Kiến thứcTài NguyênXu hướng

7 thói quen dễ gây rủi ro bảo mật thông tin của nhân sự

03/03/2026

Trong môi trường làm việc số hóa, rủi ro bảo mật thông tin không chỉ đến từ các cuộc tấn công mạng tinh vi mà còn phát sinh từ chính những hành vi quen thuộc của nhân sự mỗi ngày. Máy tính cá nhân, điện thoại công việc, email nội bộ hay hệ thống lưu trữ dữ liệu đều trở thành mục tiêu nếu người sử dụng thiếu ý thức bảo mật.

Thực tế cho thấy, nhiều sự cố rò rỉ dữ liệu doanh nghiệp không bắt nguồn từ lỗ hổng kỹ thuật phức tạp mà xuất phát từ thói quen chủ quan trong quá trình sử dụng thiết bị và hệ thống thông tin. Những hành động tưởng chừng vô hại lại vô tình mở ra lỗ hổng để kẻ tấn công khai thác, làm gia tăng đáng kể rủi ro bảo mật thông tin cho tổ chức.

Bài viết dưới đây sẽ chỉ ra 7 thói quen phổ biến của nhân sự đang trực tiếp làm tăng rủi ro bảo mật thông tin, đồng thời gợi ý giải pháp kiểm định hệ thống giúp doanh nghiệp kiểm soát và phòng ngừa các nguy cơ này một cách bài bản.

1. Sử dụng Wi-Fi công cộng làm gia tăng rủi ro bảo mật thông tin

quán cà phê, trung tâm thương mại hay sân bay vì muốn có tốc độ lướt mạng nhanh mà lại tốn ít chi phí. Tuy nhiên, các chuyên gia công nghệ đã vạch trần sự thật rằng phần lớn các điểm phát sóng này đều có hệ thống mã hóa kém, thiết lập mật khẩu yếu và không hề an toàn như mọi người vẫn lầm tưởng. Chính vì thiếu các giao thức bảo mật chặt chẽ, những kẻ tấn công có thể dễ dàng xâm nhập vào cùng một mạng để theo dõi toàn bộ hoạt động lướt web và đánh cắp dữ liệu thiết yếu của bạn. Để tự bảo vệ bản thân, bạn cần tuyệt đối tránh việc đăng nhập vào tài khoản ngân hàng hay chia sẻ thông tin cá nhân trên mạng Wi-Fi công cộng, thay vào đó hãy ưu tiên sử dụng kết nối 3G hoặc 4G cá nhân.

2. Vô tư sạc pin thiết bị tại các trạm dịch vụ công cộng– nguồn phát sinh rủi ro bảo mật thông tin

Khi điện thoại bất ngờ cạn kiệt năng lượng giữa đường, việc cắm cáp tại các trụ sạc miễn phí dường như là vị cứu tinh hoàn hảo cho nhiều người dùng. Thế nhưng, ít ai biết rằng đằng sau những cổng sạc tưởng chừng vô hại ấy lại tiềm ẩn nguy cơ bảo mật cực kỳ lớn, bởi chúng có thể hoạt động giống như một thiết bị truyền tải dữ liệu qua cổng USB thông thường. Kẻ xấu có thể đã bí mật cài đặt các phần mềm độc hại vào trạm sạc, từ đó dễ dàng hút cạn dữ liệu cá nhân hoặc lây nhiễm virus vào điện thoại của bạn ngay khi vừa kết nối. Do đó, lời khuyên tốt nhất là bạn hãy chủ động sạc đầy pin thiết bị từ khi ở nhà hoặc luôn mang theo sạc dự phòng cá nhân mỗi khi đi ra ngoài để vừa đảm bảo tính tiện lợi, vừa giữ an toàn.

3. Cài đặt ứng dụng không kiểm soát làm lộ dữ liệu nội bộ

Thói quen tải về hàng loạt ứng dụng giải trí, chỉnh sửa ảnh hoặc trò chơi miễn phí từ các nguồn không rõ ràng là một lỗ hổng bảo mật cực kỳ phổ biến hiện nay. Người dùng thường có xu hướng ấn “Đồng ý” với mọi yêu cầu cấp quyền truy cập của ứng dụng mà không hề đọc kỹ các điều khoản ràng buộc đi kèm. Việc cấp quyền truy cập vào danh bạ, máy ảnh, micro hay vị trí cho một ứng dụng có chức năng không hề liên quan sẽ biến thiết bị của bạn thành một công cụ quay lén hoàn hảo. Để khắc phục triệt để, bạn cần thường xuyên rà soát lại danh sách ứng dụng, xóa bỏ những phần mềm không còn sử dụng và chỉ cấp quyền truy cập khi thực sự cần thiết cho các bên phát triển uy tín.

4. Lười thay đổi mật khẩu và tái sử dụng một mật khẩu nhiều nơi

Việc phải ghi nhớ quá nhiều tài khoản khiến người dùng nảy sinh tâm lý lười biếng, dẫn đến việc đặt các mật khẩu cực kỳ dễ đoán như ngày tháng năm sinh hay chuỗi số thứ tự đơn giản. Nghiêm trọng hơn, việc sử dụng chung một mật khẩu duy nhất cho cả tài khoản mạng xã hội, email công việc lẫn ứng dụng ngân hàng là một hành động mở đường cho hacker lộng hành. Khi một nền tảng bất kỳ bị tin tặc xâm nhập và rò rỉ cơ sở dữ liệu, toàn bộ các tài khoản khác của bạn cũng sẽ lập tức rơi vào tay kẻ xấu mà không có cách chống đỡ. Bạn cần tập thói quen thay đổi mật khẩu định kỳ, sử dụng các chuỗi ký tự phức tạp bao gồm cả chữ hoa, chữ thường, số và ký tự đặc biệt, kết hợp với các phần mềm quản lý mật khẩu chuyên dụng.

Tội phạm mạng hiện nay thường xuyên sử dụng các chiêu trò lừa đảo qua email (Phishing) hoặc tin nhắn SMS bằng cách gửi đi những đường link có chứa mã độc ẩn mình. Những đường link này thường được ngụy trang một cách tinh vi dưới dạng thông báo trúng thưởng, cảnh báo khóa tài khoản ngân hàng hoặc lời mời chào hấp dẫn để kích thích sự tò mò của nạn nhân. Chỉ cần một cú nhấp chuột bất cẩn, thiết bị của bạn có thể bị khống chế quyền điều khiển hoặc bị âm thầm cài đặt phần mềm gián điệp thu thập mọi thao tác gõ phím. Vì vậy, nguyên tắc vàng trong bảo mật cá nhân là không bao giờ được nhấn vào bất kỳ liên kết hay tải xuống tập tin nào nếu bạn không chắc chắn tuyệt đối về danh tính của người gửi.

6. Bỏ qua các bản cập nhật phần mềm và hệ điều hành thiết bị

Mỗi khi hệ điều hành điện thoại hay máy tính thông báo có bản cập nhật mới, nhiều người dùng thường chọn cách bấm “Bỏ qua” hoặc “Nhắc lại sau” vì sợ gián đoạn công việc. Họ không hiểu rằng các bản cập nhật này không chỉ mang đến giao diện mới mà quan trọng hơn là chứa đựng các bản vá lỗi bảo mật nhằm bịt kín những lỗ hổng vừa được nhà sản xuất phát hiện. Việc duy trì sử dụng hệ thống phần mềm cũ kỹ sẽ tạo cơ hội vàng cho các loại virus mới dễ dàng vượt qua lớp phòng thủ mỏng manh của thiết bị. Để đảm bảo hệ thống luôn trong trạng thái phòng bị cao nhất, hãy bật ngay tính năng cập nhật tự động cho cả hệ điều hành lẫn các ứng dụng xử lý công việc hằng ngày.

7. Chia sẻ quá mức thông tin cá nhân lên các nền tảng mạng xã hội

Mạng xã hội là nơi kết nối bạn bè nhưng cũng là mỏ vàng dữ liệu đối với những kẻ có ý đồ xấu muốn đánh cắp danh tính để trục lợi. Thói quen đăng tải công khai hình ảnh vé máy bay, căn cước công dân, địa chỉ nhà ở hay chi tiết về lịch trình sinh hoạt hàng ngày sẽ cung cấp đầy đủ nguyên liệu để hacker thực hiện các cuộc lừa đảo có mục tiêu. Kẻ gian có thể sử dụng những thông tin chi tiết này để giả mạo bạn vay tiền người thân, hoặc dễ dàng vượt qua các câu hỏi bảo mật để chiếm đoạt tài khoản trực tuyến. Hãy thiết lập lại quyền riêng tư trên các tài khoản cá nhân, chỉ chia sẻ thông tin với những người thực sự thân thiết và suy nghĩ kỹ lưỡng trước khi đưa bất cứ hình ảnh nào lên không gian mạng.

Dịch vụ Kiểm định Bảo mật Hệ thống: Tấm khiên toàn diện cho tổ chức

ên cạnh yếu tố con người, rủi ro bảo mật thông tin trong doanh nghiệp còn đến từ chính hạ tầng hệ thống chưa được đánh giá đầy đủ. Ngay cả khi nhân sự đã nâng cao ý thức, các lỗ hổng kỹ thuật tồn tại trong máy chủ, mạng nội bộ và ứng dụng nghiệp vụ vẫn có thể bị khai thác nếu không được kiểm tra định kỳ.

Dịch vụ Kiểm định bảo mật hệ thống và Kiểm thử xâm nhập (IT Audit & Penetration Testing) tại 405CYSE giúp doanh nghiệp không bị động trước các cuộc xâm nhập phá hoại và là bước đi cốt lõi giúp các nhà quản trị nhìn nhận rõ ràng bức tranh an ninh hiện tại. Dịch vụ này mang đến một phương pháp tiếp cận chủ động, giúp rà soát và đánh giá toàn diện năng lực phòng thủ trước khi những sự cố rò rỉ đáng tiếc có cơ hội xảy ra.

Quy trình kiểm định bảo mật chuyên nghiệp sẽ cung cấp cho ban lãnh đạo doanh nghiệp một báo cáo phân tích tổng thể và chi tiết về mọi ngóc ngách của hạ tầng công nghệ. Các chuyên gia an ninh mạng sẽ tiến hành hàng loạt các bài kiểm tra mô phỏng thực tế nhằm nhận diện chính xác các rủi ro theo từng cấp độ nghiêm trọng khác nhau. Thông qua việc phân tích chuyên sâu các lỗ hổng kỹ thuật, báo cáo sẽ chỉ ra đâu là những điểm yếu chí mạng có thể bị lợi dụng để đánh cắp dữ liệu hoặc làm tê liệt hệ thống vận hành. Từ những dữ liệu đánh giá khách quan này, doanh nghiệp sẽ nắm trong tay một kế hoạch khắc phục rõ ràng, bao gồm các lộ trình nâng cấp hạ tầng nhằm thiết lập lại một lá chắn bảo mật kiên cố nhất có thể.

Rủi ro bảo mật thông tin trong thời đại số không còn là vấn đề thuần kỹ thuật mà là tổng hòa của hành vi con người và năng lực phòng thủ của hệ thống. Việc duy trì những thói quen công nghệ thiếu an toàn của nhân sự có thể biến doanh nghiệp thành mục tiêu dễ tổn thương trước các cuộc tấn công mạng ngày càng tinh vi. Để kiểm soát rủi ro bảo mật thông tin một cách hiệu quả, doanh nghiệp cần kết hợp giữa đào tạo nhận thức cho nhân sự và kiểm định bảo mật hệ thống định kỳ nhằm phát hiện sớm lỗ hổng và hoàn thiện năng lực phòng thủ tổng thể.