Bảo mật đám mây và những điều cần lưu ý

Ánh Dương| 06/07/2022 05:31
Theo dõi ICTVietnam trên

Sự phổ biến của các ứng dụng và phần mềm đám mây đã tăng lên đáng kể trong những năm gần đây. Trong khi việc sử dụng các dịch vụ đám mây mang lại nhiều lợi ích cho doanh nghiệp (DN) và nhân viên, nó cũng đem đến những rủi ro về an ninh mạng mới.

Khả năng đăng nhập vào các ứng dụng đám mây từ mọi địa điểm đã tạo điều kiện thuận tiện cho nhân viên cũng như cho hoạt động của các DN, tuy nhiên, đây cũng chính là cơ hội để tội phạm mạng khai thác lỗ hổng tấn công.

Theo đó, để tận dụng tối đa tiềm năng, lợi thế của các ứng dụng và dịch vụ đám mây, các tổ chức, DN cần phải lưu ý và tránh một số sai lầm cơ bản nhằm đảm bảo chiến lược bảo mật đám mây có thể hoạt động hiệu quả, đồng thời cũng đảm bảo cho người dùng và hệ thống mạng của DN an toàn trước các cuộc tấn công mạng.

Cần có biện pháp quản lý và kiểm soát tài khoản đăng nhập

Các ứng dụng và dịch vụ đám mây cho phép người dùng truy cập tệp và dữ liệu từ mọi nơi - điều khiến chúng dễ dàng trở thành mục tiêu hàng đầu của tin tặc.

Trong nhiều trường hợp, các DN không hề nhận ra rằng tài khoản đám mây của họ đã bị tội phạm mạng xâm nhập cho đến khi quá muộn và dữ liệu đã bị đánh cắp.

Trên thực tế, việc ghi nhớ mật khẩu đối với nhiều người dùng là khá khó khăn, đó là lý do tại sao nhiều người sử dụng mật khẩu đơn giản, phổ biến hoặc sử dụng lại mật khẩu cũ. Mặc dù cách tiếp cận này làm giảm khả năng người dùng bị khóa tài khoản của họ, nhưng nó lại tạo ra một mục tiêu mở cho tin tặc xâm nhập.

Vì vậy, một trong những điều quan trọng khi sử dụng các dịch vụ đám mây là bất kỳ tài khoản đám mây nào cũng cần được bảo mật đúng cách, sử dụng mật khẩu phức tạp, duy nhất và được trang bị xác thực đa yếu tố, để trong trường hợp mật khẩu bị đánh cắp, rò rỉ hoặc bị đoán, vẫn có một rào cản bổ sung giúp ngăn chặn và hạn chế việc tài khoản bị chiếm đoạt và lạm dụng.

Ngoài ra, các tổ chức cũng nên cân nhắc việc cung cấp cho nhân viên của mình một phần mềm quản lý mật khẩu. Với phần mềm này, người dùng sẽ không còn gặp khó khăn trong việc phải nhớ mật khẩu, từ đó họ có thể tạo mật khẩu dài hơn, phức tạp hơn và ít có khả năng bị xâm phạm hơn.

Không cấp quá nhiều quyền truy cập

Các ứng dụng và dịch vụ đám mây rất tiện lợi, cung cấp cho người dùng nhiều công cụ khác nhau mà họ cần để làm việc hiệu quả và trên cùng một hệ thống.

Tuy nhiên, những người dùng khác nhau sẽ có nhu cầu truy cập khác nhau và tài khoản của một nhân viên bình thường thì không nên có quá nhiều đặc quyền truy cập. Điều này sẽ vô cùng nguy hiểm khi tài khoản bị đánh cắp và chiếm quyền quản trị.

Do đó, nhóm CNTT và bảo mật thông tin cần phải đảm bảo rằng các đặc quyền của quản trị viên chỉ được cài đặt sẵn cho những người thực sự cần - và bất kỳ tài khoản nào có đặc quyền của quản trị viên đều được bảo mật đúng cách; đồng thời người dùng thông thường sẽ không có quyền nâng cấp các đặc quyền của riêng họ hoặc tạo tài khoản mới. Có như vậy, tin tặc sẽ không thể truy cập và lạm dụng các tài khoản cấp cao - chẳng hạn như tạo các tài khoản bổ sung mà họ có thể sử dụng để thực hiện các hành vi xâm nhập khác.

Bảo mật đám mây và những điều cần lưu ý - Ảnh 1.

(Hình minh họa)

Không để tình trạng các ứng dụng đám mây không được giám sát, quản lý

Các tổ chức, DN có xu hướng sử dụng nhiều dịch vụ đám mây khác nhau, nhưng sử dụng càng nhiều ứng dụng thì càng khó quản lý. Và điều đó có thể tạo điều kiện cho tin tặc xâm nhập vào hệ thống của tổ chức một cách dễ dàng mà không bị phát hiện.

Để giải quyết vấn đề này, các DN phải có các công cụ cần thiết để theo dõi, quản lý những dịch vụ đám mây nào đang được sử dụng và ai có quyền truy cập vào chúng. Các dịch vụ đám mây dành cho DN chỉ được cung cấp cho những người dùng đang làm việc cho tổ chức. Nếu ai đó rời khỏi công ty, quyền truy cập cũng sẽ bị xóa.

Đồng thời, DN cũng cần phải đảm bảo rằng các ứng dụng đám mây không bị định cấu hình sai theo hướng các dịch vụ được mở cho tất cả mọi người và không yêu cầu đăng nhập, nghĩa là bất kỳ ai cũng có thể có quyền truy cập. Quyền truy cập mở này có thể dẫn đến các cuộc tấn công brute force (sử dụng phần mềm tự động để xoay vòng các ký tự khác nhau và tìm ra mật khẩu đúng) truy cập các ứng dụng đám mây.

Theo đó, các tổ chức cần nhận thức được cách các dịch vụ đám mây của họ tương tác với web mở và chỉ những người cần các dịch vụ này mới có thể truy cập chúng.

Không bỏ qua các bản cập nhật và vá lỗi bảo mật

Tin tặc thường xuyên tìm cách khai thác các lỗ hổng đã biết trong các ứng dụng để xâm nhập và tạo nền tảng cho các cuộc tấn công mạng. Vì vậy, một trong những điều quan trọng nhất để cải thiện hệ thống an ninh mạng cho tổ chức là áp dụng các bản cập nhật và bản vá bảo mật càng sớm càng tốt.

Các DN có thể nghĩ rằng bảo mật sẽ do nhà cung cấp dịch vụ hoặc ứng dụng đám mây mà họ sử dụng đảm nhận, nhưng không phải lúc nào cũng vậy. Các tổ chức cần chủ động hơn trong việc cập nhật vá lỗi bảo mật cho những dịch vụ mà họ sử dụng và việc này phải được thực hiện kịp thời để đảm bảo hệ thống của họ có khả năng phòng thủ và chống lại tin tặc đang luôn sẵn sàng khai thác lỗ hổng.

Không nên dựa hoàn toàn vào đám mây để lưu trữ dữ liệu

Một trong những lợi ích chính của các ứng dụng, dịch vụ đám mây là tính sẵn có, người dùng có thể truy cập dữ liệu được lưu trữ trên đám mây từ bất cứ đâu và từ bất kỳ thiết bị nào họ đang sử dụng.

Tuy nhiên, điều đó không có nghĩa dữ liệu được lưu trữ trên đám mây là có thể truy cập được bất cứ khi nào. Trong nhiều trường hợp, hệ thống có thể gặp sự cố dẫn đến ngừng hoạt động và dữ liệu cũng có khả năng bị giả mạo bởi tin tặc.

Nếu hệ thống đám mây của DN bị tin tặc xâm nhập, dữ liệu có thể bị xóa hoặc được các băng đảng ransomware dùng để tống tiền bằng cách xóa các bản sao lưu được lưu trữ trên đám mây và yêu cầu DN trả tiền chuộc để lấy lại dữ liệu.

Cho dù một tổ chức các biện pháp kiểm soát an ninh mạng mạnh mẽ, dữ liệu cũng nên được sao lưu và lưu trữ ngoại tuyến để đề phòng những trường hợp xấu nhất xảy ra và dữ liệu trên đám mây bị mất hoặc không thể truy cập được, thì vẫn có khả năng khôi phục từ các bản sao lưu bên ngoài của DN.

Ngoài ra, DN cũng nên thực hiện việc sao lưu và kiểm tra bản sao lưu dữ liệu một cách thường xuyên để đảm bảo rằng dữ liệu luôn được an toàn và cập nhật mới nhất./.

Bài liên quan
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
Nổi bật Tạp chí Thông tin & Truyền thông
  • Alibaba sẽ xây dựng trung tâm dữ liệu tại Việt Nam
    Trong thời gian chờ xây dựng, tập đoàn công nghệ Trung Quốc thuê không gian máy chủ từ các công ty viễn thông của Việt Nam.
  • Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
    Khám phá một kiệt tác, một di sản dẫn lối tinh hoa. Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
  • Lan tỏa kinh nghiệm, mô hình CĐS cho các cơ quan báo chí
    Trong quý I-2024, Bộ Thông tin và Truyền thông (TT&TT) tiếp tục tăng cường thực hiện công tác đấu tranh, ngăn chặn thông tin xấu độc trên mạng xã hội (MXH) xuyên biên giới.
  • Tam Đảo - điểm đến cho một không gian âm nhạc riêng
    Từng được mệnh danh là “Hòn Ngọc Đông Dương” - Tam Đảo luôn khiến những kẻ lãng du nao lòng bởi không gian bảng lảng sương mù lẩn khuất giữa những kiến trúc biệt thự tráng lệ. Và còn gì quyến rũ hơn, khi giữa không gian ấy lại được đắm mình trong những giai điệu trữ tình, ngọt ngào sâu lắng.
  • Hiệu quả thiết thực từ mô hình tiếp công dân trực tuyến
    Với sự phát triển của công nghệ truyền thông, họp trực tuyến, xét xử trực tuyến, tiếp công dân trực tuyến cũng đã được một số địa phương áp dụng. Việc tiếp công dân trực tuyến phần nào mang lại hiệu quả thiết thực so với tiếp công dân trực tiếp.
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • 5 cách để nâng cao bảo mật khi sử dụng trình duyệt Chrome
    Trình duyệt Chrome đang được rất nhiều người tin dùng bởi độ ổn định và khả năng bảo mật. Tuy nhiên, sự phổ biến này cũng khiến nó trở thành mục tiêu của tin tặc.
  • Nhà báo phát thanh trước yêu cầu chuyển đổi số
    Nhà báo phát thanh trong kỷ nguyên số cần hội đủ những kỹ năng cơ bản.
  • Tuyên Quang: Tăng cường các giải pháp chuyển đổi số báo chí
    Các chi hội nhà báo tại tỉnh Tuyên Quang đã đẩy mạnh công tác chuyển đổi số (CĐS) báo chí với nhiều giải pháp từ ứng dụng công nghệ mới vào sản xuất tin bài; duy trì hiệu quả chuyên mục “Chuyển đổi số” cho tới phát triển tác phẩm báo chí số.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
Bảo mật đám mây và những điều cần lưu ý
POWERED BY ONECMS - A PRODUCT OF NEKO