Người dùng phải tuân thủ quy trình bảo mật khi lưu trữ dữ liệu trên Cloud

Theo các chuyên gia, sử dụng đám mây đang là xu hướng nhưng chúng ta không thể đưa tất cả dữ liệu lên Cloud. Đồng thời, người dùng cần trang bị kiến thức để bảo vệ tài khoản và lưu trữ dữ liệu trên Cloud an toàn hơn.

Người dùng phải tuân thủ quy trình bảo mật khi lưu trữ dữ liệu trên Cloud
Người dùng cần trang bị kiến thức để bảo vệ tài khoản và lưu trữ dữ liệu trên Cloud

Theo ông Trần Nhật Minh, chuyên gia bảo mật từ Công ty cổ phần An ninh An toàn thông tin CMC Infosec, việc đưa dữ liệu của chúng ta lên đám mây (Cloud) cũng tiềm ẩn những vấn đề về bảo mật.

Theo lý giải của chuyên gia, các hệ thống này thường được giữ bởi bên thứ ba. Chính vì vậy, thông tin dễ dàng bị lộ ra Internet nếu như đơn vị cung cấp Cloud bị tấn công.

Hồi tháng 6, Báo cáo toàn cảnh rủi ro đám mây năm 2020 của IBM đã tiết lộ con số lên tới 1 tỉ hồ sơ dữ liệu đã bị đánh cắp trong năm 2019. Các đợt tấn công đám mây có thể gây thiệt hại ít nhất 50.000 USD trong chưa đầy một giờ, tùy thuộc vào doanh nghiệp bị ảnh hưởng và loại ứng dụng chạy trên đám mây.

Nghiên cứu này cũng chỉ ra con đường phổ biến nhất để tội phạm mạng xâm phạm môi trường đám mây là thông qua các ứng dụng dựa trên đám mây khi chiếm tới 45% các sự cố được phát hiện. Tội phạm mạng đã lợi dụng lỗi cấu hình cũng như lỗ hổng trong các ứng dụng, thường không bị phát hiện do nhân viên tự ý đưa lên đám mây bên ngoài các kênh đã được phê duyệt.

Theo khảo sát, không ít tổ chức đang phụ thuộc rất nhiều vào khả năng bảo mật của các nhà cung cấp dịch vụ đám mây. Tuy nhiên, thực tế có đến 85% vi phạm về lỗ hổng dữ liệu liên quan tới các vấn đề cấu hình của chính người sử dụng (là nhân viên của doanh nghiệp).

 

Ngoài ra, việc ngày càng nhiều doanh nghiệp sử dụng đa dạng các hình thức dịch vụ đám mây, đặc biệt trong môi trường đa đám mây và đám mây lai, rất dễ dẫn tới việc không phân định rõ ràng trách nhiệm bảo mật cũng như làm giảm hiệu năng của các môi trường đám mây.

Theo lời khuyên của chuyên gia, các khách hàng nên chọn những nhà cung cấp dịch vụ lưu trữ đám mây lớn vì họ sử dụng công nghệ bảo mật tiên tiến. “Dù vậy, chúng ta không thể giao tất cả dữ liệu quan trọng lên Cloud", ông Minh khẳng định.

Chọn lựa dữ liệu cần dựa trên việc thông tin đó thuộc lĩnh vực nào. Trong đó, thông tin về giao dịch, số tài khoản không nên đưa lên và lưu trữ trên Cloud, chuyên gia của CMC Infosec cho biết. Lấy ví dụ từ thực tiễn, ông Minh cho hay, hiện nay một số người dùng có xu hướng lưu trữ các thông tin cá nhân dưới dạng bản ghi nhớ sử dụng trình ghi chú có trên Cloud. Thói quen này tiềm ẩn nhiều nguy cơ gây lộ dữ liệu nhạy cảm.

Lời khuyên được đưa ra đó là trong trường hợp dữ liệu được lưu trữ trên đám mây, người dùng cần tuân thủ quy trình về bảo mật. Bên cạnh đó, trang bị kiến thức để bảo vệ tài khoản của mình sẽ giúp việc lưu trữ dữ liệu trên Cloud an toàn hơn.

D.V

 
List comment
 
Google vá thêm hai lỗ hổng zero-day trên Chrome
icon

Chỉ trong 3 tuần, Google đã vá 5 lỗ hổng zero-day trên trình duyệt Chrome.  

 
Trẻ em đối mặt nguy cơ mất an toàn thông tin cao nhất
icon

Trên thế giới ngày nay, trẻ em được xem là một trong những đối tượng đối mặt nguy cơ mất an toàn thông tin hơn cả.  

 
Việt Nam không lo thiếu nhân lực an toàn thông tin trong thời gian tới
icon

Theo báo cáo mới nhất, thế giới thiếu khoảng 3 triệu chuyên gia bảo mật. Tuy nhiên, Việt Nam sẽ không lo thiếu nhân lực an toàn thông tin trong thời gian tới.  

 
Nam thanh niên bị phạt 7,5 triệu vì lập website giả mạo ngân hàng
icon

Việc lập website sử dụng logo, hình ảnh mà không được sự đồng ý của ngân hàng đã vi phạm quy định về cung cấp, sử dụng dịch vụ Internet và thông tin trên mạng.   

 
Vì sao cơ quan tổ chức Việt Nam luôn phải đề cao cảnh giác với zero-day?
icon

Trong các loại lỗ hổng bảo mật, zero-day được xem là lỗ hổng bảo mật nghiêm trọng nhất mà những người làm công tác an toàn thông tin phải có nhận thức đầy đủ và liên tục cập nhật về nó.

 
 
Ngân hàng Nhà nước sửa quy định về sử dụng chữ ký số
icon

Ngân hàng Nhà nước Việt Nam vừa ban hành Thông tư về việc sửa đổi, bổ sung một số quy định trong quản lý, sử dụng chữ ký số, chứng thư số và dịch vụ chứng thực chữ ký số của Ngân hàng Nhà nước.  

Sơn La đảm bảo an toàn thông tin theo mô hình 4 lớp
icon

Sơn La đưa mục tiêu duy trì bảo đảm an toàn thông tin mô hình 4 lớp vào kế hoạch ứng dụng CNTT trên địa bàn tỉnh trong giai đoạn 2021 - 2025.

Dữ liệu của hàng triệu người dùng các ứng dụng đặt phòng bị rò rỉ
icon

Đây đều là các ứng dụng và nền tảng thường được giới trẻ Việt Nam lựa chọn mỗi khi đi du lịch.  

Bình Dương hướng dẫn sử dụng chữ ký số cho Văn phòng HĐND tỉnh
icon

Vừa qua, Công đoàn Văn phòng HĐND tỉnh Bình Dương tổ chức tập huấn hướng dẫn sử dụng chữ ký số các chức năng mới trên Phần mềm quản lý văn bản.  

Sử dụng các dịch vụ Smarthome cần lưu ý gì để đảm bảo an toàn?
icon

Nhà thông minh mang đến nhiều tiện ích cho người sử dụng nhưng nếu không được trang bị các giải pháp bảo mật sẽ rất dễ bị kẻ xấu tấn công.  

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123