Bảo mật mạng và bảo mật dữ liệu: những điều khác biệt

Phạm Thu Trang, Trịnh Đình Trọng| 11/04/2019 22:42
Theo dõi ICTVietnam trên

Bảo mật dữ liệu và bảo mật mạng có vẻ như là hai vấn đề chồng chéo nhau, nhưng chúng lại khác nhau và có một rủi ro là nếu bạn tập trung quá nhiều vào bảo mật dữ liệu, bạn vẫn có thể bị lộ thông tin nếu bỏ qua bảo mật mạng.

Kết quả hình ảnh cho Don’t build a maginot line of data security because without cyber security you are still vulnerable

Bảo vệ dữ liệu và bảo mật mạng: phòng tuyến Maginot

Trong những năm 1930, người Pháp đã xây dựng một bức tường phòng thủ gần như không thể phá hủy dọc theo biên giới của họ với nước Đức. Phòng tuyến Magionot được kỳ vọng sẽ đứng vững trước bất kỳ hình thức tấn công nào, bao gồm cả ném bom trên không và công phá bằng xe tăng. Chỉ chú trọng những kiến thức về bảo mật cũng như bức tường Maginot bảo vệ Pháp khỏi một cuộc xâm lược tiềm tàng từ Đức, quốc gia này lại tự để lộ sơ hở. Quân đội Đức đã vượt qua bức tường này bằng cách xâm chiếm các quốc gia khác: Hà Lan và Bỉ và tấn công Pháp mà không cần vượt qua phòng tuyến Maginot. Có lẽ có một sự tương tự ở đây với bảo vệ dữ liệu và bảo mật mạng.

Theo Scott Nicholson, chuyên gia thuộc Bridewell Consulting (tổ chức cung cấp tư vấn bảo mật không gian mạng, chức năng bảo mật dữ liệu, kiểm tra thâm nhập và dịch vụ bảo mật được quản lý) cảnh báo rằng dù bảo vệ dữ liệu mạnh đến đâu, nếu các tổ chức không sử dụng các biện pháp kiểm soát an ninh mạng thích hợp, thì các điều khiển bảo mật dữ liệu trong những tình huống nhất định có thể dễ dàng được lưu hành…"

Scott cho biết: “Bản chất của bảo vệ dữ liệu và bảo mật mạng là liên kết với nhau, nhưng chúng cũng trải dài theo hai hướng ngược nhau, các thế giới tách biệt với nhau”. Ông ví mối quan hệ giữa an ninh mạng và bảo mật dữ liệu như một vòng tròn, chúng gặp nhau, tách xa nhau, rồi lại gặp lại nhau. Rủi ro nằm ở việc bạn quá tập trung vào bảo mật dữ liệu. Kẻ tấn công có thể lợi dụng bảo mật mạng kém để vượt qua mọi kiểm soát bảo mật dữ liệu, bất kể chúng tốt đến đâu.

Sự khác biệt

Scott cho biết: “Bảo mật dữ liệu là việc có các biện pháp bảo mật thích hợp xung quanh dữ liệu mà bạn đang xử lý”. Nhưng để đạt được điều đó, bạn cần có các điều kiện tiên quyết bao gồm:

  • Quản lý thông tin,
  • Hiểu tầm quan trọng của dữ liệu nên sử dụng sơ đồ phân loại,
  • Và cách bạn xử lý dữ liệu đó cho phù hợp.

Ngược lại, an ninh mạng là một phần trong việc bảo vệ dữ liệu, nhưng đó cũng là cách bảo vệ hệ thống của bạn khỏi các mối đe dọa mạng khác nhau. Cần có một sự tập trung cao độ và một động thái hướng tới khả năng phục hồi kinh doanh trên mạng và chấp nhận rằng đó không còn là câu hỏi liệu bạn có bị tấn công, mà là khi nào bạn bị tấn công.

Scott cũng đề cập đến khuôn khổ an ninh mạng NIST (Khuôn khổ bảo mật không gian mạng NIST cung cấp khung chính sách hướng dẫn bảo mật máy tính, về cách các tổ chức khu vực tư nhân ở Hoa Kỳ có thể đánh giá và cải thiện khả năng ngăn chặn, phát hiện và ứng phó với các cuộc tấn công mạng), trong đó mô tả 5 lĩnh vực mà an ninh mạng phải tập trung vào, bao gồm:

  • Nhận định,
  • Bảo vệ,
  • Phát hiện,
  • Phản ứng,
  • Khôi phục.

Sự tinh tế

Câu chuyện về phòng tuyến Maginot của Pháp không đơn giản như thường được miêu tả. Người Pháp và người Anh đã nhận thức được nguy cơ của một cuộc tấn công vượt quá giới hạn của phòng tuyến, và ở một mức độ nào đó, đã bố trí lực lượng của họ để đối phó với nguy cơ này. Họ đã để lại một điểm yếu bên rừng Ardennes, được cho là sẽ gây khó khăn cho quân đội Đức khi đi qua. Nhưng Đức đã vượt qua nó và Pháp đã bị đánh bại.

Cần có sự tinh tế trong sự tương tác giữa bảo mật dữ liệu và bảo mật mạng. Lấy việc mã hóa là một ví dụ, một tổ chức có thể đã mã hóa dữ liệu của họ trong cơ sở dữ liệu nhưng nếu họ không sử dụng các kiểm soát bảo mật mạng rộng hơn, như xác thực đa yếu tố hoặc khả năng xác định các liên kết lừa đảo, phát hiện các phần mềm độc hại, thì những yếu tố như danh tính người dùng và mật khẩu có thể bị xâm phạm, sau đó kẻ tấn công có thể bỏ qua tất cả các kiểm soát bảo mật dữ liệu.

Quy định bảo vệ dữ liệu chung

Scott cho biết Quy định bảo vệ dữ liệu chung đã tạo ra sự khác biệt lớn. Theo Điều 30, các tổ chức GDPR xử lý dữ liệu cá nhân sẽ được yêu cầu phải duy trì hồ sơ về các hoạt động xử lý của họ.

Thực tế

Nhưng vấn đề này trong thực tế sẽ như thế nào? Bảo mật dữ liệu và bảo mật mạng có liên quan rõ ràng, nhưng trong thế giới thực, các tổ chức có thực sự chú trọng quá nhiều vào cả hai vấn đề này hay không?

Scott cho biết: “Đây hoàn toàn tùy thuộc vào quy mô của tổ chức, nhưng chúng nên được coi là hai lĩnh vực khác nhau hoặc các tổ chức sẽ có xu hướng tập trung nhiều hơn vào một trong hai lĩnh vực”.

Có lẽ vấn đề nằm ở sự khác biệt vốn có giữa hai vấn đề, sự khác biệt có lẽ đòi hỏi những suy nghĩ khác nhau. Như Scott đã giải thích: “Bảo mật mạng ​​thường mang tính kỹ thuật cao hơn và tập trung vào khả năng phục hồi, trong khi bảo mật dữ liệu liên quan đến các vấn đề như xử lý thông tin, luân chuyển, cũng như mã hóa”.

Vì vậy, an ninh mạng tập trung vào việc giảm thiểu các cuộc tấn công DDOS trên trang web của tổ chức. Bảo mật dữ liệu được áp dụng, một trong số những biện pháp là lưu giữ dữ liệu  trên giấy.

Ông cho biết: “Tôi đã làm việc trong các tổ chức tại khu vực công, đã gặp nhiều vi phạm và phải cải thiện các thực hành thủ công đó, nhưng tôi nghĩ có một trường hợp có thể đào tạo nhận thức ở đây. Hãy đảm bảo rằng nhân viên biết cách xử lý phù hợp với thông tin mà họ nắm giữ và không làm những hành động như để các tệp thông tin trong xe của họ qua đêm. Nếu bạn nhìn vào sổ theo dõi vi phạm của ICO, phần lớn các vi phạm của tổ chức khu vực công thường là do mất giấy tờ”.

Vì vậy, một mặt là các biện pháp kiểm tra thâm nhập và giảm thiểu DDoS, mặt khác đào tạo nhân viên các biện pháp xử lý thông tin một cách phù hợp: tư duy khá khác biệt, tâm lý khá khác biệt, kỹ năng khá khác nhau. Trong trường hợp của phòng tuyến maginot, bài học về lịch sử là rất rõ ràng. Trong trường hợp bảo mật dữ liệu và bảo mật mạng, bài học đó càng trở nên rõ ràng hơn, và bạn cần cả hai tính năng trên.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Hình ảnh chiến thắng Điện Biên phủ qua tem bưu chính Việt Nam
    Ngày 07/5/1954, lá cờ “quyết chiến, quyết thắng” của Quân đội Nhân dân Việt Nam tung bay trên nóc hầm tướng De Castries, chiến dịch Điện Biên Phủ đã kết thúc thắng lợi, buộc Chính phủ Pháp phải ký Hiệp định Geneva về chấm dứt chiến tranh, lập lại hòa bình ở Đông Dương.
  • "Siêu ứng dụng" được Điện Biên lan tỏa dịp 7/5
    Điện Biên Smart được ví là "siêu ứng dụng" tích hợp nhiều tính năng hiện đại, tạo nên cầu nối trực tiếp giữa người dân và các cấp chính quyền.
  • Sự trỗi dậy của các kỳ lân AI Trung Quốc nhằm cạnh tranh với OpenAI
    Bốn công ty khởi nghiệp (startup) AI Trung Quốc đã trở thành kỳ lân công nghệ với mức định giá hơn 1 tỷ USD, nhằm tăng cường cạnh tranh với OpenAI, đặc biệt là khi ChatGPT không hoạt động ở Trung Quốc.
  • "Tôi dịch cuốn sách về Đại tướng Võ Nguyên Giáp bằng cả trái tim mình"
    Anh Saleem Hammad - người dịch cuốn sách “Võ Nguyên Giáp - Vị tướng của nhân dân” sang tiếng Ả-rập cho biết: “Xuất phát từ tình cảm sâu sắc, sự kính trọng cũng như lòng biết ơn, sau 12 năm gắn bó với đất nước Việt Nam thân thương, tôi đã thực hiện thành công việc dịch cuốn sách “Võ Nguyên Giáp - Vị tướng của nhân dân” sang tiếng Ả-rập bằng cả trái tim mình.”
  • Chiến thắng Điện Biên Phủ qua các số báo của báo Nhân đạo (Pháp)
    Trong cuộc kháng chiến chống thực dân Pháp, nhất là trong chiến dịch Điện Biên Phủ, báo Nhân đạo của Đảng Cộng sản Pháp đã đăng nhiều tin, bài và ảnh về cuộc kháng chiến trường kỳ của nhân dân Việt Nam cũng như những tiếng nói và hành động mạnh mẽ từ nước Pháp vì hòa bình cho Việt Nam.
  • Sân chơi English Beat 2024 mùa 2 thành công tốt đẹp
    Sau hơn 2 tháng tổ chức, English Beat 2024 mùa 2 do mobiEdu phối hợp cùng các Sở Giáo dục và Đào tạo tổ chức đã chính thức thành công tốt đẹp tại 6 tỉnh trải dài trên toàn quốc.
  • Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa
    Từ Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa.
  • Khai trương Trung tâm Báo chí kỷ niệm 70 năm Chiến thắng Điện Biên Phủ
    Trung tâm Báo chí được thành lập nhằm tạo mọi điều kiện thuận lợi cho phóng viên (PV) trong nước, quốc tế đưa tin về Lễ kỷ niệm và chủ động, tích cực cung cấp thông tin của Ban Tổ chức về Lễ kỷ niệm.
  • Khám phá đất và người xứ Nghệ trên không gian số
    Thời gian qua, Bảo tàng Nghệ An đã mạnh dạn đưa công nghệ vào hoạt động trưng bày, để tiếp cận và thu hút du khách. Du khách đến với Bảo tàng Nghệ An từ chỗ "cấm sờ tay vào hiện vật" nay có thể được chạm tay vào hiện vật, cổ vật, được khám phá các danh lam, thắng cảnh, lịch sử, con người xứ Nghệ, thông qua không gian số 3D; khám phá kho dữ liệu lịch sử đã được số hóa... giúp Bảo tàng Nghệ An ngày càng hút khách, nhất là giới trẻ.
  • Báo chí và học giả quốc tế ca ngợi Chiến thắng Điện Biên Phủ
    Báo Resumen Latinoamericano của Argentina những ngày qua liên tục đăng các bài viết cùng nhiều hình ảnh tư liệu minh họa, ca ngợi Chiến thắng Ðiện Biên Phủ của nhân dân Việt Nam.
Bảo mật mạng và bảo mật dữ liệu: những điều khác biệt
POWERED BY ONECMS - A PRODUCT OF NEKO