Binance. Ảnh: Shutterstock

Binance đang duy trì chương trình diễn tập an ninh nội bộ bằng các đợt mô phỏng tấn công phishing hằng tháng nhằm vào nhân viên. Theo Cointelegraph, kết quả các bài kiểm tra này được đưa vào đánh giá hiệu suất và trong trường hợp vi phạm nghiêm trọng lặp lại, nhân viên có thể bị sa thải.

Cointelegraph ngày 26/7 dẫn lời Jimmy Su, Giám đốc An ninh Thông tin (CISO) của Binance, cho biết công ty áp dụng cơ chế này như một phần trong chương trình tăng cường an ninh mạng nội bộ.

Các đợt mô phỏng do đội red team của Binance phụ trách. Đây là bộ phận chuyên thực hiện kiểm thử xâm nhập để phát hiện lỗ hổng hệ thống, đồng thời xây dựng các kịch bản tấn công giả nhằm kiểm tra mức độ cảnh giác của nhân viên trước các mối đe dọa phishing.

Theo Binance, chương trình này đã được duy trì suốt 3–4 năm qua. Hằng tháng, công ty tổ chức các bài kiểm tra để đánh giá mức độ cải thiện về an ninh, đồng thời bố trí đào tạo bổ sung cho những nhân viên không vượt qua bài kiểm tra.

Trong quá trình mô phỏng, red team có thể mạo danh nhà tuyển dụng hoặc sử dụng các “mồi nhử” như thư mời tham dự hội thảo miễn phí để kiểm tra xem nhân viên có cung cấp dữ liệu cá nhân hay không.

Binance cho biết kết quả các bài kiểm tra được tính vào đánh giá hiệu suất nhằm thúc đẩy nhân viên nâng cao cảnh giác. Cointelegraph cho hay nếu một nhân viên liên tiếp không đạt hoặc vi phạm ở mức nghiêm trọng, xếp hạng đánh giá có thể bị hạ xuống mức thấp nhất và dẫn đến sa thải.

Từ khóa

#Binance #phishing #an ninh mạng #red team #tiền mã hóa
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.