Tự tin chuyển đổi số với giải pháp đảm bảo an toàn dữ liệu doanh nghiệp

TH| 29/12/2021 05:50
Theo dõi ICTVietnam trên

Dịch COVID-19 đã khiến các doanh nghiệp (DN) chịu ảnh hưởng nặng nề. Nhu cầu chuyển đổi số (CĐS) trở nên cấp thiết để các DN đổi mới mô hình, chuyển dần các hoạt động kinh doanh trên nền tảng số, tìm kiếm thêm thị trường, cắt giảm chi phí, nâng cao hiệu quả hoạt động, khả năng cạnh tranh...

Một số bài toán cơ bản về bảo mật đặt ra cho DN khi CĐS

Theo công ty bảo mật McAfee, hơn 95% các DN ngày nay đã và đang sử dụng các dịch vụ đám mây và 83% có lưu trữ những dữ liệu nhạy cảm trên các nền tảng đám mây. Bên cạnh đó, việc sử dụng các thiết bị di động và máy tính xách tay cho phép nhân viên có thể làm việc mọi lúc mọi nơi, bất kể là bên trong hay bên ngoài mạng của DN. Xu thế này làm cho ranh giới của các biện pháp bảo mật không chỉ còn nằm gói gọn bên trong hạ tầng mạng nội bộ của DN, mà đã mở rộng sang các dịch vụ và hạ tầng đám mây.

Tuy nhiên, hiện nay chỉ có khoảng 30% các DN là có khả năng bảo vệ được dữ liệu của mình với cùng một chính sách thống nhất cho các thiết bị đầu cuối, mạng và ứng dụng đám mây. Và chỉ có 36% là có thể thực thi các quy tắc chống thất thoát dữ liệu (DLP) trên các nền tảng đám mây. Vì thế, có khoảng 60% DN hiện tại không có bất cứ biện pháp nào có thể ngăn chặn dữ liệu nhạy cảm được lưu trữ trên đám mây của họ bị rò rỉ xuống các thiết bị đầu cuối không được kiểm soát.

Theo McAfee, có một số các bài toán cơ bản về bảo mật đặt ra cho DN khi thực hiện CĐS và chuyển dịch lên đám mây hiện nay. Đầu tiên là làm thế nào để đảm bảo dữ liệu nhạy cảm lưu trữ trên các máy tính cá nhân của người dùng không bị rò rỉ ra bên ngoài? Ví dụ, dữ liệu được nhân viên sao chép qua USB, gửi qua mail, gửi qua các phần mềm chat, tải lên (upload) lên các trang lưu trữ cá nhân như Google Drive, OneDrive, v.v...

Thứ hai là làm thế nào để biết được DN đang sử dụng bao nhiêu ứng dụng đám mây, và liệu rằng các ứng dụng đám mây này có đảm bảo an toàn hay không? Chúng bao gồm các ứng dụng lưu trữ trực tuyến như Google Drive, OneDrive; các ứng dụng soạn thảo văn bản trực tuyến; các ứng dụng chuyển đổi định dạng trực tuyến; các ứng dụng cắt ghép tệp (file) trực tuyến,...

Thứ ba là phòng chống các cuộc tấn công hoặc virus lây nhiễm qua Internet. Thứ tư là theo dõi và kiểm soát được các hành vi đáng ngờ của nhân viên khi họ sử dụng các ứng dụng đám mây, ví dụ như chia sẻ đường dẫn file cho người ngoài, đánh cắp hoặc tải số lượng lớn dữ liệu tài sản thông tin của công ty...

Thứ năm là làm thế nào để bảo vệ được các dữ liệu lưu trữ trên các dịch vụ đám mây mà công ty đang sử dụng như dữ liệu lưu trữ trên Google Drive, OneDrive, O365 Mailbox...

Cuối cùng là làm sao để kiểm soát được các ứng dụng đám mây do nhân viên tự ý sử dụng, bao gồm các ứng dụng chuyển đổi định dạng file trực tuyến, soạn thảo văn bản trực tuyến,...

Trong khi đó, các giải pháp bảo mật truyền thống thường chỉ tiếp cận đơn lẻ theo một trong các kênh để thực thi các chính sách bảo mật như: trên thiết bị đầu cuối (các giải pháp về bảo mật thiết bị đầu cuối, Endpoint DLP,...); trên mạng (các giải pháp về Web/Email Security, DLP mạng,...); trên các ứng dụng/nền tảng đám mây tự phát (tự xây dựng hoặc sử dụng bởi các phòng ban khác mà không được bộ phận CNTT kiểm soát như các giải pháp về CASB, SaaS Web Service,...) và trên các ứng dụng đám mây được DN kiểm soát.

Các giải pháp bảo mật truyền thống này thường chỉ thực hiện tốt vai trò trên kênh mà nó bảo vệ, tuy nhiên, khi chuyển sang các kênh khác thì mỗi giải pháp đều xuất hiện một số điểm yếu có thể gây rò rỉ, thất thoát dữ liệu, làm cho nỗ lực trang bị hệ thống bảo mật gần như bị vô hiệu hóa. Cụ thể, các hệ thống tại chỗ như on-premise DLP có thể kiểm soát hoàn toàn các thiết bị đầu cuối của người dùng, tuy nhiên, có điểm yếu là không kiểm soát được dữ liệu trên các ứng dụng đám mây; hay các giải pháp về email/web Gateway, SaaS Web Service có thể kiểm soát tốt các mạng lưu lượng nhưng không thể kiểm soát được đến từng thiết bị đầu cuối (hoặc nếu có thì cũng không đầy đủ tính năng), hoặc không thể kiểm soát được các tính năng "cloud-to-cloud",...

Trước thực trạng đó, các DN đã, đang hoặc sẽ quyết định chuyển đổi hạ tầng CNTT của mình sang sử dụng các dịch vụ đám mây (hoặc sử dụng song song cả đám mây và hệ thống on-premise) sẽ phải đau đầu cân nhắc về bài toán bảo mật, đặc biệt là thất thoát dữ liệu.

Tại hội thảo trực tuyến "Những rủi ro về dữ liệu, thông tin trong xu hướng môi trường làm việc hỗn hợp (hybrid workplace) và giải pháp để lãnh đạo DN an tâm", ông Tạ Đình Đức, Giám đốc Kinh doanh - Công ty McAfee Enterprise Việt Nam đã chia sẻ những rủi ro và những kênh làm thất thoát dữ liệu DN trong môi trường làm việc hỗn hợp.

Tự tin chuyển đổi số với giải pháp đảm bảo an toàn dữ liệu doanh nghiệp - Ảnh 1.

Theo ông Đức, thực tế người dùng vừa là tác nhân tác động trực tiếp tới dữ liệu của DN vừa là tác nhân gây thất thoát dữ liệu nhiều nhất. Nhìn từ góc độ hành vi của người dùng thì hành vi tiềm ẩn nguy cơ gây mất mát dữ liệu chính là việc cố ý sao chép dữ liệu DN khi chưa được phép sang các thiết bị ngoại vi (USB, thiết bị di động). 

Bên cạnh đó là việc các nhân viên sử dụng các dịch vụ đám mây, ứng dụng đám mây để upload dữ liệu của DN như dịch vụ chuyển đổi file pdf sang doc, hay khi nhân viên đính kèm file dữ liệu của DN và gửi cho đối tác thứ ba khi chưa được phép.

Giải pháp đảm bảo an toàn dữ liệu DN

Như vậy, để có thể bảo vệ triệt để hệ thống mạng, người dùng và dữ liệu của mình thì các DN sẽ phải trang bị một loạt các giải pháp bảo mật cho nhiều kênh khác nhau. Chưa nói đến bài toán chi phí đầu tư thì việc bố trí nguồn lực quản trị các hệ thống rời rạc cũng đã tạo ra một thách thức rất lớn, đặc biệt là cho các DN với quy mô vừa và nhỏ.

Đứng trước các nhu cầu mới này, hãng bảo mật McAfee đã đưa ra một giải pháp mới, tích hợp được ưu điểm của nhiều giải pháp bảo mật riêng lẻ khác nhau vào trong một giải pháp duy nhất là McAfee Unified Cloud Edge (UCE). Giải pháp này cho phép kiểm soát một cách nhất quán về chống thất thoát dữ liệu và kiểm soát các mối đe dọa từ thiết bị đầu cuối đến ứng dụng đám mây.

McAfee UCE bao gồm ba công nghệ cốt lõi được hội tụ thành một giải pháp duy nhất. Đầu tiên là chống thất thoát dữ liệu DLP (Data Loss Prevention): nhận diện và kiểm soát việc sử dụng và chia sẻ dữ liệu nhạy cảm thông qua phần mềm trên thiết bị đầu cuối hoặc thiết bị kiểm soát trên mạng. Thứ hai là cổng truy cập web an toàn SWG (Secure Web Gateway): nhận diện và kiểm soát việc truy cập web và các dịch vụ đám mây trái phép thông qua Proxy. Cuối cùng là bảo mật truy cập đám mây CASB (Cloud Access Security Broker): nhận diện và kiểm soát triệt để các ứng dụng đám mây thông qua việc tích hợp bằng API hoặc thông qua Reverse Proxy.

Các công nghệ này phối hợp với nhau nhằm bảo vệ dữ liệu từ những thiết bị đầu cuối của người dùng sang đến hạ tầng đám mây và ngăn chặn các hành vi vi phạm trên các dịch vụ đám mây (vốn vô hình đối với bộ phận CNTT của DN).

Điều này tạo ra một môi trường an toàn cho việc sử dụng các dịch vụ đám mây và hỗ trợ truy cập vào dịch vụ đám mây từ bất kỳ thiết bị nào nhằm cải thiện năng suất lao động. DN có thể tối ưu hóa hoạt động kinh doanh thông qua việc áp dụng hiệu quả các dịch vụ đám mây và có thể bảo vệ dữ liệu và tài sản của mình với McAfee UCE./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Bộ TT&TT đẩy mạnh ứng dụng AI hẹp
    Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng nhấn mạnh trí tuệ nhân tạo (AI) đã vào giai đoạn ứng dụng rộng rãi. Trong quý 2 này, Bộ TT&TT sẽ đưa ra một số ứng dụng mẫu để các cơ quan nhà nước có thể áp dụng rộng rãi.
  • Giải pháp nào cho tổ chức, DN trước tấn công ransomware gia tăng?
    Ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các tổ chức và doanh nghiệp (DN) cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.
  • Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
    Khám phá một kiệt tác, một di sản dẫn lối tinh hoa. Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
  • Lan tỏa kinh nghiệm, mô hình CĐS cho các cơ quan báo chí
    Trong quý I-2024, Bộ Thông tin và Truyền thông (TT&TT) tiếp tục tăng cường thực hiện công tác đấu tranh, ngăn chặn thông tin xấu độc trên mạng xã hội (MXH) xuyên biên giới.
  • Tam Đảo - điểm đến cho một không gian âm nhạc riêng
    Từng được mệnh danh là “Hòn Ngọc Đông Dương” - Tam Đảo luôn khiến những kẻ lãng du nao lòng bởi không gian bảng lảng sương mù lẩn khuất giữa những kiến trúc biệt thự tráng lệ. Và còn gì quyến rũ hơn, khi giữa không gian ấy lại được đắm mình trong những giai điệu trữ tình, ngọt ngào sâu lắng.
Đừng bỏ lỡ
  • Alibaba sẽ xây dựng trung tâm dữ liệu tại Việt Nam
    Trong thời gian chờ xây dựng, tập đoàn công nghệ Trung Quốc thuê không gian máy chủ từ các công ty viễn thông của Việt Nam.
  • CMC hợp tác cùng NVIDIA đưa TP. HCM trở thành trung tâm AI của cả nước
    Mới đây, tại Tổ hợp không gian sáng tạo CMC TP.HCM CCS, Chủ tịch Tập đoàn CMC Nguyễn Trung Chính đã có cuộc gặp với lãnh đạo của Tập đoàn NVIDIA nhằm tăng cường hợp tác chiến lược toàn diện của hai doanh nghiệp (DN).
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Hiệu quả thiết thực từ mô hình tiếp công dân trực tuyến
    Với sự phát triển của công nghệ truyền thông, họp trực tuyến, xét xử trực tuyến, tiếp công dân trực tuyến cũng đã được một số địa phương áp dụng. Việc tiếp công dân trực tuyến phần nào mang lại hiệu quả thiết thực so với tiếp công dân trực tiếp.
  • Nhà báo phát thanh trước yêu cầu chuyển đổi số
    Nhà báo phát thanh trong kỷ nguyên số cần hội đủ những kỹ năng cơ bản.
  • Tuyên Quang: Tăng cường các giải pháp chuyển đổi số báo chí
    Các chi hội nhà báo tại tỉnh Tuyên Quang đã đẩy mạnh công tác chuyển đổi số (CĐS) báo chí với nhiều giải pháp từ ứng dụng công nghệ mới vào sản xuất tin bài; duy trì hiệu quả chuyên mục “Chuyển đổi số” cho tới phát triển tác phẩm báo chí số.
  • 5 cách để nâng cao bảo mật khi sử dụng trình duyệt Chrome
    Trình duyệt Chrome đang được rất nhiều người tin dùng bởi độ ổn định và khả năng bảo mật. Tuy nhiên, sự phổ biến này cũng khiến nó trở thành mục tiêu của tin tặc.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
Tự tin chuyển đổi số với giải pháp đảm bảo an toàn dữ liệu doanh nghiệp
POWERED BY ONECMS - A PRODUCT OF NEKO