Thế thím đứng từ vai trò nào, nếu là ng dùng bình thường thì mình nói trong #1 rồi đó. Thím làm 3 cái đó thì cơ bản là tránh dc hết mọi rủi ro rồi.
Nếu đứng từ phía công ty thì còn cần làm thêm nhiều cái, ví dụ training thường xuyên để nhắc nhở nhân viên, 6 tháng 1 lần chẳng hạn. Về mặt kỹ thuật còn nhiều cái khác mình ko liệt kê nhé.
Bên team sec của cty tôi, lâu lâu còn tự fake 1 email phishing gửi cho toàn công ty xem có ai click vào link ko. Lúc đầu vẫn có ng dính đấy. Ko phải là ko có kỹ năng, chỉ là 1 phút lơ là thiếu tập trung, do đó mới cần nhắc thường xuyên. Sau vài lần thì gần như ko ai bị nữa.
Cho nên các cty đặc biệt là các cty lớn, đều luôn có security training mỗi năm ít nhất 1 lần.
Trong tình huống này đơn giản là cài 1 cái Antivirus, update mỗi ngày là dc. Dễ dàng, gọn nhẹ.
Thay vì phải cài 1 cái máy ảo.
Nói thật tôi chưa thấy công ty nào hay kể cả ng dùng cá nhân, mỗi khi nhận file từ khách hàng thì bỏ vô 1 cái máy ảo hoặc 1 cái máy tính khác để check có virus hay ko. Nó rất là cồng kềnh và chỉ tốn công sức, vì trên máy ảo các anh cũng phải cài Antivirus để check chứ nhỉ? Hiếu còn bảo có 1 cái máy riêng chỉ dùng nhận file

Nghĩ dc như vậy tôi cũng nể thật.
Cơ bản tôi nghĩ đây là điểm khác biệt giữa thực tế và "ní nuận".