Thứ sáu, 22/11/2024
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Phòng nhân sự đóng một vai trò quan trọng trong an ninh mạng

Chiến Mạnh
- 08:19, 15/11/2022

(DNTO) - Bộ phận nhân sự được thiết kế để đặt con người vào trung tâm của một tổ chức, có một thiếu sót phổ biến là họ thường không liên kết đầy đủ với các đối tác CNTT và bộ phận công nghệ thông tin của công ty để xác định cách doanh nghiệp được điều hành và bảo vệ khỏi rủi ro mạng.

Ảnh Alamy Stock Photo

Ảnh Alamy Stock Photo

Sự phối hợp không đầy đủ giữa các quy trình và thủ tục HR và CNTT vẫn phổ biến và làm phát sinh các lỗ hổng bảo mật có thể đại diện cho một số lỗ hổng nguy hiểm nhất trên bề mặt tấn công của công ty.

Hãy xem xét những thách thức và một số ưu tiên quản lý tài sản mạng chính có thể khép lại cuộc “phân ly” giữa HR và CNTT để có một thế trận an ninh mạng vững chắc hơn.

Nâng cao vai trò của nhân sự trong việc bảo vệ doanh nghiệp

Đã qua rồi cái thời mà vai trò của HR trong việc bảo mật doanh nghiệp dựa vào những hướng dẫn cơ bản cho nhân viên về việc bảo vệ mật khẩu trên thiết bị của công ty. Môi trường đe dọa ngày nay giao thoa với lực lượng lao động theo nhiều cách hơn bao giờ hết - từ BYOD (Bring your own device - mang thiết bị cá nhân đi làm) và các lỗ hổng xác thực cho đến các lỗ hổng của người dùng khiến cho việc lừa đảo trực tuyến. Các cuộc tấn công kỹ thuật xã hội (social engineering – tấn công phi kỹ thuật) truyền thống hiện đang được tăng cường bằng cách khai thác không nhấp chuột để xâm phạm thiết bị của nhân viên mà người dùng không cần phải nhấp vào liên kết hoặc thực hiện bất kỳ hành động nào.

Ngoài các mối đe dọa độc hại, ngay cả các quy trình nhân sự thông thường cũng có thể gây rủi ro cho tổ chức khi chúng không được liên kết đầy đủ với các quy trình CNTT trong tổ chức. Chẳng hạn như một ví dụ, khi một nhân viên rời khỏi công ty, sự việc không chỉ là cuộc rời đi của nhân viên mà còn bao gồm việc xóa quyền truy cập vào nhiều hệ thống, tài khoản và thiết bị của doanh nghiệp - tất cả đều đòi hỏi sự phối hợp chặt chẽ giữa nhân sự và nhân viên CNTT và hệ thống.

Để bảo mật tốt hơn cho doanh nghiệp, nhiệm vụ tối quan trọng là làm cho Nhân sự và CNTT đoàn kết hơn trong sự hiểu biết chung và nâng cao về vệ sinh mạng và giảm thiểu rủi ro. Điều này dựa trên nhận thức được nâng cao về tác động của các quy trình nhân sự đối với tài sản mạng trong các bộ phận khác của tổ chức, cũng như vai trò nhân sự trong quản lý truy cập cho nhân viên và nhà thầu. Điều này yêu cầu khả năng hiển thị nội dung phải liên tục và theo thời gian thực, vì vai trò, thiết bị và quyền truy cập vào dữ liệu và hệ thống có thể thay đổi nhiều lần trong quá trình làm việc.

Ba ưu tiên tăng cường tính minh bạch cho tài sản mạng tốt hơn và sự liên kết giữa nhân sự và CNTT

Bất kỳ sự thiếu phối hợp CNTT nào với các phòng ban liên quan và hệ thống kinh doanh liên quan đến hoạt động nhân sự đều tạo ra rủi ro cho công ty. Cần phải có một nỗ lực hướng tới tăng cường tính minh bạch nhiều hơn và các quy trình kinh doanh đồng bộ để gắn kết các hoạt động nhân sự với khối CNTT lớn hơn của tổ chức. Dưới đây là ba ưu tiên để đạt được điều này:

Tăng chỉ số IQ (chỉ số thông minh) dữ liệu giữa các chuyên gia nhân sự: Sự hiểu biết về dữ liệu giữa các nhà phân tích kinh doanh theo miền cụ thể là rất quan trọng và thông điệp đó cần được lan truyền rộng rãi hơn trong cộng đồng nhân sự. Càng nhiều chuyên gia nhân sự có thể hiểu được ý nghĩa công nghệ trong công việc của họ, thì họ càng có thể giúp bảo vệ khối CNTT khi các quy trình và chính sách của họ được triển khai trong lực lượng lao động.

Tích hợp đầy đủ HR như một miền nằm đại diện trong bộ phận CNTT: Sự thống nhất giữa bộ phận nhân sự và bộ phận bảo mật bộ phận CNTT chủ yếu dựa vào sự liên kết của các quy trình kinh doanh tương ứng của họ. Lý tưởng nhất, sự tích hợp này nên bao gồm các khuôn khổ tuân thủ nhân sự cụ thể, được xác định trước trong miền quản lý tài sản mạng có thể được áp dụng cho tất cả các tài sản mạng hiện có và trong tương lai. Cũng cần có sự phối hợp rõ ràng với CNTT về vai trò của HR trong việc nhân viên truy cập vào hệ thống, tệp và dữ liệu.

Tự động hóa là điều cần thiết: Khả năng tiếp cận kỹ thuật số của HR vào tổ chức đến mức chắc chắn sẽ cần đến tự động hóa. Ví dụ, chúng ta hãy quay lại trường hợp của nhân viên nghỉ việc. Đặc biệt là với "sự từ chức lớn" hiện tại, nhiều tấm vé CNTT được tạo ra bởi mỗi lần có nhân viên rời đi có thể chồng chất và dẫn đến các công việc tồn đọng khiến công ty gặp rủi ro không cần thiết, trừ khi tự động hóa được đưa vào để xử lý nhiều quy trình liên quan đến nhân sự hơn và xử lý chúng nhanh hơn.

Những ưu tiên này nhấn mạnh vai trò quan trọng của việc quản lý tài sản mạng đóng vai trò quan trọng trong các hoạt động nhân sự và CNTT. Việc tuân thủ tốt hơn các tiêu chuẩn dữ liệu chung, các kiến thức cơ bản về quản lý tài sản mạng khác có thể hợp lý hóa và mở rộng quy mô khả năng tích hợp cho các nhóm Nhân sự và CNTT làm việc liền mạch với nhau.

Kết quả là tính minh bạch và khả năng kiểm soát tốt hơn, đồng thời có một nguồn chân thực duy nhất về vị trí và cách hoạt động của Nhân sự và CNTT ảnh hưởng lẫn nhau, một sự rõ ràng giúp tăng cường bảo mật tổng thể của doanh nghiệp.

Tin khác

An toàn thông tin
Chuyên gia cho rằng cần có hành lang pháp lý để kiểm soát sự phát triển của trí tuệ nhân tạo (AI) nhưng nên quy trách nhiệm cho người dùng AI chứ không phải bản thân AI.
2 tuần
An toàn thông tin
Chuyên gia cho biết tấn công mạng ngày càng có xu hướng tập trung vào những hạ tầng thông tin quan trọng, không chỉ nguy hiểm cho hệ thống của các doanh nghiệp, tổ chức mà còn ảnh hưởng đến an toàn không gian mạng quốc gia.
1 tháng
An toàn thông tin
Giả mạo công an, nhân viên ngân hàng, người thân, cho đến cả chuyên gia bảo mật nổi tiếng..., các đối tượng lừa đảo ngày nay không bỏ qua bất kì phương thức nào hòng chiếm đoạt tiền trong túi của người dân. 
4 tháng
An toàn thông tin
Giả dạng những nhà phát hành game, quản trị web, nhà quảng cáo hay thậm chí là người bạn chơi game cùng, nhóm tin tặc lôi kéo người chơi game, người sử dụng mạng xã hội truy cập vào các đường link giả mạo, hoặc tải về các file có đường dẫn nguy hại để chiếm quyền truy cập máy tính, điện thoại.
5 tháng
An toàn thông tin
Các cuộc tấn công mạng ngày càng gia tăng và nguy hiểm khi các đối tượng sử dụng sự thông minh của công nghệ AI vào mục đích xấu.
5 tháng
An toàn thông tin
Theo chuyên gia bảo mật, quyền truy cập của hàng trăm nghìn chiếc camera đang được tin tặc (hacker) rao bán với giá rẻ, nguy cơ dẫn tới lộ lọt thông tin cá nhân và các hành vi riêng tư.
6 tháng
An toàn thông tin
Tội phạm mạng đang triệt để lợi dụng công nghệ trí tuệ nhân tạo (AI), công nghệ mới như deepface…, gây thiệt hại hàng nghìn tỷ USD mỗi năm cho các nền kinh tế.
6 tháng
An toàn thông tin
Những bản ghi âm, video nhái giọng nói, hình ảnh của người thân, người nổi tiếng đã khiến nhiều nạn nhân rơi vào bẫy của tội phạm deepfake. 
6 tháng
An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
7 tháng
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
7 tháng
An toàn thông tin
Công nghệ, internet đang tạo ra nhiều sản phẩm, dịch vụ tiến bộ nhưng buộc con người phải trả nhiều tiền hơn để sử dụng, thậm chí cả bảo mật chúng.
1 năm
An toàn thông tin
Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.
1 năm
An toàn thông tin
Trí thông minh nhân tạo đã cho phép kẻ gian tái tạo hình ảnh nạn nhân một cách vô cùng chân thực, có thể qua mặt những biện pháp xác minh danh tính tối tân nhất, khiến bất kỳ ai cũng có thể trở thành nạn nhân.
1 năm
An toàn thông tin
Việt Nam có nhiều tiềm năng ngay cả trong công nghệ mới như AI, nhưng cần nhanh hơn để không bị xâm chiếm bởi các ứng dụng ngoại.
1 năm
Công nghệ Số hóa
Ủy ban Bảo vệ Dữ liệu của Ireland (DPC), đã phạt TikTok 345 triệu euro (368 triệu USD) vì vi phạm quyền riêng tư của trẻ em trong độ tuổi từ 13 đến 17 khi xử lý dữ liệu của họ.
1 năm
Xem thêm