Những vấn đề cần quan tâm khi xây dựng chiến lược bảo mật đám mây

Hạnh Tâm| 08/09/2022 06:08
Theo dõi ICTVietnam trên

Với sự gia tăng của công việc từ xa và mối đe dọa ngày càng tăng của ransomware, tốc độ chuyển đổi số (CĐS) đã đặt một gánh nặng lớn lên cơ sở hạ tầng CNTT.

Đặc biệt, với công nghệ điện toán đám mây (ĐTĐM), người dùng, doanh nghiệp (DN) cần quản lý, sử dụng trung tâm dữ liệu (TTDL) của mình một cách linh hoạt, có thể truy cập dữ liệu ở bất cứ đâu. Tuy nhiên, để đảm bảo các dữ liệu được lưu trữ an toàn trên các "đám mây", người dùng nên mở rộng và chú trọng hệ thống bảo mật để chúng tương thích với những nền tảng hiện có. 

Ngoài ra, nếu muốn thay đổi chính sách bảo mật, người dùng cần chú ý đến những yếu tố như: chế độ bảo mật cần có những nguyên tắc gì, TTDL được lưu ở đâu, quyền truy cập thuộc về ai? Và nhanh chóng phát hiện các lỗ hổng bảo mật nhằm có thể vá các lỗi này kịp thời, phòng ngừa rủi ro trước khi xảy ra tình trạng mất cắp hoặc thất thoát dữ liệu.

Những vấn đề cần quan tâm khi xây dựng chiến lược bảo mật đám mây - Ảnh 1.

Người dùng công nghệ ĐTĐM sẽ phải đánh giá khả năng rủi ro trước khi áp dụng mô hình này. Trong tình hình mà các thủ thuật tấn công, phá hoại của những tên tin tặc nhằm trục lợi ngày càng phổ biến. Trong tương lai, chắc chắn rằng chúng ta sẽ tập trung nhiều vào mảng bảo mật cho nền tảng đám mây này.

Nhằm giúp các tổ chức có sự chuẩn bị khi xây dựng chiến lược đám mây, giảm thiểu tối đa mức rủi ro, đầu năm nay, Foundry (trước đây là IDG Communications) đã thực hiện cuộc khảo sát ĐTĐM năm 2022 để tìm hiểu các xu hướng ĐTĐM mới nhất giữa các nhà hoạch định công nghệ. Các phát hiện chỉ ra một số trở ngại phổ biến mà các nhà ra quyết định về công nghệ phải đối mặt khi thực hiện chiến lược đám mây, bao gồm kiểm soát chi phí, quyền riêng tư và bảo mật dữ liệu cũng như thiếu chuyên môn nội bộ.

Khi các DN vật lộn với những thách thức này, có ba câu hỏi mà mọi nhà lãnh đạo đám mây cần phải đặt ra khi xây dựng chiến lược đám mây: Các nhu cầu về chi phí và hiệu suất của chúng ta là gì? Cách tiếp cận đối với quyền riêng tư và bảo mật dữ liệu là gì? Chúng ta sẽ giải quyết tình trạng thiếu kỹ năng như thế nào?

Chi phí và hiệu suất

Giả định phổ biến là chuyển sang đám mây sẽ tiết kiệm một khoản tiền kinh doanh. Khi nói đến các dịch vụ đám mây, không nhất thiết phải nói đến chi phí, đặc biệt là các đám mây siêu cấp như Amazon, Azure và Google. Trước khi triển khai giải pháp đám mây, điều quan trọng là phải hiểu đầy đủ về sự kết hợp tối ưu giữa chi phí và hiệu suất cho các nhu cầu kinh doanh và ứng dụng cụ thể bởi có những khoản chi phí giao dịch có thể bị bỏ qua cho đến khi có hóa đơn đầu tiên.

Khi đánh giá nhiều nhà cung cấp dịch vụ đám mây, hãy xem từng nhà cung cấp mang lại lợi thế kinh tế hoặc hiệu suất như thế nào, hiểu và đánh giá trước tất cả các chi phí tiềm năng. Xem xét các khả năng như cảnh báo thời gian thực để giúp kiểm soát chi phí và thực hiện các điều chỉnh theo thời gian thực để sử dụng.

Quyền riêng tư và bảo mật dữ liệu

Với chi phí tội phạm mạng toàn cầu dự kiến sẽ tăng 15% so với cùng kỳ năm trước, không có gì ngạc nhiên khi 35% các nhà ra quyết định về CNTT cho rằng quyền riêng tư và bảo mật dữ liệu là trở ngại hàng đầu trên đám mây của họ.

Mặc dù các giải pháp bảo mật dữ liệu được tích hợp trên nhiều nền tảng đám mây, nhưng đó là trách nhiệm chung giữa nhà cung cấp dịch vụ đám mây và khách hàng. Điều này có thể làm phức tạp mô hình hỗ trợ và gây ra các lỗ hổng trong bảo mật. 

Tuy nhiên, khi đánh giá một nhà cung cấp, người ra quyết định nên tìm tìm hiểu một số việc để giảm bớt những lo ngại về bảo mật: (1) Nhà cung cấp sẽ giúp hướng dẫn và đào tạo như thế nào trong suốt quá trình? (2) Chiến lược bảo mật liên tục được duy trì như thế nào? (3) Tổ chức của bạn có những yêu cầu nào cần phải tuân thủ và nhà cung cấp của bạn đáp ứng những nhu cầu đó như thế nào?

Khoảng cách kỹ năng mạng

Theo dữ liệu của Cyber Seek, chỉ riêng tại Hoa Kỳ, hiện có hơn 700.000 việc làm về an ninh mạng, trong số đó nhân lực đủ trình độ để làm việc chiếm dưới 70%

Nghiên cứu của Foundry cho thấy 41% các nhà ra quyết định CNTT cho rằng họ cần nguồn nhân lực có chuyên môn về bảo mật từ các nhà cung cấp và 34% cho rằng "thiếu chuyên môn về bảo mật đám mây" là thách thức hàng đầu của họ khi triển khai chiến lược đám mây. Vấn đề nhu cầu cao và tỷ lệ giữ chân thấp là thách thức đối với các tổ chức trong việc lấp đầy khoảng cách về kỹ năng. Nhiều người chuyển sang sử dụng các nhà cung cấp đám mây như một giải pháp giải quyết vấn đề này.

Trước tiên, trở ngại hàng đầu của đám mây là bảo mật và nhu cầu hàng đầu từ các nhà cung cấp đám mây là kiến thức chuyên môn về bảo mật. Tuy nhiên, do tầm quan trọng của bảo mật ở mọi cấp độ của cơ sở hạ tầng nên các nhóm CNTT muốn đảm bảo rằng những nhà cung cấp của họ có thể mang đến nhiều kinh nghiệm về an ninh mạng để hỗ trợ cho sự thiếu hụt tài nguyên của nhóm họ. Và điều quan trọng hàng đầu là đám mây của họ phải thực hiện đúng nhiệm vụ.

Đối với bất kỳ DN nào đang tìm cách xây dựng chiến lược đám mây, việc giải quyết các câu hỏi cơ bản xung quanh chi phí và hiệu suất, quyền riêng tư và bảo mật cũng như sự thiếu hụt nhân lực ngày càng tăng sẽ cung cấp một điểm khởi đầu vững chắc cho quá trình xây dựng chiến lược./.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam - Malaysia nâng cấp quan hệ Đối tác chiến lược toàn diện
    Phát biểu tại họp báo, Tổng Bí thư Tô Lâm cho biết, Việt Nam-Malaysia tăng cường hợp tác trên các lĩnh vực mới (như kinh tế xanh, đổi mới sáng tạo, khoa học công nghệ, chuyển đổi số, năng lượng xanh...).
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
  • Sự gia tăng của ứng dụng AI tạo sinh: Những rủi ro tiềm ẩn cho xã hội và con người
    AI tạo sinh là một trong những thành tựu công nghệ mới nhất của con người trong thập niên 20 của thế kỷ XXI. Cho đến nay, sự ứng dụng của AI tạo sinh đã tạo ra nhiều cuộc tranh luận quan trọng trong các nghiên cứu xã hội, đặc biệt là trong lĩnh vực triết học. AI tạo sinh đã thách thức nhiều khái niệm và định kiến của chúng ta về bản thân mình, đặc biệt là về cách chúng ta hiểu về tư duy và bản chất của tư duy con người.
Những vấn đề cần quan tâm khi xây dựng chiến lược bảo mật đám mây
POWERED BY ONECMS - A PRODUCT OF NEKO