Tại sao các doanh nghiệp vừa và nhỏ không tin tưởng Nhà cung cấp lưu trữ đám mây

Anh Học| 08/07/2019 17:25
Theo dõi ICTVietnam trên

Không còn nghi ngờ gì về việc điện toán đám mây đã thay đổi cách thức kinh doanh của hầu hết các công ty. Nó đã mở ra một thế giới hợp tác và sản xuất hoàn toàn mới mà giờ đây chúng ta không thể sống thiếu nó.

Kết quả hình ảnh cho Why SMBs Still do not Trust Cloud Storage Providers to Secure their Data

Tuy nhiên, việc áp dụng điện toán đám mây đang tiếp tục làm gia tăng mối lo ngại về bảo mật đối với các doanh nghiệp vừa và nhỏ (SMB) - đặc biệt là khi nói đến lưu trữ. Đương nhiên, khi lưu trữ dữ liệu trên đám mây với các dịch vụ như Dropbox for Business, Google Drive, Microsoft OneDrive và Box, các tổ chức có thể cảm thấy rằng dữ liệu của họ kém an toàn và dễ bị rò rỉ. Tin tưởng vào bên thứ ba quản lý dữ liệu của bạn sẽ là một rủi ro vì bạn không thể kiểm soát được dữ liệu đó.

Nghiên cứu về Quyết định của IS chứng minh những lo ngại đó tồn tại, với 63% SMB tin rằng các nhà cung cấp lưu trữ đám mây nên hành động nhiều hơn để bảo vệ dữ liệu của họ. Chính xác các vấn đề cụ thể SMB có với dữ liệu trong đám mây là gì?

Họ không thể phát hiện sự truy cập trái phép

Một trong những mối quan tâm về bảo mật đám mây lớn nhất của các doanh nghiệp hiện nay là việc phát hiện truy cập trái phép vào các tệp và thư mục nhạy cảm của công ty.

Từ trước tới nay, khi các doanh nghiệp lưu trữ dữ liệu của họ trên các máy chủ tại chỗ, họ có thể yên tâm rằng dữ liệu này được bảo mật tương đối khỏi việc sử dụng trái phép. Lý do mà nó được cho là an toàn là do người muốn sử dụng phải có mặt trong văn phòng để truy cập các tệp này - tạo ra một ranh giới tự nhiên chống lại truy cập trái phép từ bên ngoài tổ chức.

Ngay cả đối với nhân viên và đối tác thứ ba sử dụng VPN, cho phép truy cập bên ngoài ranh giới này, dữ liệu vẫn tương đối an toàn vì các nhóm CNTT chỉ có thể hạn chế quyền truy cập vào các thiết bị cụ thể.

Với lưu trữ dựa trên đám mây, việc chia sẻ dữ liệu dễ dàng giữa các nhóm kết hợp với việc đơn giản hóa việc lưu trữ của bạn với các ứng dụng đám mây khác sẽ làm tăng đáng kể khả năng truy cập trái phép - gây ra mối lo ngại bảo mật lớn cho các nhóm CNTT, những người đang gặp khó khăn trong việc phát hiện việc xâm phạm trái phép.

Nếu không có quyền kiểm soát truy cập, nếu thông tin đăng nhập của nhân viên rơi vào tay kẻ xấu, về mặt lý thuyết, kẻ đó có thể truy cập vào các tệp và thư mục nhạy cảm từ mọi nơi trên thế giới bằng bất kỳ thiết bị nào.

Các doanh nghiệp lo ngại rằng vì họ không thể nhìn thấy ai đang truy cập vào các tệp này, thông tin sẽ bị rò rỉ. Trên thực tế, một phần năm (21%) các nhà quản lý cấp cao nói rằng dữ liệu nhạy cảm nhất của họ được lưu trữ trên cơ sở hạ tầng tại chỗ vì họ không tin tưởng bảo mật trên đám mây.

Họ đấu tranh để ngăn chặn hành vi trộm cắp dữ liệu đang diễn ra

Việc ngăn chặn các nhân viên nghỉ việc đánh cắp các tệp nhạy cảm của công ty trước khi họ ra đi đang gây ra cơn đau đầu rất lớn cho các nhóm bảo mật trên toàn cầu.

Với việc lưu trữ tại chỗ, có một rủi ro cao hơn nhiều khi phát hiện ra ai đó đang cố đánh cắp thông tin nhạy cảm vì thông tin được lưu trữ trên máy tính để bàn thay vì truy cập từ bên ngoài.

Trong khi đó, với lưu trữ dựa trên đám mây, bạn có thể truy cập dữ liệu từ mọi nơi trên thế giới, sử dụng bất kỳ thiết bị nào (thậm chí cả thiết bị cá nhân), do đó, rất dễ để nhân viên cũ đánh cắp thông tin trước khi họ rời đi. Trên thực tế, ngay cả khi nhân viên đó chính thức rời đi, vẫn có nguy cơ họ vẫn có quyền truy cập vào dữ liệu của công ty.

Quản lý môi trường lưu trữ hỗn hợp phức tạp là khó khăn

Vấn đề này vốn đã liên kết với hai vấn đề đầu tiên - và người ta có thể lập luận rằng các môi trường hỗn hợp phức tạp làm cho hai vấn đề còn lại tồi tệ hơn nhiều.

Hầu hết các doanh nghiệp sử dụng nhiều môi trường lưu trữ ngày nay - cả về mặt kết hợp các nhà cung cấp lưu trữ đám mây và nhiều máy chủ tại chỗ. Mặc dù phương pháp hỗn hợp này giúp nhân viên làm việc hiệu quả, nhưng nó khiến việc quản lý bảo mật dữ liệu được lưu trữ trên nhiều môi trường trở nên khó khăn.

Mỗi nhà cung cấp đám mây có một cách quản lý bảo mật khác nhau và không chủ động giám sát quyền truy cập vào từng nền tảng, vì vậy khó mà phát hiện bất kỳ hoạt động độc hại nào và ngăn chặn hành vi trộm cắp dữ liệu. Thật vậy, 56% SMB nói rằng họ gặp khó khăn trong việc quản lý bảo mật dữ liệu tại các môi trường hỗn hợp.

Vậy thì phải làm gì

Cách hiệu quả nhất để đảm bảo dữ liệu của bạn được bảo vệ dù là trên đám mây hay hỗn hợp tại chỗ và đám mây, là đầu tư vào công nghệ chủ động theo dõi, kiểm toán và báo cáo về tất cả quyền truy cập vào tệp và thư mục và cảnh báo với các nhóm CNTT thời gian thực và cảnh báo về hoạt động tệp đáng ngờ ngay khi nó xảy ra.

Nếu bạn có giải pháp cung cấp một cái nhìn nhất quán về bảo mật dữ liệu của bạn trên tất cả các máy chủ lưu trữ - cho dù tại chỗ hoặc trên hệ thống đám mây của bên thứ ba như Dropbox for Business, Google Drive và Box - bạn có thể yên tâm rằng nếu ai đó không phải là nhân viên được ủy quyền cố gắng truy cập dữ liệu của bạn, bạn sẽ là người đầu tiên biết về dữ liệu đó và do đó, có thể bảo vệ dữ liệu của mình.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Lấy người dân làm trung tâm của quá trình chuyển đổi số, chuyển đổi xanh
    Sáng 16/11 theo giờ địa phương tại thành phố Lima, Peru, Chủ tịch nước Lương Cường đã dự và phát biểu tại Hội nghị các nhà lãnh đạo các nền kinh tế Diễn đàn hợp tác kinh tế châu Á - Thái Bình Dương (APEC) lần thứ 31.
  • PGS,TS Lê Thanh Bình: Người thầy thắp lửa và truyền lửa cho ngành truyền thông quốc tế và ngoại giao văn hóa
    Từ người lính radar của Quân chủng Phòng không-Không quân, sau đó được cử đi học tập ở Liên Xô và trở về phục vụ đất nước, trong mấy chục năm qua, PGS,TS Lê Thanh Bình đã dành nhiều công sức, tâm huyết cho công tác ngoại giao văn hóa. Thầy đã có nhiều đóng góp quan trọng vào sự nghiệp đào tạo nguồn nhân lực truyền thông và văn hóa đối ngoại cho Học viện Ngoại giao và đất nước.
  • Trí tuệ nhân tạo và bình đẳng giới
    Sự quan tâm đến các công cụ AI tạo sinh đang bùng nổ trên toàn thế giới - nhưng nhân viên nữ đang tụt hậu so với đồng nghiệp nam trong việc sử dụng công nghệ. Điều đó có thể có ý nghĩa lớn không chỉ đối với lộ trình nghề nghiệp của cá nhân mà còn đối với các công ty đang tạo ra và lấp đầy các công việc trong tương lai.
  • Vĩnh Long khai trương tuyến phố đi bộ tại dự án của T&T Group
    UBND tỉnh Vĩnh Long đã chính thức khai trương và đưa vào hoạt động tuyến phố đi bộ thành phố Vĩnh Long tại dự án Khu dân cư Phước Thọ (do Công ty T&T Land Phước Thọ, thành viên của Tập đoàn T&T Group phát triển) để phục vụ Festival Gạch gốm đỏ - Kinh tế xanh tỉnh Vĩnh Long lần 1 năm 2024.
  • CT Semiconductor công bố kế hoạch phát triển nhà máy Thủ Đức
    Ngày 16/11/2024, CT Semiconductor (thành viên Tập đoàn CT Group) chính thức công bố kế hoạch phát triển nhà máy CT Semiconductor Thủ Đức, tại sự kiện Lễ hội quốc tế Khoa học công nghệ & đổi mới sáng tạo TP. Thủ Đức lần 1 - Thu Duc Innovation Fest 2024.
Đừng bỏ lỡ
Tại sao các doanh nghiệp vừa và nhỏ không tin tưởng Nhà cung cấp lưu trữ đám mây
POWERED BY ONECMS - A PRODUCT OF NEKO