Kiểm tra an ninh mạng doanh nghiệp là việc rà soát có hệ thống router, firewall, wifi, máy tính, máy chủ, tài khoản, bản vá, sao lưu và thói quen của nhân viên để tìm ra điểm yếu có thể bị khai thác, sau đó xếp hạng rủi ro và đề xuất cách khắc phục. PCTech khảo sát tận nơi tại TP.HCM, có mặt khoảng 30 phút nội thành, báo giá trước khi kiểm tra và bàn giao báo cáo dễ hiểu cho chủ doanh nghiệp.
Kiểm tra an ninh mạng doanh nghiệp để giải quyết vấn đề gì?
Doanh nghiệp nhỏ và vừa thường nghĩ mình quá nhỏ để bị nhắm tới. Thực tế, phần lớn tấn công hiện nay là tự động: phần mềm quét hàng loạt địa chỉ Internet tìm router dùng mật khẩu mặc định, cổng Remote Desktop mở, đầu ghi camera chưa vá. Không cần biết bạn là ai, chỉ cần bạn hở.
- Không biết mình đang có gì: bao nhiêu thiết bị trong mạng, cổng nào mở ra ngoài, ai giữ quyền quản trị.
- Cấu hình tích tụ qua nhiều năm: mỗi lần sửa một chỗ, mở một cổng cho tiện, không ai đóng lại.
- Mật khẩu yếu, dùng chung: một mật khẩu cho wifi, máy tính, email.
- Email giả mạo: thư giả danh ngân hàng, đối tác yêu cầu đổi số tài khoản nhận tiền.
- Sao lưu chưa từng thử khôi phục.
Kiểm tra an ninh mạng giúp chuyển những điều ‘chắc là ổn’ thành danh sách cụ thể: cái gì ổn, cái gì nguy hiểm, cái gì cần làm trước. Ví dụ một văn phòng kế toán 15 người ở Tân Bình có thể phát hiện máy chủ phần mềm kế toán đang mở cổng Remote Desktop trực tiếp ra Internet, một điểm rủi ro cao nhưng sửa trong vài giờ.
Rủi ro nếu bỏ qua kiểm tra an ninh mạng
Hậu quả của một sự cố bảo mật với doanh nghiệp nhỏ thường lớn hơn nhiều so với công sức phòng ngừa.
- Mã độc tống tiền: mã hóa toàn bộ file trên máy, thư mục chia sẻ và NAS. Nếu bản sao lưu nằm cùng mạng, nó cũng bị mã hóa.
- Chiếm email doanh nghiệp: kẻ xấu đọc thư, giả danh giám đốc yêu cầu kế toán chuyển tiền, hoặc gửi hóa đơn giả cho khách hàng.
- Lộ dữ liệu khách hàng: ảnh hưởng uy tín và có thể phát sinh trách nhiệm theo quy định về bảo vệ dữ liệu cá nhân.
- Ngừng hoạt động: nhiều ngày không truy cập được phần mềm bán hàng, kế toán trong lúc khôi phục.
- Bị dùng làm bàn đạp: máy trong mạng bị dùng gửi thư rác, tấn công nơi khác, khiến địa chỉ IP công ty bị chặn.
Phần lớn sự cố bắt nguồn từ vài lỗi cơ bản lặp đi lặp lại. Vì vậy một lần kiểm tra bài bản, kèm khắc phục những điểm rủi ro cao, thường giảm được phần lớn nguy cơ mà không cần đầu tư thiết bị đắt tiền.
Bảng giá tham khảo
| STT | Dịch vụ | Giá |
|---|---|---|
| 1 | Gói IT Support tận nơi (dưới 10 máy) | 3.000.000đ/Tháng |
| 2 | Gói IT Support tận nơi (10-30 máy) | 6.000.000đ/Tháng |
| 3 | Gói IT Support từ xa | 1.500.000đ/Tháng |
| 4 | Thuê nhân viên IT cố định (bán thời gian) | 8.000.000đ/Tháng |
| 5 | Thuê nhân viên IT cố định (toàn thời gian) | 15.000.000đ/Tháng |
| 6 | Khảo sát, tư vấn hạ tầng CNTT doanh nghiệp | 500.000đ/Gói |
| 7 | Triển khai hệ thống email doanh nghiệp | 1.500.000đ/Hệ thống |
| 8 | Cài đặt, cấu hình Server nội bộ | 2.500.000đ/Server |
| 9 | Sao lưu dữ liệu doanh nghiệp tự động | 1.000.000đ/Hệ thống |
| 10 | Bảo trì hệ thống máy tính văn phòng | 100.000đ/Máy |
Phạm vi kiểm tra an ninh mạng của PCTech
PCTech tập trung vào các điểm hay bị khai thác nhất ở doanh nghiệp nhỏ và vừa. Kiểm tra không phá hoại, không làm gián đoạn công việc. Bảng dưới liệt kê hạng mục, cách kiểm tra và dấu hiệu rủi ro.
| Hạng mục | Kiểm tra gì | Dấu hiệu rủi ro cao |
|---|---|---|
| Router, firewall | Cổng mở ra Internet, firmware, mật khẩu quản trị | Mở RDP 3389, trang quản trị truy cập từ ngoài |
| Wifi | Chuẩn mã hóa, tách mạng khách | Còn WEP hoặc WPA, khách chung mạng nội bộ |
| Máy trạm | Bản cập nhật, phần mềm diệt virus, quyền admin | Windows hết hỗ trợ, người dùng đều là admin |
| Máy chủ, NAS | Tài khoản, chia sẻ, bản vá, nhật ký | Thư mục chia sẻ quyền Everyone ghi |
| Tài khoản, email | Xác thực 2 lớp, SPF, DKIM, DMARC | Không có 2 lớp, tài khoản nhân viên đã nghỉ còn hoạt động |
| Sao lưu | Lịch chạy, bản ngoài mạng, khôi phục thử | Bản sao lưu nằm cùng mạng, chưa thử khôi phục |
| Thiết bị IoT, camera | Mật khẩu mặc định, firmware, vị trí trong mạng | Đầu ghi mở cổng ra Internet |
Quy trình kiểm tra và khắc phục
- Tiếp nhận và thống nhất phạm vi: xác định thiết bị, hệ thống được kiểm tra, khung giờ thực hiện và người được ủy quyền cung cấp tài khoản quản trị. Thống nhất bằng văn bản.
- Báo giá trước: chi phí kiểm tra và phần khắc phục dự kiến được báo trước, chỉ làm khi doanh nghiệp đồng ý.
- Thu thập và kiểm tra: kiểm kê thiết bị trong mạng, rà cấu hình router, firewall, wifi, quét cổng từ bên ngoài, kiểm tra tài khoản, bản vá, sao lưu, cấu hình email.
- Báo cáo và trình bày: liệt kê phát hiện theo mức rủi ro cao, trung bình, thấp; mỗi mục có giải thích dễ hiểu và cách khắc phục. Trình bày trực tiếp với chủ doanh nghiệp.
- Khắc phục và kiểm tra lại: với các mục doanh nghiệp đồng ý, PCTech thực hiện, sau đó kiểm tra lại để xác nhận đã đóng lỗ hổng. Phiếu bảo hành theo hạng mục, hóa đơn VAT.
Văn phòng khoảng 20 máy thường kiểm tra trong 1 buổi, báo cáo trong 1 đến 2 ngày làm việc. Mọi tài khoản tạm cấp cho kỹ thuật viên nên được đổi mật khẩu sau khi hoàn tất.
Cần xử lý ngay? Gọi kỹ thuật viên PCTech để được tư vấn miễn phí, báo giá trước khi làm.
Mức ưu tiên khắc phục và kiểm tra định kỳ
Không phải phát hiện nào cũng cần xử lý ngay. PCTech xếp mức ưu tiên dựa trên khả năng bị khai thác và mức thiệt hại, không cam kết một mốc thời gian cố định cho mọi trường hợp.
- Rủi ro cao: cổng quản trị mở ra Internet, mật khẩu mặc định, sao lưu không tồn tại hoặc nằm cùng mạng, tài khoản quản trị không có xác thực 2 lớp. Nên xử lý trong vài ngày.
- Rủi ro trung bình: máy chưa cập nhật bản vá vài tháng, wifi khách chung mạng nội bộ, người dùng có quyền admin. Lên kế hoạch trong tháng.
- Rủi ro thấp: chính sách mật khẩu chưa chặt, thiếu nhật ký truy cập. Đưa vào lộ trình cải thiện.
Nên kiểm tra định kỳ bao lâu một lần?
Doanh nghiệp nhỏ nên kiểm tra tổng thể ít nhất mỗi năm một lần, và kiểm tra lại sau các thay đổi lớn: dời văn phòng, đổi nhà mạng, thêm máy chủ, triển khai làm việc từ xa. Với khách hàng ký gói bảo trì, PCTech đưa các mục kiểm tra cơ bản vào báo cáo hằng tháng.
Mô hình chi phí và việc doanh nghiệp tự làm được
Chi phí kiểm tra an ninh mạng tính theo quy mô hệ thống, thường theo lần cho mỗi đợt kiểm tra; phần khắc phục tính theo hạng mục; kiểm tra định kỳ có thể gộp vào gói bảo trì tháng. Giá tham khảo hiển thị ở bảng giá ngay trong bài và trang bảng giá. Nhiều việc an toàn doanh nghiệp có thể tự làm ngay, không cần chờ kiểm tra.
| Việc | Tự làm ngay | Cần kỹ thuật viên |
|---|---|---|
| Bật xác thực 2 lớp email | Có, theo hướng dẫn của nhà cung cấp | Khi cần áp dụng cho toàn công ty |
| Đổi mật khẩu wifi, router | Có, nếu biết tài khoản quản trị | Khi không còn ai biết mật khẩu quản trị |
| Cập nhật Windows | Có, bật cập nhật tự động | Máy không cập nhật được, báo lỗi |
| Khóa tài khoản nhân viên đã nghỉ | Có | Khi tài khoản gắn với nhiều hệ thống |
| Đóng cổng, cấu hình firewall, VPN | Không nên | Cần kiểm tra để không làm gián đoạn |
| Xử lý máy nghi nhiễm mã độc | Rút dây mạng, tắt wifi máy đó | Điều tra, làm sạch, khôi phục |
Checklist an ninh mạng cho chủ doanh nghiệp
Trả lời nhanh các câu hỏi sau. Mỗi câu ‘không’ hoặc ‘không biết’ là một mục nên đưa vào đợt kiểm tra.
- Biết chắc router không mở cổng Remote Desktop hay trang quản trị ra Internet?
- Email doanh nghiệp đã bật xác thực 2 lớp cho tất cả, nhất là giám đốc và kế toán?
- Có ít nhất một bản sao lưu nằm ngoài mạng văn phòng và đã khôi phục thử?
- Tất cả máy tính đang dùng Windows còn được hỗ trợ cập nhật?
- Nhân viên dùng tài khoản thường, không phải tài khoản admin?
- Tài khoản nhân viên đã nghỉ đều đã bị khóa?
- Kế toán có quy trình xác minh qua điện thoại khi đối tác yêu cầu đổi số tài khoản nhận tiền?
Ví dụ giả định theo quy mô
10 người: trọng tâm là email, mật khẩu, sao lưu đám mây. 30 người: thêm tách VLAN, kiểm tra NAS, quyền thư mục. 50 người: thêm quản lý tài khoản tập trung, giám sát nhật ký, kiểm tra định kỳ theo quý. Các ví dụ chỉ để minh họa.
Vì sao chọn PCTech kiểm tra an ninh mạng?
- Báo cáo dễ hiểu: viết cho chủ doanh nghiệp, mỗi phát hiện kèm mức rủi ro và việc cần làm, không chỉ là danh sách thuật ngữ.
- Kiểm tra và khắc phục cùng một đơn vị: không phải đi tìm bên khác để sửa những gì đã phát hiện.
- Báo giá trước khi làm: chỉ thực hiện khi doanh nghiệp đồng ý; không sửa được không tính phí sửa.
- Có mặt khoảng 30 phút nội thành TP.HCM khi có sự cố khẩn cấp như nghi nhiễm mã độc.
- Hỗ trợ từ xa qua UltraViewer, AnyDesk với phí 50.000đ/lần cho các lỗi cấu hình nhỏ, khách thấy toàn bộ thao tác và tự ngắt kết nối.
- Bảo hành theo hạng mục ghi trên phiếu, xuất hóa đơn VAT.
Kỹ thuật viên chỉ thao tác trong phạm vi đã thống nhất và có thể ký cam kết bảo mật thông tin. Gọi hotline 0936 102 287 để đặt lịch kiểm tra an ninh mạng cho doanh nghiệp của bạn.
Thông tin chi tiết dịch vụ IT Support doanh nghiệp
Vấn đề thường gặp
- Không có nhân sự IT cố định
- Sự cố lặp lại không ai xử lý dứt điểm
- Cần bảo mật hệ thống
- Cần triển khai email/server nội bộ
Quy trình thực hiện
- Khảo sát/tư vấn hạ tầng CNTT hiện tại (miễn phí)
- Đề xuất gói phù hợp quy mô (dưới 10 máy / 10-30 máy / nhân viên IT cố định)
- Ký hợp đồng dịch vụ
- Triển khai/bàn giao quy trình hỗ trợ
- Hỗ trợ định kỳ + báo cáo hàng tháng
Vì sao chọn PCTech
- Đội ngũ kỹ thuật viên tại nhiều quận — phản hồi nhanh khi cần tận nơi
Đơn vị "Tháng"/"Năm"/"Gói"/"Server"/"Máy"; số tiền thật lấy từ bảng giá sống. Đây là dịch vụ gói theo tháng/năm, không phải sửa 1 lần.
Việc có hiệu quả nhất mà nhiều doanh nghiệp bỏ qua là quét cổng từ bên ngoài văn phòng, bằng mạng 4G chẳng hạn; nhìn từ bên trong mọi thứ có vẻ kín, nhưng chỉ khi quét từ Internet mới thấy cổng nào đang thực sự mở.
Bắt bệnh máy nhanh (miễn phí)
Gợi ý dựa trên kinh nghiệm xử lý thực tế của kỹ thuật viên PCTech; kết luận chính xác cần kiểm tra trực tiếp.
PCTech — IT doanh nghiệp tại TP.HCM. Kỹ thuật viên kiểm tra, báo giá trước khi làm, chỉ làm khi bạn đồng ý; có hỗ trợ từ xa qua UltraViewer/AnyDesk.
Câu hỏi thường gặp
Kiểm tra an ninh mạng doanh nghiệp giá bao nhiêu?
Tùy số thiết bị, máy chủ và phạm vi kiểm tra. Giá tham khảo hiển thị ở bảng giá ngay trong bài và trang bảng giá; PCTech báo giá trước khi thực hiện.
Doanh nghiệp nhỏ có cần kiểm tra an ninh mạng không?
Có. Tấn công tự động không phân biệt quy mô, và doanh nghiệp nhỏ thường có nhiều lỗi cấu hình cơ bản hơn nên dễ bị khai thác.
Kiểm tra an ninh mạng có làm gián đoạn công việc không?
Phần lớn hạng mục kiểm tra không ảnh hưởng người dùng. Các bước có thể gây gián đoạn sẽ được thống nhất làm ngoài giờ.
Kiểm tra an ninh mạng mất bao lâu?
Văn phòng khoảng 20 máy thường kiểm tra trong một buổi và nhận báo cáo sau 1 đến 2 ngày làm việc, tùy độ phức tạp hệ thống.
Bao lâu nên kiểm tra an ninh mạng một lần?
Ít nhất mỗi năm một lần và sau mỗi thay đổi lớn như dời văn phòng, thêm máy chủ hoặc cho nhân viên làm việc từ xa.
Nghi bị nhiễm mã độc tống tiền thì làm gì trước?
Rút dây mạng và tắt wifi máy nghi nhiễm, không tắt nguồn hàng loạt, không trả tiền chuộc, rồi gọi kỹ thuật viên ngay để khoanh vùng.
Có nên tự quét lỗ hổng bằng phần mềm miễn phí không?
Có thể dùng để tham khảo, nhưng kết quả cần người hiểu để đánh giá đúng mức rủi ro và tránh thay đổi cấu hình gây mất mạng.
Dịch vụ và bài viết liên quan
- Giám sát hệ thống IT doanh nghiệp: biết sự cố trước khi ngừng việc
- Hỗ trợ IT cho doanh nghiệp TP.HCM: từ xa, tận nơi và theo gói tháng
- Lắp đặt server cho doanh nghiệp: đúng cấu hình, an toàn dữ liệu
- Quản lý tài sản IT cho doanh nghiệp: biết rõ từng máy, từng license
- Ảo hóa máy chủ cho doanh nghiệp: gộp server, sao lưu nhanh, dễ mở rộng
- Sửa lỗi Zalo trên máy tính: mất tin nhắn, đầy ổ C, không gửi được file
- Sửa lỗi OneDrive từ xa: hết đồng bộ, xung đột tệp, đầy dung lượng
- Dịch vụ it doanh nghiệp PCTech tại TP.HCM
IT doanh nghiệp theo khu vực tại TP.HCM
Thông tin doanh nghiệp, chính sách bảo hành và quy trình làm việc: Dữ kiện về PCTech.