Thứ năm, 18/04/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Phòng nhân sự đóng một vai trò quan trọng trong an ninh mạng

Chiến Mạnh
- 08:19, 15/11/2022

(DNTO) - Bộ phận nhân sự được thiết kế để đặt con người vào trung tâm của một tổ chức, có một thiếu sót phổ biến là họ thường không liên kết đầy đủ với các đối tác CNTT và bộ phận công nghệ thông tin của công ty để xác định cách doanh nghiệp được điều hành và bảo vệ khỏi rủi ro mạng.

Ảnh Alamy Stock Photo

Ảnh Alamy Stock Photo

Sự phối hợp không đầy đủ giữa các quy trình và thủ tục HR và CNTT vẫn phổ biến và làm phát sinh các lỗ hổng bảo mật có thể đại diện cho một số lỗ hổng nguy hiểm nhất trên bề mặt tấn công của công ty.

Hãy xem xét những thách thức và một số ưu tiên quản lý tài sản mạng chính có thể khép lại cuộc “phân ly” giữa HR và CNTT để có một thế trận an ninh mạng vững chắc hơn.

Nâng cao vai trò của nhân sự trong việc bảo vệ doanh nghiệp

Đã qua rồi cái thời mà vai trò của HR trong việc bảo mật doanh nghiệp dựa vào những hướng dẫn cơ bản cho nhân viên về việc bảo vệ mật khẩu trên thiết bị của công ty. Môi trường đe dọa ngày nay giao thoa với lực lượng lao động theo nhiều cách hơn bao giờ hết - từ BYOD (Bring your own device - mang thiết bị cá nhân đi làm) và các lỗ hổng xác thực cho đến các lỗ hổng của người dùng khiến cho việc lừa đảo trực tuyến. Các cuộc tấn công kỹ thuật xã hội (social engineering – tấn công phi kỹ thuật) truyền thống hiện đang được tăng cường bằng cách khai thác không nhấp chuột để xâm phạm thiết bị của nhân viên mà người dùng không cần phải nhấp vào liên kết hoặc thực hiện bất kỳ hành động nào.

Ngoài các mối đe dọa độc hại, ngay cả các quy trình nhân sự thông thường cũng có thể gây rủi ro cho tổ chức khi chúng không được liên kết đầy đủ với các quy trình CNTT trong tổ chức. Chẳng hạn như một ví dụ, khi một nhân viên rời khỏi công ty, sự việc không chỉ là cuộc rời đi của nhân viên mà còn bao gồm việc xóa quyền truy cập vào nhiều hệ thống, tài khoản và thiết bị của doanh nghiệp - tất cả đều đòi hỏi sự phối hợp chặt chẽ giữa nhân sự và nhân viên CNTT và hệ thống.

Để bảo mật tốt hơn cho doanh nghiệp, nhiệm vụ tối quan trọng là làm cho Nhân sự và CNTT đoàn kết hơn trong sự hiểu biết chung và nâng cao về vệ sinh mạng và giảm thiểu rủi ro. Điều này dựa trên nhận thức được nâng cao về tác động của các quy trình nhân sự đối với tài sản mạng trong các bộ phận khác của tổ chức, cũng như vai trò nhân sự trong quản lý truy cập cho nhân viên và nhà thầu. Điều này yêu cầu khả năng hiển thị nội dung phải liên tục và theo thời gian thực, vì vai trò, thiết bị và quyền truy cập vào dữ liệu và hệ thống có thể thay đổi nhiều lần trong quá trình làm việc.

Ba ưu tiên tăng cường tính minh bạch cho tài sản mạng tốt hơn và sự liên kết giữa nhân sự và CNTT

Bất kỳ sự thiếu phối hợp CNTT nào với các phòng ban liên quan và hệ thống kinh doanh liên quan đến hoạt động nhân sự đều tạo ra rủi ro cho công ty. Cần phải có một nỗ lực hướng tới tăng cường tính minh bạch nhiều hơn và các quy trình kinh doanh đồng bộ để gắn kết các hoạt động nhân sự với khối CNTT lớn hơn của tổ chức. Dưới đây là ba ưu tiên để đạt được điều này:

Tăng chỉ số IQ (chỉ số thông minh) dữ liệu giữa các chuyên gia nhân sự: Sự hiểu biết về dữ liệu giữa các nhà phân tích kinh doanh theo miền cụ thể là rất quan trọng và thông điệp đó cần được lan truyền rộng rãi hơn trong cộng đồng nhân sự. Càng nhiều chuyên gia nhân sự có thể hiểu được ý nghĩa công nghệ trong công việc của họ, thì họ càng có thể giúp bảo vệ khối CNTT khi các quy trình và chính sách của họ được triển khai trong lực lượng lao động.

Tích hợp đầy đủ HR như một miền nằm đại diện trong bộ phận CNTT: Sự thống nhất giữa bộ phận nhân sự và bộ phận bảo mật bộ phận CNTT chủ yếu dựa vào sự liên kết của các quy trình kinh doanh tương ứng của họ. Lý tưởng nhất, sự tích hợp này nên bao gồm các khuôn khổ tuân thủ nhân sự cụ thể, được xác định trước trong miền quản lý tài sản mạng có thể được áp dụng cho tất cả các tài sản mạng hiện có và trong tương lai. Cũng cần có sự phối hợp rõ ràng với CNTT về vai trò của HR trong việc nhân viên truy cập vào hệ thống, tệp và dữ liệu.

Tự động hóa là điều cần thiết: Khả năng tiếp cận kỹ thuật số của HR vào tổ chức đến mức chắc chắn sẽ cần đến tự động hóa. Ví dụ, chúng ta hãy quay lại trường hợp của nhân viên nghỉ việc. Đặc biệt là với "sự từ chức lớn" hiện tại, nhiều tấm vé CNTT được tạo ra bởi mỗi lần có nhân viên rời đi có thể chồng chất và dẫn đến các công việc tồn đọng khiến công ty gặp rủi ro không cần thiết, trừ khi tự động hóa được đưa vào để xử lý nhiều quy trình liên quan đến nhân sự hơn và xử lý chúng nhanh hơn.

Những ưu tiên này nhấn mạnh vai trò quan trọng của việc quản lý tài sản mạng đóng vai trò quan trọng trong các hoạt động nhân sự và CNTT. Việc tuân thủ tốt hơn các tiêu chuẩn dữ liệu chung, các kiến thức cơ bản về quản lý tài sản mạng khác có thể hợp lý hóa và mở rộng quy mô khả năng tích hợp cho các nhóm Nhân sự và CNTT làm việc liền mạch với nhau.

Kết quả là tính minh bạch và khả năng kiểm soát tốt hơn, đồng thời có một nguồn chân thực duy nhất về vị trí và cách hoạt động của Nhân sự và CNTT ảnh hưởng lẫn nhau, một sự rõ ràng giúp tăng cường bảo mật tổng thể của doanh nghiệp.

Tin khác

An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
1 tuần
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
2 tuần
An toàn thông tin
Công nghệ, internet đang tạo ra nhiều sản phẩm, dịch vụ tiến bộ nhưng buộc con người phải trả nhiều tiền hơn để sử dụng, thậm chí cả bảo mật chúng.
5 tháng
An toàn thông tin
Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.
6 tháng
An toàn thông tin
Trí thông minh nhân tạo đã cho phép kẻ gian tái tạo hình ảnh nạn nhân một cách vô cùng chân thực, có thể qua mặt những biện pháp xác minh danh tính tối tân nhất, khiến bất kỳ ai cũng có thể trở thành nạn nhân.
6 tháng
An toàn thông tin
Việt Nam có nhiều tiềm năng ngay cả trong công nghệ mới như AI, nhưng cần nhanh hơn để không bị xâm chiếm bởi các ứng dụng ngoại.
6 tháng
Công nghệ Số hóa
Ủy ban Bảo vệ Dữ liệu của Ireland (DPC), đã phạt TikTok 345 triệu euro (368 triệu USD) vì vi phạm quyền riêng tư của trẻ em trong độ tuổi từ 13 đến 17 khi xử lý dữ liệu của họ.
7 tháng
Công nghệ Số hóa
Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.
7 tháng
Công nghệ Số hóa
Một hacker đang lạm dụng các quảng cáo trả tiền trên Facebook để quyến rũ nạn nhân bằng lời hứa về công nghệ trí tuệ nhân tạo, nhằm lấy cắp thông tin đăng nhập của người dùng với mục tiêu chiếm quyền kiểm soát các tài khoản kinh doanh.
7 tháng
Công nghệ Số hóa
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lớn sử dụng mã QR độc hại với hy vọng lấy được thông tin đăng nhập Microsoft của một số mục tiêu, bao gồm một công ty năng lượng lớn tại Hoa Kỳ.
7 tháng
Công nghệ Số hóa
Theo một báo cáo mới được công bố tuần qua bởi công ty an ninh mạng SlashNext, các hacker đang mở rộng nhanh chóng trí tuệ nhân tạo (AI) cho mục đích phạm pháp, với sự ra mắt của một số công cụ mới trên darknet (mạng tối), vượt xa việc phát hiện ra WormGPT vào tháng trước.
8 tháng
Công nghệ Số hóa
Kevin Mitnick, một trong những hacker nổi tiếng người từng trốn tránh cơ quan chức năng, đã qua đời ở tuổi 59. Thông tin này gây xôn xao trong cộng đồng công nghệ và an ninh mạng.
8 tháng
An toàn thông tin
WormGPT là một công cụ trí tuệ nhân tạo đang được tội phạm mạng sử dụng để thực hiện cuộc tấn công phá hoại email doanh nghiệp. Đây là một phát hiện đáng lo ngại, làm gia tăng nguy cơ cho an ninh mạng và đánh đổ sự tin tưởng của các doanh nghiệp và tổ chức.
9 tháng
An toàn thông tin
Không có giải pháp nào ngăn chặn 100% sự cố tấn công mạng. Do vậy, các tổ chức càng có nhiều dữ liệu quan trọng phải sớm nhất xây dựng đội ngũ chặn hacker từ sớm.
9 tháng
An toàn thông tin
Chỉ trong nửa đầu năm, hàng trăm vụ tấn công của hacker đã cướp đi hàng trăm triệu USD của các dự án blockchain, gây thiệt hại cho cả người sáng lập, nhà đầu tư và cộng đồng.
9 tháng
Xem thêm