Đây là thông tin của "Nghiên cứu về vị trí của chúng ta trong nền kinh tế danh tiếng kỹ thuật số" của Kaspersky được cơ quan nghiên cứu YouGov thực hiện tại Úc, Ấn Độ, Malaysia, Philippines, Singapore và Việt Nam với tổng số 1.240 người tham gia khảo sát. Đây là cuộc cứu về thái độ của các cá nhân ở khu vực châu Á - Thái Bình Dương đối với việc xây dựng danh tính trực tuyến an toàn và uy tín trên mạng xã hội cùng phản ứng của khách hàng khi doanh nghiệp (DN) bị bôi nhọ uy tín trên mạng.
Những người tham gia khảo sát có độ tuổi từ 18 - 65, tất cả đều đang đi làm và có hoạt động tích cực trên mạng xã hội (dành ít nhất 1 giờ mỗi ngày trên mạng xã hội).
831 người dùng mạng xã hội ở Đông Nam Á đã được hỏi về mức độ sợ hãi của họ đối với các xu hướng công nghệ hiện tại. Kết quả cho thấy hơn một nửa (62%) cảm thấy sợ công nghệ deepfake. Tỷ lệ này cao nhất trong nhóm Baby Boomers (thế hệ sinh từ năm 1946 - 1964) với 74% và thấp nhất ở nhóm Gen X (những người sinh năm 1965 - 1979) là 58%.
Deepfakes là công nghệ sử dụng AI để tạo ra hình ảnh, âm thanh hoặc bản ghi âm giọng nói giống như của một con người. Thái độ của những người được hỏi đối với công nghệ này không phải là không có cơ sở, vì các video deepfake đã được sử dụng cho các mục đích chính trị, cũng như để trả thù cá nhân. Công nghệ này còn được sử dụng rộng rãi trong các vụ tống tiền và lừa đảo lớn.
Ví dụ, CEO một công ty năng lượng của Anh bị lừa 243.000 USD khi kẻ gian dùng giọng nói deepfake của người đứng đầu công ty mẹ yêu cầu ông này chuyển tiền khẩn cấp. Giọng nói giả giống thật đến mức vị giám đốc này đã không nghĩ tới việc kiểm tra lại; tiền được đến tài khoản ngân hàng của bên thứ ba thay vì tài khoản của trụ sở chính. Vị giám đốc điều hành chỉ bắt đầu nghi ngờ khi 'sếp' của ông ta yêu cầu chuyển thêm một khoản tiền khác. Ông ta cảm thấy lo lắng - nhưng đã quá muộn để lấy lại số tiền đã chuyển.
Ở Đông Nam Á, những người tham gia khảo sát vẫn tỏ ra đề phòng, mặc dù ở một mức độ thấp hơn đối với các công nghệ sinh trắc học như công nghệ sử dụng vân tay, máy quét mống mắt và nhận dạng khuôn mặt (32%), thiết bị thông minh (27%) và các công cụ robot như robot hút bụi (15%).
Kết quả nghiên cứu cũng chỉ ra những trải nghiệm tiêu cực của họ trên mạng nên người sử dụng mạng xã hội trong khu vực có lý do chính đáng để lo sợ về các công nghệ đang phát triển.
Sự cố phổ biến nhất mà hơn 30% người tham gia phỏng vấn từng gặp phải là bị chiếm đoạt tài khoản do bị kẻ gian chiếm quyền truy nhập. Hơn một phần tư (29%) người tham gia phỏng vấn từng bị tiết lộ thông tin bí mật.
28% người tham gia khảo sát chia sẻ rằng thiết bị của họ bị cố tình xâm nhập, 24% nói thông tin cá nhân của họ hoặc bị đánh cắp hoặc sử dụng mà không được họ đồng ý hoặc bị công khai trên mạng (23%).
Những sự cố như nạn nhân như phải nhận thư rác và quảng cáo chiếm 43%, cảm giác căng thẳng là 29%, cảm thấy bối rối hoặc bị xúc phạm là 17%, thiệt hại về danh tiếng chiếm 15% và tổn thất tiền bạc là 14%.
Nâng cao nhận thức về không gian mạng cho nhân viên
Trong một thời gian ngắn, đại dịch COVID-19 đã tạo ra một cuộc cách mạng làm việc từ xa, kéo theo những thách thức không gian mạng mới cho các nhóm CNTT.
Chris Connell, Giám đốc điều hành khu vực Châu Á - Thái Bình Dương của Kaspersky, nhận định: "Khảo sát của chúng tôi cho thấy các sự cố đáng tiếc có thể xảy ra trên mạng nhưng lại gây ra hậu quả trong đời thực. Công nghệ luôn phát triển để mang lại nhiều điều tốt đẹp hơn, tuy nhiên, vẫn phải rất thận trọng khi sử dụng."
Nghiên cứu này còn cho thấy vẫn có gần 20% người dùng trong khu vực Đông Nam Á tin rằng họ không cần phần mềm bảo mật Internet để bảo vệ cuộc sống trực tuyến của mình. Suy nghĩ này phổ biến nhất trong thế hệ Gen Z (17%), tiếp theo là thế hệ Millennials (16%). 15% người tham gia phỏng vấn thuộc thế hệ Gen X và Baby Boomers cũng cho rằng những giải pháp này là không cần thiết.
Ông Connell cho biết thêm: "Điều này rất đáng lo ngại. Là con người, chúng ta thường xuyên mắc lỗi nên các giải pháp này có thể trở thành tấm lưới an toàn bảo vệ chúng ta. Mặc dù không có một giải pháp hoàn hảo nào cho bảo mật mạng, nhưng đảm bảo các biện pháp phòng thủ cơ bản vẫn là một biện pháp quan trọng. Các chủ DN cần đặc biệt quan tâm đến vấn đề này vì cơ sở hạ tầng CNTT an toàn của DN đang được truy cập ngày càng nhiều từ các mạng kém an toàn hơn tại nhà riêng của người lao động."
Theo các chuyên gia bảo mậtt, đào tạo là yếu tố quan trọng để giúp nâng cao hiểu biết về mạng cho đội ngũ nhân viên. Hãy lập chương trình học tập, kết hợp giữa các hình thức học trực tuyến, lớp học (thế giới ảo hoặc thực tế) và tư vấn thường xuyên qua email. Kiểm tra khả năng phát hiện ra một cuộc tấn công lừa đảo của nhân viên bằng cách gửi email lừa đảo mô phỏng.
Để bắt đầu, hãy tham gia khóa học miễn phí với thời lượng 30 phút theo phương pháp học tập thích ứng của Kaspersky và Area9 Lyceum dành cho những người mới bắt đầu làm việc từ xa nhằm giúp họ làm việc an toàn tại nhà với các bài học về cách chọn mật khẩu mạnh, tầm quan trọng của bảo vệ thiết bị điểm cuối và cập nhật phần mềm thường xuyên.
Xây dựng nền văn hóa tin cậy
Thật không may, nhiều tổ chức lớn không có văn hóa minh bạch giữa nhân viên và bộ phận CNTT về các vấn đề mạng. Khi mắc sai lầm, người lao động thường không biết mình đã làm gì hoặc sợ sẽ bị mất việc, vì vậy họ có thể không báo cáo chính thức về sự cố vi phạm dữ liệu dẫn đến thiệt hại cho công ty. Bạn cần xây dựng văn hóa tin cậy và minh bạch giữa nhân viên và đội ngũ CNTT. Giao tiếp cởi mở có vai trò rất quan trọng.
Không nên sử dụng các thiết bị công việc để vào mạng cho mục đích khác
Hoạt động duyệt web thông thường có thể làm vô hiệu hóa an ninh mạng, vì vậy cần truyền thông điều này tới nhân viên và khuyến khích nhân viên dùng thiết bị riêng để làm việc cá nhânnhư mua sắm, truyền thông xã hội hoặc đọc tin tức.
Cập nhật bản vá phần mềm trên máy của nhân viên
Nếu thiết bị của các nhân viên trong tổ chức không được vá và cập nhật đầy đủ, tin tặc sẽ có nhiều cơ hội tìm thấy lỗ hổng trong hệ thống. Hãy truy cập từ xa vào máy của nhân viên để triển khai các bản vá hoặc trợ giúp qua điện thoại. Nhưng cách tốt nhất là cài đặt giải pháp vá lỗi tự động.
Yêu cầu người lao động thay đổi mật khẩu mặc định trên bộ định tuyến sử dụng tại nhà
Tin tặc có thể dễ dàng tìm được mật khẩu mặc định được sử dụng trong hầu hết các bộ định tuyến gia đình và xâm nhập vào hệ thống backend của mạng. Quá trình thay đổi mật khẩu này khá phức tạp nên ít người sử dụng nghĩ tới việc thay đổi mật khẩu. Tuy nhiên, hãy hướng dẫn nhân viên của mình thay đổi mật khẩu mặc định sẽ cải thiện khả năng phòng vệ trực tuyến./.