Để bảo mật mô hình làm việc kết hợp ở nhà và văn phòng, doanh nghiệp cần làm gì?

Xu hướng Hybrid work (mô hình làm việc kết hợp ở nhà và văn phòng) ngày càng được nhiều người yêu thích, phía doanh nghiệp cũng đã chấp nhận sự chuyển đổi này. Hãng bảo mật Kaspersky cho biết điều này cũng đồng nghĩa với việc doanh nghiệp cần phải lập nên những tiêu chuẩn mới và sẵn sàng các phương án về an ninh mạng phù hợp.

Số liệu của Kaspersky cho hay, năm 2020 lượng người sử dụng các công cụ truy cập từ xa như giao thức máy tính từ xa (RDP) đã gia tăng trên toàn cầu. Các công cụ này cho phép truy cập vào các tài nguyên trên thiết bị khác và RDP có sẵn cho tất cả các hệ điều hành được sử dụng nhiều nhất như iOS, OS X, Linux, Unix và thậm chí cả Android. Ban đầu RDP được thiết kế như một công cụ quản trị từ xa. Sau đó, tội phạm mạng lợi dụng RDP để xâm nhập vào máy tính mục tiêu bằng cách khai thác các lỗ hổng hoặc những cài đặt được định cấu hình không chính xác, chẳng hạn như mật khẩu yếu. Việc hack kết nối RDP mang lại lợi nhuận cho tội phạm mạng.

Cùng năm đó, 147.565.037 nỗ lực tấn công RDP đã nhắm vào người dùng Kaspersky ở Đông Nam Á. Khi nhân viên dần bắt đầu hình thức làm việc kết hợp vào năm 2021, loại hình tấn công này đã tăng lên 149.003.835 vụ. Vào năm 2022 khi các rào cản về đại dịch được gỡ bỏ, các nỗ lực tấn công RDP còn 75.855.129, giảm 49% so với năm trước. 

Đối với những người có việc làm, việc chuyển sang làm việc tại nhà thời gian đầu đã đủ khó khăn. Và sau khi đã quen với mô hình này trong 2 năm đại dịch, việc trở lại văn phòng có thể cũng gây ra khó khăn tương tự. Các công ty cũng đang ở trong tình trạng đáng lo ngại khi việc khôi phục một số thay đổi đồng nghĩa với việc đối mặt với thử thách một lần nữa giống như cách họ đã làm khi triển khai những thay đổi này vào năm 2020. 

Để giúp các nhà quản lý bảo mật CNTT, Kaspersky đã đưa ra một số hạng mục hành động về an ninh mạng doanh nghiệp cần ưu tiên: 

  1. Duy trì các giải pháp thay thế về an ninh mạng khi làm việc tại nhà

Cho dù nhân viên đang trở lại văn phòng làm việc hay được yêu cầu di chuyển liên quan đến công việc, việc sử dụng mạng riêng ảo (VPN) và giải pháp phản hồi và phát hiện điểm cuối nâng cao (EDR) sẽ đảm bảo nhân viên trở lại làm việc tại chỗ an toàn. Kaspersky Extended Detection and Response (XDR) là một công nghệ bảo mật nhiều lớp giúp bảo vệ cơ sở hạ tầng CNTT. Trong khi EDR tập trung vào các điểm cuối, XDR tập trung rộng hơn vào nhiều điểm kiểm soát bảo mật nhằm phát hiện các mối đe dọa nhanh hơn, sử dụng phân tích chuyên sâu và tự động hóa. XDR tạo ra hiệu quả bảo mật bằng cách cải thiện khả năng phát hiện và phản hồi thông qua khả năng hiển thị và kiểm soát hợp nhất trên các điểm cuối, mạng và đám mây. Nền tảng này tạo điều kiện cho các khả năng tìm kiếm mối đe dọa và điều tra nâng cao trên nhiều miền từ một bảng điều khiển duy nhất. 

  1. Khôi phục mọi biện pháp kiểm soát bảo mật đối với nhân viên làm việc từ xa

Để cho phép nhân viên từ xa kết nối với mạng công ty, đặc biệt là từ các thiết bị cá nhân, một số tổ chức đã làm suy yếu hoặc vô hiệu hóa các biện pháp kiểm soát an ninh mạng như Kiểm soát truy cập mạng (NAC). NAC kiểm tra các máy tính để tuân thủ các yêu cầu bảo mật của công ty, chẳng hạn như bảo vệ phần mềm độc hại được cập nhật trước khi cấp quyền truy cập vào mạng công ty. Khi nhân viên trở lại văn phòng, các doanh nghiệp nên bật NAC để bảo vệ các hệ thống bên trong phòng trường hợp máy móc có sự cố. Các tổ chức cần lường trước những vấn đề đó và có một kế hoạch bao gồm tài nguyên, thời hạn, sửa lỗi và thậm chí có thể có sự trợ giúp từ các nhà tích hợp CNTT. 

  1. Cập nhật hệ thống nội bộ

Đừng quên kiểm tra các dịch vụ nội bộ quan trọng. Đội ngũ bảo mật CNTT cần biết liệu có bất kỳ máy chủ nào chưa được vá hay không trước khi cho phép bất kỳ ai vào. Với việc mọi người trở lại văn phòng và nhiều máy tính xách tay được kết nối với mạng công ty cùng một lúc, chỉ cần một bộ điều khiển miền chưa được vá có thể cung cấp quyền truy cập rộng rãi vào hệ thống của doanh nghiệp, chẳng hạn như dữ liệu tài khoản nhân viên và mật khẩu. 

  1. Sẵn sàng tiết kiệm cũng như chi trả

Đưa nhân viên trở lại văn phòng có thể tiết kiệm cho người sử dụng lao động một số chi phí nhất định. Các công ty có thể giảm số lượng giấy phép hoặc giải pháp đám mây dựa trên đăng ký (subscription), chẳng hạn như cho hội nghị truyền hình hoặc chữ ký điện tử để đưa một số dịch vụ trở lại dưới dạng tài nguyên cục bộ. Hãy cân nhắc dành ngân sách đó để tổ chức các máy trạm kỹ thuật số để nhân viên có thể phân chia thời gian làm việc trong tuần của họ giữa văn phòng và nơi khác. Bên cạnh đó, các công nghệ làm việc từ xa như máy tính để bàn ảo dễ triển khai, quản lý, sửa chữa và bảo vệ hơn nhiều so với máy tính từ xa. 

  1. Lưu các công cụ và cài đặt mà nhân viên đã sử dụng từ xa

Nhờ có kinh nghiệm về đại dịch, nhân viên đã thành thạo các công cụ cộng tác và giao tiếp mới cho các cuộc trò chuyện, hội nghị truyền hình, lập kế hoạch, CRM và các công cụ khác. Nếu những công cụ đó hoạt động tốt, nhân viên sẽ muốn tiếp tục sử dụng chúng. Trên thực tế, 74% số người tham gia khảo sát của Kaspersky cho biết họ muốn điều kiện làm việc linh hoạt và thoải mái hơn. Các công ty nên chuẩn bị để phê duyệt các dịch vụ mới hoặc đề xuất và bảo vệ các lựa chọn thay thế. Các giải pháp chuyên dụng có thể giúp các tổ chức quản lý quyền truy cập vào các dịch vụ đám mây và thực thi các chính sách bảo mật liên quan. Bảo mật CNTT nên là một yếu tố hỗ trợ kinh doanh, không phải là rào cản.  

Cà Mèn-dự án giải tồn thực phẩm, giảm lãng phí, ra mắt website

Dự án phi lợi nhuận Cà Mèn ra mắt website chính thức, nhằm tối ưu hóa khâu vận hành, hỗ trợ các nhà cung cấp thực phẩm giải tồn các mặt hàng chất lượng một cách hiệu quả.

Lenovo cung cấp Premier Support Plus giải quyết toàn diện các vấn đề CNTT của doanh nghiệp

Trong một nghiên cứu toàn cầu của YouGov do Lenovo tài trợ, 87% người lao động ghi nhận vai trò tích cực của AI trong việc giúp họ làm việc năng suất, 81% mong muốn kết hợp giữa AI và tương tác con người. Điều đó cũng đồng nghĩa với việc kéo theo nhiều thách thức liên quan đến quản lý CNTT trong các tổ chức, doanh nghiệp.

Visa cùng đối tác fintech phát triển giải pháp thanh toán cho doanh nghiệp vừa và nhỏ

Hội nghị Khách hàng “Khai phá cơ hội – Giải pháp thanh toán doanh nghiệp”, quy tụ các khách hàng và đối tác cùng tìm hiểu về giải pháp của Visa và các cơ hội hợp tác fintech tiềm năng, hỗ trợ sự phát triển của doanh nghiệp vừa và nhỏ (DNVVN) tại Việt Nam, vừa được Visa tổ chức.

ABBANK tăng tốc chuyển đổi số với nền tảng ngân hàng tương tác Backbase

Backbase, hãng công nghệ cung cấp nền tảng ngân hàng tương tác (Engagement Banking Platform) đã hợp tác với Ngân hàng TMCP An Bình (ABBANK) để chuyển đổi trải nghiệm ngân hàng số cho khách hàng tại Việt Nam.

Garmin bổ sung ứng dụng Điện tâm đồ ECG cho Venu® 2 Plus, kiểm soát sớm loạn nhịp tim

Ứng dụng Điện tâm đồ (ECG) trên Venu 2 Plus đã được kiểm nghiệm lâm sàng và được Cục Quản lý Thực phẩm và Dược phẩm Hoa Kỳ (FDA) chứng nhận (FDA-cleared), cho phép người dùng ghi lại nhịp tim và phát hiện các dấu hiệu ban đầu của chứng rung tâm nhĩ thông qua đồng hồ thông minh trên cổ tay.

Xây dựng cảng số, chìa khoá phát triển đất nước

Ở một nước có biển, cảng biển là cửa ngõ giao thương quan trọng với quốc tế. Trong hệ thống logistics quốc gia, các cảng biển đóng vai trò là các nút đầu mối, trong đó, cảng cửa ngõ quốc gia (national gateway) là đầu mối trung tâm. Vì thế, muốn cải thiện năng lực và hiệu quả của hệ thống logistics quốc gia thì trước tiên cần hiện đại hóa cảng biển, quan trọng nhất là cảng cửa ngõ quốc gia.

Muốn xe điện phổ cập hóa, trạm sạc phải phủ đủ

Để có thể sạc nhanh như đổ xăng, xe điện cần đến sự trợ giúp của điện áp cao, dòng điện cao và một hệ thống chuyển đổi năng lượng, lọc và quản lý sạc tinh vi…

Ra mắt nền tảng học tập số hợp nhất cho các chương trình đại học kỹ thuật

Keysight vừa ra mắt một nền tảng học tập số hợp nhất Keysight Digital Learning Suite, cung cấp cho các trường kỹ thuật cấp đại học và sinh viên các công cụ phòng thí nghiệm, tài nguyên và chương trình học thông qua một giao diện web an toàn duy nhất.

Liên danh FPT – Petro South tư vấn chuyển đổi số cho Vietsovpetro

Tại Bà Rịa – Vũng Tàu, Liên doanh Việt – Nga Vietsovpetro phối hợp cùng Liên danh Nhà thầu FPT – Petro South vừa tổ chức lễ khởi động dự án tư vấn chiến lược tổng thể về chuyển đổi số và phát triển hệ thống công nghệ thông tin.

Mastercard tích hợp bộ ứng dụng Element tăng trải nghiệm cá nhân hóa

Dynamic Yield, công ty trực thuộc Mastercard vừa ra mắt Element – bộ ứng dụng và tiện ích mở rộng độc quyền của Mastercard được tích hợp vào hệ điều hành Experience OS của Dynamic Yield, giúp khách hàng tăng cường trải nghiệm cá nhân hóa của người dùng trên các kênh kỹ thuật số.