Doanh nghiệp Việt cần tuân thủ những nguyên tắc an ninh mạng như thế nào?
Trong quản lý an ninh mạng,ệpViệtcầntuânthủnhữngnguyêntắcanninhmạngnhưthếnàâm lich 2023 hãy cung cấp cho nhân viên 3 ba nguyên tắc chính về quyền truy cập thông tin cần thiết cho công việc, ngăn chặn người không có thẩm quyền thay đổi các tài liệu quan trọng của công ty, cân bằng giữa tốc độ truy cập và kiểm soát an ninh. Cụ thể:
Nguyên tắc 1: Nguyên tắc ít đặc quyền nhất
Yêu cầu của nguyên tắc đặc quyền ít nhất là chỉ cung cấp cho nhân viên các quyền truy cập thông tin cần thiết để hoàn thành công việc của chính họ trong quản lý an ninh mạng doanh nghiệp, mà không cung cấp các quyền bổ sung khác. Chẳng hạn như báo cáo lưu chuyển tiền tệ của công ty.
Lúc này khi thiết lập quyền cần thiết lập nhân viên chung và quản lý cấp cao theo nguyên tắc ít quyền nhất, nếu là nhân viên phổ thông thì chức năng của nó sẽ truy vấn các thư mục mà nó truy cập được, nhưng nó sẽ không có quyền truy cập. Thư mục quyền, máy chủ sẽ từ chối quyền truy cập của nó.
![]() |
Đảm bảo an ninh mạng là thử thách khó khăn đối với các doanh nghiệp vừa và nhỏ tại Việt Nam. (Ảnh minh họa: Internet) |
Ngoài nguyên tắc đặc quyền ít nhất được phản ánh trong đặc quyền truy cập này, nguyên tắc phổ biến nhất là kiểm soát việc đọc và ghi. Vì vậy, để đảm bảo an toàn cho các ứng dụng mạng doanh nghiệp cần tuân thủ nguyên tắc “đặc quyền ít nhất” thay vì áp dụng nguyên tắc “đặc quyền tối đa” vì sự thuận tiện trong quản lý.
Nguyên tắc 2: Nguyên tắc toàn vẹn
Nguyên tắc toàn vẹn có nghĩa là trong quản lý an ninh mạng của công ty, cần đảm bảo rằng các cá nhân không được phép không thể thay đổi hoặc xóa thông tin, đặc biệt là ngăn những người không được phép thay đổi các tài liệu quan trọng của công ty, chẳng hạn như thông tin tài chính của công ty, thông tin liên hệ của khách hàng. Nguyên tắc toàn vẹn chủ yếu được phản ánh ở hai khía cạnh trong việc áp dụng an ninh mạng doanh nghiệp.
Người không có thẩm quyền không được thay đổi hồ sơ thông tin. Ví dụ, trong hệ thống ERP của một doanh nghiệp, mặc dù bộ phận tài chính có quyền truy cập thông tin của khách hàng nhưng bộ phận này không có quyền sửa đổi.
Có nghĩa là nếu ai đó sửa đổi, lịch sử sửa đổi phải được lưu cho truy vấn tiếp theo. Trong một số trường hợp, nếu người khác không được phép sửa đổi thông tin của người sáng lập, nó cũng có phần cứng nhắc. Ví dụ, người quản lý mua hàng có quyền sửa đổi hoặc làm mất hiệu lực đơn đặt hàng do người mua đặt. Xử lý tình huống này như thế nào?
Trong hệ thống ERP (Enterprise resource planning, hệ thống hoạch định nguồn lực doanh nghiệp), nó có thể được xử lý thông qua các đơn hàng thay đổi mua hàng. Do đó, yêu cầu thứ hai của nguyên tắc toàn vẹn là lưu giữ nhật ký thay đổi cần thiết khi thực hiện các thay đổi để thuận tiện cho việc theo dõi tiếp theo.
Tóm lại, nguyên tắc toàn vẹn yêu cầu rằng trong công việc quản lý bảo mật, cần đảm bảo rằng những người không có thẩm quyền sửa đổi thông tin một cách bất hợp pháp, và tốt nhất là lưu giữ hồ sơ lịch sử về việc sửa đổi nội dung thông tin. Ví dụ, quản trị viên mạng có thể sử dụng quản lý nhật ký của Rishiqing. Chức năng, một bản ghi chi tiết về việc sửa đổi nội dung thông tin hàng ngày, có thể là tài liệu tham khảo tốt cho việc xem xét và kiểm tra sau này.
Nguyên tắc 3: Nguyên tắc cân bằng giữa tốc độ và kiểm soát
Khi có nhiều hạn chế khác nhau đối với thông tin, chắc chắn nó sẽ có tác động đến tốc độ truy cập thông tin. Ví dụ, khi đơn mua hàng cần thay đổi, nhân viên không thể trực tiếp sửa đổi chứng từ gốc mà cần phải sửa đổi đơn hàng thay đổi. Điều này sẽ ảnh hưởng nhất định đến hiệu quả công việc. Vấn đề đòi hỏi phải tìm được sự cân bằng giữa tốc độ truy cập và kiểm soát bảo mật, hoặc sự thỏa hiệp giữa hai yếu tố này.
Ngoài ra, doanh nghiệp sử dụng không gian mạng có trách nhiệm tuân thủ quy định của pháp luật về bảo vệ an ninh mạng; kịp thời cung cấp thông tin liên quan đến bảo vệ an ninh mạng, nguy cơ đe dọa an ninh mạng, hành vi xâm phạm an ninh mạng cho cơ quan quản lý nhà nước có thẩm quyền, lực lượng bảo vệ an ninh mạng.
Cơ quan, tổ chức, cá nhân sử dụng không gian mạng có trách nhiệm thực hiện yêu cầu và hướng dẫn của cơ quan quản lý nhà nước có thẩm quyền trong bảo vệ an ninh mạng; giúp đỡ, tạo điều kiện cho cơ quan, tổ chức và người có trách nhiệm tiến hành các biện pháp bảo vệ an ninh mạng theo quy định tại Điều 42 của Luật An ninh mạng 2018, có hiệu lực thi hành tại Việt Nam kể từ ngày 1/1/2019.
Điệp Lưu

Bảo mật đám mây trong chuyển đổi số của các doanh nghiệp Việt
Các doanh nghiệp trong nước đã cảm nhận được tác động của số hóa và an toàn thông tin trên không gian mạng, nhiều doanh nghiệp đang trải qua giai đoạn quan trọng của chuyển đổi số và tiếp tục thực hiện sản xuất, quản lý và vận hành.
下一篇:Nhận định, soi kèo Smouha vs Al Masry, 21h00 ngày 27/2: Phản kháng quyết liệt
相关文章:
- Nhận định, soi kèo Dagon FC vs Ayeyawady United, 16h30 ngày 28/2: Tin vào đội khách
- Học viện An ninh nhân dân phổ biến Chỉ thị bảo vệ bí mật Nhà nước trên mạng
- Lộ diện con trai của Kratos trong phần mới nhất của God Of War
- [LMHT] Đánh giá sức mạnh của 10 đội tuyển tham dự LCS Bắc Mỹ Mùa Xuân 2017 (Phần đầu)
- Nhận định, soi kèo RB Leipzig vs Mainz, 21h30 ngày 1/3: Đàn bò gặp khó
- Nhìn lại toàn bộ series Resident Evil
- Đã có thể gửi ảnh 4K qua Facebook Messenger
- Ra mắt Cộng đồng phát triển giáo dục thông minh và toàn cầu hóa BTEC Việt Nam
- Nhận định, soi kèo Brisbane Roar vs Melbourne Victory, 13h00 ngày 1/3: Tiếp tục chìm sâu
- Cộng đồng FIFA Online 3 đau đầu với vấn nạn lừa nhau trong game
相关推荐:
- Nhận định, soi kèo Pachuca vs Puebla, 08h00 ngày 27/2: Top 6 vẫy gọi
- Laptop ba màn hình lần đầu tiên xuất hiện trên thế giới
- Apple giữ ngôi vương thị trường thiết bị đeo thông minh
- Hàng loạt game thủ bị hack tài khoản game vì đặt mật khẩu quá 'dễ dãi'
- Nhận định, soi kèo Ajman Club vs Al
- Black Friday: Lưu lượng truy cập đến các website mua sắm tăng vọt
- CEO Netflix
- Thảm cảnh gấu chó chết đói, cầu xin thức ăn từ du khách
- Nhận định, soi kèo West Ham vs Leicester, 3h00 ngày 28/2: Sức nặng của Búa tạ
- [LMHT] bbq Tempt là tuyển thủ đầu tiên có được Pentakill tại LCK Mùa Xuân 2017
- Nhận định, soi kèo Odisha vs Mohammedan, 21h00 ngày 28/2: Thu hẹp cách biệt với top 6
- Soi kèo phạt góc Bologna vs AC Milan, 02h45 ngày 28/2
- Siêu máy tính dự đoán Liverpool vs Newcastle, 3h15 ngày 27/2
- Nhận định, soi kèo Kazma vs Al Kuwait, 20h55 ngày 27/2: Cơ hội bứt phá
- Nhận định, soi kèo Al Bataeh vs Ittihad Kalba, 20h35 ngày 27/2: Chia điểm?
- Nhận định, soi kèo Smouha vs Al Masry, 21h00 ngày 27/2: Phản kháng quyết liệt
- Nhận định, soi kèo Unirea Slobozia vs Otelul Galati, 22h00 ngày 28/2: Chấm dứt cơn ác mộng
- Nhận định, soi kèo Al Urooba vs Sharjah, 20h35 ngày 28/2: Khó thắng cách biệt
- Nhận định, soi kèo Saint
- Nhận định, soi kèo Eyupspor vs Istanbul Basaksehir, 23h00 ngày 27/2: Nỗ sợ sân khách