Mối đe dọa nội bộ cũng là nguy cơ với các tổ chức tài chính - tín dụng khi áp dụng mô hình làm việc từ xa

T.L

T.L

Theo Fortinet – một trong những công ty bảo mật an ninh mạng uy tín trên thế giới, với mức tăng 47% chỉ trong vòng 2 năm, mối đe dọa an ninh mạng từ nội bộ rõ ràng đang trở thành một vấn đề ngày càng nghiêm trọng đối với các tổ chức tài chính – tín dụng.
aa

digital

Ảnh TL minh họa

Nghiên cứu của Fortinet cho thấy khoảng hai phần ba các tổ chức hiện nay coi mối đe dọa nội bộ là vấn đề lớn hơn so với các cuộc tấn công từ bên ngoài. Các công ty dịch vụ tài chính đặc biệt dễ chịu ảnh hưởng do họ sở hữu nhiều thông tin tài chính hay dữ liệu cá nhân có giá trị bán lại rất cao trên thị trường “chợ đen”. Bởi vậy thực tế là ngành dịch vụ tài chính đã và đang phải đối mặt với nhiều vi phạm do mối đe dọa nội bộ lớn hơn nhiều nhóm ngành khác.

Các mối đe dọa nội bộ là gì?

Xét trên quan điểm bảo mật thì gần như bất kỳ ai cũng có thể trở thành mối đe dọa nội bộ và có thể chia các mối đe dọa thành ba dạng chính như sau:

• Mối đe dọa nội bộ vô ý: Các mối đe dọa nội bộ vô ý xảy ra do hành vi thiếu cẩn trọng tạo điều kiện cho tội phạm mạng có cơ hội tấn công. Đó có thể là một nhân viên sơ ý nhấp vào một email giả mạo, vô tình phát tán mã độc hại khắp hệ thống mạng; có thể là một nhân viên sử dụng mật khẩu với độ bảo mật thấp dễ đoán biết; hay một nhân viên IT chủ quan chưa kịp thời cập nhật vá bảo mật, cấu hình sai một bộ phận trong hệ thống, hoặc quên thay đổi mật khẩu mặc định cho một thiết bị của công ty…

• Mối đe dọa nội bộ cố ý: Những kẻ nội gián có động cơ đằng sau việc lục lọi khắp hệ thống và lấy trộm dữ liệu. Đó có thể là những nhân viên bất mãn hay những kẻ được trả tiền để xâm nhập vào hệ thống hoặc lợi dụng vị trí trong tổ chức để thực hiện hành vi phá hoại. Các ngân hàng hoặc tổ chức tài chính nơi cất giữ tiền bạc và nhiều thông tin cá nhân quan trọng của khách hàng nên cẩn trọng với dạng đe dọa này.

• Mối đe dọa từ nhân viên làm việc từ xa: Hình thức làm việc từ xa đã có từ nhiều thập kỷ, nhưng khi cần thực hiện giãn cách để chống dịch, số lượng nhân viên làm việc tại nhà tăng lên thì rủi ro cũng sẽ tăng. Ngoài việc kết nối vào hệ thống mạng của tổ chức thông qua mạng công cộng hoặc mạng tại nhà không an toàn, những nhân viên này cũng có thể đang sử dụng các thiết bị cá nhân không phải do đội ngũ CNTT cung cấp, cấu hình và bảo mật. Tất cả đều gia tăng nguy cơ.

Quản lý rủi ro từ các mối đe dọa nội bộ

Việc xử lý các mối đe dọa từ đội ngũ làm việc từ xa trong lĩnh vực Tài chính là rất khó khăn. Fortinet đưa ra đề xuất 6 hành động có thể giúp bảo mật cho nhân sự làm việc từ xa:

1. Bảo mật các kết nối truy cập từ xa: Cần mã hóa dữ liệu đang sử dụng.Tiêu chuẩn SSL và giao thức IPSec VPN nên được áp dụng đồng thời với hệ thống xác thực mạnh mẽ khi kết nối những người dùng từ xa vào hệ thống mạng và cho phép họ truy cập dữ liệu. Ngoài ra, nên kiểm tra lưu lượng được mã hóa, do các cổng VPN có thể được sử dụng để vận chuyển mã độc và các dữ liệu tài chính không bị phát hiện một cách dễ dàng giống như đối với lượng truy cập hợp pháp. Điều này sẽ đòi hỏi việc triển khai một giải pháp tường lửa thế hệ mới được thiết kế để quản lý các yêu cầu về quy mô và hiệu suất cho các hoạt động kiểm tra như vậy.

2. Mã hóa dữ liệu không sử dụng: Tất cả dữ liệu nhạy cảm, bao gồm cả thông tin được lưu trữ trong thiết bị của nhân viên, đều cần được mã hóa. Nếu điều đó không thực hiện được, các tổ chức tài chính – tín dụng phải đảm bảo việc nhân viên làm việc từ xa không lưu trữ dữ liệu trên các thiết bị cá nhân.

3. Kiểm soát truy cập và hiển thị: Đội ngũ IT cần sự hỗ trợ tối đa để kiểm soát và đảm bảo các nhân sự và ứng dụng đang truy cập mạng ở đúng mức độ cho phép. Công nghệ Kiểm soát truy cập mạng và truy cập Zero-touch là những giải pháp thiết yếu cần được khuyến nghị áp dụng.

4. Ưu tiên bảo mật các thiết bị đầu cuối: Các thiết bị đầu cuối chính là con đường tấn công thông dụng, và bởi vậy chúng phải được kiểm tra thường xuyên nhằm phát hiện những lỗ hổng an ninh và các mối đe dọa nâng cao. Các thiết bị này cũng phải được cài đặt những giải pháp bảo mật nâng cao, ví dụ như giải pháp phát hiện và phản hồi điểm cuối (EDR) cung cấp khả năng bảo vệ trong thời gian thực chống lại mã độc và các hành vi xâm phạm. Những giải pháp này đồng thời nên được kết hợp trong một hệ thống an ninh mạng toàn diện có thể tự động phát hiện, ứng phó và xử lý các sự cố, từ đó bảo vệ dữ liệu, giảm thời gian ngừng hoạt động của hệ thống và đảm bảo hoạt động kinh doanh liên tục.

5. Giám sát hoạt động bất thường: Sử dụng các công nghệ SIEM và SOAR để giám sát và cảnh báo những nỗ lực đăng nhập bất thường hay dấu hiệu dịch chuyển lượng dữ liệu lớn hoặc các hành vi bất thường khác.

6. Nâng cao ý thức bảo mật cho đội ngũ làm việc từ xa: Các chính sách bảo mật đặc biệt dành cho mô hình làm việc từ xa nên được truyền thông tới bất cứ nhân sự nào làm việc tại nhà hoặc các địa điểm từ xa khác. Nhân sự của ngành tài chính – hơn ai hết cần tập trung cảnh giác trước các phương thức tấn công phi kỹ thuật như các hình thức tấn công giả mạo, lừa đảo qua tin nhắn, lừa đảo bằng giọng nói…

Giải quyết các mối đe dọa nội bộ rất quan trọng trong việc đảm bảo kinh doanh liên tục, đặc biệt là đối với các tổ chức tài chính – tín dụng. Trong khi nhiều biện pháp kiểm soát an ninh đã được thiết lập nhằm ngăn cản tội phạm mạng từ bên ngoài, các phương thức bảo vệ truyền thống không phải lúc nào cũng xem xét cả các mối đe dọa vốn đã tồn tại bên trong môi trường doanh nghiệp. Bằng việc thấu hiểu các dạng đe dọa nội bộ đã xuất hiện và thực hiện theo 6 hàng động như Fortinet khuyến cáo, các tổ chức có thể tăng cường năng lực bảo vệ hệ thống mạng, khách hàng và nhân viên của mình trong giai đoạn triển khai làm việc một phần hoặc hoàn toàn từ xa../.

T.L

T.L

Đọc thêm

BAF tham gia sàn giao dịch thịt heo, khai trương điểm bán “tick xanh trách nhiệm”

BAF tham gia sàn giao dịch thịt heo, khai trương điểm bán “tick xanh trách nhiệm”

(TBTCO) - Sau thời gian thí điểm mô hình, sáng ngày 9/6/2026, Sở Công thương TP. Hồ Chí Minh cùng các cơ quan địa phương và hiệp hội liên quan tiến hành khai trương 02 cửa hàng tick xanh tham gia mua thịt heo mảnh BAF qua Sàn giao dịch - mô hình được kỳ vọng sẽ thúc đẩy minh bạch hóa thị trường thực phẩm thiết yếu trong bối cảnh người tiêu dùng đặc biệt quan tâm đến vấn đề an toàn thực phẩm.
Doanh thu toàn cầu quý I/2026 của VinFast tăng trưởng 42% so với cùng kỳ năm 2025

Doanh thu toàn cầu quý I/2026 của VinFast tăng trưởng 42% so với cùng kỳ năm 2025

(TBTCO) - Ngày 8/6/2026, VinFast Auto Ltd. công bố kết quả tài chính quý I, kết thúc ngày 31/3/2026. Trong quý I/2026, VinFast ghi nhận doanh thu 23.111,1 tỷ đồng (920,7 triệu USD), tăng 41,7% so với cùng kỳ năm ngoái.
Hà Nội mở rộng không gian đổi mới sáng tạo với cơ chế thử nghiệm có kiểm soát

Hà Nội mở rộng không gian đổi mới sáng tạo với cơ chế thử nghiệm có kiểm soát

(TBTCO) - Doanh nghiệp công nghệ, startup và các tổ chức nghiên cứu sẽ có thêm cơ hội đưa những sản phẩm, dịch vụ và mô hình kinh doanh mới vào thực tiễn thông qua cơ chế thử nghiệm có kiểm soát (sandbox) trên địa bàn Thủ đô.
Hội Nông dân Việt Nam: Mục tiêu có thêm 5.000 doanh nghiệp nông nghiệp

Hội Nông dân Việt Nam: Mục tiêu có thêm 5.000 doanh nghiệp nông nghiệp

(TBTCO) - Mục tiêu thành lập ít nhất 5.000 doanh nghiệp nông nghiệp trong nhiệm kỳ 2026 - 2031 thể hiện quyết tâm mạnh mẽ của các cấp Hội Nông dân Việt Nam nhằm thúc đẩy phát triển kinh tế nông thôn và hiện thực hóa chủ trương phát triển kinh tế tư nhân.
Hướng dẫn chính sách thuế đối với mặt hàng hạt giống nhập khẩu

Hướng dẫn chính sách thuế đối với mặt hàng hạt giống nhập khẩu

(TBTCO) - Nhằm giải đáp các vướng mắc phát sinh trong hoạt động nhập khẩu hạt giống, Cục Hải quan vừa ban hành Công văn số 17192/CHQ-NVTHQ hướng dẫn phân loại hàng hóa và chính sách thuế, làm rõ các điều kiện để được hưởng ưu đãi miễn thuế nhập khẩu theo quy định hiện hành, tạo thuận lợi cho doanh nghiệp trong quá trình thực hiện thủ tục hải quan.
Kích hoạt cơ chế rà soát chuỗi cung ứng trước tình thế rủi ro thương mại

Kích hoạt cơ chế rà soát chuỗi cung ứng trước tình thế rủi ro thương mại

(TBTCO) - Các động thái chính sách mới từ phía Mỹ đang đặt cộng đồng doanh nghiệp xuất khẩu trước tình thế rủi ro thương mại nghiêm trọng, đòi hỏi phải kích hoạt ngay cơ chế rà soát chuỗi cung ứng, tái cấu trúc sản xuất và tính toán chiến lược dài hạn.
Mang giải pháp xanh đến đồng ruộng: Dấu ấn Vinachem tại Đại hội Đại biểu toàn quốc Hội Nông dân Việt Nam lần thứ IX

Mang giải pháp xanh đến đồng ruộng: Dấu ấn Vinachem tại Đại hội Đại biểu toàn quốc Hội Nông dân Việt Nam lần thứ IX

(TBTCO) - Sáng 8/6 tại Trung tâm Hội nghị Quốc gia, Đại hội Đại biểu toàn quốc Hội Nông dân Việt Nam lần thứ IX, nhiệm kỳ 2026 – 2031 chính thức khai mạc với sự tham dự của lãnh đạo Đảng, Nhà nước, các bộ, ban, ngành, địa phương cùng đông đảo đại biểu đại diện cho giai cấp nông dân cả nước.
Xây dựng hệ sinh thái bền vững hỗ trợ và phát triển kinh tế tư nhân

Xây dựng hệ sinh thái bền vững hỗ trợ và phát triển kinh tế tư nhân

(TBTCO) - Sáng 6/6, Cục Phát triển doanh nghiệp tư nhân và kinh tế tập thể (Bộ Tài chính) đã chủ trì tổ chức Diễn đàn "Xây dựng hệ sinh thái bền vững hỗ trợ và phát triển kinh tế tư nhân năm 2026" với sự phối hợp của Cục Đổi mới sáng tạo, Ủy ban Tiêu chuẩn đo lường chất lượng quốc gia (Bộ Khoa học và Công nghệ) và Viện Khoa học và Công nghệ sức khỏe - Đại học Bách khoa.
Xem thêm

Mới nhất Đọc nhiều