Nhiều báo cáo nghiên cứu về bảo mật cho thấy người dùng đang tiếp tục trở thành nạn nhân của kỹ nghệ xã hội, các chiến dịch lừa đảo, đánh cắp danh tính và các chiêu thức lừa đảo khác. Cả Liên minh châu Âu và các tiểu bang ở Hoa Kỳ (bao gồm California, Utah, Colorado và Virginia) cũng đã ban hành các quy định cụ thể buộc các doanh nghiệp và tổ chức phải bảo vệ dữ liệu cá nhân cho người dùng của họ.
Tuy nhiên, người dùng với tư cách cá nhân sử dụng và xử lý dữ liệu của bản thân và của người khác thường có ít biện pháp bảo vệ hơn. Dưới đây, bài báo sẽ giới thiệu một số quy tắc cơ bản mà người dùng cần lưu ý để luôn cập nhật được các phương pháp tốt nhất và nâng cao hiểu biết về các mối đe dọa mà người dùng có thể gặp phải. Nắm chắc những điều này sẽ giúp giảm thiểu khả năng trở thành nạn nhân của các vụ vi phạm dữ liệu.
Quản lý xác thực và mật khẩu tốt
Nhiều người cho rằng đã qua lâu rồi cái thời mà người ta thường sử dụng những từ hay cụm từ đơn giản như tên, ngày sinh, thậm chí là từ “password” để đặt làm mật khẩu. Tuy nhiên, trên thực tế, hiện nay, mật khẩu được sử dụng phổ biến nhất trên thế giới vào năm 2022 vẫn là "password", đứng thứ hai trong danh sách là dãy số “123456”.
Với thực tế này, không còn ngạc nhiên khi có đến 81% các vụ vi phạm dữ liệu của các công ty là do sử dụng mật khẩu kém an toàn. Đây là lý do tại sao việc hiểu rõ và tuân thủ chặt chẽ các quy tắc khi quản lý, sử dụng mật khẩu và các phương pháp xác thực khác là một bước cơ bản quan trọng nhất mà người dùng nên thực hiện để đảm bảo an toàn dữ liệu cá nhân.
Một số quy tắc cơ bản về việc quản lý mật khẩu bao gồm:
Sử dụng mật khẩu mạnh: Mật khẩu nên có ít nhất 12 ký tự, 16 ký tự càng tốt và nên bao gồm các chữ cái, số và ký tự đặc biệt xáo trộn với nhau. Mật khẩu cần tránh các từ có trong từ điển càng nhiều càng tốt. Mặc dù chúng là duy nhất và không ai có thể đoán được, nhưng chúng vẫn cần phải dễ nhớ và có liên quan đối với người dùng.
Tránh sử dụng lại mật khẩu: Đặc biệt đối với các tài khoản khác nhau nhằm tránh tình trạng nếu tin tặc truy cập vào một tài khoản, chúng có thể sẽ thử và sử dụng cùng một mật khẩu để truy cập vào tài khoản khác của người dùng đó.
Không chia sẻ mật khẩu với bất kỳ ai: Vì vẫn có khả năng họ sẽ ghi mật khẩu đó vào nơi mà người khác có thể tìm thấy.
Sử dụng trình quản lý mật khẩu: Những công cụ này giúp đơn giản hóa quy trình tạo mật khẩu an toàn cho bất kỳ số lượng dịch vụ nào. Mặc dù thực tế là một số dịch vụ đã bị tấn công thành công, nhưng các chuyên gia bảo mật vẫn khuyên người dùng nên sử dụng vì những lợi ích bảo mật mà chúng mang lại. Mọi hệ thống đều có khả năng bị tấn công và điều này thường xảy ra do mật khẩu không an toàn. Trình quản lý mật khẩu buộc người dùng ngừng sử dụng các mật khẩu không an toàn một cách hiệu quả nên nguy cơ tin tặc giành được quyền truy cập vào bất kỳ tài khoản nào của người dùng, bao gồm cả trình quản lý mật khẩu cũng sẽ giảm đi đáng kể.
Sử dụng xác thực hai yếu tố: Đây là yếu tố quan trọng nhất, bởi vì xác thực hai yếu tố sẽ ngăn chặn thành công tới 99,9% nỗ lực giành quyền truy cập trái phép.
Luôn cập nhật phiên bản mới cho các phần mềm
Việc trì hoãn hoặc từ chối những đề nghị tải xuống các bản cập nhật phần mềm có thể tạo điều kiện cho tin tặc khai thác những lỗ hổng một cách dễ dàng hơn. Vì các phần mềm, hệ điều hành và các cài đặt khác không cập nhật và lỗi thời sẽ cung cấp một số lựa chọn để có thể tấn công dễ dàng.
Ngày nay, nhiều thiết bị và ứng dụng cung cấp các tính năng cập nhật tự động, do đó tốt nhất là người dùng nên bật chế độ tự động cập nhật này. Tuy nhiên, các bản cập nhật hệ điều hành có thể khiến thiết bị không sử dụng được trong một khoảng thời gian từ vài phút đến vài giờ và thông thường phải được khởi động lại thủ công sau khi quá trình tải xuống hoàn tất.
Các hệ thống và ứng dụng đặc biệt quan trọng mà người dùng cần đảm bảo chạy phiên bản cập nhật mới nhất bao gồm:
Hệ điều hành: các bản cập nhật thường bao gồm các bản sửa lỗi bảo mật cần thiết.
Các bản cập nhật chương trình cơ sở: Những bản cập nhật này ảnh hưởng đến cách phần cứng thiết bị tự chạy. Đây là một nguyên nhân đặc biệt gây lo ngại với các thiết bị kết nối Internet vạn vật không chứa nhiều dữ liệu có giá trị (như thiết bị gia dụng thông minh) nhưng có thể được sử dụng để có quyền truy cập vào các thiết bị khác.
Trình duyệt web: Đây thường là tuyến phòng thủ đầu tiên chống lại các mối đe dọa được khởi chạy từ các trang web độc hại.
Chống virus và chống phần mềm độc hại: Cần đảm bảo được cập nhật thường xuyên để có thể ngăn chặn được các mối đe dọa mới nhất.
Đọc và hiểu về chính sách bảo vệ dữ liệu và quyền riêng tư
Thực tế, có rất ít người dùng bỏ thời gian để đọc tất cả các quy định về bảo vệ dữ liệu và quyền riêng tư trước khi bấm đồng ý để có thể truy cập các dịch vụ trực tuyến, sử dụng phần mềm hoặc phần cứng mới của mình. Ngay cả khi người dùng biết về cách dữ liệu cá nhân của mình được thu thập và sử dụng nhưng họ vẫn ấn vào "Tôi đồng ý" mà không chắc chắn rằng việc đồng ý đó có thể gây ra những rủi ro về an toàn dữ liệu và quyền riêng tư của bản thân.
Do đó, nếu người dùng muốn bảo vệ dữ liệu cá nhân của mình một cách nghiêm túc, thì cần phải có ý thức hơn trong việc đọc và hiểu chính sách bảo vệ dữ liệu và quyền riêng tư trước khi đồng ý về các yêu cầu được đưa ra.
Sử dụng VPN
Mạng riêng ảo (VPN) cho phép thiết bị của người dùng kết nối với Internet thông qua máy chủ của bên thứ ba thay vì trực tiếp và cũng mã hóa tất cả dữ liệu được gửi hoặc nhận. Điều này giúp nâng cao bảo mật quyền riêng tư của người dùng bằng cách đảm bảo các dịch vụ đang kết nối không thể biết người dùng là ai mà chỉ có thể thấy địa chỉ của máy chủ bên thứ ba.
Về bảo mật trực tuyến và bảo vệ dữ liệu, công nghệ VPN là một trong những bước tiên tiến và dễ dàng nhất mà bất kỳ ai cũng có thể thực hiện để đảm bảo rằng họ không tiết lộ dữ liệu cá nhân của mình khi họ tiến hành kinh doanh trực tuyến. Giải pháp VPN hiện nay rất phổ biến, có sẵn ở cả phiên bản miễn phí và trả phí. Tuy nhiên, các chuyên gia bảo mật khuyến cáo người dùng nên chọn dịch vụ trả phí vì chúng có mức độ bảo mật cao hơn.
Thường xuyên kiểm tra cài đặt quyền riêng tư
Hiện nay, mạng xã hội và nhiều dịch vụ trực tuyến khác (chẳng hạn như nhà cung cấp dịch vụ đám mây) hầu như đều cung cấp các tùy chọn toàn diện để quyết định lượng thông tin mà người dùng muốn chia sẻ. Trong ngữ cảnh của mạng xã hội, các tùy chọn này bao gồm các chi tiết như liệu những người khác có thể tìm thấy người dùng đó theo địa chỉ email hoặc số điện thoại hay không. Hoặc khi đã tìm thấy, họ có thể truy cập thông tin khác mà mạng thực hiện lưu trữ dữ liệu về người dùng đó đã tải lên (hình ảnh, video, thông tin cá nhân,...).
Ngoài ra, trong rất nhiều trường hợp, người dùng sử dụng một trang web hoặc dịch vụ nào đó trong một thời gian dài nên có thể chế độ cài đặt quyền riêng tư mặc định sẵn cho tiện lợi và cũng không quan tâm đến việc kiểm tra lại các cài đặt đó. Tuy nhiên, để bảo vệ các thông tin cá nhân cũng như dữ liệu nhạy cảm được an toàn, người dùng cần thường xuyên kiểm tra các cài đặt quyền riêng tư của mình trên các nền tảng đã tham gia hay những trang web, dịch vụ thường xuyên sử dụng các thông tin cá nhân.
Trần Thanh Tùng
17:00 | 26/08/2022
16:00 | 21/03/2023
15:00 | 03/06/2021
09:00 | 27/12/2023
15:00 | 26/05/2023
10:00 | 07/06/2021
13:00 | 14/02/2025
Sau hơn một tháng hợp tác với Cục An toàn thông tin Việt Nam (AIS), tính năng Google Play Protect nâng cao đã bảo vệ hơn 360.000 thiết bị khỏi hơn 1,5 triệu cài đặt rủi ro trên 8.000 ứng dụng độc hại tại Việt Nam. Google đã tiết lộ 5 hình thức lừa đảo trực tuyến phổ biến nhất hiện nay, đồng thời chia sẻ cách giúp người dùng an toàn hơn trên Internet.
10:00 | 04/11/2024
Deepfake là một công nghệ mới nổi trong lĩnh vực xử lý hình ảnh và video. Bằng cách sử dụng các kỹ thuật học máy và trí tuệ nhân tạo, Deepfake có thể biến đổi hình ảnh và video, tạo ra những nội dung giả mạo với độ chân thực cao, khó phân biệt được thật và giả. Mặc dù công nghệ này mang lại nhiều ứng dụng trong giải trí và sáng tạo, nhưng nó cũng ẩn chứa những mối nguy tiềm tàng gây mất an toàn, an ninh thông tin.
13:00 | 30/09/2024
Bộ nhớ RAM là một trong những nơi chứa các thông tin quý báu như mật khẩu, khóa mã, khóa phiên và nhiều dữ liệu quan trọng khác khiến nó trở thành một trong những mục tiêu quan trọng đối với tin tặc. Tấn công phân tích RAM có thể gây tiết lộ thông tin, thay đổi dữ liệu hoặc khai thác các lỗ hổng bảo mật trong hệ thống, đây đang là một hình thức tấn công bảo mật nguy hiểm đối với dữ liệu, chúng tập trung vào việc truy cập, sửa đổi hoặc đánh cắp thông tin người dùng. Bài báo sau đây sẽ trình bày về các nguy cơ, phương pháp tấn công phân tích RAM và những biện pháp bảo vệ để ngăn chặn hoạt động tấn công này.
13:00 | 01/08/2024
Facebook là trang mạng xã hội thu hút đông đảo người dùng, giúp mọi người kết nối, trao đổi và liên lạc thông tin. Tuy nhiên Facebook cũng trở thành miếng mồi hấp dẫn cho tin tặc với nhiều chiêu trò lừa đảo tinh vi khiến người dùng sập bẫy. Dưới đây là một số lời khuyên đối để bảo vệ tài khoản cá nhân trên Facbook.
Trong bối cảnh chuyển đổi số và ứng dụng rộng rãi của công nghệ thông tin (CNTT) thì xu hướng kết nối liên mạng để chia sẻ cơ sở dữ liệu (CSDL) trở nên tất yếu. Các hệ thống công nghệ vận hành (Operational Technology - OT) cũng không nằm ngoài xu hướng này, quá trình đó được gọi là Hội tụ IT/OT. Do vậy, nhu cầu truyền dữ liệu một chiều giữa các mạng độc lập ngày càng tăng để phục vụ cho mục đích khai thác dữ liệu. Bài viết này giới thiệu một giải pháp mới dựa trên công nghệ vi mạch tích hợp khả trình (Field-Programmable Gate Array - FPGA), sử dụng cơ chế xử lý đa luồng tốc độ cao, giúp duy trì băng thông hệ thống mà không gây ra tình trạng treo hoặc nghẽn mạng, cho phép các kết nối yêu cầu thời gian thực. Đồng thời, bài viết cũng sẽ trình bày giải pháp giả lập giao thức TCP/IP hỗ trợ cho các giao thức truyền thông trong các hệ thống mạng điều khiển IT/OT.
09:00 | 06/01/2025
Báo cáo của Lineaje AI Labs đã đặt ra một câu hỏi quan trọng về tính minh bạch trong chuỗi cung ứng phần mềm quan trọng trên toàn cầu, đặc biệt trong bối cảnh phần mềm nguồn mở đang ngày càng được ứng dụng rộng rãi dẫn đến những nguy cơ tiềm ẩn về bảo mật, nhất là khi các đóng góp vào các dự án mã nguồn mở từ những nguồn không xác định.
08:00 | 27/02/2025