Mỹ ban hành hướng dẫn tăng cường bảo mật cho các trung tâm dữ liệu

HL| 13/03/2022 13:02
Theo dõi ICTVietnam trên

Trung tâm dữ liệu (TTDL) là một phần quan trọng trong việc vận hành bất kỳ hoạt động nào hiện nay và đây cũng là mục tiêu hàng đầu của tin tặc.

Ngay cả khi điện toán đám mây (ĐTĐM) đang trên đà phát triển, vẫn có rất nhiều TTDL doanh nghiệp và đây là mục tiêu hấp dẫn đối với tội phạm mạng và tin tặc.

Để bảo vệ các TTDL và dữ liệu được lưu trữ bên trong TTDL - Trung tâm An ninh mạng quốc gia (NCSC) và Trung tâm Bảo vệ cơ sở hạ tầng quốc gia (CPNI) Mỹ vừa cùng nhau đưa ra hướng dẫn bảo mật cho các nhà khai thác và người dùng TTDL.

TS. Ian Levy, Giám đốc kỹ thuật tại NCSC cho biết: "Người vận hành và người sử dụng TTDL có trách nhiệm rõ ràng trong việc bảo vệ dữ liệu mà TTDL nắm giữ và xử lý. Không bảo vệ được TTDL sẽ gây ra rủi ro lớn về tài chính, danh tiếng và trong một số trường hợp là rủi ro an ninh quốc gia".

Ông nói thêm: "Chịu trách nhiệm bảo vệ TTDL có nghĩa là phải nắm được một loạt các phương pháp mà các tác nhân độc hại có thể sử dụng để xâm phạm TTDL cả về mặt vật lý và kỹ thuật số".

Có một số vấn đề mà các nhà điều hành TTDL và người dùng nên biết đến để triển khai các phương pháp bảo mật tốt nhất và đảm bảo dữ liệu được giữ an toàn và bảo mật.

Quản lý rủi ro

Cả người điều hành TTDL và người sử dụng TTDL phải có khả năng xác định tài sản của họ, xác định các mối đe dọa, đánh giá rủi ro, xây dựng chiến lược bảo mật và thực hiện các biện pháp chính xác để đảm bảo tất cả các rủi ro này được kiểm soát. Các bước này cũng nên được xem xét định kỳ vì các rủi ro và mối đe dọa có thể thay đổi.

Các biện pháp cũng cần được đưa ra để trong trường hợp TTDL bị nhắm mục tiêu bởi một cuộc tấn công được thiết kế để phá huỷ TTDL, các dịch vụ vẫn có thể được duy trì. Đối với các nhà điều hành TTDL, việc quản lý rủi ro cần các nhà lãnh đạo cấp cao chỉ đạo để có hiệu quả nhất.

Khả năng phục hồi

Các TTDL cần có khả năng phục hồi trước các mối đe dọa và nguy cơ khác nhau. Các mối đe doạ này bao gồm các cuộc tấn công từ chối dịch vụ (DDoS) và các cuộc tấn công mạng khác nhưng TTDL cũng cần có khả năng chống lại sự cố phần cứng, mất điện và thiên tai. Ví dụ, đối với sự cố mất điện, các tổ chức cần đảm bảo có một hệ thống dự phòng tin cậy để có thể duy trì hoạt động.

Người dùng cũng nên lập kế hoạch dựa trên giả định rằng tại một thời điểm nào đó hệ thống phòng thủ mạng của họ có thể bị xâm phạm và nếu biết cách họ có thể phát hiện cũng như ứng phó với các cuộc tấn công để giảm thiểu tác động của các sự cố an ninh mạng.

Địa lý và quyền sở hữu

Điều quan trọng là các tổ chức phải biết nơi dữ liệu được lưu trữ, đặc biệt nếu các nhà cung cấp dịch vụ lưu trữ đám mây hoạt động trên khắp thế giới.

Phạm vi vật lý và các tòa nhà

Không chỉ các cuộc tấn công mạng mới là mối đe dọa đối với các TTDL, các TTDL còn có nguy cơ có thể bị tấn công hoặc phá hoại về mặt vật lý. Các TTDL phải được thiết kế trong phạm vi an toàn về mặt vật lý để ngăn chặn những người truy cập trái phép và gây khó khăn cho các phòng máy chủ nếu không được phép vào.

Các biện pháp phát hiện cũng nên được triển khai để xác định những kẻ xâm nhập và ngăn chặn chúng, bao gồm hệ thống an ninh vật lý, camera quan sát và hệ thống báo động.

Yếu tố con người

Với sự huấn luyện phù hợp, nhân sự có thể trở thành lực lượng để cải thiện an ninh mạng. Nhân viên và người dùng nhận thức được các mối đe dọa mạng tiềm ẩn có thể giúp xác định và ngăn chặn các cuộc tấn công mạng tiềm ẩn, đồng thời văn hóa bảo mật cao trong toàn bộ tổ chức có thể giảm nguy cơ các mối đe dọa nội gián trở thành vấn đề.

Đối với khách hàng của TTDL, điều quan trọng là nhà cung cấp TTDL phải chứng minh các chính sách và thủ tục mà họ áp dụng được đảm bảo an toàn.

Chuỗi cung ứng

Các lỗ hổng bảo mật không gian mạng có thể xuất hiện ở bất kỳ phần nào của chuỗi cung ứng phần mềm, đặc biệt nếu các dịch vụ cốt lõi như TTDL và lưu trữ được mua từ các nhà cung cấp bên thứ ba. Như nhiều sự cố khác nhau đã cho thấy, những kẻ tấn công mạng có thể xâm nhập các nhà cung cấp bên thứ ba và từ đó để truy cập vào mạng lưới khách hàng của nhà cung cấp.

Điều quan trọng là phải hiểu những rủi ro tiềm ẩn trong chuỗi cung ứng, nghiên cứu xem nhà cung cấp là ai và cấu trúc bảo mật của họ như thế nào - và có kế hoạch sẵn sàng nếu mọi thứ diễn ra không như ý muốn.

Có kế hoạch phát hiện và giảm thiểu

Cần nhớ rằng các TTDL là mục tiêu có giá trị đối với tội phạm mạng và tin tặc được quốc gia hậu thuẫn. Trong nhiều trường hợp, mục đích của các cuộc tấn công là để đánh cắp hoặc thậm chí phá hủy dữ liệu. Những người chịu trách nhiệm về TTDL của tổ chức nên lập kế hoạch dựa trên ý tưởng rằng một cuộc tấn công mạng thành công sẽ xảy ra và thực hiện các bước để đảm bảo các sự cố có thể được phát hiện và giảm thiểu./.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Lấy người dân làm trung tâm của quá trình chuyển đổi số, chuyển đổi xanh
    Sáng 16/11 theo giờ địa phương tại thành phố Lima, Peru, Chủ tịch nước Lương Cường đã dự và phát biểu tại Hội nghị các nhà lãnh đạo các nền kinh tế Diễn đàn hợp tác kinh tế châu Á - Thái Bình Dương (APEC) lần thứ 31.
  • PGS,TS Lê Thanh Bình: Người thầy thắp lửa và truyền lửa cho ngành truyền thông quốc tế và ngoại giao văn hóa
    Từ người lính radar của Quân chủng Phòng không-Không quân, sau đó được cử đi học tập ở Liên Xô và trở về phục vụ đất nước, trong mấy chục năm qua, PGS,TS Lê Thanh Bình đã dành nhiều công sức, tâm huyết cho công tác ngoại giao văn hóa. Thầy đã có nhiều đóng góp quan trọng vào sự nghiệp đào tạo nguồn nhân lực truyền thông và văn hóa đối ngoại cho Học viện Ngoại giao và đất nước.
  • Trí tuệ nhân tạo và bình đẳng giới
    Sự quan tâm đến các công cụ AI tạo sinh đang bùng nổ trên toàn thế giới - nhưng nhân viên nữ đang tụt hậu so với đồng nghiệp nam trong việc sử dụng công nghệ. Điều đó có thể có ý nghĩa lớn không chỉ đối với lộ trình nghề nghiệp của cá nhân mà còn đối với các công ty đang tạo ra và lấp đầy các công việc trong tương lai.
  • Vĩnh Long khai trương tuyến phố đi bộ tại dự án của T&T Group
    UBND tỉnh Vĩnh Long đã chính thức khai trương và đưa vào hoạt động tuyến phố đi bộ thành phố Vĩnh Long tại dự án Khu dân cư Phước Thọ (do Công ty T&T Land Phước Thọ, thành viên của Tập đoàn T&T Group phát triển) để phục vụ Festival Gạch gốm đỏ - Kinh tế xanh tỉnh Vĩnh Long lần 1 năm 2024.
  • CT Semiconductor công bố kế hoạch phát triển nhà máy Thủ Đức
    Ngày 16/11/2024, CT Semiconductor (thành viên Tập đoàn CT Group) chính thức công bố kế hoạch phát triển nhà máy CT Semiconductor Thủ Đức, tại sự kiện Lễ hội quốc tế Khoa học công nghệ & đổi mới sáng tạo TP. Thủ Đức lần 1 - Thu Duc Innovation Fest 2024.
Đừng bỏ lỡ
Mỹ ban hành hướng dẫn tăng cường bảo mật cho các trung tâm dữ liệu
POWERED BY ONECMS - A PRODUCT OF NEKO