Thứ Năm, 10 tháng 7, 2014

Cẩn trọng với dịch vụ chia sẻ tập tin

Cẩn trọng với dịch vụ chia sẻ tập tin

Người dùng máy tính giờ đây đã có thói quen sử dụng các ứng dụng đồng bộ tập tin miễn phí lên mây để bất cứ lúc nào và ở đâu cũng có thể làm việc. Chẳng những thế tính năng chia sẻ tập tin cũng được họ khai thác để tăng năng suất trong làm việc nhóm. Thế nhưng, nhiều người không để ý rằng những ứng dụng này với thiết lập công khai (public) mặc định đã tạo cơ hội cho người ngoài có thể tiếp cận với các dữ liệu quan trọng của doanh nghiệp.


Các dịch vụ đồng bộ và chia sẻ tập tin miễn phí (FSS - file sync and share) như Dropbox thường để các thiết lập bảo mật và sự riêng tư theo mặc định là “public”. Khi một nhân viên chia sẻ một đường link truy cập tới dữ liệu của doanh nghiệp, nhiều khả năng thông tin nhạy cảm của doanh nghiệp có thể bị bất cứ ai khai thác qua đường link này. Một số ứng dụng FSS miễn phí không cung cấp các thiết lập quyền riêng tư. Thậm chí nếu người dùng muốn họ cũng không thể chuyển đổi các thiết lập công khai thành cá nhân (private) để bảo vệ dữ liệu.



Những đường link chia sẻ này rất dễ bị lộ. Khi ai đó chờ và nhận được một đường link chia sẻ bằng email, nhưng lại không thể nhấp vào như một đường link thực sự vì trình quản lí email hay chế độ bảo mật đã được thiết lập để ngăn cản điều đó, họ sẽ sao chép (copy) đường link và dán (past) vào ô địa chỉ URL trên trình duyệt web. Tuy nhiên, nhiều người lại thích dán đường link chia sẻ tài liệu vào ô tìm kiếm (thường là Google - công cụ tìm kiếm thông dụng nhất hiện nay) để hiển thị các kết quả tìm kiếm cho đường link này, theo Hugh Thompson, chủ tọa chương trình Hội nghị bảo mật RSA Conference.


Sai lầm này của người dùng để lộ ra các đường link chia sẻ tài liệu bởi vì Google tự động thu thập các cụm từ tìm kiếm của người dùng cho các công cụ quảng cáo (AdWords) và phân tích (Analytics), rồi chuyển cho các khách hàng doanh nghiệp và các đối tác quảng cáo sử dụng để xác định các từ khóa tối ưu cho các chiến dịch quảng cáo.


Điều này gợi lên một số câu hỏi: Ai chịu trách nhiệm? Doanh nghiệp có thể làm gì để ngăn chặn việc dữ liệu nhạy cảm bị rò rỉ theo cách này?


Trách nhiệm



Tháng 5 vừa qua, Dropbox đưa một bài viết lên blog của công ty, nêu cách khắc phục những lỗ hổng bảo mật web gây ảnh hưởng tới những đường link chia sẻ. Dropbox cũng xác nhận việc công cụ tìm kiếm chuyển đường link chia sẻ tài liệu do người sử dụng nhập vào ô tìm kiếm cho các đối tác quảng cáo, nhưng lại không coi đó là một lỗ hổng bảo mật, chỉ cảnh báo người dùng phải cẩn thận về việc cung cấp các đường link chia sẻ cho bên thứ ba như các công cụ tìm kiếm.


Dù sao thì không thể đổ lỗi hoàn toàn cho những thiết lập public mặc định trong các ứng dụng FSS miễn phí. Nhiều người dùng có thói quen ưu tiên cho tính tiện dụng thường bỏ qua các chính sách bảo mật. Các nhóm nhân viên làm việc cộng tác sử dụng cùng một ứng dụng FSS miễn phí như Dropbox là khá phổ biến, nhưng vấn đề là họ không theo một tiêu chuẩn nào hết với sự giám sát của bộ phận CNTT, Thompson giải thích.


Và những người sử dụng các ứng dụng FSS miễn phí thường đơn giản nghĩ rằng chỉ những ai nhận được đường link chia sẻ họ gửi mới có thể truy cập để xem tài liệu chia sẻ. Nhưng một tin tặc lành nghề hiểu cấu trúc mặc định của một liên kết chia sẻ, thậm chí có thể đoán biết tổ hợp các kí tự mà có thể xuất hiện ở cuối một URL được chia sẻ và sẽ tìm ra đường link chia sẻ để truy cập. Điều đó có thể dẫn chúng đến những dữ liệu nhạy cảm của doanh nghiệp. Kiểu tấn công dựa trên tổ hợp các kí tự ngẫu nhiên này không có gì là mới.


Bịt lỗ hổng


Người dùng thường không nhận thức hết mối nguy hiểm của các lỗ hổng bảo mật. Do vậy, để giảm thiểu rủi ro, doanh nghiệp cần có chính sách phù hợp cho những kiểu dịch vụ như FSS miễn phí và tiến hành đào tạo người dùng thật bài bản, kĩ lưỡng và có hiệu quả. Có cách thức kiểm tra sự hiểu biết và trí nhớ của nhân viên về thông tin chính sách an ninh bảo mật, buộc nhân viên kí cam kết chấp thuận chính sách.


Bên cạnh đó cần áp dụng công nghệ để thực thi chính sách, đảm bảo cho dữ liệu nhạy cảm của doanh nghiệp không bị rò rỉ bởi các loại lỗ hổng bảo mật tồn tại trong một dịch vụ FSS miễn phí. Kết hợp cả giáo dục và công nghệ, doanh nghiệp có thể giảm thiểu sự vi phạm và thi hành kỉ luật thích đáng những người vi phạm.


Nhưng có một thực tế là nhân viên luôn muốn nâng cao hiệu suất làm việc, do đó họ sử dụng phần mềm FSS. Doanh nghiệp cần nhìn nhận tính hữu ích của các công cụ FSS, và phải tìm một giải pháp hợp lí để công cụ FSS được chọn phát huy hiệu quả, dễ sử dụng và nhận được sự hài lòng của nhân viên. Nếu không, dù không được phép, nhân viên vẫn sẽ sử dụng công cụ FSS khác mà họ ưa thích.


Dùng giải pháp quản lí vòng đời thông tin (ILM) để bảo vệ dữ liệu trong các ứng dụng FSS. Xác định dữ liệu nào được đưa lên dịch vụ FSS và tồn tại trong bao lâu. Xác định khi nào ngừng chia sẻ dữ liệu đã được chia sẻ trước đây, chẳng hạn như khi dự án hay quan hệ đối tác kết thúc. Bằng cách thức như vậy sẽ giúp doanh nghiệp thu hẹp phạm vi tác động có thể của những lỗ hổng bảo mật liên quan.


Thỏa hiệp có mức độ


Các doanh nghiệp có thể đề ra chính sách và buộc nhân viên tuân thủ, kèm theo đó áp dụng công nghệ để dựng rào cản kĩ thuật, hạn chế việc sử dụng các ứng dụng FSS miễn phí đối với dữ liệu doanh nghiệp. Nhưng, nhân viên lại muốn hoàn thành công việc nên sẽ tìm cách sử dụng các công nghệ mà giúp họ đạt mục tiêu của mình nhanh hơn. Trong khi đó, tính hữu ích của các dịch vụ FSS là không thể phủ nhận trong môi trường làm việc cộng tác ngày nay buộc bộ phận CNTT không thể bỏ qua các công nghệ này.


Vì vậy, để thỏa hiệp, các doanh nghiệp có thể giải quyết riêng vấn đề FSS hoặc cần có giải pháp chung bao gồm cả những vấn đề tương tự. Doanh nghiệp có thể từ chối các ứng dụng này vì những khiếm khuyết của chúng hoặc phải chấp nhận đó như là một phần tất yếu trong hoạt động kinh doanh ngày nay để rồi tìm cách tăng cường cơ chế bảo mật cho môi trường làm việc cộng tác.


Theo Thompson, thế giới đang chuyển dịch theo xu hướng chuyển từ bảo mật an toàn tuyệt đối sang bảo vệ dữ liệu an toàn nhất có thể. Những cuộc tấn công từ không gian mạng ngày càng gia tăng và tinh vi hơn, và những giải pháp công nghệ đã triển khai sẽ giúp doanh nghiệp xác định những vụ xâm phạm nesu có xảy ra để rồi lại tiếp tục tối ưu hóa chính sách bảo mật cho đơn vị mình.


Theo PC World VN.



Không có nhận xét nào:

Đăng nhận xét

QUẢN LÝ KHÁCH SẠN NHÀ HÀNG

QUẢN TRỊ NHÀ HÀNG KHÁCH SẠN

QUẢN TRỊ NHÀ HÀNG KHÁCH SẠN Nỗ lực tìm một CEO (tổng giám đốc) chuyên nghiệp với kỳ vọng người này sẽ đồng hành, gắn bó lâu dài là tâm lý chung của đa số doanh nghiệp Việt Nam. Tuy nhiên, trên thực tế, những cuộc “hôn nhân” đó đều chấm dứt chỉ sau một thời gian ngắn. Khi có sự thay đổi lớn về chiến lược, chẳng hạn như tái cấu trúc, chuẩn bị mua bán – sáp nhập, mở rộng vốn đầu tư và thị trường, các chủ doanh nghiệp thường có nhu cầu tìm kiếm một tướng giỏi để giúp họ lèo lái công việc. Song, khi đã thành công hoặc tạm thành công với chiến lược mới, dấu hiệu rạn nứt giữa đôi bên bắt đầu xảy ra và CEO phải ra đi. Ông Robert Trần, CEO Công ty Robenny khu vực châu Á – Thái Bình Dương, chuyên tư vấn và cho thuê CEO, khuyên, các ông chủ doanh nghiệp đừng quá kỳ vọng vào một cuộc hôn nhân bền vững, lâu dài. “Doanh nghiệp Việt nên thay đổi quan niệm, chọn đúng CEO vào đúng từng giai đoạn phát triển của công ty”, ông nói. Đây cũng là cách thức mà các nước phát triển đã áp dụng thành công.

Khi nào tôi cần thuê CEO?
Nam Long là một tập đoàn chuyên đầu tư và kinh doanh bất động sản đã trải qua 18 năm tồn tại, có 8 công ty con và đang hoạt động mạnh trong 3 lĩnh vực: phát triển quỹ đất, nhà ở và các dự án văn phòng, trung tâm thương mại. Với quy mô ngày càng lớn, ông Nguyễn Xuân Quang, Chủ tịch Hội đồng Quản trị kiêm Tổng Giám đốc Công ty Cổ phần Đầu tư Nam Long, cho biết ông muốn tìm một CEO chuyên nghiệp nhưng 5 năm rồi vẫn chưa tìm được.
Không giống như Nam Long, các công ty như Đồng Tâm, Giấy Sài Gòn đều đã thuê CEO, nhưng rồi họ cũng ra đi. Sau các cuộc chia tay đó, ông Võ Quốc Thắng, Chủ tịch Hội đồng Quản trị Đồng Tâm và ông Cao Tiến Vị, Chủ tịch Hội đồng Quản trị Giấy Sài Gòn, đã có những trải nghiệm quý giá chia sẻ với gần 200 doanh nhân tại buổi Tọa đàm “Finding CEO – Gian nan đường tìm tướng giỏi” do Nhịp Cầu Đầu Tư tổ chức vào cuối tháng 10 vừa qua.
Theo ông Robert Trần, mỗi doanh nghiệp đều trải qua 3 giai đoạn phát triển: bắt đầu phát triển, phát triển và phát triển bền vững. Ở mỗi giai đoạn doanh nghiệp sẽ có mục tiêu khác nhau nên nhu cầu thuê CEO cũng khác nhau. Theo ông, đa số doanh nghiệp lớn tại Việt Nam hiện nay ở giai đoạn đang phát triển, nhưng chính xác là vào đầu, giữa hay cuối giai đoạn thì chủ doanh nghiệp cần phải xác định rõ.
Năm 2007, Đồng Tâm là 1 trong 2 doanh nghiệp lớn của Việt Nam được Bộ Khoa học Công nghệ chọn triển khai thí điểm dự án “Vươn tới đỉnh cao” (BiC – Best in Class), xây dựng những thương hiệu lớn của Việt Nam vươn lên tầm khu vực. Để làm được điều đó, doanh nghiệp phải tái cấu trúc dây chuyền sản xuất, nhân sự… Chủ tịch Võ Quốc Thắng đã mời ông Etienne Lucien Laude (quốc tịch Pháp), từng là CEO Công ty Thiết bị Điện Schneider Vietnam, về giữ chức CEO của Đồng Tâm.
Về Đồng Tâm tháng 8.2008, ông Laude đã bắt tay triển khai module đầu tiên về quản lý sản xuất theo BiC, giúp tiết kiệm tối đa chi phí quản lý, hạn chế tồn kho… Tuy nhiên, cuối tháng 9 vừa qua, Tập đoàn Đồng Tâm đã kết thúc hợp đồng 2 năm với CEO người Pháp này, dù những module quan trọng của quá trình tái cấu trúc vẫn chưa kết thúc.
Giống như Đồng Tâm, đầu năm 2003, Giấy Sài Gòn tiến hành cổ phần hóa, ông Vị đã bắt đầu nghĩ đến việc thay đổi mô hình quản trị từ gia đình sang kiểu quản lý chuyên nghiệp thường thấy ở nhiều tập đoàn đa quốc gia, thuê CEO điều hành Công ty, còn ông lui về làm chiến lược. Đến năm 2008, Giấy Sài Gòn quyết định tăng vốn, mở rộng đầu tư và đã mời ông Trần Xuân Nam về làm CEO. Ông Nam từng là giám đốc tài chính của nhiều công ty lớn như Đồ gỗ Scancom Việt Nam (Đan Mạch), Coca-Cola Việt Nam, Tập đoàn Kinh Đô và là Phó Giám đốc Công ty Gỗ Trường Thành. Với kinh nghiệm và chuyên môn về tài chính, ông Nam đã rất thành công trong việc huy động vốn cho Công ty. Tuy nhiên, khi Giấy Sài Gòn đặt ra chỉ tiêu duy trì và tăng trưởng doanh thu trong thời kỳ khủng hoảng tài chính toàn cầu thì sở trường tài chính của vị CEO mới không còn phù hợp. Cuối năm 2008, ông Nam từ chức.
Lúc này, ông Vị đã mời ông Huỳnh Văn Rô, vốn giỏi trong lĩnh vực bán hàng, về thay ông Nam. Năm 2008, dưới thời ông Rô, tốc độ tăng trưởng của Giấy Sài Gòn có phần ổn định, song tình hình nhân sự lại có nhiều xáo trộn, không ít người giỏi đã ra đi. Đến cuối năm 2009 ông Rô cũng rời Giấy Sài Gòn, ông Vị lại trở về với vai trò CEO.
Cũng với mục đích thay đổi chiến lược, năm 2009, Công ty Cổ phần Kềm Nghĩa quyết định mở rộng thị trường ở nước ngoài, tham vọng xây dựng thương hiệu toàn cầu và mời ông Đỗ Hòa về làm CEO. Ông Hòa từng có hơn 10 năm làm CEO cho các công ty thương mại nước ngoài và Giám đốc Chiến lược Khu vực Đông Nam Á cùng với New Zealand và Úc của Tập đoàn Shell (Hà Lan) suốt 9 năm, trong đó có 2 năm làm chuyên gia cao cấp của Shell tại Indonesia. Tuy nhiên, sau 1 năm, ông Hòa cũng rời Kềm Nghĩa với lý do không đồng quan điểm về chiến lược phát triển của Công ty. Sau 1 năm ông Hòa làm CEO, doanh số của Kềm Nghĩa đã tăng từ 13% lên 21%, ngay trong giai đoạn khủng hoảng tài chính toàn cầu và doanh số của toàn ngành lúc đó giảm đến 40%.
Dù đều có kết cục chung đường ai nấy đi, nhưng sau những cuộc chia tay này ông Robert Trần cho rằng, các ông chủ doanh nghiệp nói trên vẫn đạt được những thành công nhất định vì đã chọn đúng CEO vào đúng giai đoạn phát triển của doanh nghiệp. Tuy nhiên, đến đây một câu hỏi khó lại được đặt ra là biết tìm ở đâu những CEO như vậy.
CEO đến từ đâu?
Theo ông Robert Trần, có 3 nguồn thuê CEO là người Việt làm quản lý tại các công ty đa quốc gia, Việt kiều và nhà quản lý người nước ngoài.
Nhóm CEO người Việt có mặt mạnh là am hiểu thị trường, có nhiệt huyết và tham vọng phát triển nhanh. Đặc biệt, họ cùng có chung ngôn ngữ, am hiểu văn hóa làm việc của người Việt. Trong khi đó, các CEO là Việt kiều đa số có kinh nghiệm quản lý từ các tập đoàn đa quốc gia và lợi thế của họ là giỏi ngoại ngữ, biết văn hóa làm việc ở trong nước và cả nước ngoài. Cuối cùng là CEO người nước ngoài, với lợi thế được đào tạo và làm việc trong môi trường chuyên nghiệp của các tập đoàn đa quốc gia, hiểu thị trường nước ngoài.