Sáu cách ngăn chn rò r
dliu
Mt vphá hoi dliuDuPont gnđâyđưa ra bài hc kp thi v
nguy cơmt mát dliu th đến tchính nhng người trong ni b
doanh nghip hay tchc. Thphm ca vphá hoi này Gary Min, mt
nhân viên trong công ty, đã đánh cp tng sdliu tương đương vi 400
triuđô la. Hn ta download và truy cp hơn 15 ln, mi ln sao chép lượng ln
nht dliu th. Trướcđó, Gary đượcđánh giá mt trong các thành viên tích
cc nht ca hthng trong công ty. Vvic ch được phát hin Gary chbbt
(tháng 12 năm 2006) sau khi đã xin nghvic chuyn sang làm cho mt hãng
đối th.
Min bbuc tiđánh cp dliu DuPont sb đưa ra xét xvào ngày 29/3 ti.
Trường hp ca anh ta ch mt trong nhng v đin hình nht li dng sơh
trong kim soát ni bdoanh nghipđể trc li. Tháng 2 va qua, mt chuyên gia
phát trin di động ti hãng sn xut pin Duracell thú nhnđã ăn cp dliu nghiên
cu liên quan đến pin AA ca công ty. Anh ta gi thông tin vào máy tính nhà
sau đó gi cho hai đối thcnh tranh ca Duracell.
Đối phó vi nguy cơphát sinh ttrong ni blà thách thc không hnh, nht là
vi công ty ln hay tpđn đa quc gia.
Tôi chng ngc nhiên chút nào vsvic din ra DuPont”, Bowers - hinđang
giám đốc qun lý Security Constructs LLC, mt công ty tưvn trsti Pa,
Fleetwood nói. Khi bn có mt ngun dliuđa quc gia khng lnhưvy, b
phn bo mt chc chn không th đảm bo mt trăm phn trăm mcđ an toàn
tuytđối. Thm chí hkhông thkim soát được chúng đang trôi niđâu ti
sao li thb rra ngoài”.
Không bin pháp nào hoàn ho, nhưng mt scách dướiđây giúp bn gim
nhnguy cơ, hn chếtiđa theo dõi được các hotđộng din ra bên trong
tường la.
Các chuyên gia đưa ra li khuyên vi các bước sau:
1. Phi kim soát dliu
Chc chn bn không thnào kim soát được thông tin nhy cm hay thông tin
bn quyn trên mng nếu ngay cvtrí ca chúng nm đâu bn cũng không biết.
Dliu nhy cm ca mt tchc thường được phân
phi rng rãi qua mng ni b. Dliu quan trng
thường không chnm trong cơsdliu (CSDL) mà
khi ctrong thư đin t, máy tính nhân đôi
khi đóng vai trò nhưkiuđối tượng dliu trong
cng Web. Thông tin nhy cm cũng nhiu kiu khác nhau, như sthtín
dng, sbo mt hi (CMT, thsinh viên…). Các mt thương mi th
được tìm thy trong nhiu loi file, văn bn khác nhau theo kiu thông tin liên h
khách ng, hpđồng, chi tiết kthut phát trin sn phm.
Trin khai quy định kim soát cho tt ccác loi dliu thường không mang li
hiu qu không thc tế. Thay vào đó, hãy phân loi tng lp dliu chn ra
quy đnh kim soát phù hp nht cho mi loi. Bn cũng thsdng mt s
công c soát mng t động xác định vtrí dliu nhy cm. Nhiu hãng cung
cp c loi công cnày nhưReconnex, Tablus, Websense. Slượng sn phm ca
các hãng ngày càng phong phú. Nhiu trong s đó thphân ch dliu thành
nhiu loi khác nhau, da trên quy định do công ty đặt ra.
2. Giám sát ni dung di đng
Khi các công ty sdng Website trong giao dch thương mi liên kết vi nhiu
mng thuc v đối tác, nhà cung cp hay khách hàng thì vnđề sng còn phi
theo dõi được cái đang din ra, đang trôi ni qua các mng. Giám sát ni dung
“phn cơs ct lõi trong chiến lược bo vdliu ca nhiu công ty. Vi quá
nhiu“đim ra” mng cho dliu, điu quan trng nht là phi giám t được lưu
lượng mng.
Tt ccác hãng sn xut nhưVericept Corp., Vontu Inc., Oakley Networks Inc.,
Reconnex Websense đều bán mt lot sn phm chc năng kim tra, soát
e-mail, trình tin nhn tc thi (Instant Messaging), hthng chia sfile peer-to-
peer, quá trình post Web và ccác website FTP nhm phát hin và tìm kiếm hot
động xâm phm dliu hay vi phm quy tcđt ra trong công ty. Các công cy
đượcđặt gn cng vào mng được thiết kế để đưa ra cnh báo khi phát hin gói
dliuđáng ng. Nhiu sn phm th được dùng để thúc ép các hotđộng như
loi bhay hoá dliu khi dliuđược truyn ra ngoài.
d, mt trong s đó các công clc ni dung, cho phép bn thyđược tt c
nhng đang đến hocđang ra ngoài mng. NhưBowers ca công ty hàng đầu
Wyeth nhn t: Chúng tôi giám sát đưc tt ccác cng và tt cgiao thc truyn
ti ni dung khi ng này trin khai công clc ni dung.
3. Hãy để mtđến cơsdliu có cha nhng thông tin quý báu ca công ty
Đừng dng livic biết ai đang truy cp cơsdliu. Bn còn cn phi phi biết
khi nào, đâu, nhưthếnào và ti sao hli thc hin truy cp này. Nhiu công c
htr được y dng, cho phép các công ty giám sát truy cp hay các hotđng
trên cơsdliu. Bn thdùng sn phm ca Imperva Inc., Guardium Inc.,
Application Security Inc. và Lumigent Technologies Inc. Chúng được thiết kếnhm
mcđích giúp bn biết người dùng hay admin o đang làm vic trên cơsdliu
viđặc quyn truy cp, hay chnh sa, copy, xoá, download slượng ln tp hp
các file, hocđưa ra các cnh báo khi ai đó cgng thc hin mt trong các hot
động trên. Các sn phm y cũng cung cp du vết kim tra khá ràng theo dõi
khi người vi phm quy định ca doanh nghip.
hoá dliu nhy cm trong cơsdliu mt phương pháp khác đáng xem
xét.
4. Gii hnđặc quyn người dùng
Hu hết các công ty đu cung cp nhiuđặc quyn
cho người dùng hơn so vi cn thiết. Đó nhn
định ca Amichai Shulman, giám đốc công ngh
ca Imperva. Giám t truy cp dliu cc k
quan trng ca người dùng theo dõi truy cp
không c định vi dliumc nguy him cao là
nhng bước không ththiếu.
To quy đnh truy cp nhm gii hnđặc quyn mng ca người dùng mt cách
cht ch. Chcho phép truy cp lp dliu tương ng cn thiết cho công vic ca
tng kiu người dùng, đồng thi thiết lp các điu khin nhm bt buc nhân viên
trong công ty phi tuân thquy đnh ni b đã xây dng. d,đưa ra cnh báo
khi ai đó vn bình thường chlàm vic vi 10 tp tài liu mi ngày, đt nhiên bt
đầu truy cp svi lượng ln hơn.
Vicđưa ra quyếtđịnh điu khin truy cp cho thành viên ni b người ngoài
khá đơn gin, Matt Kesner - giám đốc công nghca Fenwick & West LLC, ng
lut trsti Califoocnia (M) khng định. Nhưng đôi khi người bên ngoài li
cn truy cp hp pháp dliu ca doanh nghip vi slượng ngang bng hoc
thm c ln hơn nhu cu ca nhân viên ni b. d, các mng Extranet client ca
Fenwick & West đang được sdng thường xuyên bi khách ng hp c vi
nhân viên uquyn ca hãng. Đôi khi, người dùng bên ngoài hng thú vi dliu
ca doanh nghip hơn nhiu so vi người trong ni bcông ty.
5. Quan tâm ti các đim cui
Sphát trin nhanh cng ca thtrường thiết bdi động nhưlaptop, các y
xách tay khác, thnhUSB hay y nghe nhc iPod ngày càng tođiu kin cho
nhng kcó ý đồ xu trong ni bcông ty ăn cp dliu ddàng hơn. Các công ty
cn phi phát trin hotđộng điu khin giám sát tp trung hoá. Trong đó, thiết
bphiđược gn vào mng hthng doanh nghip, quy định dliu nào
được download, upload hay lưu trtiđâu. Thc hinđược các công vic này là c
mt thách thc. Nhưng bn không cn q lo lng, vì mt ssn phm ca các
hãng nhưCode Green Networks Inc., ControlGuard Inc. SecureWave SA sgiúp
bn ddàng hơn khi tiến hành các hotđộng mong mun.
Trướcđây, rt ít công ty đặt các kim soát hiu quvào đúng nơi cn thiếtđể
cho phép hgiám sát hthng ni bmt cách cht ch theo dõi được quá trình
di chuyn hay truyn vn ca dliu”, Alex Bakman - giám đốcđiu hành ca Ecora
Software Corp khng định. Điuđó nghĩa hotđộng phá hoiđã tng din ra
“không kèn không trng” trong sut thi gian dài.
6. Tp trung hoá dliu bn quyn trí tu
Đối vi mt công ty ln, vic bo vbn quyn trí turi rác trên nhiu hthng
điu không th. Do đó, lưu trcác dliu này trong mt hthông thưvin tài
nguyên tp trung hoá bt ckhi nào có th bin pháp an toàn tin li trong
trong bo mt cũng nhưchia sthông tin.
Thông thường, người ta đặt tt ctrng vào trong mt r”, Ira Winkler - chuyên
viên tưvn bo mt tdo và phtrách chuyên mcComputerworld.com von.
Nhưng trong trường hp y, bo vmt hthng sddàng hơn bo v s
hthng con nm ri rác ca ”.