Lập kế hoạch sự kiện/chiến dịch về an toàn thông tin và bảo vệ thông tin cá nhân
Nhằm cải thiện so với năm ngoái bằng cách tham khảo các trường hợp điển hình của nhiều cơ quan khác nhau, trong bối cảnh thành tích của các sự kiện và chiến dịch như Ngày An ninh thông tin hoặc Ngày Bảo vệ thông tin cá nhân được tổ chức mỗi tháng một lần hoặc mỗi năm một lần đang có xu hướng giảm sút, cần thay đổi các chiến dịch nâng cao nhận thức vốn không được quy định trong quy chế và thường chỉ kết thúc bằng việc phát quà tặng. Từ nay, cần chuyển từ các sự kiện phát quà do Đội An ninh thông tin chủ trì thành các sự kiện mà toàn thể cán bộ nhân viên cùng tham gia duy trì, đồng thời xây dựng mối quan hệ giữa các bên liên quan thông qua việc thiết lập cơ chế giao tiếp nhằm nội tại hóa an ninh. Cuối cùng, thực tế cho thấy chỉ khi cán bộ nhân viên hiểu rõ về an ninh thông tin, Luật Bảo vệ thông tin cá nhân và các quy định liên quan thì mới có thể bảo vệ tổ chức khỏi hành vi tấn công mạng cũng như các mối đe dọa từ nội bộ. Bên cạnh đó, từ khâu lập kế hoạch và đặt hàng các dự án khác nhau, quản lý bên nhận ủy thác, kiểm soát ứng dụng và thiết lập bảo mật, lập kế hoạch cho các dự án tin học hóa, đến kiểm toán IT, các bộ phận và người phụ trách không thuộc đội an ninh đều được quy định là chịu trách nhiệm tổng thể. Vì vậy, đội an ninh đang phân chia công việc cho từng bộ phận, nhưng các bộ phận hiện chỉ bày tỏ sự bất mãn. Cần tận dụng thời gian này để thoát khỏi thực trạng đó (chỉ một cơ chế phối hợp nội bộ là chưa đủ). Trong hệ thống đánh giá nhân sự có tính ràng buộc cao, cần phản ánh cơ chế điểm số về an ninh. Thông qua các cuộc kiểm tra đột xuất, những người không tuân thủ phải bị kỷ luật, áp dụng hình thức cắt giảm lương hoặc đình chỉ công tác. Ngược lại, những người tuân thủ tốt các quy định an ninh và chứng minh được thành tích vì an ninh cần được chi trả một khoản tiền lớn thông qua chế độ khuyến khích. Qua đó, cần nội tại hóa an ninh để cán bộ nhân viên tự giác hành động. Theo đó, dưới sự chủ trì của CISO, cần điều chỉnh KPI đánh giá bộ phận/đánh giá cá nhân thông qua báo cáo lên CEO. Đồng thời, thông qua chế độ chỉ định người chịu trách nhiệm/người phụ trách an ninh thông tin tại từng bộ phận và phụ cấp chức vụ, cần tăng cường hệ thống an ninh nhân sự có thể bảo vệ khỏi các vụ tấn công và rò rỉ, bao gồm việc quản lý tài liệu do từng bộ phận quản lý và quản lý các công ty cung cấp dịch vụ.
1 học viên đang tham gia khóa học này
Độ khó Nhập môn
Thời gian 6 tháng

