Bỏ qua, tới nội dung chính

Góc chuyên môn

Hệ thống chạy được không có nghĩa là hệ thống an toàn

Lê Thanh Tùng 19/07/2026 118 lượt xem
Hệ thống chạy được không có nghĩa là hệ thống an toàn

Bốn nhóm lỗ hổng lặp lại nhiều nhất trong các đợt đánh giá an toàn thông tin cho doanh nghiệp vừa.

Qua các đợt rà soát an toàn thông tin, chúng tôi thấy bốn nhóm vấn đề lặp lại gần như ở mọi doanh nghiệp.

Một là phân quyền quá rộng. Rất nhiều tài khoản nhân viên có quyền xem toàn bộ dữ liệu chỉ vì việc phân quyền chi tiết bị bỏ qua khi triển khai cho nhanh.

Hai là tài khoản của nhân sự đã nghỉ việc chưa bị vô hiệu hoá. Đây là lỗ hổng đơn giản nhất nhưng nguy hiểm nhất.

Ba là dữ liệu nhạy cảm nằm trong file Excel gửi qua email và các nhóm chat, hoàn toàn ngoài tầm kiểm soát của hệ thống.

Bốn là không có nhật ký thao tác. Khi xảy ra sự cố, doanh nghiệp không thể trả lời được ai đã sửa dữ liệu và sửa lúc nào.

Bốn vấn đề này đều xử lý được bằng quy trình và cấu hình, chi phí không lớn — điều thiếu thường chỉ là sự chú ý.