Nguy cơ từ không cập nhật phần mềm thường xuyên

Hạnh Tâm| 18/06/2021 10:50
Theo dõi ICTVietnam trên

Các bản cập nhật không chỉ mang đến tính năng mới và sửa lỗi mà còn giải quyết các lỗ hổng bảo mật.

Theo nghiên cứu từ Kaspersky về thái độ và thói quen của nhân viên đối với việc cập nhật phần mềm, 23% người tham gia khảo sát cho biết họ từng có bất đồng với đội ngũ CNTT về tầm quan trọng hoặc tần suất cập nhật các thiết bị làm việc của họ. Đáng ngạc nhiên là các đội CNTT lại có xu hướng đồng ý với những yêu cầu như vậy và để 64% nhân viên bỏ qua việc cài đặt các bản cập nhật trên một số phần mềm hoặc hệ điều hành nhất định.

Các bản cập nhật không chỉ mang đến tính năng mới và sửa lỗi mà còn giải quyết các lỗ hổng bảo mật. Và một khi bản cập nhật bảo mật được phát hành, tội phạm mạng sẽ biết về những vấn đề này. Đó là lý do tại sao quản lý bản vá là điều cần thiết cho bảo mật doanh nghiệp (DN). Tuy nhiên, một số nhân viên không muốn cập nhật thiết bị làm việc của họ, có nghĩa là có những máy tính để bàn, máy tính xách tay và điện thoại thông minh trong mạng công ty dễ bị tấn công.

Đáng lo ngại là những bất đồng này lại mang lại kết quả như mong muốn cho nhân viên. Những người tham gia khảo sát tranh luận với đội ngũ CNTT về các bản cập nhật đã được hỏi hai câu hỏi: liệu họ có được phép bỏ qua cập nhật (64% cho biết là có) hay liệu họ có được phép chọn những gì cần cập nhật hay không (và tương tự cũng có 64% người chọn tùy chọn này).

Nhân viên có thể yêu cầu các tùy chọn này vì họ sợ rằng thời gian cập nhật có thể ảnh hưởng đến năng suất của họ. Hơn một nửa số người được khảo sát cho rằng họ thực sự bị phân tâm khi làm việc vì cập nhật: 43% tạm dừng công việc đang làm và 8% chỉ kiên nhẫn chờ đợi tại bàn làm việc. Khó khăn không dừng lại ở giai đoạn cài đặt, vì 36% nhân viên đồng ý rằng việc học các phiên bản phần mềm mới là lãng phí thời gian có thể dành để thực hiện công việc của họ.

Nguy cơ từ không cập nhật phần mềm thường xuyên - Ảnh 1.

Bạn thường làm gì khi chờ thiết bị hoàn thanh cập nhật?

44% người được khảo sát cho rằng họ ít lo ngại về cập nhật thiết bị làm việc so với thiết bị cá nhân, nghĩa là cập nhật thiết bị dành cho công việc là điều không thật sự đáng bận tâm.

Elena Molchanova, Trưởng bộ phận Phát triển DN, đào tạo nhận thức bảo mật tại Kaspersky chia sẻ: "Chúng tôi khuyến nghị nhân viên nên thường xuyên cập nhật thiết bị, vì mỗi lần cập nhật chỉ mất vài phút và việc này giúp họ được bảo vệ. Khoảng thời gian này có thể dùng để nạp lại năng lượng cho cơ thể và đầu óc mà không gây bất kỳ ảnh hưởng nào đến quy trình của tổ chức. Chẳng hạn như, nhân viên có thể dành thời gian ít ỏi này áp dụng cácbài tập đơn giản từ Kaspersky. Nhân viên cũng có thể gửi cho các đồng nghiệp, đề xuất họ xem qua trong khi chờ đợi cập nhật hoàn thành."

Để hỗ trợ bộ phận CNTT khuyến khích nhân viên thường xuyên cài đặt cập nhật, các tổ chức cần cảnh báo đến nhân viên về tầm quan trọng của việc cập nhật kịp thời và sẽ nguy hiểm như thế nào nếu thông tin cá nhân và tài sản công ty bị tội phạm mạng khai thác vì vấn đề bảo mật không được vá lỗi; Thông báo nhân viên nếu không cập nhật trong thời gian dài, thiết bị sẽ tự động cập nhật và khởi động lại ngay cả khi họ đang bận rộn với những công việc quan trọng.

Đối với các hệ thống công nghệ vận hành hoặc CNTT thiết yếu, điều quan trọng là phải luôn được bảo vệ bất kể cập nhật bị trì hoãn. Điều này có nghĩa là các hệ thống chỉ nên thực hiện hoạt động được xác định trước. KasperskyOS hỗ trợ miễn dịch không gian mạng và nó có thể được sử dụng để xây dựng các hệ thống CNTT được thiết kế an toàn./.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Microsoft hắt hơi và lĩnh vực CNTT thế giới cảm lạnh
    Một lỗi trong hệ thống của Crowdstrike, đối tác của Microsoft, đã gây gián đoạn hầu hết các dịch vụ trên hành tinh và là lời cảnh báo lớn về rủi ro hệ thống của dịch vụ đám mây.
  • Còn 11 triệu thuê bao 2G và một số kiến nghị giải pháp
    Tính đến tháng 5/2024, số thuê bao 2G only còn hơn 11 triệu thuê bao, chiếm khoảng 9% tổng số thuê bao di động trên toàn quốc. Các nhà mạng đang kiến nghị các giải pháp giảm số thuê bao 2G khi hệ thống công nghệ này tiến tới dừng hoạt động vào ngày 15/9/2024.
  • VNPT cung cấp đường truyền Internet thế hệ mới XGSPON, đột phá về tốc độ
    Với tốc độ truyền tải tối đa lên tới 10 Gbps, đường truyền Internet công nghệ mới XGigabit-capable Passive Optical Network (XGSPON) của VNPT đang tiên phong trong việc đón đầu, đáp ứng xu hướng kết nối của thời đại số, đem đến trải nghiệm tối ưu cho khách hàng.
  • VinaPhone hỗ trợ khách hàng nâng cấp điện thoại 4G miễn phí
    Thực hiện chủ trương tắt sóng 2G của Bộ Thông tin và Truyền thông vào tháng 9/2024 tới đây, VinaPhone triển khai loạt ưu đãi khách hàng nâng cấp lên điện thoại 4G miễn phí và nhiều ưu đãi hấp dẫn khác để duy trì liên lạc mà không phải lo lắng về chi phí.
  • 4 kỹ năng cần có để không bị AI thay thế
    Sự phát triển bùng nổ của trí tuệ nhân tạo (AI) trong những năm gần đây đã gây ra không ít tranh luận về việc liệu AI có thể thay thế con người và đe dọa trực tiếp đến công việc của người lao động trong tương lai hay không. Theo đó, chúng ta cần trang bị những gì để thích ứng.
  • ‏FPT khai trương văn phòng mới tại Kuala Lumpur, Malaysia‏
    FPT vừa chính thức cắt băng khánh thành văn phòng thứ hai tại Kuala Lumpur, nhằm tăng cường hiện diện của công ty tại khu vực và trên toàn cầu, từ đó mở rộng tiếp cận các khách hàng lớn. ‏
  • Nhân lực ngành quản trị kinh doanh cần cập nhật, ứng dụng công nghệ liên tục
    Quản trị Kinh doanh (QTKD) là một ngành "hot" trong những năm gần đây và dường như vẫn chưa có dấu hiệu hạ nhiệt ngay cả khi hàng loạt ngành học mới liên tục ra đời.
  • VPBank cam kết đầu tư cho các tài năng trẻ lĩnh vực CNTT & Khoa học dữ liệu
    Sau thành công của các sân chơi công nghệ từ VPBank Cloud Technology Day 2023 tới VPBank Technology Hackathon 2024, Ngân hàng đánh giá cao tiềm năng của nhóm nguồn nhân lực trẻ và cam kết tiếp tục đầu tư hơn nữa để tiếp tục mang đến những cơ hội phát triển nghề nghiệp của các tài năng trẻ tại VPBank. Đó cũng là mục tiêu của chương trình VPBank Technology & Data Young Talents mà ngân hàng vừa mới triển khai.
  • VPBank và IFC hợp tác cung ứng vốn cho doanh nghiệp cà phê Việt Nam
    VPBank và Tổ chức Tài chính Quốc tế (IFC) mới đây đã hợp tác đồng tài trợ chuỗi cung ứng cho các công ty xuất khẩu cà phê, trong nỗ lực hỗ trợ cộng đồng doanh nghiệp vừa và nhỏ (SME) của Việt Nam tham gia sâu rộng hơn vào chuỗi cung ứng nông nghiệp toàn cầu.
  • Doanh nghiệp game thứ ba ký kết hợp tác đào tạo với PTIT
    Học viện Công nghệ Bưu chính Viễn thông (PTIT) - Bộ TT&TT và Công ty Cổ phần (CP) APPOTA (APPOTA) đã chính thức công bố hợp tác đào tạo và phát triển nguồn nhân lực ngành công nghiệp game.
Nguy cơ từ không cập nhật phần mềm thường xuyên
POWERED BY ONECMS - A PRODUCT OF NEKO