Trong vài năm gần đây, Việt Nam đã chứng kiến nhiều vụ rò rỉ dữ liệu quy mô lớn, từ viễn thông, ngân hàng cho tới các nền tảng thương mại điện tử. Mới đây nhất, Trung tâm Thông tin tín dụng quốc gia (CIC) bị nghi tấn công, gây lo ngại về an toàn dữ liệu tài chính.
Nguyên nhân phổ biến:
Cấu hình sai hệ thống, để lộ dữ liệu trên Internet.
Thiếu mã hóa thông tin nhạy cảm.
Lỗ hổng phần mềm không được vá kịp thời.
Yếu tố con người, như nhân viên vô tình bị lừa cung cấp mật khẩu.
Bài học rút ra:
Doanh nghiệp phải coi bảo mật là ưu tiên số 1, không phải “chi phí phụ”.
Cần triển khai kiểm thử thâm nhập (penetration testing) định kỳ.
Dữ liệu nhạy cảm phải được mã hóa ngay cả khi lưu trữ nội bộ.
Đào tạo nhân viên để tránh bị lừa đảo qua email, điện thoại.
Theo các bác thì trong bối cảnh rò rỉ dữ liệu ngày càng nhiều, theo bạn, trách nhiệm bảo vệ dữ liệu nên thuộc về ai nhiều hơn – doanh nghiệp hay người dùng?