Kiểm Tra Khả Năng Chống Ransomware
Ransomware 2026 đang nhắm doanh nghiệp có hệ thống giá trị cao. Trả lời 12 câu hỏi để biết doanh nghiệp bạn nên ưu tiên đầu tư Prevention, Detection & Response, hay Backup & Recovery.
Prevention (Phòng ngừa)
1. Doanh nghiệp đã bật xác thực đa lớp (MFA) cho email và hệ thống quan trọng chưa?
MFA chặn hơn 99% tấn công chiếm đoạt tài khoản — điểm khởi đầu phổ biến nhất của ransomware.
Prevention (Phòng ngừa)
2. Hệ điều hành và phần mềm có được vá lỗi bảo mật định kỳ, tự động không?
80% lỗ hổng bị khai thác là do chưa được vá.
Prevention (Phòng ngừa)
3. Toàn bộ máy tính/server có antivirus hoặc EDR được quản lý tập trung không?
Prevention (Phòng ngừa)
4. Nhân viên có được đào tạo nhận biết email phishing trong 12 tháng gần đây không?
Phần lớn tấn công ransomware bắt đầu từ email lừa đảo.
Detection & Response (Phát hiện & Ứng cứu)
5. Có hệ thống giám sát phát hiện được dấu hiệu bất thường trước khi dữ liệu bị mã hóa không?
Detection & Response (Phát hiện & Ứng cứu)
6. Nếu một máy bị nghi nhiễm, bạn biết chính xác máy nào và ai đang dùng nó không?
Cần một bản kiểm kê tài sản IT (asset inventory) cập nhật thường xuyên.
Detection & Response (Phát hiện & Ứng cứu)
7. Có đủ log (đăng nhập, truy cập file, RDP/SMB) để truy được ransomware đã di chuyển thế nào không?
Detection & Response (Phát hiện & Ứng cứu)
8. Đội IT có thể cô lập một endpoint khỏi mạng trong vài phút, không phải vài giờ không?
Backup & Recovery (Sao lưu & Khôi phục)
9. Backup có tuân thủ quy tắc 3-2-1 (3 bản sao, 2 loại thiết bị, 1 bản offsite) không?
Backup & Recovery (Sao lưu & Khôi phục)
10. Ít nhất 1 bản backup có thực sự tách biệt (immutable/air-gapped/offline) khỏi mạng chính không?
Ransomware thường mã hóa hoặc xóa backup trước khi mã hóa hệ thống chính.
Backup & Recovery (Sao lưu & Khôi phục)
11. Đã test khôi phục dữ liệu thực tế (không chỉ kiểm tra log backup) trong 6 tháng gần đây chưa?
Backup & Recovery (Sao lưu & Khôi phục)
12. Có kế hoạch ứng cứu sự cố bằng văn bản, xác định rõ ai có quyền cô lập hệ thống không?
Còn 12 câu chưa trả lời