DA Tips #1: Đừng coi thường chuyện bảo mật.
Cậu em DA team mình có thói quen đứng lên mà không lock máy. Nhắc mấy lần không được nên phải dùng biện pháp mạnh như này.
Xem tệp đính kèm 2088802
Để thanh niên tự trả 20 cốc Starbuck hay Highland thì hơi tội. Kết quả là team vẫn còn nhân đạo gọi MIXUE và mình lấy tiền túi ra trả đỡ 1/2.
-------------------------------------------
Nhiều bạn vẫn suy nghĩ đơn giản và bảo sai thì nhắc rồi sửa chứ có sao đâu, nhưng:
Tài khoản của team Data được truy cập vào nhiều dữ liệu nhạy cảm, cả của công ty và khách hàng. Tất cả đều ràng buộc bởi NDA (thoả thuận bảo mật), nhân sự quản lý của team Data mà không trực tiếp tham gia dự án cũng còn không được sờ vào. Nên việc cẩu thả kiểu như vậy ở công ty đã rủi ro, lỡ onsite bên phía đối tác mà như thế thì họ nhắc nhở, gửi cảnh báo về công ty. Mà nếu xảy ra lộ lọt dữ liệu gì thì mình ăn hành ngay. Nếu lộ lọt dữ liệu xảy ra thật thì bị phạt hoặc kiện cáo là có thể xảy ra.
Các công ty lớn như Microsoft, họ có hẳn một bộ compliance guide cho các vendor về những việc như máy tính của nhân sự tham gia phải đặt bảo mật ntn, phải đào tạo bảo mật hàng năm cho nhân viên, etc...
Làm Data mà thả mấy vụ bảo mật thì chẳng ai dám giao dữ liệu vào tay bạn (hoặc team bạn) cả.
Kể cả các bạn không làm Data thì cũng nên tập thói quen đảm bảo bảo mật tối thiểu như:
- Đứng lên đi đâu thì khoá máy tính lại (phím Windows + P). Lười gõ pass như mình thì bật Windows hello lên.
- Đặt password riêng cho tài khoản công ty, tài khoản cá nhân, tài khoản PC. Bảo mật mật khẩu và bật 2FA cho các tài khoản quan trọng.
- Không sử dụng, cài đặt phần mềm có nguy cơ rủi ro. (Phần mềm crack, không rõ nguồn gốc).