강의

멘토링

로드맵

Bảo mật AI trong tài chính (PHẦN 2. Thẩm định tính bảo mật)

Trong phần Bảo mật AI Tài chính (PHẦN 1. Cơ bản), tôi đã giải thích tổng quan về bảo mật AI. Xin lưu ý rằng đây là khóa đào tạo thực tế dành cho những người trực tiếp thực hiện kiểm tra AI khi thẩm định bảo mật đối với đối tượng là hacker mũ trắng (Red TEAM). Bài giảng này chứa đựng những nội dung thực tiễn, giải thích cách thực hiện tấn công mô phỏng (pentest) về mặt kỹ thuật (bao gồm cả danh sách kiểm tra - checklist). Trong quá trình học tập, nếu bạn thấy AI khó hiểu hoặc gặp khó khăn khi thẩm định do các hướng dẫn về AI hiện nay chủ yếu dựa trên tiêu chuẩn mô hình hóa, dẫn đến việc rất nhiều doanh nghiệp vẫn chưa thể áp dụng vào thực tế. Tôi dự đoán rằng các doanh nghiệp có thể đã nhận được nhiều phản hồi khác nhau trong quá trình kiểm tra về việc thiết lập quản trị bảo mật AI. Lý do tất nhiên là vì hiện trạng vận hành nội bộ chưa có bằng chứng xác thực về bảo mật AI. Bây giờ là lúc cần phải thiết lập điều đó. Hy vọng bạn sẽ nghiên cứu về bảo mật AI và tiến bước trên con đường trở thành một chuyên gia bảo mật AI.

1 học viên đang tham gia khóa học này

Độ khó Trung cấp trở lên

Thời gian 6 tháng

ISMS-P
ISMS-P
CPPG
CPPG
security training
security training
Engineer information security
Engineer information security
AI
AI
ISMS-P
ISMS-P
CPPG
CPPG
security training
security training
Engineer information security
Engineer information security
AI
AI

Bạn sẽ nhận được điều này sau khi học.

  • Danh sách kiểm tra đánh giá tính bảo mật AI

  • Phương pháp kiểm thử xâm nhập hệ thống AI

Giờ đây, các doanh nghiệp đã chính thức tuyển dụng nhân sự phụ trách bảo mật AI.

Nên học bảo mật AI như thế nào đây nhỉ~? Về mặt quản lý? Hay về mặt kỹ thuật?

Cho đến nay, thực tế đã có rất nhiều danh mục kiểm tra (checklist) thẩm định tính bảo mật AI của các doanh nghiệp trong suốt 7~8 năm qua, và cũng có cả những hướng dẫn do các cơ quan nhà nước ban hành.

Tuy nhiên, khi tự mình xem xét, tôi đã mất 7-8 năm trăn trở về việc nên nhìn nhận các khía cạnh như modeling hay mã nguồn mở dưới góc độ bảo mật như thế nào, và nên đưa những nội dung gì vào danh mục kiểm tra (checklist) thẩm định và xem xét tính bảo mật hiện có để có thể đánh giá mức độ phù hợp về bảo mật cho hệ thống AI một cách hiệu quả và thiết thực, cả từ lập trường của người thực thi (nhân viên kiểm thử xâm nhập) lẫn lập trường của người quản lý (nhân viên phụ trách bảo mật).

Dù sao thì, tôi xin đính kèm kết quả đó, hy vọng sẽ giúp ích cho việc học tập và công việc về bảo mật AI của bạn.

*Khóa đào tạo này không bao gồm âm thanh. Rất mong quý vị thông cảm (nội dung không có gì khó hiểu)

**Khóa đào tạo này là nội dung chính, không bao gồm PHẦN 1: Tổng quan cơ bản. Đối với những người phụ trách quản lý, chúng tôi khuyên bạn nên nghe PHẦN 1 trước khi tìm hiểu phần kỹ thuật này!!

🤖🔐 Trong kỷ nguyên AI tạo sinh, việc thẩm định tính bảo mật trong lĩnh vực tài chính cần phải thay đổi như thế nào?

🎥 Công bố khóa đào tạo trực tuyến 『Bảo mật AI trong Tài chính (Nâng cao) – Phương pháp thẩm định tính bảo mật của hệ thống AI』

ChatGPT, GPT nội bộ, hệ thống phân tích đầu tư AI, dịch vụ tư vấn AI.

Việc ứng dụng AI trong lĩnh vực tài chính không còn là câu chuyện của tương lai nữa.

Nhiều tổ chức tài chính đã và đang áp dụng AI tạo sinh vào công việc và dịch vụ, môi trường đang thay đổi nhanh chóng sang hướng AI trực tiếp tham gia vào việc hỗ trợ khách hàng và đưa ra các quyết định tài chính.

Tuy nhiên, chỉ với việc thẩm định bảo mật tập trung vào các hệ thống web và di động truyền thống thì rất khó để kiểm chứng đầy đủ các mối đe dọa mới tiềm ẩn trong hệ thống AI.

📌 Tấn công Prompt Injection

📌 Nguy cơ nhập và huấn luyện thông tin cá nhân ngoài mục đích sử dụng

📌 Tạo nội dung độc hại

📌 Lạm dụng mô hình và tấn công tự động hóa

📌 Khai thác lỗ hổng mã nguồn mở

📌 Tấn công chuỗi cung ứng (Supply Chain)

📌 Thiếu sự kiểm soát trong quá trình ra quyết định của AI

Ngành tài chính hiện nay không chỉ dừng lại ở mức độ áp dụng AI, mà đang bước vào thời đại cần phải xây dựng hệ thống đánh giá tính bảo mật chuyên biệt cho các hệ thống AI.

Khóa đào tạo trực tuyến lần này là một khóa học tập trung vào thực tiễn, dựa trên kinh nghiệm đánh giá tính bảo mật tài chính điện tử và kiểm thử xâm nhập hiện có, nhằm giải thích chuyên sâu về các hạng mục kiểm tra mới cần cân nhắc trong môi trường AI và phương án xây dựng quản trị AI (AI Governance).

🎯 Tại sao cần phải thẩm định bảo mật AI?

Việc đánh giá tính bảo mật truyền thống vốn được thực hiện tập trung vào các lỗ hổng web, kiểm tra ứng dụng di động và bảo mật mạng.

Tuy nhiên, AI tạo sinh tạo ra câu trả lời dựa trên câu hỏi của con người, liên kết với các API bên ngoài và có thể đưa ra kết quả hoàn toàn khác nhau tùy thuộc vào dữ liệu huấn luyện cũng như cấu trúc mô hình.

Nói cách khác,

✔ Chỉ với các hạng mục kiểm tra hiện tại liệu đã đủ chưa?

✔ Mô hình AI có thể bị tấn công theo những phương thức nào?

✔ Làm thế nào để kiểm soát khi AI tạo ra những câu trả lời không phù hợp?

✔ Ai nên là người phê duyệt các quyết định của AI có ảnh hưởng đến nghiệp vụ tài chính?

Bạn có thể tìm thấy câu trả lời cho những trăn trở này trong khóa đào tạo lần này.

📚 Nội dung chính của khóa đào tạo

📝 Danh sách kiểm tra 1. Kiểm chứng dữ liệu đầu vào

Đối với hệ thống AI, bản thân giá trị đầu vào có thể trở thành một phương thức tấn công.

Vì vậy, cần phải thực hiện quy trình kiểm chứng giá trị đầu vào của AI bằng cách ứng dụng các kỹ thuật thao túng tham số (parameter tampering) vốn được sử dụng trong chẩn đoán lỗ hổng web truyền thống.

✔ Xác thực kiểu dữ liệu

✔ Xác nhận phạm vi cho phép

✔ Chặn yêu cầu bất thường

✔ Phát hiện nhập lời nhắc (prompt) ngoài dự kiến

Giới thiệu phương pháp kiểm chứng giá trị đầu vào mới có cân nhắc đến đặc tính của hệ thống AI.

🔒 Danh sách kiểm tra 2. Ngăn chặn nhập thông tin cá nhân ngoài mục đích sử dụng

Trong quá trình sử dụng AI tạo sinh, các trường hợp nhập thông tin cá nhân một cách bừa bãi đang ngày càng gia tăng.

Để ngăn ngừa điều này, chúng tôi giải thích hệ thống kiểm soát áp dụng khái niệm Thiết kế bảo vệ quyền riêng tư (PbD).

✔ Chính sách chặn nhập thông tin cá nhân

✔ Tính năng phát hiện thông tin nhạy cảm

✔ Tối thiểu hóa thông tin cá nhân trong giai đoạn thiết kế

✔ Phương án quản lý dữ liệu huấn luyện AI

🚨 Danh sách kiểm tra 3. Chặn tấn công tự động hóa bằng AI tạo sinh

AI cũng có thể trở thành một công cụ tấn công mới cho những người dùng có ý đồ xấu.

Trong buổi đào tạo, chúng tôi sẽ tập trung vào các nội dung sau:

✔ Đối phó với tấn công Prompt Injection

✔ Kiểm tra xem có tạo nội dung độc hại hay không

✔ Kiểm chứng các phản hồi tài chính không phù hợp

✔ Ngăn chặn rò rỉ thông tin thông qua thông báo lỗi

✔ Phương án sử dụng giải pháp giám sát an ninh AI

📦 Danh sách kiểm tra 4. Xác minh mã nguồn mở

Hầu hết các hệ thống AI đều sử dụng đa dạng các thư viện mã nguồn mở.

Tuy nhiên, các mã nguồn mở không được quản lý có thể trở thành mối đe dọa bảo mật nghiêm trọng.

✔ Quy trình nhận diện tài sản AI

✔ Cập nhật danh mục quản lý tài sản

✔ Kiểm tra định kỳ lỗ hổng bảo mật CVE

✔ Quản lý tách biệt hệ thống AI và hệ thống thông thường

✔ Phương án tăng cường quyền truy cập

🏢 Danh sách kiểm tra 5. Kiểm tra bảo mật chuỗi cung ứng

Các dịch vụ AI thường tận dụng môi trường SaaS và các nhà cung cấp bên ngoài.

Vì vậy, cần phải đánh giá cả mức độ bảo mật của nhà cung cấp.

✔ Đánh giá bảo mật nhà cung cấp dịch vụ AI

✔ Phản ánh các yêu cầu bảo mật AI vào trong hợp đồng

✔ Kiểm tra tính bảo mật của phân đoạn kết nối API

✔ Tăng cường kiểm soát truy cập dịch vụ bên ngoài

🛡 Danh sách kiểm tra 6. Kiểm tra việc áp dụng các biện pháp kiểm soát bảo mật tăng cường

Hệ thống AI đòi hỏi một hệ thống kiểm soát mạnh mẽ hơn cả các hệ thống thông tin hiện có.

✔ Tăng cường quản lý cấu hình mã nguồn

✔ Kiểm soát quyền quản trị viên

✔ Quản lý lịch sử thay đổi mô hình AI

✔ Xem xét áp dụng chức năng ngắt khẩn cấp (Kill Switch)

👨‍⚖ Danh sách kiểm tra 7. Xây dựng quản trị AI (AI Governance)

Trong trường hợp AI gây ảnh hưởng đến các giao dịch tài chính và phê duyệt khoản vay của khách hàng, sự can thiệp của con người là bắt buộc.

Trong buổi đào tạo, chúng tôi sẽ đề xuất mô hình quản trị AI phù hợp với lĩnh vực tài chính.

✔ Thiết lập hệ thống phê duyệt của bộ phận tuân thủ

✔ Quản lý ra quyết định tự động

✔ Vận hành quy trình có sự can thiệp của con người đối với các nghiệp vụ rủi ro cao

✔ Liên kết với hệ thống kiểm soát dựa trên FDS

🔐 Danh sách kiểm tra 8. Mã hóa và bảo vệ đoạn truyền dẫn

Trong môi trường dịch vụ AI giao tiếp với API bên ngoài, tính an toàn của quá trình truyền dữ liệu là rất quan trọng.

✔ Xác nhận việc áp dụng mã hóa

✔ Kiểm tra tính bảo mật của đoạn truyền tải

✔ Kiểm tra hệ thống xác thực API

👥 Danh sách kiểm tra 9. Tăng cường đào tạo bảo mật cho nhà phát triển và đối tác liên kết

An ninh AI không thể chỉ giải quyết bằng công nghệ.

Việc nâng cao mức độ bảo mật về con người đối với các nhà phát triển AI và các đối tác hợp tác cũng là điều thiết yếu.

✔ Vận hành đào tạo bảo mật chuyên biệt cho AI

✔ Thiết lập hệ thống quản lý bảo mật cho đối tác liên kết

✔ Tăng cường kiểm tra bảo mật trong giai đoạn phát triển

📈 Danh sách kiểm tra 10. Thiết lập hệ thống báo cáo cho ban điều hành

Để duy trì mức độ bảo mật AI một cách liên tục, cần có hệ thống kiểm tra định kỳ và báo cáo cho ban điều hành.

✔ Kiểm tra lỗ hổng bảo mật AI ít nhất 1 lần mỗi năm

✔ Đội bảo mật thông tin tự thực hiện kiểm tra

✔ Viết báo cáo kết quả kiểm tra

✔ Sử dụng làm tài liệu ứng phó với cơ quan giám sát và thẩm định chứng nhận

👥 Đề xuất cho những đối tượng sau đây

🏦 Người phụ trách thẩm định tính bảo mật của công ty tài chính

🔍 Nhân viên thực hiện đánh giá lỗ hổng và kiểm thử xâm nhập (Penetration Testing)

🤖 Người phụ trách dự án triển khai AI tạo sinh

📋 Bộ phận Tuân thủ và Kiểm soát nội bộ

👨‍💼 CISO·CPO và người chịu trách nhiệm bảo mật thông tin

🎓 Tất cả những người phụ trách tại các tổ chức tài chính đang muốn xây dựng quản trị bảo mật AI

🚀 Trong kỷ nguyên AI tài chính, việc thẩm định tính bảo mật cũng cần phải tiến hóa!

AI là công nghệ cốt lõi của đổi mới tài chính, nhưng nếu không có sự kiểm soát thích hợp, nó có thể trở thành điểm khởi đầu cho các sự cố bảo mật mới.

Video đào tạo trực tuyến 『Bảo mật AI tài chính (Nâng cao) – Phương pháp thẩm định tính bảo mật hệ thống AI』 là khóa học thực hành giúp mở rộng hệ thống thẩm định bảo mật hiện có sang môi trường AI và hỗ trợ xây dựng quản trị bảo mật AI ở mức độ mà ngành tài chính yêu cầu.

🎥 Hãy đăng ký học ngay bây giờ và trang bị năng lực thẩm định tính bảo mật AI trong ngành tài chính để chuẩn bị cho kỷ nguyên AI tạo sinh!

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Nhân viên bảo mật AI

  • Chuyên gia kiểm thử xâm nhập

Cần biết trước khi bắt đầu?

  • Hơn 8 năm kinh nghiệm trong lĩnh vực Pentest (Kiểm thử xâm nhập)

  • Nhân viên bảo mật AI có kinh nghiệm từ 1 năm trở lên

Xin chào
Đây là jueygrace

302

Học viên

27

Đánh giá

4.2

Xếp hạng

44

Các khóa học

Chuyên gia bảo mật thông tin cá nhân hàng đầu trong nước với hơn 8 năm kinh nghiệm đào tạo/tư vấn/kiểm soát (Thực hiện ISMS-P/ISO27701/Kiểm toán nội bộ/Đánh giá thường xuyên cho các tổ chức tài chính cấp 1, Đạt hạng S toàn diện cho các doanh nghiệp tư vấn trong 6 năm đánh giá mức độ bảo vệ của cơ quan công lập, Đánh giá tác động cơ quan công lập, Giảng viên đào tạo bảo mật thông tin cá nhân cho các tập đoàn lớn trong 3 năm, Thiết lập chiến lược trung và dài hạn (Master Plan) cho các doanh nghiệp sản xuất, Xem xét/Thẩm định tính bảo mật AI, v.v.)

 

Kinh nghiệm thực hiện

 

1. 과외

2. Đào tạo

3. Tư vấn

4. Thiết kế/Hỗ trợ dự án

5. Giải đáp thắc mắc

6. Đại diện nghiệp vụ

7. Thiết lập quy trình

8. Cải thiện quy trình

9. Điều tra, chẩn đoán, báo cáo hiện trạng

10. Lập kế hoạch triển khai công nghệ mới, v.v.

11. Thiết lập kế hoạch tổng thể bảo mật thông tin/bảo vệ thông tin tín dụng nhân (thiết lập chiến lược trung và dài hạn)

12. Chuẩn bị bằng chứng và ứng phó kiểm duyệt ISMS, ISMS-P

13. Chuẩn bị bằng chứng và ứng phó kiểm tra chứng nhận ISO27001, ISO27701

14. Chuẩn bị bằng chứng và lập báo cáo đánh giá mức độ bảo vệ thông tin nhân

15. Đánh giá hiện trạng an ninh mạng

16. Hỗ trợ công việc thiết lập và sửa đổi quy định, hướng dẫn, quy trình, sổ tay và tài liệu hướng dẫn

17. Hỗ trợ đánh giá bảo mật thông tin thường xuyên

18. Diễn tập mô phỏng sự cố rò rỉ thông tin nhân

19. Đào tạo diễn tập tính liên tục trong kinh doanh DRP, BCP

20. Thiết lập kế hoạch duy trì hoạt động nghiệp vụ DRP, BCP

21. Quy trình PbD(Privacy by Design) và lập kế hoạch menu hệ thống

22. Thiết lập quy trình SbD (Security by Design) và tiêu chuẩn kiểm tra tính bảo mật

23. Thiết lập và cải thiện quy trình DevSecOps

24. Kiểm tra tính bảo mật hệ thống AI

25. Kiểm tra bảo vệ thông tin nhân cho hệ thống AI (tùy chỉnh)

26. Hỗ trợ xử lý ẩn danh như xem xét tính phù hợp của việc xử lý ẩn danh

27. Chỉ định người phụ trách xử lý ẩn danh và định nghĩa R&R công việc

28. Kiểm tra hệ thống lưu trữ và truyền tải thông tin nhân của hệ thống kiểm soát ra vào (cổng thông minh, xác thực vân tay, ứng dụng nội bộ)

29. Lập kế hoạch và hỗ trợ quảng bá, chiến dịch

30. Lập kế hoạch và sản xuất các tài liệu quảng bá, câu đố và sự kiện có sự tham gia của nhân viên

31. Thiết lập kế hoạch cải thiện tổ chức bảo mật thông tin và bảo vệ thông tin nhân

32. Kiểm tra tính hợp lý của ngân sách bảo mật thông tin và bảo vệ thông tin nhân và lập kế hoạch cải thiện

33. Hỗ trợ thu thập ý kiến sửa đổi quy định, quy trình và hỗ trợ thực hiện khảo sát

34. Hỗ trợ xử lý ngoại lệ đối với việc không áp dụng mã hóa thông tin nhân và nhập lý do tra cứu

35. Hỗ trợ chuẩn bị tài liệu báo cáo cho Hội đồng Bảo mật thông tin, chuẩn bị nội dung họp cho Hội đồng thực thi bảo vệ thông tin nhân và hỗ trợ sự tham gia của các cố vấn chuyên môn.

36. Hỗ trợ kiểm tra hệ thống xử lý thông tin nhân

37. Hỗ trợ lập bảng luồng thông tin nhân và sơ đồ luồng thông tin nhân

38. Hỗ trợ nhận diện tài sản H/W, Public/Private Cloud và thiết lập tiêu chuẩn phân loại tài sản

39. Hỗ trợ đánh giá tài sản C/S/O và hỗ trợ lập báo cáo đánh giá rủi ro

40. Hỗ trợ lập biện pháp bảo vệ và lập báo cáo kế hoạch cải thiện

41. Kiểm tra mã độc BPF

42. Kiểm tra tình trạng sử dụng thư mục chia sẻ

43. Lập sơ đồ luồng dữ liệu quan trọng

44. Lập kế hoạch giám sát bảo mật hệ thống điều khiển

45. Hỗ trợ khảo sát hiện trạng bên nhận ủy thác

46. Hỗ trợ khảo sát hiện trạng thiết bị xử lý thông tin hình ảnh cố định

47. Hỗ trợ khảo sát hiện trạng thiết bị xử lý thông tin hình ảnh di động

48. Hỗ trợ khảo sát cập nhật tệp hồ sơ thông tin cá nhân

49. Hỗ trợ khảo sát đối tượng đánh giá tác động quyền riêng tư thông tin cá nhân

50. Chia sẻ các trường hợp điển hình của CPO

51. Chia sẻ các điển hình xuất sắc của CEO

52. Thiết lập hướng dẫn quản lý mã nguồn mở

53. Thiết lập hệ thống quản lý đám mây

54. Phân tích và đánh giá lỗ hổng hạ tầng tài chính điện tử

55. Đánh giá phân tích lỗ hổng hạ tầng thông tin và truyền thông trọng yếu

56. Thẩm định bảo mật chuyên sâu

57. Đánh giá tính phù hợp của chính sách tường lửa và thiết bị bảo mật (WAF, VPN, v.v.)

58. Điều tra hiện trạng tài khoản, quyền hạn và đánh giá tính phù hợp

59. Điều tra hiện trạng nhật ký (log), sao lưu và đánh giá tính phù hợp

60. Điều tra hiện trạng và đánh giá tính phù hợp của việc thu thập, lưu trữ, cung cấp thông tin nhân

61. Điều tra hiện trạng và đánh giá tính phù hợp của việc thu thập, lưu trữ, cung cấp thông tin quan trọng

62. Đánh giá tính phù hợp của quản lý bảo mật và các mối đe dọa bảo mật như giải pháp bảo mật tích hợp PC, vắc-xin, DLP, DRM, truyền dữ liệu, email, SSO, v.v. (vượt qua giải pháp)

63. Đánh giá tính phù hợp của chính sách kiểm soát truy cập máy chủ và kiểm soát truy cập DB

64. Điều tra tình trạng EOS và bản vá cũng như đánh giá tính phù hợp

65. Quét IP và cổng (Port scan)

66. Kiểm tra và khảo sát hiện trạng bảo vệ thông tin nhân trên ứng dụng

67. Vận hành trung tâm quyền riêng tư

68. Vận hành bàn trợ giúp bảo vệ thông tin nhân 24/365 ngày

69. Lập kế hoạch hệ thống rút lại sự đồng ý

70. Lập kế hoạch hệ thống tra cứu, xem thông tin cá nhân

71. Soạn thảo tài liệu báo cáo CISO/CPO/CEO

72. Dự án R&D

73. Danh sách kiểm tra (checklist) xem xét bản đồng ý

74. Danh sách kiểm tra (checklist) kiểm tra chính sách xử lý

75. Kiểm tra quyền riêng tư của trẻ em

76. Tư vấn về việc lạm dụng hồ sơ truy cập (truy vấn, tải xuống)

77. Tư vấn xử lý ẩn danh CCTV

78. Kiểm thử xâm nhập (Pentest)

79. Chẩn đoán lỗ hổng bảo mật Web

80. Chẩn đoán lỗ hổng ứng dụng

81. Chẩn đoán lỗ hổng CS

82. Diễn tập mô phỏng

83. Diễn tập trên sa bàn

84. Xâm nhập mạng máy tính

85. Kiểm tra tình trạng thực hiện kế hoạch quản lý nội bộ

86. Kiểm tra tình trạng quản lý thông tin nhân

87. Kiểm tra bên nhận ủy thác

88. Kiểm tra hiện trường bên nhận ủy thác

89. Kiểm tra bảo mật dịch vụ thuê ngoài

90. Kiểm tra bảo mật tại hiện trường dịch vụ thuê ngoài

91. Lập danh sách người xử lý và cập nhật quản lý hiện hành

92. Xem xét quyền truy cập và thiết lập tiêu chuẩn cấp quyền phân cấp

93. Lập bản cam kết bảo mật và bản cam kết bảo mật thông tin nhân

94. Thiết lập và sửa đổi chính sách quản lý quyền truy cập

95. Họp, kiểm tra, hỗ trợ thông tin cá nhân của các đơn vị trực thuộc và cơ quan cấp dưới

96. Thảo luận về chính sách và phương án bảo vệ thông tin nhân của các công ty trong tập đoàn

97. Lập kế hoạch hủy bỏ bảo vệ thông tin cá nhân và khảo sát tình trạng hủy bỏ (phương pháp hủy bỏ, kết quả hủy bỏ)

98. Kiểm tra căn cứ bảo lưu bảo vệ thông tin cá nhân và kiểm tra tình trạng lưu trữ tách biệt

99. Thiết lập quy trình yêu cầu và khảo sát hiện trạng như xem thông tin cá nhân

100. Cải thiện quy trình yêu cầu xem thông tin hình ảnh cá nhân và điều tra hiện trạng (bao gồm cả khiếu nại) về việc này

101. Hỗ trợ áp dụng và cải thiện các vấn đề liên quan đến từ chối thu thập tự động và yêu cầu rút hồi đồng ý

102. Hỗ trợ áp dụng và cải thiện quyền yêu cầu truyền tải thông tin nhân

103. Kiểm tra chính sách bảo mật thông tin nhân và hỗ trợ biện pháp cải thiện (tính phù hợp, mức độ hiểu, khả năng đọc, v.v.)

104. Kiểm tra bản đồng ý truy vấn thu thập, sử dụng và cung cấp thông tin cá nhân và kiểm tra tình trạng đồng ý trên hệ thống (thu thập tối thiểu, kiểm tra biểu mẫu)

105. Khảo sát hiện trạng đồng ý (khảo sát việc thu thập CI, DI, so sánh hiện trạng lưu trữ DB, kiểm tra mặc định đồng ý, v.v.)

106. Điều tra hợp nhất các tệp thông tin cá nhân và điều tra các tệp thông tin cá nhân mới

107. Kiểm tra tính phù hợp của căn cứ xử lý tệp thông tin nhân

108. Kiểm tra và thiết lập lại quy tắc đặt mật khẩu

109. Điều tra toàn diện về kiểm soát truy cập (IP, giới hạn đăng nhập trùng lặp, chặn phiên làm việc)

110. Kiểm tra toàn diện tình trạng mã hóa khi truyền tải nội bộ và ra bên ngoài

111. Kiểm tra lộ lọt thông tin nhân

112. Kiểm tra mã nguồn

113. Thiết lập tiêu chuẩn quản lý thông tin nhân cho nhân viên nội bộ (thỏa thuận lao động)

114. Thiết kế và xem xét chính sách xử lý thông tin cá nhân dưới dạng webtoon, áp phích, bản dễ hiểu, bản dành cho trẻ em/người cao tuổi và bản dành cho nhân viên.

115. Công khai tình trạng ủy thác qua QR, bảng tin, v.v., sử dụng biểu tượng và nhân vật, công khai chính sách bảo mật thông tin nhân trong môi trường di độngsonal information processing policy in mobile environments

116. Tính phù hợp của việc đồng ý thông tin nhân và xác minh danh tính người đại diện khi xử lý qua điện thoại tại trung tâm cuộc gọi, chi nhánh, v.v.

117. Kiểm tra tính phù hợp của máy chủ ghi âm và STT (Speech to Text)

118. Kiểm tra tính phù hợp của việc truyền và lưu trữ trên máy chủ gửi SMS/Email/AlimTalk

119. Nhận diện quy trình xử lý nghiệp vụ (theo từng đơn vị nghiệp vụ), xem xét tính phù hợp của bảo mật và bảo vệ thông tin nhân

120. Đào tạo và tuyên truyền về việc sử dụng AI tạo sinh (Ngày chẩn đoán an ninh mạng, Ngày bảo vệ thông tin nhân)

121. Lập kế hoạch thúc đẩy bảo vệ thông tin nhân và kế hoạch thực hiện bảo vệ thông tin nhân

122. Hỗ trợ nghiệp vụ công khai thông tin và cung cấp dữ liệu công cộng

123. Tin học hóa bản đồng ý (Cải thiện đồng ý tra cứu thông báo qua AlimTalk)

124. Rà soát các quy định pháp luật về bảo vệ thông tin nhân ở nước ngoài

125. Kiểm tra bảo mật thông tin môi trường công nghệ mới và hỗ trợ nghiệp vụ kiểm tra bảo vệ thông tin nhân

126. Hỗ trợ nghiệp vụ thay đổi từ Bản đồng ý -> Bản hướng dẫn

127. Tình trạng tiêu hủy và tính phù hợp của việc tiêu hủy (Các trường hợp khiếu nại do thông tin vẫn còn tồn tại và được thông báo qua email của chủ thể thông tin, v.v.)

128. Các trường hợp lộ lọt số đăng ký trú quán qua email do sai sót của nhân viên (thiết lập hệ thống phòng ngừa)

129. Thiết lập và áp dụng quy trình chặn tải lên thông tin nhân trên các bảng tin nội bộ và bên ngoài

130. Tư vấn về phương thức yêu cầu biện pháp an toàn khi sử dụng/cung cấp thông tin nhân ngoài mục đích hoặc liên kết thông tin nhân và xem xét kết quả phản hồi về các biện pháp an toàn.

131. Hỗ trợ tái ký hợp đồng với bên nhận ủy thác (thay đổi hợp đồng)

132. So sánh ưu nhược điểm của việc cải thiện đăng nhập đơn giản như SNS và hỗ trợ thay đổi (Lỗ hổng đăng nhập đơn giản SNS)

133. Kiểm tra lỗ hổng của các phương thức xác thực danh tính như chứng minh nhân dân hoặc xác thực qua số điện thoại di động (nhiều trường hợp xảy ra sự cố)

134. Tư vấn thay đổi phân công công việc

135. Đào tạo nội bộ về kế hoạch quản lý nội bộ

136. Thiết lập kế hoạch khen thưởng và ưu đãi

137. Hỗ trợ áp dụng công nghệ PET (Privacy Enhancing Tech) và đào tạo, tư vấn về dữ liệu tổng hợp (synthetic data)

138. Tư vấn bảo vệ thông tin cá nhân trong môi trường công nghệ mới (Cloud, 5G, AI tạo sinh, hệ thống AI, Drone), v.v.

139. Lập kế hoạch tăng cường các biện pháp an toàn thông tin cá nhân

140. Phân tích và đánh giá kế hoạch quản lý nội bộ

141. Đánh giá tuân thủ pháp lý

142. Chuẩn bị chứng nhận e-Privacy Plus và ứng phó thẩm định

143. Chuẩn bị chứng nhận APEC CBPR và ứng phó thẩm định

144. Chuẩn bị chứng nhận CSAP và ứng phó thẩm định

145. Công khai hoạt động bảo mật thông tin ESG và bảo vệ thông tin nhân

146. Chuẩn bị và ứng phó đánh giá cơ quan nghiên cứu

147. Chuẩn bị và ứng phó đánh giá cơ quan hành chính trung ương

148. Viết thông cáo báo chí và sản xuất khẩu hiệu

149. Đánh giá mức độ trưởng thành của Zero Trust

150. Lập kế hoạch cải thiện quản lý bên nhận ủy thác

151. Kiểm tra CVE

152. Quản lý luồng xử lý và sổ đăng ký cung cấp thông tin nhân của bên nhận ủy thác

153. Kiểm tra khảo sát hiện trạng che mặt thông tin tín dụng cá nhân

154. Kiểm tra tình trạng sử dụng mạng LAN không dây

155. Thiết lập và nâng cao hệ thống quản lý bảo mật môi trường Public/Private Cloud

156. Kiểm tra bên nhận ủy thác là nhân kinh doanh

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

Ưu đãi có thời hạn

38.500 ₫

30%

1.163.422 ₫

Khóa học khác của jueygrace

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!