An ninh mạng cơ bản cho doanh nghiệp nhỏ: 30 ngày đủ dùng
Sao lưu, phân quyền, xác thực hai lớp và kịch bản máy bị mã hóa — checklist bảo mật cho SME không có phòng IT.
Tác giả: Ban biên tập
Doanh nghiệp nhỏ ít bị “tấn công có chủ đích” như ngân hàng, nhưng rất hay mất cả sổ khách vì USB chứa mã độc hoặc mật khẩu Facebook dùng chung. Mục tiêu 30 ngày đầu là giảm thiệt hại, không phải chứng chỉ ISO.
Tuần 1: sao lưu và tài khoản
- Sao lưu file kế toán + danh sách khách ra ổ rời cất riêng, hoặc đám mây có mật khẩu không trùng Gmail cá nhân.
- Mỗi nhân viên một tài khoản máy; tắt quyền quản trị trên máy bán hàng.
- Đổi mật khẩu email công ty; bật xác thực hai lớp.
Nếu chỉ một USB “của kế toán” mang đi khắp nơi, coi như chưa có sao lưu.
Tuần 2: cửa trước là email và Zalo
Hầu hết sự cố bắt đầu bằng file giả “báo giá” hoặc link “đối soát ngân hàng”. Quy ước: không mở file lạ trên máy có phần mềm kế toán. Xác minh số tài khoản nhà cung cấp bằng cuộc gọi số cũ, không bằng tin nhắn mới.
Bảo vệ dữ liệu cá nhân đi cùng: SĐT khách không dán lên group chung.
Tuần 3–4: kịch bản xấu
Viết một trang giấy: máy bị khóa / đòi bitcoin thì ngắt mạng, không trả tiền ngay, gọi người hỗ trợ tin cậy. In danh sách phần mềm cần cài lại. Máy POS nên tách mạng với máy kế toán nếu có thể.
Cảnh báo lừa đảo thường được các đơn vị chuyên trách an toàn thông tin đăng công khai; hãy đối chiếu nguồn nhà nước, không chuyển tiền theo inbox.
An ninh là điều kiện để mở thanh toán số — QR giả trên bàn thu ngân là kiểu tấn công “thấp kỹ thuật, thiệt hại cao”.
Trụ: an ninh mạng · chuyển đổi số SME.