Từ DATA’ và số nhị phân bằng CGI.

Chống Thất thoát Dữ liệu (DLP) là gì?

DLP là viết tắt của Data Loss Prevention (Chống thất thoát dữ liệu). DLP là một hướng tiếp cận hoặc bộ chiến lược gồm có các công cụ hoặc quy trình cho quản trị viên mạng sử dụng, nhằm đảm bảo dữ liệu nhạy cảm không bị người dùng truy cập trái phép, sử dụng sai mục đích hoặc làm mất dữ liệu. Khi có DLP, người dùng sẽ không gửi thông tin nhạy cảm hoặc quan trọng ra ngoài mạng công ty. Người dùng mạng có thể vô tình hoặc cố ý chia sẻ dữ liệu nhằm gây hại (hoặc vô tình gây hại) cho công ty sở hữu mạng. Ví dụ: chuyển tiếp email doanh nghiệp ra khỏi miền công ty hoặc tải tập tin nhạy cảm lên dịch vụ lưu trữ đám mây thương mại như Dropbox. Phần mềm DLP phân loại và bảo vệ dữ liệu nhạy cảm, dù đó là dữ liệu kinh doanh quan trọng, dữ liệu mật hay dữ liệu về quy định.

Lý do nên sử dụng DLP

Tình hình bảo mật dữ liệu hiện nay đang tạo điều kiện cho các công ty tăng cường sử dụng phần mềm DLP trên diện rộng. Khối lượng dữ liệu bị lộ do vi phạm dữ liệu vẫn đang tăng lên hàng năm. Khi xảy ra vi phạm dữ liệu thì 60% đến 70% số vụ việc đều bị phơi bày trước công chúng. Điều này ảnh hưởng đáng kể đến danh tiếng và cả tài chính của công ty. 84% các công ty hàng đầu trong ngành CNTT cho rằng DLP gặp nhiều thách thức hơn khi lực lượng lao động làm việc từ xa. Cứ mỗi 11 giây lại có một doanh nghiệp trở thành nạn nhân của tấn công mạng. Tại Hoa Kỳ, chi phí của một vụ vi phạm dữ liệu trung bình là 9,44 triệu USD. DLP giải quyết ba vấn đề bảo mật CNTT phổ biến của các công ty: tuân thủ/bảo vệ thông tin cá nhân, bảo vệ quyền sở hữu trí tuệ và tình trạng hiển thị dữ liệu.

  • Tuân thủ/Bảo vệ thông tin cá nhân: bất kỳ công ty nào thu thập và lưu trữ PII, PHI hoặc PCI đều có khả năng phải tuân theo các quy định tuân thủ như HIPAA hoặc GDPR. Điều đó có nghĩa là những công ty này phải bảo vệ dữ liệu nhạy cảm của khách hàng.
  • Bảo vệ quyền sở hữu trí tuệ: nếu công ty bạn có thông tin sở hữu trí tuệ quan trọng, bí mật kinh doanh hay thậm chí là bí mật nhà nước thì khi những sở hữu trí tuệ/bí mật này bị mất hoặc đánh cắp, công ty có thể gặp nguy hiểm. Những giải pháp DLP sử dụng phân loại dựa trên ngữ cảnh có thể phân loại cả sở hữu trí tuệ dạng có cấu trúc và phi cấu trúc. Thông qua các chính sách và biện pháp kiểm soát, bạn có thể ngăn truyền hoặc sao chép dữ liệu trái phép.
  • Tình trạng hiển thị dữ liệu: giải pháp DLP doanh nghiệp toàn diện có thể xem và theo dõi dữ liệu của bạn tại các điểm cuối, mạng và đám mây. Bạn sẽ thấy cách người dùng trong công ty tương tác với dữ liệu.

DLP cũng có ích khi giám sát các mối đe dọa nội bộ, bảo mật dữ liệu Office 365, phân tích hành vi người dùng/thực thể, cũng như các mối đe dọa nâng cao.

Các quy tắc thực hành tốt nhất để chống thất thoát dữ liệu

Một quản trị viên mạng đứng trước tủ mạng khi nhìn vào máy tính xách tay.

Khi bắt đầu đánh giá cách triển khai DLP tốt nhất cho công ty mình, điều quan trọng bạn cần nhớ là: không phải dữ liệu nào cũng quan trọng. Công ty khác nhau sẽ ưu tiên những loại dữ liệu khác nhau. Nếu bị đánh cắp, dữ liệu nào sẽ gây ra hậu quả nghiêm trọng nhất? Hãy tập trung chiến lược DLP ban đầu của bạn để bảo vệ dữ liệu đó.

Hãy xem xét phân loại dữ liệu theo ngữ cảnh. Việc phân loại có thể liên kết với nhiều yếu tố khác nhau, bao gồm ứng dụng nguồn, kho lưu trữ dữ liệu hoặc người dùng có vai trò là người tạo dữ liệu. Khi có tag phân loại ổn định, các công ty có thể trao đổi/chia sẻ việc sử dụng dữ liệu.

Đào tạo và hướng dẫn có thể làm giảm nguy cơ nhân viên nội bộ vô tình làm thất thoát dữ liệu. Các giải pháp DLP nâng cao mang đến cho người dùng lời nhắc để cảnh báo nhân viên rằng cách họ sử dụng dữ liệu có thể vi phạm chính sách công ty hoặc làm tăng rủi ro, cũng như kiểm soát hoạt động rủi ro.

Để góp phần triển khai DLP thành công, cần có hiểu biết về cách sử dụng dữ liệu trong công ty, cũng như cách xác định hành vi rủi ro. Các công ty cần giám sát dữ liệu di động dưới dạng một phần chiến lược để quan sát xem điều gì đang xảy ra với dữ liệu nhạy cảm hơn, cũng như để hiểu các vấn đề mà mọi chiến lược DLP cần giải quyết.

Mức độ rủi ro thường khác nhau, tùy thuộc vào điểm đến của dữ liệu, chẳng hạn như đối tác, khách hàng, chuỗi cung ứng, v.v. Dữ liệu thường gặp rủi ro cao nhất khi sử dụng tại các điểm cuối, chẳng hạn như trong email hoặc thiết bị lưu trữ di động. Chương trình DLP mạnh mẽ sẽ giải quyết những rủi ro về dữ liệu di động này.

Mục tiêu chính bạn cần bảo vệ dữ liệu là gì? Có lẽ đó không phải là một loại dữ liệu cụ thể. Bảo vệ sở hữu trí tuệ, tuân thủ quy định, có được tình trạng hiển thị dữ liệu: tất cả đều là mục tiêu đáng bảo vệ. Khi đã thiết lập mục tiêu, bạn sẽ dễ dàng xác định cách triển khai giải pháp DLP hiệu quả.

Điều quan trọng là đừng đặt mục tiêu quá sức cho DLP. Hãy đặt mục tiêu nhanh chóng và có thể đo lường được cho hướng tiếp cận ban đầu đã xác định. Bạn có thể áp dụng hướng tiếp cận dự án, thu hẹp phạm vi ban đầu của chương trình để tập trung vào một loại dữ liệu cụ thể. Ví dụ như tập trung vào khám phá và tự động phân loại dữ liệu nhạy cảm. Đây là chiến lược tốt hơn so với quá trình triển khai ban đầu quá phức tạp và đầy tham vọng.

Khi triển khai chương trình DLP, hãy xác định và theo dõi KPI để có được số liệu về thành công của chương trình, cũng như các mặt cần cải thiện. Hãy chia sẻ số liệu này với các nhà lãnh đạo trong công ty để cho thấy giá trị DLP đang mang đến.

Khi triển khai chương trình DLP ban đầu, đừng phạm sai lầm khi triển khai cho từng phòng ban một. Nếu áp dụng không nhất quán, các bộ phận trong công ty sẽ bỏ qua các quy tắc thực hành DLP đặc biệt không liên quan trực tiếp đến bộ phận đó, dẫn đến lãng phí rất nhiều tài nguyên.

Liên quan đến vấn đề này, tốt nhất bạn nên có được sự ủng hộ từ giám đốc điều hành trong công ty, chẳng hạn như CFO và CEO, để có ngân sách đã được phê duyệt cho chương trình DLP. Hãy chỉ ra cách DLP giải quyết các vấn đề khó khăn đối với các đơn vị kinh doanh khác nhau, chẳng hạn như giúp tăng trưởng có lợi nhuận và sử dụng tài sản hiệu quả (vì không cần bổ sung nhân viên nữa khi có DLP). Như vậy, việc áp dụng chương trình trên toàn công ty sẽ dễ ủng hộ và phối hợp hơn. Khi hợp tác với các trưởng đơn vị kinh doanh để xác định chính sách DLP quản lý dữ liệu công ty, tất cả đơn vị kinh doanh sẽ biết về chính sách đó, cách triển khai, cũng như tác động của chính sách.

Vì sao DLP được sử dụng rộng rãi?

Thị trường DLP đang phát triển mạnh mẽ để phản ứng trước số lượng các vụ vi phạm dữ liệu quy mô lớn đang gia tăng.

  • Thêm nhiều CISO: các Giám đốc bảo mật thông tin, vốn là những người báo cáo trực tiếp cho CEO, đang ngày càng đóng vai trò quan trọng trong tổ chức. DLP có chức năng báo cáo để hỗ trợ cập nhật thường xuyên cho lãnh đạo cấp cao.
  • Mở rộng quy định tuân thủ: tiếp tục xuất hiện các quy định mới và khái quát hơn về sản xuất dữ liệu trên toàn cầu, nghĩa là các công ty cần có khả năng thích ứng và phải chuẩn bị sẵn sàng. Các giải pháp DLP sẽ mang đến tính linh hoạt đó.
  • Thêm nhiều nơi bảo vệ dữ liệu: khi dịch vụ bên thứ ba, đám mây và mạng chuỗi cung ứng phức tạp được sử dụng ngày càng nhiều, vấn đề bảo vệ dữ liệu cũng phức tạp hơn. Cần phải có tầm nhìn về các sự kiện và ngữ cảnh sự kiện khi dữ liệu chuyển ra khỏi công ty để đảm bảo không rơi vào tay kẻ xấu.
  • Tần suất và quy mô vi phạm: tội phạm mạng, mối đe dọa nội bộ và thậm chí cả các quốc gia thù địch có thể nhắm đến dữ liệu cá nhân của bạn vì vô vàn mục đích; gián điệp công ty, trục lợi cá nhân, thậm chí cả lợi thế chính trị đều nằm trong những toan tính này. DLP có thể bảo vệ chống lại nhiều kẻ tấn công. Những vụ vi phạm dữ liệu lớn như Equifax, Yahoo, v.v. ảnh hưởng đến hàng tỷ người dùng. Ngăn chặn các vụ vi phạm lớn hơn nữa cũng có thể trở nên đơn giản khi chọn DLP phù hợp.
  • Giá trị của dữ liệu bị đánh cắp: dữ liệu bị đánh cắp thường được theo dõi trên web đen; các cá nhân cũng như các nhóm mua và bán dữ liệu để tư lợi. Những kẻ này có động cơ rất lớn về mặt tài chính, đặc biệt đối với một số loại dữ liệu nhất định.
  • Phạm vi dữ liệu đáng đánh cắp đã rộng hơn: ngày nay, dữ liệu nhạy cảm bao gồm cả tài sản vô hình, chẳng hạn như mô hình định giá và phương pháp kinh doanh. Tài sản vô hình chiếm 84% giá trị thị trường của S&P 500.
  • Thiếu nhân tài bảo mật: vẫn còn hàng triệu vị trí nhân viên bảo mật đang để trống và còn nhiều công ty bị ảnh hưởng. Dịch vụ DLP có quản lý có thể là giải pháp cho sự thiếu hụt nhân sự đó, hoạt động dưới dạng tiện ích mở rộng từ xa.
Bốn người đồng nghiệp trong góc văn phòng sáng sủa, dùng máy tính bảng, máy tính xách tay và tài liệu in để thảo luận về các vấn đề an ninh mạng.

Chuyên gia nói gì về DLP?

Nhiều chuyên gia an ninh mạng đều có chung quan điểm rằng trách nhiệm duy trì tiêu chuẩn bảo mật dữ liệu không chỉ phụ thuộc vào người trong ngành, mà tất cả mọi người trong một công ty đều có chung trách nhiệm đó. Tất nhiên là bộ phận CNTT sẽ xử lý hầu hết mọi công việc. Tuy nhiên, mọi bên liên quan trong công ty đều có ảnh hưởng đến chính sách bảo mật và việc triển khai. Một vụ vi phạm dữ liệu sẽ gây ra thiệt hại cho toàn công ty, mà trong trường hợp này, bộ phận CNTT không thể xử lý một mình được. Mọi nhà lãnh đạo công ty nên dành nhiều công sức, cũng như tham gia phát triển giải pháp DLP. Chuyên gia khuyên rằng các nhà lãnh đạo nên tham gia vào quá trình tìm hiểu để có thể đặt câu hỏi và xem phần minh họa trước khi đưa ra quyết định cuối cùng.

Dù mã hóa không thể giải quyết hoàn toàn vấn đề thất thoát dữ liệu, nhưng đây là giải pháp không thể thiếu đối với mọi giải pháp khác. Khi được triển khai đúng cách, kẻ gian sẽ khó lòng "bẻ khóa" một hệ thống mã hóa mạnh. Tuy nhiên, nếu triển khai thất bại, kẻ xấu sẽ nắm thời cơ để khai thác.

Nếu các công ty có hướng tiếp cận an ninh mạng chủ động, việc phát hiện và ngăn chặn các mối đe dọa nội bộ sẽ dễ dàng hơn. Sử dụng dòng ổ flash mã hóa IronKey của Kingston là phương pháp tuyệt vời để giúp một công ty đạt được mục tiêu DLP của mình. Một phương pháp khác là đào tạo nội bộ để trang bị kiến thức, kỹ năng và nâng cao nhận thức. Ngoài ra, công ty cũng có thể triển khai hoạt động giám sát để thiết lập tham số cho các hoạt động trong phạm vi chức năng công việc, nhằm gắn cờ các trường hợp không thuộc các quy tắc đó.

#KingstonIsWithYou #KingstonIronKey

Biểu tượng Hỏi chuyên gia của Kingston trên chipset bo mạch

Hỏi Chuyên gia

Lên kế hoạch cho giải pháp phù hợp yêu cầu phải có sự hiểu biết về các mục tiêu bảo mật của dự án. Hãy để các chuyên gia của Kingston hướng dẫn cho bạn.

Hỏi Chuyên gia

Video liên quan

Bài viết liên quan