Ai Chịu Trách Nhiệm Về An Ninh Mạng Và Quyền Riêng Tư?
Có thể bạn quan tâm
- Bảo mật dữ liệu
- Hiệu năng PC
- USB mã hóa
- Doanh nghiệp
- Khách
#KingstonCognate giới thiệu Bill Mew
Bill Mew là một nhà dẫn dắt dư luận chủ chốt, nhà vận động đạo đức số và doanh nhân. Là một nhà dẫn dắt dư luận chủ chốt, Bill tập trung vào việc tạo ra sự cân bằng giữa ‘sự bảo vệ có ý nghĩa’, trong đó ông đã được xếp hạng là nhân vật có ảnh hưởng đứng đầu toàn cầu về quyền riêng tư dữ liệu, và ‘sự tối đa hóa giá trị kinh tế và xã hội', trong đó ông cũng là một trong những người có ảnh hưởng hàng đầu trong nhiều lĩnh vực, từ an ninh mạng và chuyển đổi số đến công nghệ chính phủ và thành phố thông minh hơn. Ông cũng xuất hiện hàng tuần trên tivi/đài phát thanh (BBC, RT, v.v.) với tư cách một chuyên gia về những chủ đề này - có nhiều thời gian lên sóng hơn các nhà công nghệ khác tại Vương quốc Anh.
Là một doanh nhân, Bill là nhà sáng lập và CEO của CrisisTeam.co.uk, nơi ông làm việc với một đội ngũ tinh hoa gồm các chuyên gia về phản ứng sự cố, luật an ninh mạng, quản lý danh tiếng và ảnh hưởng xã hội để giúp khách hàng giảm thiểu tác động của các cuộc tấn công mạng.
Đây là trách nhiệm của TẤT CẢ chúng ta – cả tập thể và cá nhân
Trong nhiều tổ chức, có một quan điểm phổ biến cho rằng an ninh mạng là nhiệm vụ của riêng Giám đốc an ninh thông tin (CISO), còn quyền riêng tư là vấn đề của riêng bộ phận tuân thủ. Chỉ khi nào tất cả mọi người đều xem an ninh mạng và quyền riêng tư là trách nhiệm chung của mình, thì dữ liệu của chúng ta sẽ mới được bảo mật. Nếu xảy ra sự cố, tất cả chúng ta đều sẽ phải chịu trách nhiệm pháp lý – cả tập thể và cá nhân.
Trong các tổ chức như vậy, ban lãnh đạo cấp cao vẫn chưa coi trọng vấn đề an ninh mạng và quyền riêng tư dữ liệu. Họ thường tin rằng đây là những nhiệm vụ có thể giao phó cho CISO hoặc DPO (Giám đốc bảo vệ dữ liệu) là xong. Nếu ban lãnh đạo cấp cao tiếp tục nhìn nhận vấn đề theo cách này, thì sẽ không có gì là ngạc nhiên khi thái độ đó lan truyền trong toàn bộ tổ chức và nhân viên ở tất cả các cấp, khiến họ cũng không coi trọng những vấn đề này.
3 điều mà mọi tổ chức cần cân nhắc:
1. Nếu trưởng phòng mua hàng của bạn chọn những thiết bị không được mã hóa
Nếu các quyết định mua USB, ổ SSD hoặc thiết bị IOT không mã hóa là chỉ dựa trên yếu tố giá cả, mà không xem xét liệu chúng có an toàn hay có trang bị mã hóa phần cứng hay không, thì những thiết bị không được mã hóa đó sẽ tạo ra lỗ hổng mạng. Điều này khiến toàn bộ tổ chức có nguy cơ bị vi phạm dữ liệu.
2. Nếu nhân viên sử dụng lại mật khẩu hoặc sử dụng đường tắt để bỏ qua các biện pháp bảo mật
Nếu nhân viên không tuân thủ các quy tắc an ninh mạng cơ bản và bất cẩn với mật khẩu hoặc tệp đính kèm email, họ đang khiến cho an ninh của toàn bộ tổ chức bị gặp rủi ro. Tội phạm mạng luôn chủ động nhắm vào các mật khẩu yếu hoặc đã biết và sử dụng các chiến thuật lừa đảo để xâm nhập, làm tổn hại đến tính bảo mật của nạn nhân. Đây là một số thủ đoạn tấn công phổ biến nhất trong các sự cố mạng.
3. Nếu vị Giám đốc thông tin mạo hiểm với việc sử dụng dữ liệu cá nhân
GDPR quy định rằng chỉ được phép thu thập dữ liệu cá nhân khi có sự chấp thuận cho mục đích đã nêu rõ từ trước. Nếu bạn thu thập hoặc chia sẻ dữ liệu bất hợp pháp thì bạn đang khiến mọi người có nguy cơ bị phạt nặng và bị kiện tụng.
Ai sẽ chịu trách nhiệm nếu những điều này xảy ra?
Tổ chức và CẢ chúng ta!
Mỗi người trong chúng ta đều cần phải coi trọng vấn đề an ninh mạng và quyền riêng tư dữ liệu
Nếu bạn thấy rằng tổ chức của mình đang sử dụng USB không được mã hóa, ổ SSD hoặc thiết bị IoT không an toàn, bạn cần phải lên tiếng. Nếu bạn nhận thấy đồng nghiệp của mình không tuân thủ các quy trình an ninh mạng, bạn cần phải lên tiếng. Nếu bạn chứng kiến một thành viên của bộ phận tiếp thị sử dụng dữ liệu khách hàng một cách không phù hợp, bạn cần phải lên tiếng.
Thay đổi văn hóa bảo mật chính là chìa khóa
Nếu chúng ta muốn thay đổi thái độ và khiến mọi người trong toàn tổ chức coi trọng vấn đề an ninh mạng và quyền riêng tư dữ liệu, từ ban quản lý cấp cao đến nhân viên cấp dưới, thì chúng ta cần phải thay đổi tư duy văn hóa.
Làm như vậy sẽ mang lại nhiều lợi ích cho tổ chức. Có bằng chứng rõ ràng chỉ ra rằng khách hàng sẽ vui vẻ hợp tác kinh doanh với các tổ chức mà họ cho là sẽ quan tâm đến dữ liệu của họ. Ngược lại, họ sẽ ngần ngại hợp tác với những tổ chức không làm như vậy. Do vậy, mối quan tâm hàng đầu của chúng ta là giữ lòng tin của khách hàng và tránh mọi loại sự cố an ninh mạng có thể làm xói mòn lòng tin đó.
Ngoài ra, có rất nhiều yếu tố răn đe để khiến các tổ chức nghiêm túc chấp hành bảo vệ dữ liệu. Đối với những bên mới vi phạm, luật GDPR quy định mức phạt tối đa là 20 triệu Euro hoặc 4% doanh thu toàn cầu hàng năm – tùy theo mức nào là lớn hơn – cho MỖI sự cố. Chi phí để khắc phục một sự cố có thể lên tới hàng triệu Euro. Ngoài ra, nếu đó là một cuộc tấn công bằng phần mềm tống tiền, bọn tội phạm mạng có thể đòi một khoản tiền chuộc cũng lên đến hàng triệu Euro. Bạn cũng có thể phải đối mặt với vấn đề kiện tụng từ những người bị xâm phạm dữ liệu.
Như thể những biện pháp trừng phạt này đối với một tổ chức là chưa đủ, ngày càng có nhiều biện pháp trừng phạt đối với cá nhân. Mới đây, có một vụ kiện ở Mỹ về sự cố mạng mà lần đầu tiên, các thành viên hội đồng quản trị và một vị CISO – từng người đều bị chỉ đích danh là bị cáo. Một báo cáo của công ty phân tích Gartner đã dự đoán rằng các CEO có thể sẽ sớm phải chịu trách nhiệm cá nhân cho các cuộc tấn công mạng.
Với tư cách là công dân và là khách hàng, chúng ta muốn các tổ chức bảo vệ an toàn cho dữ liệu của chúng ta. Đồng thời, khi chúng ta chịu trách nhiệm về dữ liệu của người khác, thì cũng cần duy trì các mức tiêu chuẩn tương tự. Chúng ta – cả tập thể và cá nhân – cần ý thức rằng tất cả chúng ta đều có thể phải chịu trách nhiệm. Tuy nhiên, chúng ta cũng nên tự có động lực tập trung bảo vệ dữ liệu vì đó là điều đúng đắn cần làm.
#KingstonIsWithYou
Hỏi Chuyên gia
Kingston có thể mang đến cho bạn một ý kiến độc lập để xem cấu hình mà bạn hiện đang sử dụng hoặc dự định sử dụng có phù hợp cho tổ chức của bạn hay không.
SSD tự mã hóa
Chúng tôi đưa ra lời khuyên về những lợi ích mà SSD sẽ mang đến cho môi trường lưu trữ cụ thể của bạn và SSD nào là phù hợp nhất cho lực lượng lao động di động của bạn để bảo đảm rằng bạn làm việc một cách bảo mật trên đường di chuyển.
Hỏi Chuyên gia về SSD
USB mã hóa
Chúng tôi đưa ra lời khuyên về những lợi ích mà việc sử dụng USB mã hóa mang lại cho tổ chức của bạn và ổ nào phù hợp nhất với nhu cầu kinh doanh của bạn.
Hỏi Chuyên gia về USB
Các sản phẩm liên quan
Sort- Mặc định
- Tên – A đến Z
- Tên – Z đến A
- Product Group - A to Z
- Product Group - Z to A
- Kingston IronKey Vault Privacy 80 Ổ SSD gắn ngoài
- Mã hóa XTS-AES 256-bit
- USB 3.2 thế hệ 1
- 960 GB, 1920 GB, 3840 GB, 7680 GB
- Tốc độ đọc lên đến 250MB/giây và ghi lên đến 250MB/giây
- Ổ SSD KC600 2,5" và mSATA
- Hỗ trợ bảo mật toàn diện
- 2,5" và Kích thước mSATA
- 256GB, 512GB, 1TB, 2TB
- Đọc tối đa 550 MB/giây, ghi tối đa 520 MB/giây
- Kingston IronKey D500S Ổ USB flash mã hóa phần cứng
- FIPS 140-3 cấp 3 (Đang chờ) đem lại bảo mật cấp quân sự
- Mã hóa phần cứng XTS-AES 256-bit
- USB 3.2 Gen 1
- 8GB, 16GB, 32GB, 64GB, 128GB, 256GB, 512GB
- Tốc độ đọc tối đa 310MB/giây, ghi 250MB/giây
- Ổ USB Dòng sản phẩm Kingston IronKey Keypad 200
- FIPS 140-3 cấp 3 (Đang chờ) đem lại bảo mật cấp quân sự
- Mã hóa phần cứng XTS-AES 256-bit
- Khả dụng với USB Type-A và Type-C
- Không phụ thuộc thiết bị/HĐH
- 8GB, 16GB, 32GB, 64GB, 128GB, 256GB, 512GB
- Đọc tối đa 280MB/giây, ghi tối đa 200MB/giây
- Kingston IronKey Locker+ 50 Ổ USB Flash
- Bảo mật cấp người tiêu dùng
- Mã hóa phần cứng XTS-AES
- Sao lưu Đám mây Cá nhân Tự động
- USB 3.2 thế hệ 1
- 16GB, 32GB, 64GB, 128GB, 256GB
- Tốc độ đọc lên đến 145MB/giây và ghi lên đến 115MB/giây
- Kingston IronKey Vault Privacy 50 Số sê-ri
- Bảo mật cấp doanh nghiệp
- Mã hóa phần cứng XTS-AES 256-bit
- Khả dụng với USB Type-A và Type-C
- USB 3.2 thế hệ 1
- 8GB, 16GB, 32GB, 64GB, 128GB, 256GB, 512GB
- Đọc tối đa 310MB/giây, ghi tối đa 250MB/giây
- Ổ USB mã hóa Kingston IronKey S1000
- Chip mã hóa trên thiết bị
- USB 3.1 Thế hệ 1 (USB 3.0)
- 4GB, 8GB, 16GB, 32GB, 64GB, 128GB
- Đọc tối đa 230 MB/giây, ghi tối đa 240 MB/giây
- Bảo mật bằng mật khẩu phức tạp hoặc cụm mật khẩu
No products were found matching your selection
Bài viết liên quan
Trang chủ BlogTừ khóa » Giám đốc Trung Tâm An Ninh Mạng Việt Nam Là Ai
-
An Toàn, An Ninh Mạng Là Then Chốt để Chuyển đổi Số Thành Công Tại ...
-
GIÁM ĐỐC TRUNG TÂM AN NINH MẠNG... - FPT Information System
-
Giám đốc Trung Tâm An Ninh Mạng FPT IS Làm Phó Chủ Nhiệm VSAC
-
Người Dân Cần Cảnh Giác Với Tội Phạm Lừa đảo Về Covid-19
-
Cục An Ninh Mạng, Bộ Công An (Việt Nam) - Wikipedia
-
Nguyễn Tử Quảng – Wikipedia Tiếng Việt
-
Khai Trương Trung Tâm điều Hành An Ninh Mạng SOC
-
An Toàn, An Ninh Mạng “make In Vietnam” - Chính Phủ điện Tử
-
Trung Tâm Phần Mềm Và Giải Pháp An Ninh Mạng
-
'Người Gác Cổng' Của Không Gian Mạng Việt Nam - Internet - Zing
-
Trung Tâm Ứng Cứu Khẩn Cấp Không Gian Mạng Việt Nam | Trung ...
-
An Ninh Mạng Việt Nam Trong Năm 2021: Tấn Công Ngày Càng Tinh Vi
-
“Trung Tâm Giám Sát An Toàn, An Ninh Mạng Và Điều Hành Thông Tin ...
-
Liên Hệ | Trung Tâm Giám Sát An Toàn Không Gian Mạng Quốc Gia