Chiến lược an ninh độc đáo từ bên trong sàn giao dịch
Trong ngành công nghệ tài chính kỹ thuật số, việc bảo vệ hệ thống khỏi các cuộc tấn công mạng luôn là ưu tiên hàng đầu. Nhiều tổ chức tập trung gia cố hàng rào kỹ thuật nhưng lại bỏ quên một mắt xích vô cùng quan trọng là yếu tố con người. Để khắc phục triệt để lỗ hổng này, sàn giao dịch Binance đã triển khai một chiến lược đặc biệt bằng cách chủ động gửi các tin nhắn và email lừa đảo giả định đến chính đội ngũ nhân sự của mình mỗi tháng.
Chương trình này do đội ngũ kiểm tra an ninh nội bộ đảm nhận thực hiện. Mục tiêu cốt lõi của hoạt động diễn tập là thử thách sự cảnh giác của từng cá nhân trước những thủ đoạn tinh vi từ thế giới bên ngoài. Khi một nhân viên vô tình sập bẫy trong bài kiểm tra, người đó sẽ bắt buộc phải tham gia các khóa đào tạo lại về an toàn thông tin. Nếu cá nhân đó tiếp tục mắc sai lầm nhiều lần trong các cuộc kiểm tra tiếp theo, hình phạt cao nhất có thể là chấm dứt hợp đồng lao động.
Giám đốc An ninh Jimmy Su cho biết biện pháp này đã được áp dụng liên tục từ ba đến bốn năm qua. Nhờ sự kiên trì đó, nhận thức bảo mật của toàn thể nhân sự trong công ty đã có sự cải thiện rõ rệt. Kết quả của những cuộc kiểm tra định kỳ này, cũng được đưa thẳng vào hệ thống đánh giá hiệu suất công việc. Điều này tạo ra động lực thực sự để mỗi người lao động luôn duy trì thái độ cẩn trọng cao độ trước mọi yêu cầu hay tin nhắn bất thường.
Mắt xích con người và những bài học đắt giá trong ngành
Các cuộc tấn công lừa đảo tâm lý hay còn gọi là tấn công phi kỹ thuật đang trở thành mối đe dọa lớn nhất đối với các nền tảng giao dịch tài sản số. Thay vì mất nhiều thời gian tìm kiếm lỗ hổng trong mã nguồn phần mềm, kẻ gian thường chọn cách thao túng tâm lý nhân viên để chiếm đoạt quyền truy cập hoặc mã khóa quan trọng. Chỉ một phút lơ đễnh của một cá nhân cũng có thể dẫn đến hậu quả nghiêm trọng cho toàn bộ hệ thống.
Thực tế đã chứng minh sự nguy hiểm của phương thức này qua nhiều sự cố lớn trong thời gian gần đây. Vào tháng bốn vừa qua, dự án Drift Protocol đã gánh chịu thiệt hại lên đến 285 triệu đô la do sự cố an ninh liên quan đến yếu tố con người. Trước đó, dự án Venus Protocol cũng từng bị tổn thất 13 triệu đô la khi kẻ tấn công mạo danh cuộc họp qua ứng dụng Zoom để thực hiện hành vi lừa đảo.
Những vụ việc tổn thất hàng triệu đô la là lời nhắc nhở cay đắng cho toàn bộ thị trường về tầm quan trọng của việc đào tạo con người. Công nghệ bảo mật dù hiện đại đến đâu cũng khó có thể ngăn chặn triệt để nếu người dùng, hoặc nhân viên tự tay cung cấp thông tin mật cho kẻ xấu. Việc Binance đưa hoạt động kiểm tra nội bộ vào quy trình quản trị hàng tháng, phản ánh xu hướng tất yếu trong việc xây dựng một môi trường tài chính an toàn và bền vững.