Nhiều báo cáo nghiên cứu về bảo mật cho thấy người dùng đang tiếp tục trở thành nạn nhân của kỹ nghệ xã hội, các chiến dịch lừa đảo, đánh cắp danh tính và các chiêu thức lừa đảo khác. Cả Liên minh châu Âu và các tiểu bang ở Hoa Kỳ (bao gồm California, Utah, Colorado và Virginia) cũng đã ban hành các quy định cụ thể buộc các doanh nghiệp và tổ chức phải bảo vệ dữ liệu cá nhân cho người dùng của họ.
Tuy nhiên, người dùng với tư cách cá nhân sử dụng và xử lý dữ liệu của bản thân và của người khác thường có ít biện pháp bảo vệ hơn. Dưới đây, bài báo sẽ giới thiệu một số quy tắc cơ bản mà người dùng cần lưu ý để luôn cập nhật được các phương pháp tốt nhất và nâng cao hiểu biết về các mối đe dọa mà người dùng có thể gặp phải. Nắm chắc những điều này sẽ giúp giảm thiểu khả năng trở thành nạn nhân của các vụ vi phạm dữ liệu.
Quản lý xác thực và mật khẩu tốt
Nhiều người cho rằng đã qua lâu rồi cái thời mà người ta thường sử dụng những từ hay cụm từ đơn giản như tên, ngày sinh, thậm chí là từ “password” để đặt làm mật khẩu. Tuy nhiên, trên thực tế, hiện nay, mật khẩu được sử dụng phổ biến nhất trên thế giới vào năm 2022 vẫn là "password", đứng thứ hai trong danh sách là dãy số “123456”.
Với thực tế này, không còn ngạc nhiên khi có đến 81% các vụ vi phạm dữ liệu của các công ty là do sử dụng mật khẩu kém an toàn. Đây là lý do tại sao việc hiểu rõ và tuân thủ chặt chẽ các quy tắc khi quản lý, sử dụng mật khẩu và các phương pháp xác thực khác là một bước cơ bản quan trọng nhất mà người dùng nên thực hiện để đảm bảo an toàn dữ liệu cá nhân.
Một số quy tắc cơ bản về việc quản lý mật khẩu bao gồm:
Sử dụng mật khẩu mạnh: Mật khẩu nên có ít nhất 12 ký tự, 16 ký tự càng tốt và nên bao gồm các chữ cái, số và ký tự đặc biệt xáo trộn với nhau. Mật khẩu cần tránh các từ có trong từ điển càng nhiều càng tốt. Mặc dù chúng là duy nhất và không ai có thể đoán được, nhưng chúng vẫn cần phải dễ nhớ và có liên quan đối với người dùng.
Tránh sử dụng lại mật khẩu: Đặc biệt đối với các tài khoản khác nhau nhằm tránh tình trạng nếu tin tặc truy cập vào một tài khoản, chúng có thể sẽ thử và sử dụng cùng một mật khẩu để truy cập vào tài khoản khác của người dùng đó.
Không chia sẻ mật khẩu với bất kỳ ai: Vì vẫn có khả năng họ sẽ ghi mật khẩu đó vào nơi mà người khác có thể tìm thấy.
Sử dụng trình quản lý mật khẩu: Những công cụ này giúp đơn giản hóa quy trình tạo mật khẩu an toàn cho bất kỳ số lượng dịch vụ nào. Mặc dù thực tế là một số dịch vụ đã bị tấn công thành công, nhưng các chuyên gia bảo mật vẫn khuyên người dùng nên sử dụng vì những lợi ích bảo mật mà chúng mang lại. Mọi hệ thống đều có khả năng bị tấn công và điều này thường xảy ra do mật khẩu không an toàn. Trình quản lý mật khẩu buộc người dùng ngừng sử dụng các mật khẩu không an toàn một cách hiệu quả nên nguy cơ tin tặc giành được quyền truy cập vào bất kỳ tài khoản nào của người dùng, bao gồm cả trình quản lý mật khẩu cũng sẽ giảm đi đáng kể.
Sử dụng xác thực hai yếu tố: Đây là yếu tố quan trọng nhất, bởi vì xác thực hai yếu tố sẽ ngăn chặn thành công tới 99,9% nỗ lực giành quyền truy cập trái phép.
Luôn cập nhật phiên bản mới cho các phần mềm
Việc trì hoãn hoặc từ chối những đề nghị tải xuống các bản cập nhật phần mềm có thể tạo điều kiện cho tin tặc khai thác những lỗ hổng một cách dễ dàng hơn. Vì các phần mềm, hệ điều hành và các cài đặt khác không cập nhật và lỗi thời sẽ cung cấp một số lựa chọn để có thể tấn công dễ dàng.
Ngày nay, nhiều thiết bị và ứng dụng cung cấp các tính năng cập nhật tự động, do đó tốt nhất là người dùng nên bật chế độ tự động cập nhật này. Tuy nhiên, các bản cập nhật hệ điều hành có thể khiến thiết bị không sử dụng được trong một khoảng thời gian từ vài phút đến vài giờ và thông thường phải được khởi động lại thủ công sau khi quá trình tải xuống hoàn tất.
Các hệ thống và ứng dụng đặc biệt quan trọng mà người dùng cần đảm bảo chạy phiên bản cập nhật mới nhất bao gồm:
Hệ điều hành: các bản cập nhật thường bao gồm các bản sửa lỗi bảo mật cần thiết.
Các bản cập nhật chương trình cơ sở: Những bản cập nhật này ảnh hưởng đến cách phần cứng thiết bị tự chạy. Đây là một nguyên nhân đặc biệt gây lo ngại với các thiết bị kết nối Internet vạn vật không chứa nhiều dữ liệu có giá trị (như thiết bị gia dụng thông minh) nhưng có thể được sử dụng để có quyền truy cập vào các thiết bị khác.
Trình duyệt web: Đây thường là tuyến phòng thủ đầu tiên chống lại các mối đe dọa được khởi chạy từ các trang web độc hại.
Chống virus và chống phần mềm độc hại: Cần đảm bảo được cập nhật thường xuyên để có thể ngăn chặn được các mối đe dọa mới nhất.
Đọc và hiểu về chính sách bảo vệ dữ liệu và quyền riêng tư
Thực tế, có rất ít người dùng bỏ thời gian để đọc tất cả các quy định về bảo vệ dữ liệu và quyền riêng tư trước khi bấm đồng ý để có thể truy cập các dịch vụ trực tuyến, sử dụng phần mềm hoặc phần cứng mới của mình. Ngay cả khi người dùng biết về cách dữ liệu cá nhân của mình được thu thập và sử dụng nhưng họ vẫn ấn vào "Tôi đồng ý" mà không chắc chắn rằng việc đồng ý đó có thể gây ra những rủi ro về an toàn dữ liệu và quyền riêng tư của bản thân.
Do đó, nếu người dùng muốn bảo vệ dữ liệu cá nhân của mình một cách nghiêm túc, thì cần phải có ý thức hơn trong việc đọc và hiểu chính sách bảo vệ dữ liệu và quyền riêng tư trước khi đồng ý về các yêu cầu được đưa ra.
Sử dụng VPN
Mạng riêng ảo (VPN) cho phép thiết bị của người dùng kết nối với Internet thông qua máy chủ của bên thứ ba thay vì trực tiếp và cũng mã hóa tất cả dữ liệu được gửi hoặc nhận. Điều này giúp nâng cao bảo mật quyền riêng tư của người dùng bằng cách đảm bảo các dịch vụ đang kết nối không thể biết người dùng là ai mà chỉ có thể thấy địa chỉ của máy chủ bên thứ ba.
Về bảo mật trực tuyến và bảo vệ dữ liệu, công nghệ VPN là một trong những bước tiên tiến và dễ dàng nhất mà bất kỳ ai cũng có thể thực hiện để đảm bảo rằng họ không tiết lộ dữ liệu cá nhân của mình khi họ tiến hành kinh doanh trực tuyến. Giải pháp VPN hiện nay rất phổ biến, có sẵn ở cả phiên bản miễn phí và trả phí. Tuy nhiên, các chuyên gia bảo mật khuyến cáo người dùng nên chọn dịch vụ trả phí vì chúng có mức độ bảo mật cao hơn.
Thường xuyên kiểm tra cài đặt quyền riêng tư
Hiện nay, mạng xã hội và nhiều dịch vụ trực tuyến khác (chẳng hạn như nhà cung cấp dịch vụ đám mây) hầu như đều cung cấp các tùy chọn toàn diện để quyết định lượng thông tin mà người dùng muốn chia sẻ. Trong ngữ cảnh của mạng xã hội, các tùy chọn này bao gồm các chi tiết như liệu những người khác có thể tìm thấy người dùng đó theo địa chỉ email hoặc số điện thoại hay không. Hoặc khi đã tìm thấy, họ có thể truy cập thông tin khác mà mạng thực hiện lưu trữ dữ liệu về người dùng đó đã tải lên (hình ảnh, video, thông tin cá nhân,...).
Ngoài ra, trong rất nhiều trường hợp, người dùng sử dụng một trang web hoặc dịch vụ nào đó trong một thời gian dài nên có thể chế độ cài đặt quyền riêng tư mặc định sẵn cho tiện lợi và cũng không quan tâm đến việc kiểm tra lại các cài đặt đó. Tuy nhiên, để bảo vệ các thông tin cá nhân cũng như dữ liệu nhạy cảm được an toàn, người dùng cần thường xuyên kiểm tra các cài đặt quyền riêng tư của mình trên các nền tảng đã tham gia hay những trang web, dịch vụ thường xuyên sử dụng các thông tin cá nhân.
Trần Thanh Tùng
17:00 | 26/08/2022
16:00 | 21/03/2023
15:00 | 03/06/2021
09:00 | 27/12/2023
15:00 | 26/05/2023
10:00 | 07/06/2021
14:00 | 10/05/2024
Hiện nay, người dùng mạng máy tính đang thường xuyên phải đối mặt với những rủi ro từ các mối đe dọa mạng, như mã độc, phần mềm gián điệp, rootkit, tấn công lừa đảo,… Đối với Windows 11, dù hệ điều hành này có khả năng bảo mật nâng cao so với những phiên bản Windows trước đây, tuy nhiên không vì vậy mà người dùng được phép chủ quan. Trong bài báo này sẽ chia sẻ tới độc giả một số tùy chỉnh cấu hình nâng cao giúp Windows 11 trở nên bảo mật và an toàn hơn.
10:00 | 08/05/2024
Trong thời đại công nghệ phát triển ngày nay, việc tiếp xúc với môi trường trực tuyến đã trở nên rất phổ biến. Điện thoại thông minh không chỉ là công cụ để chúng ta có thể liên lạc với con cái, mà còn mở ra cơ hội cho trẻ tiếp cận kiến thức và giải trí một cách bổ ích, miễn là người lớn biết cách hướng dẫn chúng một cách đúng đắn. Thay vì kiểm soát, hãy tìm cách để thiết lập điện thoại sao cho phù hợp, từ đó đảm bảo an toàn cho trẻ em trên môi trường mạng. Bài báo sau đây sẽ hướng dẫn độc giả đặc biệt là các phụ huynh cách thiết lập quản lý việc sử dụng điện thoại thông minh (hệ điều hành Android) của con mình một cách hiệu quả và an toàn.
09:00 | 13/04/2023
Đám mây lai (Hybird - cloud) là sự kết hợp giữa các nền tảng điện toán đám mây, bao gồm một hay nhiều nhà cung cấp dịch vụ đám mây công cộng (ví dụ như Amazon hay Google) với một nền tảng đám mây nội bộ được thiết kế riêng cho một tổ chức hoặc một cơ sở hạ tầng IT của tư nhân. Đám mây công cộng và đám mây nội bộ hoạt động độc lập với nhau và giao tiếp thông qua kết nối được mã hóa để truyền tải dữ liệu và ứng dụng.
11:00 | 27/01/2023
Nhà máy thông minh hay sản xuất thông minh là sự phát triển vượt bậc từ một hệ thống sản xuất truyền thống sang một hệ thống sản xuất thông minh dựa trên dữ liệu có thể kết nối và xử lý liên tục, được thu thập từ các máy móc thiết bị sản xuất, đến các quy trình sản xuất và kinh doanh. Việc kết nối với điện toán đám mây và môi trường Internet mang lại nhiều lợi thế cho hệ thống, tuy nhiên nó cũng dẫn đến nguy cơ bị tấn công mạng. Các cuộc tấn công mạng vào các hệ thống sản xuất công nghiệp có thể làm tê liệt dây chuyền vận hành và từ chối hoạt động truy cập vào dữ liệu quan trọng. Do đó, cần thiết lập các biện pháp bảo mật mạnh mẽ để phát hiện và bảo vệ trước các mối đe dọa an ninh từ các cuộc tấn công độc hại vào hạ tầng mạng và các thiết bị công nghiệp đối với sự phát triển của mô hình nhà máy thông minh.
Trong lĩnh vực chữ ký số, lược đồ ký số dựa trên đường cong Elliptic (ECDSA) được đánh giá là một trong những lược đồ chữ ký số có độ an toàn cao, dù ra đời sau nhưng ECDSA đang dần được thay thế cho lược đồ ký số RSA. Bài báo này tập trung giới thiệu lược đồ ECDSA, ứng dụng của ECDSA trong thực tế và các tham số an toàn được khuyến nghị dùng cho ECDSA.
11:00 | 13/05/2024
Cùng với sự phát triển của khoa học kỹ thuật có ngày càng nhiều những cuộc tấn công vào phần cứng và gây ra nhiều hậu quả nghiêm trọng. Nhiều giải pháp để bảo vệ phần cứng được đưa ra, trong đó, hàm không thể sao chép vật lý PUF (Physically Unclonable Functions) đang nổi lên như là một trong số những giải pháp bảo mật phần cứng rất triển vọng mạnh mẽ. RO-PUF (Ring Oscillator Physically Unclonable Function) là một kỹ thuật thiết kế PUF nội tại điển hình trong xác thực hay định danh chính xác thiết bị. Bài báo sẽ trình bày một mô hình ứng dụng RO-PUF và chứng minh tính năng xác thực của PUF trong bảo vệ phần cứng FPGA.
10:00 | 13/05/2024