Doanh nghiệp nhỏ thường nghĩ mình không phải mục tiêu tấn công, nhưng thực tế các hình thức lừa đảo, mã độc tống tiền nhắm vào mọi quy mô.
- Bật xác thực hai lớp cho email, tài khoản ngân hàng, mạng xã hội của doanh nghiệp.
- Dùng trình quản lý mật khẩu; không dùng chung một mật khẩu cho nhiều tài khoản.
- Sao lưu dữ liệu quan trọng theo quy tắc 3-2-1: 3 bản, 2 loại thiết bị, 1 bản để tách biệt.
- Cập nhật hệ điều hành, phần mềm, thiết bị mạng thường xuyên.
- Cài phần mềm phòng chống mã độc có bản quyền.
- Tập huấn nhân viên nhận diện email, tin nhắn giả mạo; xác minh qua điện thoại trước khi chuyển tiền theo yêu cầu qua email.
- Phân quyền theo vai trò, chỉ cấp quyền quản trị cho người thật sự cần.
- Tách mạng Wi-Fi cho khách với mạng nội bộ.
- Thu hồi tài khoản, thiết bị ngay khi nhân viên nghỉ việc.
- Chuẩn bị sẵn danh sách liên hệ và các bước xử lý khi xảy ra sự cố.
Doanh nghiệp xử lý dữ liệu cá nhân của khách hàng cần lưu ý thêm các quy định về bảo vệ dữ liệu cá nhân hiện hành.
