Đối với bất kì cá nhân hay tổ chức nào thì việc thu thập nắm bắt thông tin là hế sức quan trọng. Việc đó giúp cho các nhà quản trị đưa ra chiến lược phù hợp, mang lại thành công cho các cá nhân tổ chức. cùng với sự phát triển mạnh mẽ của công nghệ thông tin, việc thu thụ xử lí thông tin của các đối tượng khác nhau trở nên dễ dàng hơn bao giờ hết. tuy nhiên cũng chính vì điều này đã tạo cơ hội cho các loại tội phạm lợi dụng khai thác với mục đích xấu. chúng xama nhập hệ thống đánh cắp hay phát hoaij làm ảnh hưởng không nhỏ đến hoạt động cũng tiền bạc của nhiều đơn vị. chính vì vậy vấn đề bảo mật chống rò rỉ thông tin đã là vấn đề toàn cầu bất kì ai cũng có thể trở thành nạn nhân Vậy thì làm thế nào để hạn chế và ngăn chặn vấn đề nan giải này sảy ra. 1) những vấn đề mà các tổ chức đang gặp phải. - khi có một vụ tấn công sảy ra đa số được nhận địn là vấn đề sảy ra là do các yếu tố kĩ thuật không đáp ứng được yêu cầu của đơn vị vì vậy mà họ tập chung vào nâng cấp hệ thống, nâng cấp phần cứng.. thế nhưng ít đơn vị nào thực sự quan tâm đến những vấn đề quyết định nhưng chưa đưa ra những hoạch định bài bản. chưa gán trách nhiệm bảo vệ an toàn cho từng bộ phận và cá nhân trong công ti, không nâng cao kiến thức an toàn thông tin cho nhân viên... - Khi có sự cố người ta còn đỗ lỗi cho bộ phận phụ trách mảng công nghệ thông tin mà không quan tâm đến trách nhiệm của các bộ phận khác. vì đơn giản nhân viên trong bộ phận này không thể quản lí được các vấn đề như: nhân viên tương tác với phần cứng, nhân viên vào ra cơ sở dữ liệu. chính sách khai thác thông tin được phép hay không được phép. không nắm được những dữ liệu cần được thêm hay được xóa khỏi hệ thống của công ti. - đa phần các đơn vị chỉ tập chung vào vấn đề bảo vệ và giải quyết mọi vấn đề đe dọa mất an toàn từ bên ngoài, thế như những rủi ro đến từ bên trong lại được quan tâm, vì vậy thường sảy ra rất nhiều sự cố nghiêm trọng. 2) Vậy bạn cần làm gì? - Tổ chức: Phải đưa ra mô hình, cách tổ chức và triển khai tuân thủ và thực hiện đầy đủ các chính sách ATTT của doanh nghiệp; Duy trì ATTT và các phương tiện xử lý thông tin của doanh nghiệp được truy cập, xử lý, truyền thông, hoặc được quản lý bởi các tổ chức bên ngoài. - An toàn nguồn nhân lực: đây là một vấn đề hết sức quan trọng các công ty, doanh nghiệp phải đảm bảo rằng các nhân viên và toàn bộ nhà thôi hay bất kì bên thứ ba nào tham gia vào mọi dự án phải hiểu rõ nghĩa vụ và trách nhiệm của mình, không được phép can thiệp và bất cứ vấn đề nào không thuộc thẩm quyền đảm bảo rằng không có sear ra các rủi ro về đánh cắp, gian lận hoặc lạm dụng. các bên và nhân viên luôn tuân thủ đầy đủ mọi chính sách an toàn thông tin và có nghĩa vụ pháp lí khi có bất kì sự việc nào sảy ra. - An toàn vật lí: không chỉ có vấn đề mất an toàn thông tin bạn cần chú ý đến việc bảo vệ an toàn về mặt vật lí cho toàn bộ tài sản của mình đảm bảo rằng không có các truy cập trái phép nào như đánh cắp thông tin, tiếp cận cơ sở vật chất hạ tầng gây thiệt hại hoặc can thiệp vào tài sản hữu hình của công ti trộm cắp tài sản... -Quản lí truy cập bạn cần thực hiện đồng loạt các biện pháp quản lí mọi truy cập từ các nguồn khác nhau nhằm đảm bảo quyền truy cập hợp lệ cho người dùng và ngăn chặn mọi truy cập bất hợp pháp đến hệ thống thông tin đánh cắp, phá hoại thay đổi dữ liệu và tài nguyên mạng. sử dụng các biện pháp giám sát nhằm phục vụ tối đa cho công thu thập chứng cứ phát hiện và hỗ trợ điều tra khi có sự cố sảy ra. - phát triển và duy trì hệ thống: bạn phải luôn đặt mục tiêu đảm bảo an toàn an ninh thông tin là mục tiêu quan trọng hàng đầu của doanh nghiệp mình. đồng thời không ngừng phát triển hệ thống, nhằm ngăn chặn các lỗi có thể sảy ra. nâng cấp bảo trì hệ thống câpj nhật sao lưu dữ liệu quan trọng quản lí tốt nhất có thể mọi thông tin. kiểm soát mọi thay đổi trên hệ thống. nhanh chóng phục hồi mọi hoạt động bình thường phân tích phát hiện các lỗ hổng bảo mật để kịp thời có biện pháp sử lí. ngăn chặn các hoạt động gián điệp. bảo vệ phần cứng cập nhật phần mềm... - Và một vấn đề hết sức quan trọng là bạn cần phải đảm bảo rằng công ti bạn đang thực hiện tốt các chính sách an toàn thông tin, tuan thủ tránh mọi vi phạm pháp luật tuân thủ mọi nghĩa vụ và quyền hạn cảu mình. thực hiện mọi yêu cầu cảu cơ quan chức năng trong các vấn đề thực hiện pháp lí Trên đây là một số nguy cơ và biện pháp cần thực hiện để đảm bản an toàn thông tin mạng. chúc đơn vị của bạn luôn an toàn trước mọi nguy cơ tấn công của các tin tặc.