Lực lượng lao động từ xa cần được bảo mật kỹ thuật số tương đương với lực lượng lao động tại văn phòng. May mắn thay, các công cụ tương tự giúp kích hoạt vận hành nơi làm việc phân tán, như phần mềm hợp tác và VPN, cũng có thể giúp giữ an toàn cho dữ liệu.
Bài viết này sẽ đề cập đến tám bước có thể dễ dàng thực hiện để bảo mật mạng — bất kể nhân viên đang làm việc ở đâu.
- Cung cấp phần mềm và phần cứng đáng tin cậy, bảo mật
- Yêu cầu xác thực hai yếu tố
- Hướng dẫn nhân viên thay đổi mật khẩu bộ định tuyến tại nhà
- Chọn VPN phù hợp
- Đảm bảo sử dụng VPN
- Hạn chế truy cập vào các máy chủ nội bộ
- Mã hóa các cuộc gọi nhóm
- Bảo vệ tin nhắn văn bản của nhân viên
Danh sách kiểm tra dành cho nhân viên cũng được bao gồm ở cuối bài viết để giúp hướng dẫn nhân viên từ xa bảo mật công việc.
Các mối đe dọa là gì?
Trước tiên, điều quan trọng là phải hiểu rõ đang bảo vệ nơi làm việc khỏi những mối đe dọa nào.
Trong hầu hết các trường hợp, mục tiêu chỉ đơn giản là bảo vệ công ty khỏi tội phạm mạng thông thường, những kẻ nhắm mục tiêu vào tất cả chúng ta trực tuyến để đánh cắp dữ liệu cá nhân nhằm trục lợi tài chính. Chúng có thể không thực sự nhắm cụ thể vào doanh nghiệp, nhưng tác động có thể rất lớn. Các vụ lừa đảo qua Internet đã gây thiệt hại tổng cộng 10,3 tỷ USD(cửa sổ mới) cho các doanh nghiệp và cá nhân vào năm 2022 chỉ tính riêng tại Hoa Kỳ — và có thể còn nhiều hơn thế, do tội phạm mạng chưa được báo cáo đầy đủ.
Chúng bao gồm tất cả các loại tấn công, từ lừa đảo đến mã độc tống tiền. Nếu một tin tặc đánh cắp dữ liệu và yêu cầu thanh toán, có thể sẽ quyết định không còn lựa chọn nào khác ngoài việc trả tiền. Hoặc nếu dữ liệu cá nhân của khách hàng rò rỉ trên dark web, có thể phải đối mặt với các khoản phạt khổng lồ vì vi phạm luật bảo vệ dữ liệu(cửa sổ mới).
Bảo mật lực lượng lao động từ xa
Có nhiều cách để giảm thiểu rủi ro. Nhiều cách trong số đó bắt đầu bằng việc ưu tiên bảo mật, cả ở cấp quản lý và trong thói quen của nhân viên. Điều này được đề cập trong danh sách kiểm tra bên dưới. Nhưng ngoài việc đào tạo và nâng cao nhận thức, cũng có các biện pháp bảo vệ kỹ thuật có thể thiết lập. Dưới đây là tám biện pháp có thể thực hiện ngay lập tức.
1. Cung cấp phần mềm và phần cứng đáng tin cậy, bảo mật
Doanh nghiệp phải chịu trách nhiệm về phần cứng và phần mềm của nhân viên, ngay cả khi thiết bị nằm ngoài phạm vi văn phòng. Nếu để tự quyết định, nhân viên có thể chọn phần cứng và phần mềm không phù hợp hoặc không bảo mật cho công việc. Mặc dù nhân viên có trách nhiệm tuân thủ các thực hành bảo mật tốt nhất, việc mong đợi họ đánh giá bảo mật phần mềm và phần cứng là không công bằng và khó mang lại kết quả tốt.
Hãy nhờ chuyên gia bảo mật, lý tưởng nhất là đội ngũ hỗ trợ CNTT, tư vấn cho nhân viên về phần cứng nên chọn, bao gồm máy tính xách tay, máy in, điện thoại di động, micrô ngoài cho các cuộc họp từ xa, v.v.
Đồng thời tư vấn cho họ về những phần mềm cơ bản cần thiết. Bao gồm phần mềm bộ ứng dụng văn phòng, trình duyệt internet và các trình quản lý email.
2. Yêu cầu xác thực hai yếu tố
Dù nhân viên làm việc tại nhà hay tại văn phòng, doanh nghiệp vẫn nên yêu cầu xác thực hai yếu tố (2FA) trên tất cả các tài khoản nơi làm việc và khuyến khích sử dụng trên các tài khoản cá nhân. Điều này giúp bổ sung thêm một lớp xác thực khi đăng nhập, do đó, ngay cả khi kẻ tấn công đánh cắp tên người dùng và mật khẩu của ai đó, chúng cũng không thể truy cập tài khoản.
Nên kích hoạt 2FA cho email, VPN, các ứng dụng trò chuyện, lưu trữ đám mây, CRM và bất kỳ nơi nào khác nhân viên truy cập vào mạng. Thông thường, có thể yêu cầu 2FA từ cài đặt quản trị viên.
3. Hướng dẫn nhân viên thay đổi mật khẩu bộ định tuyến tại nhà
Các bộ định tuyến tại nhà thông thường đi kèm với mật khẩu mặc định được in ở phía dưới. Nhiều người không bao giờ dành thời gian để thay đổi những mật khẩu này, khiến bộ định tuyến dễ bị tấn công. Hãy đảm bảo nhân viên thay đổi và lưu mật khẩu bộ định tuyến, tương tự như cách họ quản lý mọi mật khẩu trong văn phòng (bằng cách sử dụng trình quản lý mật khẩu(cửa sổ mới) được cung cấp).
4. Chọn VPN phù hợp
Là một công ty có lực lượng lao động từ xa, doanh nghiệp cần một VPN chất lượng cao, hay mạng riêng ảo. VPN sẽ bảo vệ quyền riêng tư và bảo mật của nhân viên bất kể họ kết nối với internet từ đâu. Proton VPN for Business(cửa sổ mới) được phát triển đặc biệt nhằm giải quyết các nhu cầu bảo mật quan trọng nhất của các doanh nghiệp vừa và nhỏ.
Dưới đây là những lưu ý khi chọn VPN:
- Tốc độ cao — Đừng chấp nhận một VPN làm chậm lực lượng lao động từ xa. Công nghệ VPN Accelerator(cửa sổ mới) của Proton VPN for Business sử dụng các kỹ thuật mạng tiên tiến để giảm độ trễ, giảm bớt sự kém hiệu quả của giao thức và vượt qua các giới hạn của CPU. Thêm vào đó, tất cả máy chủ Proton VPN đều có băng thông tối thiểu là 1 Gbps, có sẵn các máy chủ 10 Gbps nếu cần.
- Các giao thức VPN an toàn — Máy chủ VPN doanh nghiệp không nên hỗ trợ các giao thức VPN PPTP và L2TP/IPSec vì chúng không an toàn. Tại Proton VPN for Business, chỉ các giao thức VPN được biết là an toàn(cửa sổ mới) mới được sử dụng. Các giao thức này là WireGuard®, OpenVPN và IKEv2.
- Mã hóa mạnh mẽ nhất — Khả năng bảo mật của nhân viên làm việc từ xa phụ thuộc hoàn toàn vào mức độ mạnh mẽ của mã hóa VPN. Proton VPN sử dụng công nghệ mã hóa mạnh nhất(cửa sổ mới) có thể: AES-256 hoặc ChaCha20 cho lưu lượng mạng, RSA 4096-bit cho khóa trao đổi và HMAC với SHA384 để xác thực thư. Ngoài ra, tất cả các bộ mật mã đều sử dụng tính năng bảo mật chuyển tiếp hoàn hảo(cửa sổ mới), nghĩa là một khóa mã hóa mới sẽ được tạo mỗi khi nhân viên kết nối với VPN.
- Bảo vệ mạng — Các máy chủ Secure Core(cửa sổ mới) của Proton VPN for Business được đặt tại các trung tâm dữ liệu kiên cố ở Thụy Sĩ, Iceland và Thụy Điển, được bảo vệ bằng công nghệ mã hóa toàn bộ ổ đĩa. Proton cũng được bảo vệ bởi một số luật về quyền riêng tư mạnh mẽ nhất thế giới vì đây là một công ty có trụ sở tại Thụy Sĩ(cửa sổ mới). Đó là lý do tại sao chính sách không ghi nhật ký)(cửa sổ mới) nghiêm ngặt luôn được duy trì.
- Mã nguồn mở và được kiểm định — Chỉ nên tin cậy VPN minh bạch và được kiểm định độc lập(cửa sổ mới). Các ứng dụng Proton VPN là mã nguồn mở 100%. Hơn nữa, các cuộc kiểm định chuyên nghiệp, độc lập thường xuyên được ủy quyền thực hiện và kết quả đầy đủ được công bố công khai.
5. Đảm bảo sử dụng VPN
Dù VPN có tiên tiến đến đâu, nếu nhân viên gặp khó khăn khi sử dụng hoặc tránh sử dụng, VPN đó sẽ không mang lại giá trị.
Để đảm bảo sử dụng VPN, hãy kích hoạt các tính năng Always-on và công tắc ngắt(cửa sổ mới) mà nhà cung cấp VPN hỗ trợ. Tính năng Always-on đảm bảo thiết bị của nhân viên luôn kết nối với internet thông qua máy chủ VPN. Nếu kết nối an toàn đó bị mất vì bất kỳ lý do gì, tính năng công tắc ngắt sẽ kích hoạt và dừng lưu lượng để giữ an toàn cho nhân viên.
Một lý do phổ biến khác khiến nhân viên làm việc từ xa tránh làm việc qua VPN là việc bị chặn khỏi các trang web coi họ là mối đe dọa. Công nghệ định tuyến thay thế(cửa sổ mới) của Proton VPN cho phép nhân viên vượt qua hầu hết tường lửa và các phương thức chặn VPN để có thể tiếp tục công việc mà không bị cản trở.
6. Giới hạn truy cập vào các máy chủ nội bộ
Ngay cả đối với doanh nghiệp nhỏ, không phải tất cả nhân viên đều cần truy cập vào mọi tài nguyên và cơ sở dữ liệu nội bộ. Loại truy cập này có thể đặc biệt nguy hiểm nếu nhân viên làm việc từ xa. Hãy thiết lập VPN để kiểm soát quyền truy cập.
Với vai trò quản trị viên VPN, có thể chỉ định một nhân viên hoặc nhóm nhân viên cho một hoặc nhiều địa chỉ IP máy chủ VPN chuyên dụng (còn gọi là “cổng”) dựa trên những tài nguyên muốn cho phép truy cập. Thông qua hệ thống phân khúc này, các máy chủ nội bộ của công ty sẽ nhận diện và cho phép các yêu cầu truy cập từ các máy chủ VPN đã được cấu hình cho quyền đó, đồng thời từ chối tất cả các yêu cầu từ bất kỳ VPN hoặc máy chủ internet thông thường nào khác.
Ngoài việc mang lại khả năng kiểm soát truy cập linh hoạt, chi tiết, điều này còn bổ sung thêm một lớp bảo vệ: Ngay cả khi kẻ xấu có được tên người dùng và mật khẩu để truy cập tài nguyên máy chủ nội bộ, họ vẫn không thể truy cập được vì thiết bị của họ sẽ không sử dụng máy chủ VPN được chỉ định.
7. Mã hóa các cuộc gọi nhóm
Làm việc từ xa đồng nghĩa với các cuộc họp từ xa. Hãy đảm bảo các cuộc họp đó luôn được bảo vệ.
Wire(cửa sổ mới) là nền tảng hội nghị âm thanh và video nhóm sử dụng mã hóa zero-knowledge tương tự như mô hình được áp dụng trong các dịch vụ Proton. Nền tảng này có thể hỗ trợ tối đa 100 người dùng trong một cuộc họp cùng lúc, đồng thời đã được kiểm định độc lập và là mã nguồn mở.
8. Bảo vệ tin nhắn văn bản và email của nhân viên
Nhân viên làm việc từ xa có xu hướng nhắn tin và gửi email cho nhau nhiều hơn so với nhân viên làm việc tại văn phòng. Là một doanh nghiệp, việc bảo vệ các sản phẩm làm việc từ xa đó cũng rất cần thiết.
Signal(cửa sổ mới) được coi là ứng dụng nhắn tin bảo mật nhất. Ứng dụng này mã hóa đầu cuối các tin nhắn trực tiếp cũng như tin nhắn nhóm, hoạt động trên cả điện thoại Android và Apple, cũng như các thiết lập Linux và Windows.
Proton Mail(cửa sổ mới) là dịch vụ email và là nhà cung cấp email đã mã hóa đầu cuối lớn nhất thế giới. Dịch vụ này cung cấp các tính năng nâng cao như email hết hạn và Email được bảo vệ bằng mật khẩu, tìm kiếm đã mã hóa, cùng các tính năng năng suất như hoãn.
Danh sách kiểm tra bảo mật cho nhân viên làm việc từ xa
Con người thường là liên kết yếu nhất trong bảo mật của bất kỳ hệ thống nào, bao gồm cả mạng của tổ chức. Các cuộc tấn công lừa đảo được thiết kế để tận dụng thực tế này. Để giảm thiểu rủi ro, các chương trình đào tạo và nhắc nhở về bảo mật thường xuyên được khuyến nghị.
Dưới đây là danh sách kiểm tra bảo mật có thể chia sẻ với nhân viên và sửa đổi cho phù hợp với nơi làm việc khi cần thiết.
Sử dụng thiết bị làm việc một cách an toàn
- Không cài đặt các ứng dụng không cần thiết trên thiết bị làm việc và bảo mật thiết bị khi không sử dụng, ngay cả khi ở nhà.
- Khóa màn hình thiết bị bằng mật khẩu mạnh bất cứ khi nào không sử dụng.
- Báo cáo ngay lập tức các thiết bị bị mất hoặc bị xâm phạm để đảm bảo dữ liệu nhạy cảm được bảo mật.
- Tắt Bluetooth nếu không chủ động sử dụng.
Mã hóa dữ liệu
- Mã hóa ổ cứng của thiết bị làm việc để bảo vệ dữ liệu nhạy cảm.
- Kích hoạt hệ thống mã hóa trên các thiết bị Android, iOS, macOS và Windows, đồng thời lưu trữ an toàn các mã khôi phục.
Liên lạc đã mã hóa
- Sử dụng Proton Mail để liên lạc riêng tư và an toàn.
- Thiết lập ngày hết hạn cho các tin nhắn nhạy cảm để tăng cường quyền riêng tư.
Cập nhật phần mềm
- Luôn cập nhật tất cả các hệ điều hành, chương trình và ứng dụng. Các phiên bản phần mềm mới thường chứa các bản vá cho các lỗ hổng bảo mật.
Mật khẩu mạnh
- Sử dụng mật khẩu mạnh, duy nhất (ít nhất 16 ký tự) cho mỗi tài khoản.
- Sử dụng trình quản lý mật khẩu có uy tín để quản lý mật khẩu.
Xác thực hai yếu tố
- Kích hoạt 2FA trên tất cả các tài khoản để bổ sung thêm một lớp bảo vệ.
- Sử dụng ứng dụng xác thực như tính năng được tích hợp sẵn trong Proton Pass thay vì SMS hoặc các hình thức kém an toàn khác.
Truy cập mạng an toàn
- Tránh gửi thông tin nhạy cảm qua các ứng dụng bên ngoài không an toàn.
- Kết nối với máy tính làm việc qua VPN bằng các giao thức bảo mật để tăng cường an ninh.
Mạng WiFi gia đình an toàn
- Thay đổi mật khẩu mặc định trên bộ định tuyến WiFi gia đình thành mật khẩu mạnh và duy nhất.
- Kích hoạt mã hóa, ưu tiên WPA2, trên WiFi gia đình để ngăn chặn truy cập trái phép.
Sử dụng VPN
- Kết nối với VPN của công ty khi truy cập tài nguyên công ty.
Bảo mật hội nghị video
- Đảm bảo không hiển thị thông tin nhạy cảm trong các cuộc hội nghị video hoặc chia sẻ màn hình.
- Bảo vệ tất cả các cuộc gọi hội nghị bằng mật khẩu để ngăn chặn truy cập trái phép.
Luôn cảnh giác với các cuộc tấn công lừa đảo và phi kỹ thuật
- Không bao giờ nhấp vào liên kết, tải xuống tập tin đính kèm hoặc quét mã QR từ những người gửi không xác định hoặc không mong đợi.
- Tránh chia sẻ ảnh chụp màn hình của các cuộc hội nghị video hoặc thông tin nhạy cảm trên mạng xã hội.






