The English version is AI translated.

Continue
Danh mục

2026.10 Thường thức đời sống

“Tiện lợi”là kẻ thù lớn nhất của an toàn thông tin

Far Eastern New Century / Trần Phương Du
chơi giọng nói

  Theo đuổi hiệu quả là chuyện thường ngày của dân văn phòng. Để tiết kiệm thời gian, chúng ta thường nghĩ: “Quy trình này bỏ qua trước cũng được”, “Thiết lập này để lát nữa sửa”, “Lần này cứ làm tạm như vậy đã”… Tuy nhiên, khi sự tiện lợi được đặt lên trên an toàn, nó có thể dẫn đến những rủi ro nghiêm trọng về an toàn thông tin. Trong số này, chuyên mục “Mạng lưới thông tin” giới thiệu 4 tình huống thường gặp và 5 thói quen tốt khi sử dụng Internet, giúp mọi người cùng bảo đảm an toàn thông tin.


Dùng cùng một mật khẩu cho nhiều tài khoản, có phải tiện hơn không?

4344001

  Ngày nay, chúng ta thường xuyên phải đăng nhập vào hệ thống công ty, ngân hàng trực tuyến, mạng xã hội, nền tảng xem phim… Nếu mỗi trang web đều sử dụng một mật khẩu khác nhau thì quả thật không dễ nhớ. Vì vậy, không ít người chọn sử dụng cùng một mật khẩu, hoặc giữ nguyên mật khẩu cũ rồi chỉ thay đổi năm, con số để làm mật khẩu mới. Tuy nhiên, cách làm tưởng như tiện lợi này lại có thể khiến rủi ro tăng lên đáng kể. Những năm gần đây, một hình thức tấn công phổ biến là “Credential Stuffing” (tấn công nhồi thông tin xác thực). Tin tặc sử dụng tên tài khoản và mật khẩu bị rò rỉ từ một trang web khác để thử đăng nhập vào các nền tảng khác và tiến hành tấn công. Do đó, nếu sử dụng lặp lại cùng một mật khẩu, một khi xảy ra rò rỉ dữ liệu, nhiều tài khoản khác cũng có thể bị ảnh hưởng theo.

 

Để file ở chế độ công khai trước, có phải tiện hơn không?

  Khi đang vội họp, cần gấp trả lời khách hàng hoặc đột xuất cần chia sẻ tài liệu, cách nhanh và đơn giản nhất có thể là thiết lập tài liệu trên Google Drive, OneDrive… ở chế độ “Bất kỳ ai có liên kết đều có thể xem”. Nghĩ rằng dù sao cũng chỉ chia sẻ tạm thời, sau khi giải quyết xong công việc rồi sẽ chỉnh lại. Tuy nhiên, vấn đề thực sự không nằm ở việc thiết lập quyền truy cập công khai, mà là “quên không chuyển lại như cũ”, khiến dữ liệu tiếp tục tồn tại trong môi trường không an toàn. Nhiều doanh nghiệp do thiết lập quyền chia sẻ không chính xác đã khiến tài liệu nội bộ bị người bên ngoài truy cập, thậm chí còn bị công cụ tìm kiếm lập chỉ mục và hiển thị trên Internet.

 

Hỏi AI, có phải tiện hơn không?

  AI đã trở thành một trợ thủ đắc lực trong công việc của nhiều người. Khi bí ý tưởng viết báo cáo, chúng ta nhờ AI sắp xếp nội dung; khi không hiểu hợp đồng, nhờ AI tóm tắt những điểm chính; khi không biết cách trả lời email bằng tiếng Anh, chúng ta đưa email cho AI chỉnh sửa…

  Để AI có thể đưa ra câu trả lời đầy đủ và chính xác hơn, một số người thậm chí còn đưa nguyên cả tài liệu vào AI, trong đó có thể chứa đầy đủ thông tin khách hàng, nội dung hợp đồng, thậm chí cả những thông tin của công ty chưa được công bố. Trong quá trình đó, chúng ta có thể bỏ qua một vấn đề quan trọng: Việc tải những dữ liệu này lên nền tảng bên ngoài có thực sự phù hợp hay không? Trên thực tế, mỗi công cụ AI có thể có những quy định khác nhau về việc lưu trữ dữ liệu, cách sử dụng dữ liệu và chính sách của doanh nghiệp. Vì vậy, trước khi sử dụng, cần kiểm tra quy định của công ty để tránh nhập thông tin mật hoặc thông tin nhạy cảm lên các nền tảng công khai. Suy cho cùng, AI có thể giúp chúng ta tiết kiệm thời gian, nhưng không nên khiến chúng ta bỏ qua việc phán đoán và cân nhắc.

 

Để lúc khác cập nhật, có phải tiện hơn không?

  Ai cũng biết rằng “cập nhật hệ thống kịp thời” là rất quan trọng, bởi phần lớn các bản cập nhật hệ thống không phải để bổ sung chức năng mới mà là để vá các lỗ hổng bảo mật. Tuy nhiên, thông báo cập nhật thường xuất hiện đúng lúc mọi người đang bận, chẳng hạn như đang gấp rút hoàn thành báo cáo, chuẩn bị họp hoặc sắp tan làm. Vì vậy, nhiều người thường chọn nhấn “Nhắc tôi sau”. Nhưng chúng ta không nhận ra rằng: mỗi ngày trì hoãn cập nhật cũng đồng nghĩa với việc lỗ hổng bảo mật tiếp tục tồn tại thêm một ngày. Điều này giống như ổ khóa cửa nhà bị hỏng. Nếu cứ nghĩ “để hôm khác sửa”, đến khi xảy ra sự cố thì cái giá phải trả thường lớn hơn rất nhiều so với việc bỏ ra vài phút để sửa ngay từ đầu.

 

Chỉ tiện một chút thôi, thật sự không sao chứ?

  Ai cũng mong muốn mọi việc trở nên thuận tiện hơn, nhưng không nên biến việc theo đuổi sự tiện lợi thành một thói quen. Lần tới khi đưa ra một lựa chọn, hãy thử dừng lại một giây và suy nghĩ: Vài phút tiết kiệm được có thể kéo theo những rủi ro nào hay không? Đồng thời, hãy hình thành những thói quen tốt khi sử dụng Internet:

  1. Tài khoản khác nhau, sử dụng mật khẩu khác nhau:Tránh trường hợp một mật khẩu bị rò rỉ và kéo theo nhiều tài khoản khác cùng bị ảnh hưởng.

  2. Sau khi chia sẻ tài liệu, hãy kiểm tra lại quyền truy cập:Sau khi hoàn thành việc cộng tác, đừng quên tắt liên kết công khai hoặc điều chỉnh lại quyền truy cập.

  3. Tận dụng AI nhưng cũng phải chú ý đến nội dung dữ liệu:Trước khi sử dụng AI, hãy kiểm tra xem dữ liệu có chứa bí mật công ty, thông tin khách hàng hoặc các thông tin nhạy cảm khác hay không.

  4. Không trì hoãn việc cập nhật hệ thống:Dành thêm vài phút để cập nhật hệ thống thường có thể giúp tránh được những rủi ro lớn hơn.

  5. Tự hỏi mình thêm một câu: “Làm như vậy có thực sự an toàn không?” Trước khi nhấn Gửi, Chia sẻ hoặc Nhắc tôi sau, hãy dừng lại thêm một giây rồi mới quyết định.

  Điều thực sự nguy hiểm thường không phải là một sai lầm nghiêm trọng duy nhất, mà là việc mỗi lần chúng ta đều nghĩ: “Chỉ tiện một chút thôi mà.”

 

*photo credit: Magnific

#

Quay về trang trước  Quay về danh mục
Bình luận(0)

Tin khácRecommend

Chia sẻ hoạt độngEvents