1. Bật xác thực hai lớp cho mọi quản trị viên

Xác thực hai lớp giúp bổ sung một bước xác nhận khi có đăng nhập từ thiết bị hoặc trình duyệt không được nhận diện. Mỗi người quản trị nên tự bật lớp bảo vệ này trên tài khoản của mình.

Ưu tiên một phương án mà đội ngũ có thể quản lý lâu dài. Lưu mã khôi phục ở nơi an toàn, không gửi chúng trong nhóm chat vận hành.

2. Rà soát quyền truy cập định kỳ

Tài sản số càng có nhiều người tham gia càng cần quy ước rõ ai chịu trách nhiệm cho quyền nào.

  • Gỡ quyền của nhân sự, agency hoặc đối tác đã kết thúc công việc.
  • Chỉ cấp đúng mức quyền cần thiết cho từng đầu việc.
  • Không dùng chung một tài khoản cá nhân cho nhiều người.
  • Ghi lại người chịu trách nhiệm chính cho từng tài sản số.

3. Nhận diện lừa đảo và trang giả

Không mở tệp lạ, không đăng nhập qua đường link không kiểm chứng và không cung cấp OTP cho bất kỳ ai tự xưng là hỗ trợ. Thông báo cảnh báo nên được gửi ngay cho các quản trị viên khi có dấu hiệu bất thường.

Hãy kiểm tra lại URL trước khi đăng nhập và chỉ thao tác trên ứng dụng hoặc trang chính thức.

4. Kế hoạch phục hồi

Đội ngũ nên biết nơi lưu thông tin khôi phục, email quản trị và đầu mối liên hệ khi có sự cố. Một kế hoạch ngắn, có người chịu trách nhiệm, thường hữu ích hơn một danh sách dài không được cập nhật.