- Xây dựng quy trình bảo vệ ứng dụng và tài khoản nội bộ - Đánh giá rủi ro bảo mật của các ứng dụng - Cài đặt, cấu hình giải pháp tường lửa, theo dõi làm giảm ảnh hưởng khi bị tấn công - Đảm bảo lãnh đạo và đội ngũ phát triển nắm được tình hình bảo mật - Triển khai hệ thống đăng nhập an toàn chống mật khẩu yếu