; Trang phục hở táo bạo của diva U50 Hồng Nhung; Xe chở bia gặp nạn, bia tràn ngập mặt đường; Đâm xe kinh hoàng tại Tây Nguyên, 6 người chết; Đường dây mua bán trẻ sơ sinh ở Sài Gòn lãnh án...là những thông tin thời sự nổi bật trong ngày 21/4.

  • Thoi su 24h204 Hon loan hiem co tai CV nuoc Ho Tay
    Thời sự 24h(20/4): Hỗn loạn hiếm có tại CV nước Hồ Tây

    Kể lại cảnh hỗn loạn hiếm có tại công viên nước Hồ Tây; Khánh Thi tự tin khỏa thân bên người tình trẻ; Liệt sĩ trở về sau 50 năm hy sinh; Hà Nội: Nữ giám đốc bị sát hại tại nhà; Hạ sát PGĐ ngân hàng vì bị sỉ nhục…không tìm được gái...là những thông tin thời sự nổi bật trong ngày 20/4.

  • Thoi su tuan qua Pha duong day ban dam ngan USD
    Thời sự tuần qua: Phá đường dây bán dâm ngàn USD

    Tìm máy bay và phi công gặp nạn gần đảo Phú Quý; Hà Nội: Nhiều phố có hàng cổ thụ bị vết 'chém' lạ; Phi công, tiếp viên Vietnam Airlines bị tạm giữ tại Hàn Quốc; Phá đường dây người mẫu, diễn viên bán dâm ngàn USD ở Sài Gòn; Chân dung đại gia bí ẩn yêu thương Ngọc Trinh suốt 7 năm qua; ...là những thông tin thời sự nổi bật trong tuần qua.

  • Ket cuc buon cua thu uong ruou trong gioi tre
    Kết cục buồn của “thú” uống rượu trong giới trẻ

    Giữa mâm chỉ bày vỏn vẹn bát nước chấm, hai chục chiếc chân vịt luộc vừa được mua với giá 20 nghìn đồng nhưng chai rượu voodka cỡ lớn của Thủy (nam sinh trường Đại học Xây dựng Hà Nội) và nhóm bạn đã vơi đi phân nửa...

  • Hon loan o cong vien nuoc Ho Tay
    Hỗn loạn ở công viên nước Hồ Tây

    Chen lấn, xô đẩy, bất chấp nguy hiểm trèo rào chỉ vì được tắm miễn phí sẽ đem đến những bài học xấu xí cho trẻ nhỏ...

  • Tranh cai quy dinh nop tien de thoat an tu hinh
    Tranh cãi quy định nộp tiền để thoát án tử hình

    Nhận thức của xã hội và cả thẩm phán về mục đích áp dụng hình phạt là nhằm trừng trị, răn đe hơn là giáo dục phòng ngừa. ------------ Xem thêm: Tranh cãi quy định nộp tiền để thoát án tử hình, http://vietbao.vn/tp/Tranh-cai-quy-dinh-nop-tien-de-thoat-an-tu-hinh/10916606/ Tin nhanh Việt Nam ra thế giới vietbao.vn

  • Phi cong va tiep vien VNA bi bat tai Han Quoc
    Phi công và tiếp viên VNA bị bắt tại Hàn Quốc

    Cục Hàng không VN đang tiến hành rà soát lại tất cả các khâu soi chiếu an ninh tại Cảng Hàng không Quốc tế Nội Bài để lãm rõ nguyên nhân phi công và tiếp viên Vietnam Airlines có thể “qua mặt” anh ninh vận chuyển 6kg vàng từ..

  • Dieu chinh gia dich vu y te
    Điều chỉnh giá dịch vụ y tế

    Theo phân tích từ Bộ Y tế, việc điều chỉnh giá dịch vụ y tế, đối với người bệnh có thẻ bảo hiểm y tế (BHYT) được lợi đầu tiên vì được thụ hưởng dịch vụ y tế chất lượng tốt hơn...

  • Tin An ninh Phap luat tuan qua 1904 2504
    Tin An ninh - Pháp luật tuần qua (19/04 - 25/04)

    Tranh cãi quy định nộp tiền để thoát án tử hình; “Ngáo đá” và những hành vi cuồng loạn; Đại gia mua dâm người mẫu: Có gan chơi không có gan chịu; Cảnh báo: Trộm đột nhập đã vào “mùa”; Tử hình sát thủ tuổi 20 liên tiếp cướp, giết 3 người; Phút ăn năn của nữ sinh cầm dao đâm bạn để trả thù cho em gái;......là những tin đáng chú ý trong tuần.

  • Tong hop Doi song tuan qua 194 254
    Tổng hợp Đời sống tuần qua (19/4 - 25/4)

    Trào lưu nhắn tin "Em yêu anh" gửi chồng đang tạo nên cơn sốt khắp cộng đồng mạng; Vụ hỗn loạn ở CV nước Hồ Tây và những bài học rút ra cho các bậc phụ huynh; Những câu chuyện tình cảm động; Những tấm gương người tốt việc tốt trong đời sống; Nhiều câu chuyện đáng suy ngẫm cùng rất nhiều những thông tin an toàn thực phẩm đáng chú ý tuần qua...

  • Nghin le chuyen tuan qua 1904 2504
    Nghìn lẻ chuyện tuần qua (19/04 - 25/04)

    Hỗn loạn ở công viên nước Hồ Tây; Ngành Y kỳ vọng đổi màu trang phục để bác sĩ không bị oan; Bộ Y tế đề xuất bổ sung quyền được chết; Công bố đường dây nóng phản ánh giao thông dịp nghỉ lễ 30/4; Những hình ảnh lịch sử ngày 30/4... là những tin tức nổi bật được dư luận quan tâm trong tuần qua.

  • Su kien quoc te noi bat 194 254
    Sự kiện quốc tế nổi bật (19/4 - 25/4)

    Thảm họa lật thuyền khiến 900 người chết ở Địa Trung Hải; Thủ tướng Hàn Quốc, Lee Wan-koo đã tuyên bố từ chức; các hành động hung hăng của Trung Quốc trên biển Đông và phản ứng của Mỹ - Nhật.... là những tin tức chính trong tuần qua.

  • Toan canh kinh te tuan 1904 25042015
    Toàn cảnh kinh tế tuần 19/04 - 25/04/2015

    Thanh tra Tổng Cục Thuế vừa yêu cầu Metro phải giảm lỗ 335 tỷ đồng, truy thu thuế tới 62 tỷ đồng theo đó tổng giá trị vi phạm cần xử lý đã lên tới 507 tỷ đồng, người dân đang rất "sốc" khi nhận được hóa đơn tiền điện tháng 4 vì số tiền phải trả thêm quá nhiều tiền so với tháng trước dù cùng số tiêu thụ, năm 2014 ngành đường sắt thu được 400 tỉ nhưng chi lên tới 2.000 tỉ đồng/năm gấp 5 lần khoản thu, ------------ Xem thêm: Toàn cảnh kinh tế tuần 19/04 - 25/04/2015, http://vietbao.vn/Kinh-te/Toan-canh-kinh-te-tuan-1904-25042015/2147556119/47/ Tin nhanh Việt Nam ra thế giới vietbao.vn