2026.08 Thường thức đời sống
Giải Mã 3 Rủi Ro An Ninh Mạng Nơi Công Sở: Xây Dựng "Phong Thủy" Bảo Mật Cho Văn Phòng
Far Eastern New Century / Trần Phương Du

Trong quản lý an ninh thông tin, "An toàn vật lý và môi trường" (Physical & Environmental Security) là một trong những yếu tố quan trọng nhưng thường bị xem nhẹ. Nhiều sự cố rò rỉ dữ liệu không xuất phát từ các cuộc tấn công mạng tinh vi mà bắt nguồn từ chính môi trường làm việc và thói quen hằng ngày của nhân viên. Bài viết dưới đây chỉ ra 3 rủi ro phổ biến tại nơi làm việc và cách phòng tránh để xây dựng một môi trường làm việc an toàn hơn.
Những điểm mù an toàn tại văn phòng làm việc
.jpg)
Hiện tại nhiều người có thói quen khi bố trí chỗ ngồi trong văn phòng thường quan tâm đến yếu tố "phong thủy", chẳng hạn như phía sau có điểm tựa hay chỗ ngồi có đối diện lối đi hay không với mong muốn tạo cảm giác thoải mái và nâng cao hiệu quả làm việc. Tương tự, bàn làm việc cũng có thể được sắp xếp hợp lý để tạo nên một "phong thủy an ninh thông tin", góp phần giảm nguy cơ rò rỉ dữ liệu. Trên thực tế, nhiều sự cố lộ lọt thông tin không xuất phát từ các cuộc tấn công mạng tinh vi mà bắt nguồn từ những rủi ro rất nhỏ trong môi trường làm việc hằng ngày, tích tụ dần theo thói quen sử dụng của mỗi người.
Rủi ro bởi góc nhìn: chống nhìn trộm, không đồng nghĩa là không thấy gì
Nhiều người lắp miếng dán chống nhìn trộm cho máy tính hoặc điện thoại và cho rằng như vậy đã đủ an toàn. Tuy nhiên, loại miếng dán này chủ yếu hạn chế góc nhìn từ hai bên, còn người đứng phía sau, mé phía sau hoặc ở vị trí cao vẫn có thể nhìn thấy nội dung trên màn hình. Nếu chỗ ngồi nằm gần lối đi, khu vực mở hoặc đối diện vách kính, nguy cơ lộ thông tin vẫn rất cao. Để giảm rủi ro, người dùng nên:
- Khóa màn hình mỗi khi rời khỏi chỗ ngồi: Trên Windows sử dụng tổ hợp phím Win + L, trên Mac dùng Ctrl + Command + Q.
- Nâng cao tinh thần đề phòng : Khi xử lý tài liệu quan trọng, nên giảm độ sáng màn hình hoặc điều chỉnh góc màn hình để tránh hướng trực tiếp ra lối đi hoặc nơi có nhiều người qua lại.
Rủi ro lộ thông tin xác thực: Chỉ đổi chỗ cất mật khẩu không có nghĩa là an toàn hơn
Mật khẩu ngày càng phức tạp khiến nhiều người chọn cách ghi ra giấy nhớ, kẹp dưới bàn phím hoặc đánh dấu trong sổ tay. Tuy nhiên, đây đều là những vị trí rất dễ bị phát hiện trong quá trình kiểm tra nội bộ hoặc khi xảy ra sự cố an ninh. Theo hướng dẫn của quản lý an toàn thông tin dành cho doanh nghiệp niêm yết tại Đài Loan, doanh nghiệp cần xây dựng cơ chế quản lý mật khẩu và bảo vệ dữ liệu nhạy cảm. Điều này không chỉ yêu cầu mật khẩu đủ mạnh mà còn đòi hỏi thông tin xác thực không được lưu trữ dưới hình thức dễ bị lộ. Để bảo vệ tài khoản, người lao động nên:
- Không ghi tài khoản, mật khẩu, mã xác thực hoặc địa chỉ hệ thống lên giấy.
- Dọn sạch bàn làm việc khi hết giờ hoặc phải rời chỗ trong thời gian dài, không để lại tài liệu mật.
- Ưu tiên sử dụng các phần mềm quản lý mật khẩu do công ty cung cấp hoặc phê duyệt để lưu trữ thông tin một cách an toàn.
Âm thanh không có vách ngăn: Bạn nghĩ chỉ là tám chuyện , đó có thể trở thành những mảnh ghép
Không gian văn phòng mở giúp nhân viên trao đổi công việc thuận tiện hơn nhưng cũng làm tăng nguy cơ lộ thông tin. Những câu nói tưởng như rất bình thường như: "Kiểm tra giúp ngày sinh khách hàng", "Sếp tuần sau đi công tác", "Hệ thống hôm nay lại gặp lỗi" hay "Phòng tài chính chuẩn bị xử lý một khoản thanh toán"... nếu được người khác thu thập và ghép nối, có thể tạo thành bức tranh khá đầy đủ về hoạt động của doanh nghiệp. Đây cũng là cách mà nhiều đối tượng lừa đảo sử dụng để thực hiện các cuộc tấn công tinh vi. Chúng không cần đánh cắp tài liệu mật ngay từ đầu mà chỉ cần thu thập những mẩu thông tin nhỏ để tạo lòng tin, sau đó thực hiện email hoặc cuộc gọi giả mạo với mức độ thuyết phục cao hơn.
Để hạn chế nguy cơ này, cần lưu ý:
- Những nội dung liên quan đến dữ liệu cá nhân hoặc tài chính nên được trao đổi trong phòng họp hoặc không gian kín.
- Hạn chế nói chuyện quá lớn khi gọi điện hoặc trao đổi công việc ở nơi công cộng.
- Không chia sẻ thông tin nội bộ, quy trình vận hành hay chi tiết hệ thống lên mạng xã hội để tránh tạo "manh mối" cho kẻ xấu.
Xây dựng "phong thủy" an ninh mạng cho văn phòng
Giảm rủi ro an ninh thông tin không nhất thiết phải dựa vào công nghệ phức tạp. Những thói quen đơn giản như dọn gọn bàn làm việc, khóa màn hình khi rời chỗ hay chú ý đến cách trao đổi công việc đều góp phần bảo vệ dữ liệu của doanh nghiệp. Đây cũng là những yêu cầu phù hợp với tiêu chuẩn quốc tế ISO 27001 về an toàn vật lý và môi trường, đồng thời đáp ứng các quy định về bảo vệ dữ liệu, con người và thiết bị trong quản lý an ninh thông tin. Một hệ thống an ninh mạng vững chắc không chỉ phụ thuộc vào công nghệ mà còn bắt đầu từ ý thức và những thói quen nhỏ của mỗi người trong công việc hằng ngày hãy dành khoảng 30 giây để tự kiểm tra:
- Không nhìn thấy
- Đã khóa màn hình trước khi rời chỗ chưa?
- Góc đặt màn hình đã hạn chế người khác nhìn thấy thông tin chưa?
- Không lấy được
- Trên bàn còn để tài liệu mật hoặc thông tin tài khoản không?
- Hồ sơ, giấy tờ đã được cất gọn chưa?
- Không nghe được
- Các cuộc trao đổi về thông tin nhạy cảm có diễn ra trong không gian phù hợp không?
- Đã tránh thảo luận nội dung quan trọng ở nơi công cộng chưa?
*photo credit: freepik
#




















