Dự báo về an toàn dữ liệu 2017

An toàn thông tin - Ngày đăng : 17:25, 23/01/2017

Theo dõi “dữ liệu tối"- đặc biệt là trong môi trường công nghiệp số - sẽ là một ưu tiên bảo mật dữ liệu hàng đầu trong năm 2017.

Tùy thuộc vào quy mô và hoạt động của doanh nghiệp bạn, thông tin số đang gia tăng nhanh chóng trong khoảng thời gian từ 3-9 tháng. Các phản ứng tự nhiên khi bùng nổ dữ liệu là bảo vệ bằng tất cả những 'công cụ': bức tường lửa siêu an toàn, triển khai công nghệ DLP (phòng chống mất dữ liệu), dùng đòn bẩy công nghệ kiểm tra các tham số, và khóa cổng USB. Đây là những biện pháp đối phó tốt giúp phần nào hạn chế nhưng không ngăn chặn triệt để vấn đề này. Trong năm 2017 và những năm tiếp theo, sự thay đổi cách thức quản lý dữ liệu sẽ cho phép xác định rõ những nội dung nhạy cảm và những gì không phải quan tâm, để dễ dàng đánh giá mức độ thiệt hại nếu vi phạm xảy ra. Đây không phải là về khóa dữ liệu chặt hơn nhằm không sử dụng được mà  đúng hơn, là làm cho dữ liệu có thể sử dụng một cách phổ biến và quản trị được nó.

Các nghiên cứu đã chỉ ra rằng có đến 70 % của dữ liệu trong một doanh nghiệp là rất quan trọng, mức ảnh hưởng của nó đến hoạt động kinh doanh và rủi ro đặt ra cho tổ chức cũng sẽ tăng lên. Ví dụ, trong trường hợp Edward Snowden của, tài liệu anh phát hiện tại nơi làm việc phần lớn được tạo thành từ các tài liệu lưu trữ và không đặc biệt liên quan đến Booz Allen, nhưng nó lại có liên quan và gây tổn hại cho chính phủ Mỹ. Các tài liệu lưu trữ chứa thông tin nhạy cảm và sử dụng lao động Snowden của rõ ràng đã không được kiểm soát nội bộ, các chính sách và thủ tục tại chỗ chưa đúng; và đây là một bài học lớn và rõ ràng cho CISOs mà trước đó không đầu tư đáng kể trong quản lý vòng đời nội dung/dữ liệu. Tất cả các thông tin được tạo ra có thể không chỉ là vô thời hạn mà còn phải không gây rủi ro trong tương lai.

Sự nổi lên của "quản trị ứng dụng" cho dữ liệu phi cấu trúc:

Đầu năm nay, hơn 20.000 trang dữ liệu của Hải quân Ấn Độ tuyệt mật, bao gồm cả sơ đồ trên tàu ngầm Scorpene-lớp học của họ, đã bị rò rỉ. Đó là một trở ngại rất lớn cho chính phủ Ấn Độ. Thật đáng tiếc cho những gì sẽ xảy ra khi bạn thiếu kiểm soát đối với các thông tin phi cấu trúc, chẳng hạn như bản thiết kế đó có thể nằm trong một số hệ thống phần mềm kỹ thuật lưu giữ lâu dài. Bây giờ, thay thế các kịch bản Hải quân Ấn Độ với một tình huống liên quan đến các sơ đồ cho một nhà máy điện hạt nhân hoặc người tiêu dùng thiết bị IoT, và giá trị của nội dung an toàn trở nên vô cùng lớn. Nếu bản thiết kế cấu trúc và tập tin đang được sao chép, hoặc chuyển sang kỹ thuật số, làm thế nào bạn biết rằng nội dung đang tồn tại? Ngoài ra, bởi có nhiều ngành công nghiệp đang dịch chuyển theo hướng số hóa, nội dung vật lý sẽ không chỉ đơn giản là biến mất, mà phải có một cách để lưu giữ hồ sơ của nó, vì nó vẫn sẽ còn giữ giá trị. Theo dõi “dữ liệu tối"- đặc biệt là trong môi trường công nghiệp số - sẽ là một ưu tiên bảo mật dữ liệu hàng đầu trong năm 2017.

SK