Hướng dẫn · 21 tháng 6, 2026
Bảo mật khi làm việc từ xa remote: làm gì để tránh lộ dữ liệu?
Hướng dẫn bảo mật khi làm việc từ xa remote: VPN, wifi an toàn, khóa màn hình, không dùng máy chung, tránh lộ dữ liệu khách hàng.
Trả lời nhanh
Bảo mật khi làm việc từ xa remote là gì, và vì sao phải làm ngay?
Bảo mật khi làm việc từ xa remote là cách bạn giữ dữ liệu công ty, dữ liệu khách hàng và tài khoản làm việc không bị người ngoài nhìn thấy, copy nhầm hoặc bị chiếm quyền. Làm từ nhà, quán cà phê hay coworking đều có rủi ro rất đời thường: người ngồi cạnh thấy màn hình, wifi công cộng bị nghe lén, máy tính gia đình có trẻ em/người thân dùng chung.
Với doanh nghiệp Việt Nam, đây không chỉ là chuyện “cẩn thận cho chắc”. Dữ liệu cá nhân đang được bảo vệ chặt hơn theo Luật Bảo vệ Dữ liệu Cá nhân 91/2025/QH15, có hiệu lực từ 01/01/2026; còn về mặt kỹ thuật, an toàn hệ thống thông tin vẫn nên bám theo Luật An toàn thông tin mạng 2015. Nói ngắn gọn: càng làm từ xa, càng cần quy tắc rõ.
Nên dùng VPN khi làm việc từ xa như thế nào?
VPN nên được bật khi bạn truy cập email công ty, CRM, drive nội bộ, hệ thống đơn hàng hoặc bất kỳ dashboard nào có dữ liệu khách hàng. VPN không “biến bạn thành vô hình”, nhưng nó giúp mã hóa đường truyền và giảm rủi ro bị nghe lén trên mạng công cộng.
Cách làm thực tế:
- Chỉ dùng VPN do công ty cấp hoặc cấu hình theo hướng dẫn của IT.
- Bật VPN trước khi mở tài liệu nội bộ, không đợi đến lúc “cần mới bật”.
- Nếu VPN hay rớt, báo IT thay vì tắt hẳn để làm cho nhanh.
- Không cài VPN lạ miễn phí không rõ nhà cung cấp.
Kích hoạt đúng thời điểm:
Mở VPN ngay khi bắt đầu làm việc, trước khi vào email, CRM, file khách hàng.
Kiểm tra đường dẫn:
Chỉ truy cập hệ thống nội bộ qua link công ty đã duyệt, tránh bấm link từ tin nhắn lạ.
Ưu tiên tài khoản riêng:
Dùng tài khoản công việc tách khỏi email cá nhân để giảm lẫn dữ liệu.
Báo lỗi ngay:
Nếu VPN chậm, rớt hoặc báo chứng chỉ bất thường, dừng thao tác với dữ liệu nhạy cảm và báo IT.
Wifi ở nhà hoặc quán cà phê cần thiết lập ra sao?
Wifi là chỗ nhiều người chủ quan nhất. Wifi nhà yếu bảo mật hoặc wifi quán công cộng đều có thể khiến dữ liệu bị lộ gián tiếp nếu bạn đăng nhập hệ thống công ty mà không cẩn thận.
Việc nên làm:
- Đổi tên và mật khẩu wifi mặc định của modem/router.
- Dùng mật khẩu dài, khó đoán, không dùng ngày sinh, số điện thoại.
- Bật mã hóa mạnh trên router nếu thiết bị hỗ trợ.
- Không dùng wifi công cộng để xử lý file khách hàng nhạy cảm nếu có lựa chọn khác.
- Nếu buộc phải làm ở quán, dùng hotspot riêng hoặc VPN của công ty.
Ví dụ thực tế: một bạn sales ngồi quán cà phê, mở file excel có danh sách khách hàng, để màn hình sáng và đi lấy nước. Chỉ vài phút là đủ để người bên cạnh chụp lại thông tin, dù không hề “hack” gì cả.
Khóa màn hình, dùng máy chung và lưu file thế nào cho an toàn?
Khóa màn hình là thói quen nhỏ nhưng hiệu quả lớn. Chỉ cần rời máy 1–2 phút, người khác nhìn thấy mail, báo giá, ảnh khách hàng hay file nội bộ là đủ rủi ro.
Nguyên tắc dễ áp dụng:
- Bật tự khóa màn hình sau 1–5 phút không hoạt động.
- Luôn khóa máy khi đi lấy nước, nhận hàng, ra ngoài.
- Không dùng máy tính chung cho cả gia đình nếu trong máy có dữ liệu công việc.
- Không lưu file khách hàng trong thư mục ai cũng mở được.
- Tách thư mục “Công việc” và “Cá nhân”; nếu có thể, dùng tài khoản người dùng riêng trên máy.
Bảng checklist nhanh cho từng người làm remote:
| Việc cần kiểm tra | Đã làm chưa? |
|---|---|
| Bật khóa màn hình tự động | ☐ |
| Có mật khẩu/mã PIN mạnh cho máy | ☐ |
| Dùng VPN khi vào hệ thống công ty | ☐ |
| Không dùng wifi công cộng cho dữ liệu nhạy cảm | ☐ |
| Không chia sẻ máy với người nhà | ☐ |
| File khách hàng để đúng thư mục, đúng quyền truy cập | ☐ |
| Đăng xuất khỏi tài khoản khi xong việc | ☐ |
Doanh nghiệp nên quy định gì cho nhân viên làm từ xa?
Với SME, đừng chỉ nhắc miệng “cẩn thận nhé”. Nên có một quy định ngắn, dễ hiểu, áp dụng được ngay. Nếu công ty có dùng thiết bị cá nhân (BYOD), nên ghi rõ dữ liệu nào được phép lưu, ứng dụng nào được phép cài, và khi nghỉ việc thì phải thu hồi quyền truy cập ra sao.
Nên có tối thiểu các nội dung sau:
- Bắt buộc dùng MFA/2 lớp cho email, chat và hệ thống nội bộ.
- Bắt buộc khóa màn hình và không chia sẻ tài khoản.
- Không tải dữ liệu khách hàng về máy cá nhân nếu không được phép.
- Cấm chụp màn hình/chia sẻ file qua ứng dụng cá nhân khi chưa duyệt.
- Có đầu mối báo sự cố: mất máy, lộ mật khẩu, gửi nhầm file, nghi nhiễm mã độc.
Nếu công ty muốn chắc tay hơn, hãy lưu bằng chứng đã phổ biến quy định, nhắc nhở và chấp thuận của nhân viên; consent.vn có thể hỗ trợ kiểu lưu dấu đồng ý hoặc ghi nhận chính sách nội bộ để tra lại khi cần.
Nếu lộ dữ liệu khi làm việc từ xa thì xử lý thế nào?
Đừng hoảng, nhưng cũng đừng “xóa cho xong”. Làm nhanh theo 4 bước: xác định lộ gì, cô lập thiết bị/tài khoản, đổi mật khẩu/thu hồi quyền, rồi ghi nhận để xem có cần thông báo sự cố theo quy trình nội bộ và quy định liên quan hay không. Với dữ liệu cá nhân, từ 01/01/2026 doanh nghiệp cần đặc biệt lưu ý nghĩa vụ thông báo vi phạm dữ liệu trong 72 giờ kể từ khi phát hiện theo Luật 91/2025/QH15.
Bảo mật khi làm việc từ xa remote: checklist dùng ngay
- [ ] Bật VPN trước khi mở dữ liệu nội bộ
- [ ] Dùng wifi nhà đã đổi mật khẩu mặc định
- [ ] Không xử lý dữ liệu nhạy cảm trên wifi công cộng nếu có thể tránh
- [ ] Khóa màn hình tự động và khóa tay mỗi lần rời máy
- [ ] Không dùng máy chung cho công việc có dữ liệu khách hàng
- [ ] Không gửi file công việc qua app cá nhân nếu chưa được phép
- [ ] Đăng xuất hết tài khoản cuối ngày
- [ ] Báo IT/QL khi thấy dấu hiệu bất thường
- Không phải lúc nào cũng bắt buộc về mặt công nghệ, nhưng với hệ thống công ty có dữ liệu khách hàng, VPN là cách rất nên dùng để giảm rủi ro khi làm việc qua mạng nhà hoặc quán.
- Có thể làm được, nhưng không nên cho dữ liệu nhạy cảm. Nếu bắt buộc, hãy dùng VPN, tránh tải file nội bộ và không đăng nhập trên thiết bị lạ.
- Tùy tính chất công việc, nhưng nếu bạn thường xuyên rời máy, đặt khóa màn hình ngắn sẽ an toàn hơn. Quan trọng là tự động khóa và thói quen khóa tay.
- Có thể, nhưng nên có quy định rõ: tài khoản riêng, MFA, không lưu dữ liệu nhạy cảm tùy tiện, và có cách thu hồi quyền truy cập khi nghỉ việc hoặc mất máy.
Nguồn: Luật Bảo vệ Dữ liệu Cá nhân 91/2025/QH15, Bộ luật Dân sự 2015, Luật An toàn thông tin mạng 2015 — thuvienphapluat.vn; Bộ Công an bocongan.gov.vn
Bắt đầu ngay — cài đặt trong 5 phút.
Cần hỗ trợ tuân thủ PDPL?