Hạ tầng bảo mật kém, có nên đưa dữ liệu doanh nghiệp lên Cloud?

Đám mây sẽ giúp hệ thống vận hành thông suốt hơn, nhưng trước thực trạng đáng lo ngại của các cuộc tấn công mạng hiện nay, doanh nghiệp Việt Nam cần có sự chuẩn bị kỹ trước khi chuyển đổi hạ tầng.  

Việc ứng dụng công nghệ đám mây đã trở thành chiến lược chung của rất nhiều tổ chức trên tất cả các lĩnh vực trên con đường hướng tới chuyển đổi kỹ thuật số. Khi sử dụng Cloud, các doanh nghiệp có thể tối đa hóa rất nhiều quy trình làm việc phức tạp và giúp năng suất được cải thiện đáng kể.

Tuy nhiên, cuộc hành trình không phải là không có những vấp váp và các tổ chức không chuẩn bị trước sẽ dễ rơi vào tình trạng “tiến một bước, lùi hai bước”. Di chuyển lên đám mây có một loạt các rủi ro về bảo mật và những khó khăn khi triển khai phải được giải quyết triệt để nếu công nghệ này thực sự được áp dụng trong tổ chức. Việc triển khai bất kỳ công nghệ mới nào thường có rất nhiều lỗi cần được xử lý.

Hạ tầng bảo mật kém, có nên đưa dữ liệu doanh nghiệp lên Cloud?

Nói về nội dung này, ông Trần Nhật Minh (Tập đoàn Công nghệ CMC) có chia sẻ với phóng viên ICTNews: “Việc đưa dữ liệu của chúng ta lên Cloud cũng tiềm ẩn những vấn đề về bảo mật. Các hệ thống này thường được giữ bởi bên thứ ba. Chính vì vậy, các thông tin này dễ dàng bị lộ ra nếu như đơn vị cung cấp Cloud bị tấn công. Tuy nhiên, chúng tôi khuyên người dùng nên chọn những nhà cung cấp dịch vụ lưu trữ đám mây lớn vì họ sử dụng công nghệ bảo mật tiên tiến”.

“Tuy nhiên, chúng ta không thể giao tất cả dữ liệu quan trọng lên Cloud. Việc chọn lựa dữ liệu dựa trên yếu tố thông tin đó thuộc vào lĩnh vực nào…Trong trường hợp dữ liệu được lưu trữ trên đám mây, người dùng cần tuân thủ quy trình về bảo mật. Bên cạnh đó, việc trang bị kiến thức để bảo vệ tài khoản của mình sẽ giúp việc lưu trữ dữ liệu trên cloud an toàn hơn”, ông Minh cho biết thêm.

Vì vậy, khi các tổ chức chuyển đổi lên đám mây, họ phải đối mặt với một số thách thức chiến lược. Họ nên áp dụng nền tảng công nghệ đa đám mây, đám mây lai ở mức độ nào? Làm thế nào để họ giữ cho dữ liệu an toàn? Và làm thế nào họ có thể thúc đẩy một nền văn hóa tiến bộ, cho phép họ duy trì bảo mật CNTT và thúc đẩy năng suất làm việc?

Đặt nền móng

Tất nhiên, việc kết hợp bất kỳ công nghệ mới nào cũng cần đặt trước bởi một chiến lược đã được suy nghĩ kỹ lưỡng. Nhưng các doanh nghiệp đang nỗ lực để đạt được lợi thế cạnh tranh bằng cách tăng tốc độ chuyển đổi kỹ thuật số của họ có thể bị “dụ dỗ” đi đường tắt khi chuyển sang một công nghệ mới và quá trình này có thể gặp phải những sai lầm.

Việc không đưa ra một chiến lược mạnh mẽ có thể dẫn đến các vấn đề nghiêm trọng hơn nữa. Theo số liệu thống kê, chỉ riêng trong tháng 1 năm 2020, 1,5 tỷ hồ sơ công ty đã bị xâm phạm, cho thấy quy mô đáng lo ngại của các cuộc tấn công mạng và vi phạm dữ liệu ảnh hưởng đến các doanh nghiệp tiếp tục hoạt động với cơ sở hạ tầng bảo mật CNTT yếu kém.

Quy mô của tổ chức là phi vật chất. Những kẻ tấn công đã trở nên tinh vi đến mức không doanh nghiệp nào có thể khẳng định là khả năng bảo mật của doanh nghiệp là an toàn 100%. Bán lẻ đã trở thành một trong những ngành được nhắm mục tiêu nhiều nhất, thu hút tội phạm mạng với nguồn dữ liệu phong phú, nơi quá dễ dàng để xác định các cá nhân và thông tin thanh toán của của khách hàng.

Hơn nữa, điều làm cho viễn cảnh này trở nên phức tạp hơn là bán lẻ đang trải qua một trong những biến đổi lớn nhất mà ngành này đã từng trải qua trong nhiều thập kỷ. Điều quan trọng hơn bao giờ hết đối với các tổ chức chuyển lên Cloud là phát triển một chiến lược đám mây dài hạn, mạnh mẽ và an toàn.

 

Bảo mật một cách có chủ đích

Dù ở bất kể quy mô nào, tất cả các doanh nghiệp cần phải chú ý rằng, mặc dù đã cố gắng hết sức, hệ thống CNTT của họ sẽ không bao giờ được bảo mật hoàn toàn. Khi tin tặc và các phương pháp tiếp cận mới của chúng phát triển, các tổ chức sẽ cần phải đi trước một bước bằng cách liên tục đánh giá và cải tiến các biện pháp bảo mật. Điều này chỉ có thể thực hiện được nếu các tổ chức áp dụng phương pháp "bảo mật theo thiết kế", thay vì "bổ sung".

Việc trang bị thêm các phần mềm an ninh mạng vào hệ thống bảo mật không còn là một cách đầy đủ hoặc hiệu quả và thậm chí sẽ ảnh hưởng lớn đến ngân sách của tổ chức cũng. Vì an ninh mạng là nhiệm vụ quan trọng nên các doanh nghiệp cần lưu tâm đến nguồn lực mà nó đảm bảo. Điều này có nghĩa là cần làm rõ sự tách biệt của các phân lớp và chức năng của hạ tầng CNTT. Ví dụ, với môi trường WAN, kết quả mong muốn là chúng củng cố lẫn nhau thay vì cùng che lấp đi các điểm mù hoặc tạo ra các khớp nối là điểm yếu nơi các mối đe dọa có thể xâm nhập vào các hệ thống thiết yếu.

Văn hóa: Chất keo kết dính chiến lược bảo mật trong tổ chức

Khái niệm văn phòng vật lý hoặc không gian làm việc như một vành đai được bảo vệ kiên cố ngày càng trở nên lỗi thời. Hầu hết các tổ chức hiện nay đều có khả năng hoạt động online và nhân viên hiện có thể làm việc ở hầu hết mọi nơi. Và, trong khi đám mây chịu trách nhiệm chính trong việc tạo ra những lợi ích năng suất này, nó cũng tạo ra các mối đe dọa bảo mật, nhưng chủ yếu là do chính con người gây ra.

Thực tế, lỗi đến từ con người là căn nguyên của gần 1/5 vụ vi phạm dữ liệu. Trong khi gần 75% các cuộc tấn công được thực hiện từ bên ngoài một tổ chức, hơn một phần tư có liên quan đến người trong cuộc. Nhân viên thường là những liên kết yếu nhất và tin tặc nhận thức rõ về thực tế này. Do đó, giáo dục cho tất cả các đồng nghiệp, chứ không chỉ quản lý cấp cao về an ninh mạng là điều rất quan trọng.

Việc nuôi dưỡng văn hóa bảo mật trong toàn bộ tổ chức là điều tối quan trọng. Nếu được thực thi hiệu quả, nó sẽ biến vấn đề bảo mật từ một cuộc họp nhắc nhở thông thường và tư duy nó chỉ thuộc trách nhiệm của nhân sự CNTT, trở thành một phần tích cực trong hoạt động và văn hóa hàng ngày của tổ chức. Như vậy, các tổ chức cần liên tục đánh giá cơ sở hạ tầng an ninh mạng tại văn phòng. Doanh nghiệp cũng cần ưu tiên việc liên tục đào tạo nhân viên. Giúp nhân viên hiểu được những tác động của một cuộc tấn công an ninh mạng cũng sẽ nêu bật tầm quan trọng việc bảo đảm an toàn thông tin.

Chỉ thông qua việc thống nhất về công nghệ, văn hóa và nhân viên thì dữ liệu quan trọng của một tổ chức mới có thể được duy trì an toàn. Thành công trong việc này và các tổ chức sẽ có một nền móng, chiến lược vững vàng, tự tin tiến lên, phát triển và khám phá tất cả những lợi thế mà đám mây mang lại cho doanh nghiệp.

P.V

Các cuộc tấn công mạng sẽ khiến doanh nghiệp gia tăng chi phí kinh doanh

Các cuộc tấn công mạng sẽ khiến doanh nghiệp gia tăng chi phí kinh doanh

Theo một báo cáo từ BKAV, tổng thiệt hại do tấn công mạng tính đến hết năm 2019 đã lên tới gần 21.000 tỷ đồng.  

 
List comment
 
Backdoor là gì và cách phòng vệ hiệu quả trên không gian mạng?
icon

Nhiều người dùng tại Việt Nam vẫn chưa có khái niệm về “cửa hậu” khi cài đặt các phần mềm trên thiết bị, chính vì vậy họ sẽ dễ trở thành mục tiêu tấn công của tin tặc.  

 
Hỗ trợ thương mại điện tử, Sở TT&TT Gia Lai đào tạo an toàn giao dịch
icon

Sở Thông tin và Truyền thông tỉnh Gia Lai được giao hàng năm phối hợp tổ chức các khóa đào tạo, tập huấn kỹ năng an ninh thông tin trong giao dịch, chữ ký số, bảo mật thông tin, góp phần hỗ trợ ứng dụng thương mại điện tử.

 
Gia Lai ban hành tiêu chí an toàn thông tin cho chính quyền điện tử
icon

Tiêu chí an toàn thông tin trong xây dựng chính quyền điện tử ở Gia Lai bao gồm cập nhật các chính sách bảo vệ trên thiết bị tường lửa; bố trí máy tính không kết nối Internet và máy in riêng để soạn thảo, in ấn văn bản mật.

 
Thêm hệ thống quản lý an toàn thông tin ngân hàng đạt chuẩn quốc tế
icon

VPBank đã chính thức được tổ chức chứng nhận quốc tế DAS (Vương Quốc Anh) trao chứng chỉ đạt yêu cầu về an toàn thông tin theo tiêu chuẩn quốc tế ISO/IEC 27001:2013 đối với hệ thống quản lý an toàn thông tin (ISMS).

 
Doanh nghiệp cung cấp dịch vụ phải loại bỏ nội dung vi phạm pháp luật về an ninh mạng
icon

Lãnh đạo tỉnh Hưng Yên yêu cầu doanh nghiệp cung cấp dịch vụ trên địa bàn tỉnh loại bỏ thông tin có nội dung vi phạm pháp luật về an ninh mạng do doanh nghiệp, cơ quan, tổ chức trực tiếp quản lý.

 
 
Triển khai các giải pháp cơ yếu đảm bảo ATTT cho chuyển đổi số quốc gia
icon

Để tiếp tục phát huy vai trò là 1 trong 4 Cục Cơ yếu quan trọng, Cục Cơ yếu Đảng-chính quyền cần tham mưu tổ chức triển khai các giải pháp cơ yếu phục vụ phát triển Chính phủ điện tử và quá trình chuyển đổi số quốc gia.

Bộ Xây dựng đặt mục tiêu an toàn thông tin cho 5 năm tới
icon

Mục tiêu giai đoạn 2021-2025 được Bộ Xây dựng đặt ra bao gồm hoàn thiện và duy trì mô hình 4 lớp nhằm đảm bảo an ninh, an toàn thông tin; cũng như hoàn thành triển khai và đưa vào vận hành trung tâm điều hành an ninh mạng.

Chuyên gia dự báo 5 xu hướng tấn công mạng nổi bật trong năm 2021
icon

Các chuyên gia Trung tâm giám sát an toàn không gian mạng quốc gia (NCSC) vừa đưa ra dự báo về một số xu hướng tấn công mạng nổi bật trong năm 2021 và những năm tiếp theo.

Đảm bảo an toàn, bảo mật tuyệt đối hệ thống thông tin liên lạc và cơ yếu trong CAND
icon

Lãnh đạo Bộ Công an cho biết Cục Viễn thông và Cơ yếu Bộ Công an cần tiếp tục chủ động triển khai các nhiệm vụ để đảm bảo an toàn, bảo mật tuyệt đối hệ thống thông tin liên lạc và cơ yếu trong Công an nhân dân. 

Điện Biên giám sát an ninh mạng 4 lớp cho hệ thống dữ liệu chung
icon

Điện Biên triển khai giải pháp an toàn thông tin theo cấp độ và giám sát an ninh mạng theo mô hình 4 lớp cho các hệ thống thông tin, cơ sở dữ liệu dùng chung đặt tại Trung tâm tích hợp dữ liệu.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123