Trang chủ  /  Blog  /  An ninh & quyền riêng tư

Khi niềm tin trở thành vũ khí

Bodyguard Group®An ninh & quyền riêng tư
Nghe bài viết41 phút · phiên bản âm thanh

Kẻ tấn công nhắm vào người được bảo vệ thông qua những người xung quanh họ như thế nào — và vì sao chỉ riêng vệ sĩ là chưa đủ.

Chiếc xe có thể đã sẵn sàng. Lối vào đã được kiểm tra. Điện thoại đã được bảo mật. Vậy mà vẫn còn một câu hỏi mà không biện pháp nào trong số đó tự giải quyết được: điều gì sẽ xảy ra khi có người khiến một người đáng tin cậy làm một việc sai? Không phải bằng bạo lực. Không phải bằng cách phá cửa. Mà bằng một chỉ thị trông như một phần của ngày làm việc bình thường.

Việc bảo vệ một con người nên được đánh giá không chỉ theo việc ai được phép đến gần họ, mà còn theo việc ai có thể tác động đến lịch trình của họ, chuyển thông tin của họ đi hoặc ra quyết định nhân danh họ. Chính trong không gian này, bảo vệ cá nhân, an ninh số, tâm lý học và cách vận hành của một doanh nghiệp hay một gia đình gặp nhau.

Câu chuyện mở đầu và các ví dụ khác được nêu rõ là giả định chỉ mang tính minh họa. Đây không phải là mô tả các hợp đồng thực tế của Bodyguard Group®. Các vụ việc công khai và phát hiện chuyên môn được trình bày tách biệt và có dẫn nguồn; tài liệu đã được kiểm chứng đến ngày 16 tháng 9 năm 2026.

01 — Mọi thứ đã sẵn sàng. Rồi một tin nhắn đến.

Bây giờ là 17 giờ 42 phút.

Tài xế đang chờ trước khách sạn. Khách hàng đang kết thúc cuộc họp. Chương trình buổi tối đã được xác nhận, đội hộ tống biết điểm đến và lễ tân biết sẽ đón ai. Chỉ còn vài phút nữa là khởi hành.

Trợ lý nhận được một tin nhắn thoại. Giọng nói nghe như của khách hàng. Nội dung liên quan đến một thay đổi lịch trình mà trong ngày thực sự đã được bàn tới. Tin nhắn không có lời đe dọa, đường link lạ hay yêu cầu mật khẩu nào. Nó chỉ đề nghị một điều chỉnh mang tính tổ chức: ghé một điểm dừng khác trước, đến nơi theo cách khác và bớt số người tại cuộc gặp tiếp theo.

Trợ lý không muốn làm phiền. Cô biết khách hàng rất ghét những cuộc gọi không cần thiết trong lúc họp. Vì vậy, cô chuyển chỉ thị thành một tin nhắn ngắn gửi tài xế và trưởng nhóm hộ tống.

Tài xế không còn đánh giá tin nhắn thoại gốc nữa. Anh nhận chỉ dẫn từ người trợ lý mà ngày nào anh cũng liên lạc. Trưởng nhóm hộ tống thì thấy bộ phận xe đã tiếp nhận thông tin mới. Mọi người đều hợp tác. Ai cũng có cảm giác rằng người trước mình đã xác minh việc này.

Nhưng không ai có thể trả lời chính xác bốn câu hỏi: ai thực sự đưa ra thay đổi, người đó có thẩm quyền đối với việc gì, chính xác thì người đó đã phê duyệt điều gì, và sự phê duyệt đó có bao gồm cả các hệ quả an ninh của thay đổi hay không.

Trong tình huống giả định này, chúng ta vẫn chưa biết đó có phải là lừa đảo hay không. Đó có thể là một tin nhắn thật, một giọng nói bị giả mạo, một tài khoản bị chiếm dụng hoặc chỉ là một sự hiểu lầm đơn thuần. Và đó chính là điều cốt yếu. Người có mặt tại chỗ không cần phải khám phá toàn bộ câu chuyện trong vài giây. Họ cần nhận ra liệu mình đã có đủ cơ sở để ra quyết định hay chưa.

Vấn đề an ninh không chỉ bắt đầu khi kẻ tấn công đã được xác định. Nó cũng bắt đầu ngay khi một chỉ thị quan trọng được trao nhiều thẩm quyền hơn mức thực sự đã được xác minh.

Trưởng nhóm bảo vệ và đội hộ tống bên chiếc xe đã sẵn sàng trước lối vào khách sạn
Xe đã sẵn sàng, đội hộ tống đã vào vị trí — nhưng vẫn chờ xác minh, chứ không dựa vào cảm giác.

02 — Tin tưởng một người không đồng nghĩa với việc chấp thuận mọi chỉ thị của người đó

Trong ngôn ngữ thường ngày, nhiều điều khác nhau dễ dàng ẩn sau một câu duy nhất: chúng ta biết người đó mà.

Nhưng biết một người, xác minh danh tính của họ và chấp nhận một quyết định cụ thể không phải là những hành động giống nhau. Trong an ninh thông tin, người ta phân biệt xác thực (authentication), tức là xác minh danh tính, với ủy quyền (authorization), tức là quyền hạn được cấp hoặc quyết định cho phép truy cập. Sự phân biệt này cũng được thể hiện trong hệ thống thuật ngữ của NIST. [1], [2]

Đối với bảo vệ cá nhân, sẽ rất hữu ích nếu chuyển ý tưởng này vào hoạt động hằng ngày.

Chúng ta có thực sự đang liên lạc với trợ lý không? Trợ lý có được phép thay đổi địa điểm họp hôm nay không? Cô ấy có đồng thời được quyết định cắt giảm đội hộ tống không? Và cô ấy có hiểu chính xác khách hàng đã yêu cầu gì không?

Câu trả lời “có” cho câu hỏi đầu tiên không tự động bảo đảm cho các câu còn lại.

Tương tự, một cái tên đúng, một bức ảnh, tên dự án hay việc nắm được lịch trình, tự chúng không phải là thẩm quyền. Trong ví dụ giả định, một nhà cung cấp có thể hoàn toàn chính đáng khi biết cuộc họp diễn ra lúc nào. Nhưng từ hiểu biết đó không phát sinh quyền nhận danh sách người tham dự hay thay đổi chế độ ra vào.

Vì vậy, bên cạnh danh tính và thẩm quyền, chúng tôi đề xuất theo dõi thêm phạm vi phê duyệt cụ thể. Xác nhận thay đổi thời gian không phải là xác nhận thay đổi địa điểm. Đồng ý cho một cuộc viếng thăm không phải là đồng ý cho vào mọi khu vực. Phê duyệt một người không tự động là phê duyệt những người đi cùng người đó.

Đây không phải chuyện bắt bẻ câu chữ. Vấn đề là không để phạm vi của một quyết định bị phình to trong quá trình truyền đạt thông tin, trong khi không ai thực sự đưa ra quyết định ở dạng đó.

03 — Ba ví dụ thực tế. Ba hình thái khác nhau của cùng một vấn đề.

Cuộc họp video trị giá khoảng hai trăm triệu đô la Hồng Kông

Trong một văn bản trả lời được công bố ngày 26 tháng 6 năm 2024, chính quyền Hồng Kông đã mô tả một vụ việc được trình báo vào cuối tháng 1 cùng năm. Một nhân viên nhận được email lừa đảo giả danh liên lạc từ giám đốc tài chính, sau đó tham gia một cuộc họp video giả mạo. Cuối cùng, người này đã phê duyệt các lệnh chuyển tiền vào năm tài khoản tại Hồng Kông. Thiệt hại lên tới khoảng 200 triệu đô la Hồng Kông. [3]

Điều quan trọng là một chi tiết dễ bị bỏ quên khi câu chuyện được kể lại một cách kịch tính. Theo mô tả của chính quyền khi đó, cuộc họp video đã được ghi hình sẵn; không có sự tương tác thực sự giữa nạn nhân và kẻ lừa đảo. Kết luận của cảnh sát nêu trong văn bản trả lời cho rằng kẻ gian đã sử dụng các tư liệu hình ảnh và giọng nói có sẵn công khai. Các chỉ dẫn thanh toán tiếp theo được gửi qua một ứng dụng nhắn tin. [3]

Vì vậy, bài học không phải là mọi cuộc trò chuyện trực tiếp giờ đây đều có thể bị giả mạo hoàn hảo. Bài học tỉnh táo hơn thế: hình ảnh và giọng nói của một người có thẩm quyền có thể củng cố một quyết định vốn còn cần thêm một hình thức xác minh khác.

Tin nhắn thoại mượn vị thế của người khác

Ngày 15 tháng 5 năm 2025, FBI cảnh báo về một chiến dịch trong đó, từ tháng 4, kẻ tấn công đã giả danh các quan chức cấp cao của Hoa Kỳ. Chúng sử dụng tin nhắn văn bản và tin nhắn thoại được tạo nhân tạo. Mục tiêu là thiết lập một kênh liên lạc có vẻ đáng tin cậy và giành quyền truy cập vào tài khoản cá nhân; các danh bạ thu được có thể bị dùng để tiếp tục giả danh những người quen. [4]

Với đội bảo vệ, điều quan trọng là khả năng lây lan tiếp: vấn đề không nhất thiết dừng lại ở chủ tài khoản. Người nhận tiếp theo có thể nhận được tin nhắn tưởng như từ một người họ đã quen. Vì vậy, kết luận thực tiễn của chúng tôi rất đơn giản: bảo vệ danh tính cũng cần được hiểu là bảo vệ những người đặt niềm tin vào danh tính đó.

Mã hóa vẫn nguyên vẹn. Nhưng quyền truy cập vào liên lạc lại trở thành mục tiêu.

Ngày 4 tháng 9 năm 2026, Cơ quan Quốc gia về An ninh Mạng và Thông tin Séc (NÚKIB) cảnh báo về các chiến dịch phishing nhắm vào người dùng Signal. Cơ quan này mô tả rằng kẻ tấn công không tìm cách phá mã hóa đầu cuối, mà tìm cách khiến người dùng tự thực hiện một số thao tác, chẳng hạn liên kết một thiết bị lạ với tài khoản hoặc tiết lộ thông tin đăng nhập. Trong số các khuyến nghị có việc kiểm tra các thiết bị đã liên kết và xác minh liên lạc đáng ngờ qua một kênh khác. [5]

Đây không phải là lập luận chống lại mã hóa. Đây là lập luận chống lại quan niệm rằng chỉ riêng mã hóa có thể giải quyết độ tin cậy của mọi quyết định xoay quanh việc liên lạc.

Những ví dụ này không phải là thống kê về xác suất một doanh nhân Séc bị tấn công. Chúng không ủng hộ nhận định rằng mọi gia đình đều đang đối mặt với cùng một mối đe dọa. Chúng cho thấy những cơ chế đã được ghi nhận. Mức độ của các biện pháp phải tương xứng với từng con người, môi trường và hậu quả của một sai sót có thể xảy ra.

04 — Kẻ tấn công không cần tìm kiếm sự khờ khạo. Hắn có thể gặp được thiện ý.

Hình dung người bị lừa như một người cực kỳ ngây thơ mang lại một lời giải thích dễ chịu. Đồng thời, nó khiến ta bỏ qua những hoàn cảnh mà người đó đã ra quyết định.

Khi xây dựng thang đo Phish Scale, các nhà nghiên cứu của NIST không chỉ xem xét những dấu hiệu nhận biết của một tin nhắn lừa đảo, mà cả mức độ phù hợp của nó với bối cảnh công việc của người nhận. Nghiên cứu công bố năm 2020 giải thích vì sao độ khó nhận biết thay đổi tùy theo mức độ tin nhắn ăn khớp với công việc của từng người cụ thể. Vì vậy, vấn đề không chỉ là tin nhắn có lỗi chính tả hay không. [6]

Hãy quay lại với người trợ lý trong tình huống giả định của chúng ta. Cả ngày cô điều phối các thay đổi. Khách hàng thực sự đang làm việc với đối tác đó. Sự chậm trễ là có thật. Yêu cầu không lạc đề; điểm bất thường là nó đòi một thay đổi quan trọng mà không có xác nhận tương xứng.

Sự sẵn lòng giúp đỡ của cô không phải là khiếm khuyết tính cách. Nhưng chính vì vậy, nó không nên là cơ sở duy nhất để ra quyết định.

Có thể suy nghĩ tương tự về sự tôn trọng đối với người có thẩm quyền. Nhân viên không nhất thiết tin mọi điều mình nghe. Họ có thể chỉ cho rằng việc phản bác một chỉ thị được cho là của chủ doanh nghiệp không phải là vai trò của mình. Trong kịch bản của chúng ta, câu hỏi về tính xác thực va chạm với câu hỏi về sự tuân thủ nghề nghiệp: liệu tôi có được phép nghi ngờ điều này không?

Một khía cạnh khác là tính khẩn cấp. Trong cảnh báo về các cuộc gọi lừa đảo hồi tháng 2 năm 2025, NÚKIB đã mô tả sự gây áp lực, cũng như những tình huống nạn nhân bị nhiều tổ chức tưởng như khác nhau liên hệ. Vì vậy, số lượng giọng nói trong câu chuyện tự nó không có nghĩa là một sự xác nhận độc lập. [7]

Để phòng vệ, chúng tôi đề xuất chú ý chủ yếu đến thời điểm các quy tắc thay đổi: yêu cầu một ngoại lệ, thu hẹp nhóm người liên quan, bỏ qua bước xác minh thông thường hoặc mở rộng quyền truy cập. Tuy vậy, bản thân sự khẩn cấp, sự lịch sự hay tính bảo mật đều không phải là bằng chứng lừa đảo. Chúng là lý do để xác định chính xác hơn thao tác nào cần thực hiện và ai chịu trách nhiệm xác nhận thao tác đó.

Tính bảo mật nhằm hạn chế việc thông tin lan truyền không cần thiết. Nó không nên loại bỏ khả năng xác minh thẩm quyền ra quyết định.

05 — Người bảo vệ giàu kinh nghiệm không cần là một máy phát hiện nói dối bằng xương bằng thịt

Khả năng quan sát môi trường và hành vi con người có vị trí riêng trong công tác bảo vệ. Tuy nhiên, không nên nhầm lẫn nó với khả năng xác định sự thật một cách đáng tin cậy qua ánh mắt, cử chỉ hay giọng điệu.

Nghiên cứu tổng quan năm 2019 của Aldert Vrij, Maria Hartwig và Pär Anders Granhag chỉ ra rằng các biểu hiện phi ngôn ngữ gắn với sự lừa dối được ghi nhận cho đến nay đều yếu và không đáng tin cậy. Việc nhận diện lời nói dối chỉ dựa trên hành vi có những giới hạn căn bản. [8]

Từ đó, chúng tôi rút ra một sự phân biệt quan trọng cho thực tiễn: ấn tượng có thể là động lực để xác minh, nhưng không nên thay thế việc xác minh. Phong thái bình tĩnh và thuyết phục không phải là giấy thông hành. Sự lo lắng không phải là bản án.

Tương tự, với các bản giả mạo giọng nói và hình ảnh, không nên xây dựng toàn bộ quy trình dựa trên việc tìm kiếm khiếm khuyết kỹ thuật. FBI cảnh báo rằng trí tuệ nhân tạo tạo sinh có thể bị lạm dụng để giả mạo cả giọng nói lẫn hình ảnh, và để giả làm liên lạc từ người thân hoặc người có thẩm quyền. [9]

Vì vậy, hãy dùng kinh nghiệm của con người để nhận ra sự bất thường, chứ không phải để cấp một ngoại lệ không giới hạn. Sự tự tin nghề nghiệp cũng nên bao gồm khả năng thừa nhận: chỉ riêng ấn tượng này là chưa đủ.

Người cẩn thận xác minh một yêu cầu không rõ ràng không hẳn kém kinh nghiệm hơn người quyết định ngay lập tức. Trong trường hợp cụ thể đó, người ấy có thể chỉ đơn giản là phân biệt chính xác hơn giữa nhận định và bằng chứng.

Nhân viên bảo vệ giàu kinh nghiệm tại sảnh khách sạn
Kinh nghiệm giúp nhận ra điều bất thường. Nó không thay thế việc xác minh.

06 — Một tin nhắn chưa được xác minh trở thành chỉ thị chính thức như thế nào

Trong câu chuyện của chúng ta, đoạn đáng chú ý nhất nằm giữa tin nhắn thoại và lúc chiếc xe lăn bánh.

Ban đầu chỉ có một dữ kiện chưa được xác minh. Trợ lý tóm tắt nó, tài xế tiếp nhận, và một thành viên khác trong đội xác nhận rằng mình đang điều chỉnh công tác chuẩn bị theo đó. Mối nghi ngờ ban đầu biến mất dọc đường, dù không ai bổ sung bằng chứng mới.

Trong khuôn khổ bài viết này, có thể gọi hiện tượng đó là sự chuyển giao thẩm quyền chưa được xác minh. Đây không phải là một chẩn đoán chuyên môn, mà là mô tả một lỗi tổ chức: nội dung có thêm sức nặng nhờ những người mà nó đi qua, chứ không phải nhờ cách nó được xác minh.

Hãy hình dung sự khác biệt giữa hai thông báo công việc. Thông báo thứ nhất cho biết khách hàng đã đổi địa điểm họp. Thông báo thứ hai cho biết có một yêu cầu thay đổi và việc xác nhận vẫn đang được kiểm tra. Cả hai câu đều có thể xuất phát từ cùng một tin nhắn. Nhưng chỉ câu thứ nhất tạo ấn tượng về một quyết định đã hoàn tất.

Giải pháp thực tế là giữ nguyên trạng thái của thông tin. Không phải tin nhắn nào trong nhóm điều hành cũng là chỉ thị. Đó có thể là một đề xuất, một lưu ý, một thay đổi chưa được xác nhận hoặc một chỉ thị có hiệu lực. Với những thay đổi quan trọng, phải thấy rõ trạng thái nào đang có hiệu lực.

Điều quan trọng không kém là xác định ai chốt lại thay đổi. Không cần mọi thành viên trong đội đều gọi lại cho khách hàng. Ngược lại: việc xác minh chồng chéo không cần thiết có thể làm quá tải hoạt động. Chúng ta cần một vai trò chịu trách nhiệm được chỉ định và một xác nhận dễ hiểu cho những người còn lại.

Như vậy, trong chế độ được đề xuất, tài xế sẽ không phải phân tích tệp âm thanh. Anh chỉ cần biết rằng chỉ thị đã được phê duyệt do người có trách nhiệm ban hành và bao gồm đúng những thay đổi mà anh cần thực hiện.

Ở đây, an ninh không nằm ở sự nghi ngờ tràn lan. Nó nằm ở chỗ một giả định không được phép khoác áo sự thật đã xác minh trong quá trình truyền đạt.

Trợ lý và trưởng nhóm bảo vệ xác minh tin nhắn trên điện thoại và máy tính xách tay
Trạng thái của thông tin cần được theo dõi cẩn thận như chính nội dung của nó: đề xuất, thay đổi chưa xác nhận hay chỉ thị có hiệu lực?

07 — Cuộc trao đổi an ninh khó khăn nhất có thể là với chính khách hàng của mình

Nếu hóa ra chính khách hàng đã gửi chỉ thị đó thì sao?

Điều đó có thể giải quyết câu hỏi về danh tính. Nhưng chưa chắc đã giải quyết câu hỏi về an ninh. Chẳng hạn, khách hàng đã phê duyệt việc thay đổi cuộc họp nhưng không nhận ra rằng như vậy là hủy bỏ điểm đến đã được chuẩn bị sẵn, hoặc đội của mình sẽ không có đủ thông tin cho lịch trình mới.

Mục đích của bảo vệ không phải là nắm quyền kiểm soát cuộc sống của khách hàng. Mục đích là tạo điều kiện cho một quyết định được đưa ra với đầy đủ thông tin. Người bảo vệ cần giải thích điều gì sẽ mất đi khi thay đổi, điều gì có thể giữ lại và đâu là những phương án khả thi.

Có sự khác biệt căn bản giữa một sự phản đối mơ hồ và một thông điệp chuyên môn cụ thể. Thay vì một lệnh cấm chung chung, có thể nêu rõ rằng địa điểm mới chưa được kiểm tra và đưa ra giải pháp tạm thời: giữ nguyên chế độ hiện tại, hoãn thay đổi hoặc thực hiện nó với những điều kiện được mô tả rõ ràng. Việc ra quyết định cụ thể phải phù hợp với tình huống và với thẩm quyền đã thống nhất từ trước.

Tuy nhiên, rất khó áp dụng cách làm này khi đã đứng ở cửa xe. Vì vậy, nên thống nhất từ trước rằng khi có điều chưa rõ, thành viên trong đội được phép tạm dừng việc gì, chuyển vấn đề cho ai và điều gì sẽ xảy ra khi không liên lạc được với khách hàng.

Trong các khuyến nghị dành cho ban lãnh đạo tổ chức, Trung tâm An ninh Mạng Quốc gia Anh (NCSC) nêu rõ rằng nếu chính người lãnh đạo lách quy tắc hoặc đòi được đối xử đặc biệt, họ đang phát đi tín hiệu cho người khác rằng việc lách quy tắc là chấp nhận được. [10]

Trong một môi trường giả định, khách hàng có thể làm mất giá trị ngay cả quy trình xác minh tốt nhất bằng cách liên tục trách phạt việc áp dụng nó. Trên giấy tờ sẽ ghi nghĩa vụ phải xác minh. Còn trong trải nghiệm hằng ngày của đội, điều thực sự có hiệu lực lại là nghĩa vụ không được làm chậm trễ. Ở lần có chỉ thị không rõ ràng tiếp theo, hai chỉ dẫn này sẽ va chạm nhau.

Vì vậy, một thỏa thuận chuyên nghiệp không nên chỉ gồm các quy tắc cho nhân viên. Nó cần có cả cam kết của khách hàng rằng sẽ không trách phạt người đã xác minh một cách hợp lý theo đúng thỏa thuận.

Quyền dừng một chỉ thị chưa được xác minh không thể chỉ tồn tại trong sổ tay hướng dẫn. Nó phải đứng vững cả trước người trả tiền cho đội.

08 — Cần biến việc xác minh thành một quy trình dùng được

Lời khuyên chung chung “hãy xác minh những yêu cầu bất thường” để ngỏ quá nhiều câu hỏi. Thế nào là bất thường? Ai xác minh? Nếu không ai trả lời thì sao? Và trong lúc đó, điều gì xảy ra với con người, chiếc xe hay thông tin mà chúng ta phải bảo vệ?

Khung dưới đây là một đề xuất thực tiễn để điều chỉnh cho từng doanh nghiệp hay gia đình cụ thể, không phải một chuẩn mực áp dụng chung cho mọi trường hợp.

Trước hết, xác định những quyết định có tác động lớn

Thật không hợp lý nếu áp cùng một quy trình cho việc đổi nhãn hiệu nước uống trong xe và việc thay đổi người đón trẻ. Điều quan trọng là tác động, chứ không phải tin nhắn nghe khẩn cấp đến đâu.

Cần có xác nhận riêng, đặc biệt là đối với những quyết định làm thay đổi quyền tiếp cận vật lý, việc bàn giao trách nhiệm, phạm vi thông tin được chia sẻ hoặc các điều kiện an ninh quan trọng. Với doanh nghiệp, nhóm này còn bao gồm thay đổi thông tin thanh toán; FBI khuyến nghị xác minh độc lập chính những thay đổi về tài khoản và quy trình thanh toán. [11]

Sau đó, tách biệt đề xuất, phê duyệt và thực hiện

Người đề xuất thay đổi không nhất thiết là người được phép phê duyệt nó. Người thực hiện thay đổi không nhất thiết có khả năng đánh giá mọi tác động của nó. Trong một gia đình nhỏ, một người có thể đảm nhận nhiều vai trò. Nhưng ngay cả khi đó, việc biết mình đang thực hiện vai trò nào cũng rất hữu ích.

Với một số quyết định nhất định, việc kiểm tra bởi người thứ hai có thể phù hợp. Nhưng nó phải mang lại một sự đánh giá thực chất. Người thứ hai chỉ lặp lại xác nhận đầu tiên thì không phải là kiểm tra độc lập.

Xác định kênh xác minh và cả phương án dự phòng

Việc xác minh phải hướng tới một đầu mối liên lạc đã được tin cậy từ trước, chứ không chỉ dựa vào thông tin liên hệ do chính tin nhắn đáng ngờ cung cấp. FBI khuyến nghị xác nhận danh tính một cách độc lập và, với một liên hệ mới, xác minh qua một kênh đã được xác nhận trước đó hoặc một nguồn đáng tin cậy. [4]

Đồng thời, quy trình cũng phải tính đến trường hợp không liên lạc được. Nếu mọi thứ phụ thuộc vào một người duy nhất đang không thể phản hồi, đội cần biết liệu mình có được nhờ người thay thế, có hoãn thay đổi hay sẽ giữ chế độ nào đã được phê duyệt từ trước.

Duy trì trạng thái an toàn, không mù quáng bám theo kế hoạch ban đầu

Một thay đổi chưa được xác nhận không nên tự động được coi là thay đổi đã thực hiện. Nhưng nó cũng không có nghĩa là bắt buộc phải ở lại nơi vừa phát sinh nguy hiểm trực tiếp.

Khi có mối đe dọa cấp bách, việc bảo vệ tính mạng và quy trình khủng hoảng tương ứng được ưu tiên. Các quy tắc xác minh không nhằm cản trở phản ứng cần thiết; chúng nhằm ngăn việc bất kỳ tin nhắn mơ hồ nào cũng bị coi là lý do để gạt bỏ chúng.

Chốt thay đổi với tất cả những người liên quan

Sau khi xác nhận, đội cần một phiên bản duy nhất có hiệu lực. Điều gì thay đổi, ai đã phê duyệt, thay đổi có hiệu lực từ khi nào và những phần nào của kế hoạch trước vẫn giữ nguyên.

Một ghi chép ngắn có thể hữu ích hơn một chuỗi tin nhắn dài. Mục đích của nó không phải là tạo thêm thủ tục giấy tờ, mà là tránh để tài xế, trợ lý và đội hộ tống hành động theo ba hình dung khác nhau về cùng một buổi tối.

09 — Một ứng dụng khác chưa chắc đã là xác minh độc lập

Tính độc lập không thể đo bằng số biểu tượng trên màn hình.

Hãy hình dung một tình huống giả định, trong đó có người truy cập được vào nhiều tài khoản trên cùng một thiết bị. Khi đó, việc chuyển cuộc trò chuyện từ ứng dụng này sang ứng dụng khác chưa chắc đã tạo ra một nguồn xác nhận độc lập. Tương tự, hai đồng nghiệp có thể cùng xác nhận một thông tin chưa được kiểm chứng, vì cả hai đều lấy nó từ cùng một nơi.

Một câu hỏi hữu ích hơn là: điều gì phải thất bại để cả thông điệp ban đầu lẫn việc xác minh nó cùng lúc trở nên không đáng tin cậy?

Đây không phải là đòi hỏi sự độc lập kỹ thuật tuyệt đối trong mọi cuộc trao đổi thông thường. Đây là cách để nhận biết liệu một xác nhận bổ sung có thực sự mang lại điều gì mới hay không.

Ngay cả số điện thoại hiển thị trên màn hình cũng không nên được coi là bằng chứng chắc chắn. NÚKIB cảnh báo về việc giả mạo số điện thoại và phân biệt giữa việc tra cứu tổ chức thật với việc xác minh rằng chúng ta đang thực sự liên lạc với tổ chức đó. [7]

Vì vậy, với đội giả định của chúng ta, sẽ không đủ nếu ai đó gọi từ một số trông giống số của khách hàng và lặp lại chỉ thị. Đội cần một kênh xác minh đã thống nhất trước, tương xứng với tầm quan trọng của quyết định, chứ không phải thêm một ấn tượng về sự giống nhau.

Việc duy trì danh bạ liên lạc cũng rất quan trọng. Khi số điện thoại, vai trò của nhân viên hoặc nhà cung cấp thay đổi, quy trình xác minh phải được cập nhật một cách có kiểm soát. Sẽ thật phi lý nếu cẩn thận xác minh từng chỉ thị, nhưng lại chấp nhận thay đổi ngay trong danh sách liên hệ đáng tin cậy mà không có sự chú ý tương tự.

Tất cả những cân nhắc này đều hướng tới một mục tiêu duy nhất: bước tiếp theo phải làm tăng độ chắc chắn, chứ không chỉ kéo dài cuộc trò chuyện.

Ngay cả yêu cầu từ người tự xưng là đội bảo vệ cũng không nằm ngoài việc kiểm tra

Đặc biệt cần chú ý những tình huống mà chính yêu cầu tự giới thiệu mình là một biện pháp an ninh. Trong cảnh báo nói trên, NÚKIB cũng mô tả việc mạo danh các cơ quan an ninh, kể cả chính NÚKIB. Vì vậy, việc gọi một yêu cầu là biện pháp bảo vệ không chứng minh rằng yêu cầu đó là thật. [7]

Trong một môi trường giả định, ai đó có thể viện dẫn một rủi ro được cho là có thật để yêu cầu thay đổi lịch trình, chuyển giao thông tin nhạy cảm hoặc loại bỏ đầu mối liên lạc thông thường. Với quy trình phòng vệ, điều quan trọng là không chỉ đánh giá mục đích được hứa hẹn, mà cả thẩm quyền của người yêu cầu thay đổi.

Điều này cũng đúng theo chiều ngược lại. Một đội bảo vệ thực sự nên đưa ra yêu cầu theo cách dễ nhận biết và đã được thống nhất từ trước. Họ không nên kỳ vọng trợ lý của khách hàng, chỉ vì một lời giải thích an ninh nghe có vẻ khẩn cấp, sẽ lập tức chấp nhận một người lạ làm người có thẩm quyền mới.

Lập luận an ninh không nên là tấm thẻ thông hành vạn năng chấm dứt mọi câu hỏi. Nếu không, chỉ cần giả danh đội bảo vệ là có thể được miễn trừ khỏi chính những quy tắc vốn được đặt ra để bảo vệ.

10 — Doanh nghiệp, gia đình và khách sạn cần cùng một nguyên tắc nhưng chế độ khác nhau

Lấy một quy trình nghiêm ngặt rồi gửi cho tất cả mọi người thì rất dễ. Phù hợp hơn là điều chỉnh các quy tắc theo những gì từng người thực sự cần bảo vệ.

Doanh nghiệp: bảo vệ quyết định, không chỉ bảo vệ việc đăng nhập

Trong một doanh nghiệp giả định, phòng tài chính có quyền truy cập an toàn vào hệ thống kế toán. Tuy nhiên, điều đó chưa cho biết thay đổi tài khoản của nhà cung cấp có đến từ người có thẩm quyền hay không. An toàn đăng nhập và tính chính xác của chứng từ kinh doanh là hai câu hỏi riêng biệt.

FBI mô tả business email compromise (xâm phạm email doanh nghiệp) là các vụ lừa đảo trong đó một tin nhắn tưởng như từ người gửi quen biết dẫn đến việc chuyển tiền hoặc cung cấp thông tin. FBI khuyến nghị xác minh các yêu cầu thanh toán và thay đổi thông tin thanh toán. [11]

Đề xuất của chúng tôi cho doanh nghiệp là tách việc thay đổi dữ liệu khỏi việc sử dụng dữ liệu đó. Người xử lý thanh toán cần nhận biết được liệu thông tin mới đã qua phê duyệt hay chưa, chứ không chấp nhận chúng chỉ vì chúng đã được nhập vào hệ thống. Logic tương tự có thể áp dụng khi thêm khách vào cuộc họp hoặc cấp quyền truy cập tài liệu mật.

Gia đình: không đặt gánh nặng quyết định của người lớn lên vai trẻ

Trong một gia đình giả định, điều quan trọng là xác định người lớn nào quyết định các thay đổi và ai chịu trách nhiệm bàn giao việc chăm sóc trẻ. Chỉ có tên của một người mà trẻ quen biết là chưa đủ. Điều quan trọng còn là thỏa thuận cụ thể cho ngày hôm đó và tình huống đó.

Chế độ được đề xuất không nhằm biến trẻ thành người kiểm tra tin nhắn điện thoại. Việc xác nhận thay đổi là trách nhiệm của những người lớn có trách nhiệm. Trẻ cần những quy tắc phù hợp, dễ hiểu và sự trợ giúp sẵn có, chứ không phải chi tiết về các vụ tấn công có thể xảy ra.

Tương tự, mục tiêu không phải là đặt phụ huynh, nhà trường và người đưa đón vào thế đối lập. Nhiệm vụ của họ là làm rõ từ trước ai xác nhận điều gì, để việc bàn giao trẻ không phải phụ thuộc vào sự ứng biến ở cổng. Cách thiết lập cụ thể phải tôn trọng trách nhiệm và thẩm quyền của các bên liên quan, chứ không thay thế chúng bằng mong muốn an ninh nội bộ.

Khách sạn và sự kiện: lịch sự không có nghĩa là cung cấp thông tin

Tại một khách sạn giả định, một vị khách có vẻ ngoài chuyên nghiệp có thể hỏi thông tin về một người đang lưu trú hoặc yêu cầu thay đổi quyền ra vào, viện dẫn đội ngũ của người đó. Phản ứng phù hợp không nhất thiết là đáp ứng, cũng không phải là buộc tội công khai.

Nhân viên có thể hỗ trợ việc xác minh qua kênh đã định mà không tiết lộ chi tiết nhạy cảm. Giúp kết nối liên lạc khác với việc xác nhận khách hàng đang lưu trú, lịch trình của họ hay một địa điểm cụ thể.

Nguyên tắc tương tự có thể áp dụng khi thay đổi thẻ ra vào sự kiện: bộ phận đón tiếp cần tìm giải pháp được phép, chứ không lách các điều kiện ra vào. Việc được mời dự sự kiện, được vào hậu trường và được phép di chuyển gần người được bảo vệ không nên bị gộp chung thành một nhãn “VIP” mơ hồ.

Xác minh danh tính tại quầy lễ tân khách sạn bằng mã QR trên điện thoại
Lịch sự không có nghĩa là tự động cung cấp thông tin. Việc xác minh đi theo kênh đã định và được thống nhất từ trước.

11 — Công nghệ rất quan trọng. Chỉ là không được giao cho nó nhiệm vụ mà nó không giải quyết.

Sẽ là sai lầm nếu rút ra từ bài viết này rằng các biện pháp bảo vệ kỹ thuật không hiệu quả. Điều cần làm là xác định chính xác hơn chúng bảo vệ trước điều gì.

NCSC khuyến nghị sử dụng passkey ở những nơi có hỗ trợ và giải thích khả năng chống phishing thông tin đăng nhập của chúng. Ở nơi chưa có, NCSC khuyến nghị dùng mật khẩu mạnh và xác minh hai bước. [12]

Tuy nhiên, điều đó không có nghĩa là một người dùng đã đăng nhập an toàn thì không thể đưa ra quyết định sai. Nếu một nhân viên có thẩm quyền tự gửi tài liệu cho nhầm người nhận, đó không nhất thiết là thất bại của khóa đăng nhập. Chiếc khóa giải quyết việc truy cập tài khoản, chứ không giải quyết tính hợp lệ của từng thao tác công việc sau đó.

Tương tự, cần phân biệt xác thực đa yếu tố của một người dùng với sự phê duyệt của hai người. Cái thứ nhất giúp bảo vệ việc đăng nhập. Cái thứ hai có thể là một cơ chế kiểm soát quyết định mang tính tổ chức. Đây không phải là những công cụ có thể thay thế cho nhau.

Trường hợp Signal nhắc đến một giới hạn khác: bên cạnh việc bảo mật đường truyền, cần chú ý đến các thiết bị và tài khoản cho phép truy cập vào liên lạc. Việc kiểm tra các thiết bị đã liên kết cũng nằm trong khuyến nghị của NÚKIB nói trên. [5]

Từ đó, đội bảo vệ có một đề xuất thực tế: chọn công nghệ theo từng vấn đề cụ thể. Đừng trông đợi mã hóa giải quyết chuyện thẩm quyền, camera giải quyết chuyện quyền hạn, hay một chỉ thị được ghi chép hoàn hảo là bằng chứng rằng nó đúng.

Đồng thời, đừng giao các nhiệm vụ kỹ thuật cho nhân viên bảo vệ cá nhân khi họ chưa được chuẩn bị. Phối hợp với chuyên gia an ninh thông tin là điều hoàn toàn khác với việc giả vờ rằng một người duy nhất có thể đảm đương việc di chuyển, bảo vệ vật lý, quản lý tài khoản và điều tra số ở cùng một trình độ.

12 — Quyền truy cập phải tương xứng với nhiệm vụ, không phải với mức độ thiện cảm cá nhân

Những mối quan hệ dựa trên niềm tin lâu dài dễ khiến ta tự hỏi: vì sao phải hạn chế một người đã nhiều lần chứng tỏ mình đáng tin cậy?

Câu hỏi tốt hơn là: người đó thực sự cần gì cho công việc của mình?

NIST mô tả nguyên tắc đặc quyền tối thiểu là giới hạn quyền truy cập ở mức tối thiểu cần thiết để thực hiện các nhiệm vụ được giao. Đây không phải là đánh giá tính cách của người dùng. Đây là cách thiết kế quyền hạn. [13]

Trong một gia đình giả định, người quản gia có thể cần truy cập dữ liệu vận hành của dinh thự, chứ không phải toàn bộ lịch của gia đình. Tài xế cần thông tin cho chuyến đi của mình, chứ không mặc nhiên cần nội dung cuộc đàm phán kinh doanh. Nhà cung cấp nên nhận những thông tin cần thiết cho hợp đồng, chứ không phải bức tranh đầy đủ về cuộc sống của khách hàng.

Quyền truy cập tạm thời cần được đặc biệt chú ý. Trong chế độ được đề xuất, một quyền hạn được cấp cho một sự kiện không nên tồn tại mãi mãi nếu không có quyết định rõ ràng. Việc làm thay một đồng nghiệp không nên âm thầm tạo ra thêm một thẩm quyền lâu dài. Khi kết thúc hợp tác, cần xử lý dứt điểm tài khoản, chìa khóa, quyền chia sẻ và các quyền truy cập khác trong phạm vi vai trò tương ứng.

Mục đích không phải là giả định sẽ có sự phản bội. Mục đích là hạn chế hậu quả của sai sót, của việc tài khoản bị lạm dụng hoặc của một quyền hạn còn hiệu lực lâu hơn mức cần thiết.

Đồng thời, việc bảo vệ khách hàng không được tạo ra sự giám sát không giới hạn đối với nhân viên. Ủy ban Bảo vệ Dữ liệu Châu Âu nhắc lại các nguyên tắc cơ bản, trong đó có tính hợp pháp, minh bạch, giới hạn mục đích, tối thiểu hóa dữ liệu và giới hạn thời gian lưu trữ. Mọi hoạt động thẩm tra hay theo dõi cụ thể đều cần được đánh giá pháp lý phù hợp. [14]

Ranh giới thực tế có thể diễn đạt đơn giản: đội an ninh phải biết mình cần gì để bảo vệ và giải thích được vì sao. Đội không nên thu thập mọi thứ chỉ vì biết đâu một ngày nào đó sẽ cần đến.

13 — Nhân viên thật, sai sót và danh tính bị lạm dụng không phải là một vấn đề

Khi phân tích một sự cố, chúng tôi đề xuất tách biệt ít nhất ba giả thuyết làm việc: có người cố ý lạm dụng quyền hạn của mình; một người có thẩm quyền đã hành động với thiện chí nhưng do bị lừa hoặc nhầm lẫn; hoặc một người khác đã hành động dưới danh tính của người đó.

Đây là sự phân biệt mang tính phân tích, không phải lý do để nghi ngờ trước một người cụ thể.

Cùng một kết quả bề ngoài có thể có những cách giải thích khác nhau. Một tài liệu nhạy cảm đã được gửi đi từ tài khoản của trợ lý. Chỉ riêng điều đó chưa quyết định được ai đã soạn tin nhắn, vì sao nó được gửi đi, hay trợ lý có biết mình thực sự đang chuyển tài liệu cho ai hay không.

Vì vậy, trước hết nên xác định các bước có thể chứng minh: tài khoản nào đã được sử dụng, chỉ thị nào đã đến, ai đã tiếp nhận, những quyền hạn nào tồn tại và điều gì đã thực sự được thực hiện. Chỉ sau đó mới đánh giá trách nhiệm.

Việc vội vàng tìm người có lỗi có thể khiến ta bỏ qua một con đường khác vẫn còn bỏ ngỏ. Chẳng hạn, trong mô hình của chúng ta, thay trợ lý sẽ không đủ nếu người mới thừa hưởng cùng một quy trình mơ hồ và cùng áp lực phải đáp ứng ngay lập tức.

Hãy phân biệt cả khó khăn cá nhân của nhân viên với bằng chứng về vi phạm an ninh. Việc cần được hỗ trợ tự nó không phải là bằng chứng cho thấy người đó nguy hiểm. Việc quản lý quyền hạn phải dựa trên nhiệm vụ và các tình tiết đã được chứng minh, chứ không dựa trên những nhận định tùy tiện về bản chất con người.

14 — Quá nhiều bước kiểm tra có thể che lấp chính bước quan trọng

Còn có một rủi ro ngược lại với sự cả tin quá mức: hệ thống đòi hỏi quá nhiều xác nhận đến mức chúng trở thành những cú nhấp chuột máy móc hoặc một cuộc xung đột vận hành không hồi kết.

Trong nghiên cứu về tình trạng mệt mỏi vì an ninh công bố năm 2016, NIST mô tả việc những người dùng được khảo sát bị quá tải bởi các yêu cầu an ninh và buông xuôi với một số quyết định. Đó là một nghiên cứu định tính, không phải phép đo phổ quát cho mọi nhân viên. Trong số các khuyến nghị có việc giảm số lượng quyết định và đơn giản hóa lựa chọn an toàn. [15]

Với bảo vệ vật lý, từ đó chúng tôi rút ra một nguyên tắc thiết kế: dành sự chú ý của con người cho những quyết định mà kết quả thực sự quan trọng.

Nếu mọi chi tiết nhỏ đều được xác minh theo cùng một cách, một thay đổi nghiêm trọng có thể không nhận được sức nặng tương xứng. Tốt hơn là phân biệt rõ điều chỉnh thường lệ, thay đổi quan trọng và tình huống khủng hoảng. Mỗi loại cần một quy trình khác nhau và một thẩm quyền quyết định khác nhau.

Cũng nên đặt câu hỏi vì sao mọi người lách quy tắc. Nguyên nhân là do không hiểu? Thiếu đầu mối liên lạc? Sự chậm trễ quá mức? Hay công việc thường ngày hoàn toàn không thể hoàn thành nếu làm đúng quy tắc? Câu trả lời không nhất thiết biện minh cho vi phạm, nhưng có thể cho thấy điều gì cần sửa.

Một quy trình tốt phải đủ chặt chẽ để bảo vệ, và đủ dễ áp dụng để không ai phải tự tạo ra một quy trình thứ hai, không chính thức, cho công việc bình thường.

15 — Làm gì khi nghi ngờ chỉ xuất hiện sau đó

Đôi khi sự nghi ngờ chỉ xuất hiện sau khi tài liệu đã được gửi đi, khoản thanh toán đã được thực hiện hoặc lịch trình đã thay đổi. Vào lúc đó, hạn chế các hậu quả tiếp theo hữu ích hơn là lập tức phán xét ai lẽ ra phải tỉnh táo hơn.

Trình tự dưới đây là một khung định hướng. Phản ứng cụ thể phải dựa trên tính chất của sự cố; khi con người bị đe dọa trực tiếp, sự an toàn của họ được ưu tiên.

Trước hết, hãy dừng các bước tiếp theo có thể tạm dừng một cách an toàn. Đừng tiếp tục các thao tác khác chỉ vì thao tác đầu tiên đã diễn ra. Với thay đổi lịch trình, hãy kiểm tra tình hình hiện tại và trả việc điều phối về cho người có trách nhiệm. Điều đó không có nghĩa là vội vàng di chuyển khách hàng hay tạo thêm một thay đổi ứng biến khác.

Với lừa đảo tài chính, đừng trì hoãn việc liên hệ ngân hàng và cảnh sát. Trong tài liệu hướng dẫn của mình, Bộ Công Thương Séc khuyến nghị liên hệ ngay với ngân hàng và Cảnh sát Cộng hòa Séc. Khi có nguy hiểm trực tiếp hoặc cần cảnh sát can thiệp khẩn cấp, tại Séc có số điện thoại khẩn cấp 158 hoặc 112. [16]

Lưu giữ tài liệu hiện có và ghi lại diễn biến. Để chuyển cho chuyên gia, nên giữ lại tin nhắn gốc, thời gian, thông tin tài khoản và mô tả các bước đã thực sự được thực hiện. Đừng chỉnh sửa tài liệu đến mức mất đi hình thức ban đầu, và đừng gửi chúng cho người khác khi không có lý do. Việc thu thập tài liệu không được làm chậm phản ứng bảo vệ cần thiết.

Xử lý nghi ngờ tài khoản bị chiếm quyền tách biệt với bản thân tin nhắn. Khi khôi phục một tài khoản bị xâm nhập, NCSC khuyến nghị, trong số các bước khác, kiểm tra chức năng chuyển tiếp email, thay đổi thông tin đăng nhập, đăng xuất các thiết bị và ứng dụng đã kết nối và thông báo cho những người trong danh bạ. Cách thực hiện cụ thể khác nhau tùy dịch vụ; trong môi trường doanh nghiệp, quy trình cần do quản trị viên phụ trách hoặc đội ứng phó sự cố điều phối. [17]

Thông báo cho những người có thể đang làm theo cùng chỉ thị chưa được xác minh. Bạn không cần biết lời giải thích đầy đủ. Họ cần biết rằng chỉ dẫn cụ thể đó hiện không được coi là đã xác nhận, và ai sẽ đưa ra chỉ thị có hiệu lực tiếp theo.

Chỉ sau đó mới đến phần phân tích chi tiết. Không chỉ tin nhắn nào là giả mạo, mà còn vì sao nó có thể làm thay đổi hoạt động thực tế và lẽ ra có thể chặn tác động của nó ở đâu.

16 — Nhân viên phải có lý do để lên tiếng trước khi chắc chắn

Một báo cáo an ninh không phải lúc nào cũng bắt đầu bằng câu nói về một cuộc tấn công đã được phát hiện. Nó có thể bắt đầu bình thường hơn nhiều: có gì đó không ổn, có lẽ tôi đã mắc lỗi, tôi không chắc về chỉ thị vừa rồi.

NCSC cảnh báo rằng những người lo sợ hậu quả có thể sẽ không báo cáo sai sót, và khuyến nghị xây dựng môi trường khuyến khích báo cáo kịp thời. Đồng thời, các khuyến nghị của NCSC đặt việc phòng chống phishing trên nhiều lớp, chứ không chỉ dựa vào khả năng của nhân viên trong việc nhận ra mọi tin nhắn lừa đảo. [18]

Trong mô hình của chúng ta, trợ lý phải có thể lên tiếng ngay cả sau khi đã chuyển tiếp chỉ thị. Báo cáo của cô không phải là một phiền toái thêm. Đó là cơ hội để chặn chuỗi sự việc trước khi những người khác thực hiện các bước tiếp theo.

Điều này không có nghĩa là xóa bỏ trách nhiệm. Nó có nghĩa là tách phản ứng tức thời khỏi việc đánh giá sau đó. Trước tiên cần giải quyết vấn đề an toàn, quyền truy cập, hiệu lực của các chỉ thị và các tác động. Sau đó mới xem xét đó là lừa đảo, quy trình không rõ ràng, chuẩn bị chưa đầy đủ hay cố ý vi phạm quy tắc.

Vì vậy, đừng đánh giá chất lượng của chế độ chỉ dựa trên số vấn đề được báo cáo. Không có báo cáo nào có thể nghĩa là hoạt động suôn sẻ; nhưng cũng có thể nghĩa là mọi người không biết phải báo cho ai. Không có thêm bối cảnh, không thể suy ra thành công từ con số này.

Với đội của mình, chúng tôi đề xuất theo dõi, chẳng hạn, khoảng thời gian từ lúc nảy sinh nghi ngờ đến khi chuyển cho người có trách nhiệm, khả năng liên lạc với người thay thế, hoặc khả năng dừng một thay đổi chưa được xác minh mà không gây hỗn loạn trong vận hành. Đó là những câu hỏi có thể kiểm tra và cải thiện.

17 — Hãy kiểm tra quy trình, đừng thử thách lòng can đảm chịu bẽ mặt của nhân viên

Đào tạo không cần bắt đầu bằng một cái bẫy bí mật và kết thúc bằng danh sách những người đã thất bại.

Để bắt đầu, một buổi diễn tập trên bàn chung là phù hợp: những người có trách nhiệm cùng đi qua một tình huống giả định và mô tả họ thực sự sẽ làm gì. Không cần dùng dữ liệu cá nhân thật hay gây ra nỗi lo thật về người thân.

Hãy hình dung có một thay đổi quan trọng về lịch trình, người đưa ra thay đổi không liên lạc được và hai thành viên trong đội nắm thông tin khác nhau. Ai quyết định rằng tạm thời chưa thực hiện thay đổi? Ai xác minh nó? Trong lúc chờ, tài xế chính xác phải làm gì? Những người khác sẽ biết kết quả bằng cách nào?

Sau đó, hãy thay đổi một điều kiện duy nhất: chỉ dẫn là thật, nhưng nhân viên không hiểu phạm vi của nó. Hoặc đầu mối liên lạc ban đầu không còn hiệu lực. Hoặc không liên lạc được với người có trách nhiệm. Mục tiêu không phải là trình diễn một chuỗi mối đe dọa bất tận, mà là kiểm tra xem quy trình có xử lý được những sai lệch thông thường hay không.

Khi mô tả hành vi an ninh, cổng thông tin ProtectUK của cảnh sát Anh không chỉ đề cập đến giáo dục, mà còn đến việc tạo điều kiện, khuyến khích hành vi mong muốn và đánh giá tác động. Như vậy, chỉ truyền đạt thông tin thôi chưa phải là toàn bộ chương trình. [19]

Là kết quả làm việc cho doanh nghiệp hoặc gia đình, chúng tôi đề xuất một trang tài liệu ngắn gọn duy nhất. Trang đó cần trả lời: ai được phê duyệt những thay đổi quan trọng, chúng được xác nhận như thế nào, ai thay thế người không liên lạc được, điều gì vẫn có hiệu lực trong thời gian xác minh và báo nghi ngờ cho ai.

Nếu những người ngồi cùng một bàn trong một căn phòng yên tĩnh còn không thống nhất được các câu trả lời này, thì không thể kỳ vọng họ sẽ tự động thống nhất vào lúc đã có người đứng chờ bên xe.

18 — Vài phút sau, trước cùng khách sạn ấy

Hãy quay lại với câu chuyện mở đầu.

Tài xế nhận được thông tin về thay đổi được đề xuất. Nhưng lần này, nó được đánh dấu là chưa xác nhận. Trưởng nhóm hộ tống không hỏi giọng nói nghe có đủ thuyết phục hay không. Anh tìm hiểu điều gì cần thay đổi, ai được phép phê duyệt và việc phê duyệt đã diễn ra hay chưa.

Trợ lý sử dụng kênh xác minh đã thống nhất. Trong phương án giả định này, hóa ra chính khách hàng đã gửi tin nhắn. Nhưng khách hàng chỉ muốn điều chỉnh thứ tự các cuộc họp, chứ không muốn cắt giảm đội hộ tống hay tự động thay đổi mọi điều kiện đến nơi.

Không có kẻ tấn công thiên tài nào bị lật tẩy. Không có cuộc can thiệp kịch tính nào. Điều được phát hiện là một sự hiểu lầm đã bắt đầu lan rộng trong quá trình truyền đạt.

Đó không phải là một cái kết kém hấp dẫn hơn cho câu chuyện. Đó là một phép thử quan trọng cho hệ thống được đề xuất. Một biện pháp vẫn có ý nghĩa ngay cả khi nó ngăn chặn một sai sót thông thường, chứ không chỉ một vụ lừa đảo có chủ đích.

Trong một phương án khác, việc xác minh sẽ cho thấy khách hàng không gửi gì cả. Các bước tiếp theo sẽ khác, nhưng bước bảo vệ đầu tiên vẫn như vậy: không để một thông tin chưa được xác nhận làm thay đổi việc di chuyển thực tế của con người mà không qua kiểm soát.

Cửa xe chỉ mở khi cả đội làm việc với cùng một phiên bản lịch trình chung, có hiệu lực. Khách hàng không cần biết từng chi tiết trung gian. Họ cần biết rằng những người xung quanh mình không nhầm lẫn sự sẵn lòng đáp ứng với nghĩa vụ ngừng suy nghĩ.

Sự bảo vệ không phá hủy niềm tin

Từ chủ đề này, rất dễ dựng lên một câu chuyện về một thế giới mà ở đó không thể tin ai. Đó sẽ là một mục tiêu sai lầm.

Gia đình, doanh nghiệp hay đội bảo vệ chuyên nghiệp đều không thể vận hành hợp lý như một cuộc thẩm vấn không ngừng. Họ cần niềm tin, sự tự chủ và khả năng hành động. Nhiệm vụ của chế độ an ninh là đặt cho những điều đó những ranh giới dễ hiểu, chứ không phải loại bỏ chúng.

Khi đã rõ ai được quyết định điều gì, không phải mỗi lần xác minh đều biến thành một cuộc tranh cãi cá nhân. Khi có thể thừa nhận sự nghi ngờ, sai sót không cần phải che giấu. Khi quyền truy cập tương xứng với nhiệm vụ, một sai sót không nhất thiết ảnh hưởng đến mọi thứ. Và khi khách hàng tôn trọng các quy tắc, nhân viên của họ không phải lần nào cũng lựa chọn giữa bảo vệ và vâng lời.

Không biện pháp nào trong số này bảo đảm rủi ro bằng không. Mục đích là thu hẹp không gian cho các quyết định chưa được xác minh và giảm hậu quả khi sai sót vẫn xảy ra.

Vì vậy, thước đo không phải là số điều cấm hay lượng thiết bị kỹ thuật. Thước đo là khả năng thực hiện bước tiếp theo đúng đắn vào lúc thông tin có vẻ đáng tin nhưng vẫn chưa đầy đủ.

Vệ sĩ có thể đứng bên cạnh khách hàng. Nhưng một hệ thống đáng tin cậy còn phải đứng sau các quyết định của những người sắp xếp cuộc sống của khách hàng.

Bảo vệ tốt không chỉ giải quyết việc ai có thể tiếp cận bạn. Nó còn giải quyết việc ai có thể nhân danh bạn khiến người khác làm điều gì đó.

Nguồn và tài liệu tham khảo

Được kiểm chứng đến ngày 16 tháng 9 năm 2026. Các vụ việc được trích dẫn được nêu trong bối cảnh thời điểm xảy ra; đây không phải là thống kê rủi ro cho một khách hàng cụ thể. Các nguyên tắc nêu trên không thay thế việc đánh giá pháp lý cho từng tình huống cụ thể.

  1. NIST: Authentication (bảng thuật ngữ)Sự khác biệt giữa xác minh danh tính và cấp quyền hạn.
  2. NIST: Authorization (bảng thuật ngữ)Ủy quyền là quyết định về quyền truy cập, không chỉ là xác minh danh tính.
  3. Hong Kong SAR Government: LCQ9 — Combating frauds involving deepfake, 26/6/2024Vụ họp video giả mạo và chuyển khoản khoảng 200 triệu HKD.
  4. FBI / IC3: Senior US Officials Impersonated in Malicious Messaging Campaign, 15/5/2025Chiến dịch dùng tin nhắn thoại tạo nhân tạo để giả danh quan chức.
  5. NÚKIB: Analýza a doporučení k phishingovým kampaním proti uživatelům Signalu, 4/9/2026Mục tiêu là liên kết thiết bị và thông tin đăng nhập, không phải phá mã hóa.
  6. Steves, Greene, Theofanos: Categorizing human phishing difficulty: a Phish Scale, 2020Độ khó nhận biết phishing phụ thuộc vào mức độ phù hợp với bối cảnh công việc.
  7. NÚKIB: Upozornění na podvodné telefonáty, 19/2/2025Gây áp lực, các nguồn tưởng như độc lập và số điện thoại giả mạo.
  8. Vrij, Hartwig, Granhag: Reading Lies: Nonverbal Communication and Deception, 2019Các tín hiệu phi ngôn ngữ gắn với sự lừa dối đều yếu và không đáng tin cậy.
  9. FBI / IC3: Criminals Use Generative Artificial Intelligence to Facilitate Financial Fraud, 3/12/2024Lạm dụng AI tạo sinh để giả mạo giọng nói và hình ảnh.
  10. NCSC: Developing a positive cyber security cultureLãnh đạo lách quy tắc sẽ khiến việc lách quy tắc trở thành điều bình thường với người khác.
  11. FBI: Business Email CompromiseKhuyến nghị xác minh độc lập các yêu cầu thanh toán và thay đổi tài khoản.
  12. NCSC: Passkeys — what you need to knowKhả năng chống phishing thông tin đăng nhập của passkey.
  13. NIST: Least privilege (bảng thuật ngữ)Nguyên tắc quyền hạn tối thiểu cần thiết cho một nhiệm vụ.
  14. European Data Protection Board: Basic principlesTính hợp pháp, minh bạch, giới hạn mục đích và tối thiểu hóa dữ liệu.
  15. NIST: Security Fatigue, 4/10/2016Quá tải yêu cầu an ninh dẫn đến buông xuôi trong việc ra quyết định.
  16. MPO: Průvodce pro spotřebitele — Podvodné voláníKhuyến nghị liên hệ ngay với ngân hàng và Cảnh sát Cộng hòa Séc.
  17. NCSC: Recovering a hacked accountQuy trình khôi phục khi nghi ngờ tài khoản bị chiếm quyền.
  18. NCSC: Phishing attacks — defending your organisationMôi trường khuyến khích báo cáo kịp thời các tin nhắn đáng ngờ và sai sót.
  19. ProtectUK: People, security culture and behavioursHành vi an ninh là sự kết hợp giữa giáo dục, điều kiện và đánh giá.

Bạn cần kiểm tra ai được phép ra quyết định nhân danh bạn?

Nếu bạn đang quan tâm đến an ninh của bản thân, gia đình hoặc doanh nghiệp và cần thiết lập một quy trình phê duyệt thay đổi đã được kiểm chứng, BODYGUARD GROUP® có thể trước hết đánh giá kín đáo tình huống và đề xuất giải pháp phù hợp.

Tư vấn kín đáo

Bạn cần đánh giá kín đáo một tình huống cụ thể?

Hãy liên hệ với chúng tôi để được tư vấn riêng. Mọi yêu cầu đều được xử lý bảo mật.

Yêu cầu kín đáo