Người dùng phải tuân thủ quy trình bảo mật khi lưu trữ dữ liệu trên Cloud

Theo các chuyên gia, sử dụng đám mây đang là xu hướng nhưng chúng ta không thể đưa tất cả dữ liệu lên Cloud. Đồng thời, người dùng cần trang bị kiến thức để bảo vệ tài khoản và lưu trữ dữ liệu trên Cloud an toàn hơn.

{keywords}
Người dùng cần trang bị kiến thức để bảo vệ tài khoản và lưu trữ dữ liệu trên Cloud

Theo ông Trần Nhật Minh, chuyên gia bảo mật từ Công ty cổ phần An ninh An toàn thông tin CMC Infosec, việc đưa dữ liệu của chúng ta lên đám mây (Cloud) cũng tiềm ẩn những vấn đề về bảo mật.

Theo lý giải của chuyên gia, các hệ thống này thường được giữ bởi bên thứ ba. Chính vì vậy, thông tin dễ dàng bị lộ ra Internet nếu như đơn vị cung cấp Cloud bị tấn công.

Hồi tháng 6, Báo cáo toàn cảnh rủi ro đám mây năm 2020 của IBM đã tiết lộ con số lên tới 1 tỉ hồ sơ dữ liệu đã bị đánh cắp trong năm 2019. Các đợt tấn công đám mây có thể gây thiệt hại ít nhất 50.000 USD trong chưa đầy một giờ, tùy thuộc vào doanh nghiệp bị ảnh hưởng và loại ứng dụng chạy trên đám mây.

Nghiên cứu này cũng chỉ ra con đường phổ biến nhất để tội phạm mạng xâm phạm môi trường đám mây là thông qua các ứng dụng dựa trên đám mây khi chiếm tới 45% các sự cố được phát hiện. Tội phạm mạng đã lợi dụng lỗi cấu hình cũng như lỗ hổng trong các ứng dụng, thường không bị phát hiện do nhân viên tự ý đưa lên đám mây bên ngoài các kênh đã được phê duyệt.

Theo khảo sát, không ít tổ chức đang phụ thuộc rất nhiều vào khả năng bảo mật của các nhà cung cấp dịch vụ đám mây. Tuy nhiên, thực tế có đến 85% vi phạm về lỗ hổng dữ liệu liên quan tới các vấn đề cấu hình của chính người sử dụng (là nhân viên của doanh nghiệp).

Ngoài ra, việc ngày càng nhiều doanh nghiệp sử dụng đa dạng các hình thức dịch vụ đám mây, đặc biệt trong môi trường đa đám mây và đám mây lai, rất dễ dẫn tới việc không phân định rõ ràng trách nhiệm bảo mật cũng như làm giảm hiệu năng của các môi trường đám mây.

Theo lời khuyên của chuyên gia, các khách hàng nên chọn những nhà cung cấp dịch vụ lưu trữ đám mây lớn vì họ sử dụng công nghệ bảo mật tiên tiến. “Dù vậy, chúng ta không thể giao tất cả dữ liệu quan trọng lên Cloud", ông Minh khẳng định.

Chọn lựa dữ liệu cần dựa trên việc thông tin đó thuộc lĩnh vực nào. Trong đó, thông tin về giao dịch, số tài khoản không nên đưa lên và lưu trữ trên Cloud, chuyên gia của CMC Infosec cho biết. Lấy ví dụ từ thực tiễn, ông Minh cho hay, hiện nay một số người dùng có xu hướng lưu trữ các thông tin cá nhân dưới dạng bản ghi nhớ sử dụng trình ghi chú có trên Cloud. Thói quen này tiềm ẩn nhiều nguy cơ gây lộ dữ liệu nhạy cảm.

Lời khuyên được đưa ra đó là trong trường hợp dữ liệu được lưu trữ trên đám mây, người dùng cần tuân thủ quy trình về bảo mật. Bên cạnh đó, trang bị kiến thức để bảo vệ tài khoản của mình sẽ giúp việc lưu trữ dữ liệu trên Cloud an toàn hơn.

D.V

Không xảy ra sự cố an toàn thông tin nghiêm trọng trong 7 ngày Tết Quý Mão

Trong đợt nghỉ tết Nguyên đán Quý Mão 2023 vừa qua, Cục An toàn thông tin, Bộ TT&TT đã hỗ trợ ứng cứu 41 sự cố an toàn thông tin. Các sự cố này đều ở mức trung bình và thấp, không gây hậu quả.

Cách bảo vệ tài khoản Facebook doanh nghiệp khỏi tấn công mạng

Facebook và các mạng xã hội khác đang là công cụ giao tiếp, quảng bá hữu hiệu cho doanh nghiệp, do đó nếu chúng rơi vào tay kẻ xấu thì hậu quả khó lường.

Nghề ‘siêu hot’ bất chấp sóng thần sa thải công nghệ

Ngành này vẫn đang thiếu tới hơn 700.000 nhân sự và luôn trong trạng thái ‘tìm người’.

Chung tay "làm sạch" không gian mạng

Các chuyên gia cho rằng, nếu không quyết liệt làm sạch không gian mạng, đẩy lùi vấn nạn lừa đảo online đang ngày càng nở rộ, rất có thể nhiều người dân sẽ e ngại khi hoạt động trên không gian mạng.

Tội phạm mạng lợi dụng sự cả tin và lòng tham của con người để lừa đảo

Dù có khá nhiều biện pháp công nghệ đã được thực hiện, tội phạm mạng vẫn lừa đảo thành công do sự cả tin và lòng tham của con người.

"TikToker Hưng baba được Nhà nước vinh danh" là thông tin sai sự thật

Trước việc người dùng chia sẻ thông tin sai sự thật về TikToker “Hưng baba” được vinh danh, Sở TT&TT Hải Phòng đã yêu cầu ông Hưng kiểm soát nội dung bình luận, chia sẻ trên mạng.

Cảnh báo 13 lỗ hổng mới có thể bị hacker lợi dụng tấn công hệ thống tại Việt Nam

Cục An toàn thông tin (Bộ TT&TT) vừa cảnh báo các cơ quan, tổ chức, doanh nghiệp về 13 lỗ hổng bảo mật mức cao và nghiêm trọng trong sản phẩm Microsoft. Để tránh bị khai thác, tấn công mạng, các đơn vị cần rà soát và cập nhật ngay bản vá.

Thờ ơ với kiến thức bảo mật

Nhiều người ít quan tâm đến kiến thức bảo mật trong khi việc nâng cao nhận thức cho toàn dân cần nỗ lực lớn, dẫn đến tình trạng lừa đảo trực tuyến vẫn thường xuyên diễn ra.

Mở hệ thống thi thử “Học sinh với An toàn thông tin 2023” từ giữa tháng 2

Năm 2023 là năm thứ 2 cuộc thi “Học sinh với An toàn thông tin” được tổ chức nhằm trang bị các kiến thức, kỹ năng giúp trẻ em biết tự bảo vệ mình khi tham gia môi trường mạng.

Gần 1.800 điểm yếu, lỗ hổng bảo mật tồn tại trong hệ thống của cơ quan nhà nước

Nhận định số điểm yếu, lỗ hổng trên là rất lớn, Cục An toàn thông tin đã chỉ đạo Trung tâm Giám sát an toàn không gian mạng quốc gia xác định những lỗ hổng nguy hiểm, ảnh hưởng diện rộng và hướng dẫn các bộ, ngành khắc phục.

Đang cập nhật dữ liệu !