🎵
Business Coach Luka
Bài viết - Số 207

Kế hoạch ứng phó sự cố an ninh mạng — khác gì so với chỉ phòng ngừa từ đầu?

Phòng ngừa giảm khả năng xảy ra; ứng phó giảm thiệt hại sau khi đã xảy ra — doanh nghiệp cần cả hai.

Phòng ngừa nhằm giảm khả năng sự cố xảy ra (tường lửa, mật khẩu mạnh, đào tạo nhân viên); kế hoạch ứng phó nhằm giảm thiệt hại SAU KHI sự cố đã xảy ra (cô lập hệ thống bị ảnh hưởng, khôi phục dữ liệu, thông báo các bên liên quan) — nhiều doanh nghiệp chỉ đầu tư vào phòng ngừa mà quên rằng không có hệ thống nào an toàn tuyệt đối, nên khi sự cố xảy ra hoàn toàn lúng túng không biết bước đầu tiên phải làm gì.

4 bước xây kế hoạch ứng phó sự cố an ninh mạng

Kế hoạch ứng phó sự cố an ninh mạng

1

Xác định trước ai có quyền quyết định cô lập hệ thống khi nghi ngờ sự cố

Chậm trễ vì chờ xin phép đúng người trong lúc khẩn cấp có thể khiến thiệt hại lan rộng hơn.

2

Đảm bảo có bản sao lưu dữ liệu độc lập, không kết nối liên tục với hệ thống chính

Nhiều cuộc tấn công mã hóa dữ liệu (ransomware) vô hiệu hóa luôn cả bản sao lưu nếu bản sao lưu đó luôn kết nối trực tuyến.

3

Chuẩn bị danh sách liên hệ cần thông báo khi có sự cố

Bao gồm cả khách hàng bị ảnh hưởng (nếu dữ liệu của họ liên quan) và cơ quan chức năng theo quy định nếu cần.

4

Diễn tập kịch bản mất quyền truy cập hệ thống chính ít nhất một lần

Kiểm tra xem doanh nghiệp có thể vận hành tối thiểu trong bao lâu nếu hệ thống chính ngừng hoạt động đột ngột.

Đọc thêm

Bài viết liên quan

Chưa chắc doanh nghiệp mình đã có kế hoạch ứng phó khi bị tấn công mạng?

Hẹn gặp buổi coaching 1:1 thời gian 90 phút — để cùng trò chuyện thật về doanh nghiệp của anh chị.

Tặng buổi coaching 1:1