Những rủi ro của các mạng xã hội đối với bảo mật doanh nghiệp

Cách thuận tiện nhất cho cả người dùng doanh nghiệp và các khách hàng của họ là chia sẻ các thông tin thông qua các blog. Qua một số năm vừa qua, các blog đã trải rộng khắp mọi nơi. Khó có thể tìm ra được một tập đoàn nào không có các blog về các chủ đề khác nhau, tất cả đều được trang bị nhiều nội dung có liên quan đến thị trường nhằm tạo thông tin nhanh hơn và hiệu quả hơn.

Những rủi ro của các mạng xã hội đối với bảo mật doanh nghiệp ảnh 1Sự phổ biến của các blog được theo sau bởi một làn sóng các mạng xã hội dựa trên nền tảng web, chẳng hạn như LinkedIn, Facebook và Twitter. Theo một số thống kê thì lượng online tiêu tốn vào các cộng đồng thành viên chiếm một khoảng đáng kể thời gian truy cập mạng của một người nào đó.

Tuy nhiên sự khác biệt đã sử dụng để phân biệt giữa blog đang post và đang cập nhật trạng thái của nó trên LinkedIn đang mờ dần. Mỗi một nâng cấp trạng thái vào tài khoản Twitter của bạn trở thành một entry mới nhất. Khả năng kết nối này khá quan trọng vì nó là một khía cạnh của các mạng xã hội có thể gây ra vấn đề với những người làm về CNTT.

Cho ví dụ, nếu bạn đã liên kết một tài khoản LinkedIn với một tài khoản Facebook của mình, với cả Twitter và nhiều mạng xã hội có thể khác, bất cứ thứ gì mà bạn post lên một trong số các dịch vụ trên sẽ ngay lập tức được đưa tin đến các mạng khác. Sự tái tạo cũng như phân phối dữ liệu kiểu này làm cho bạn trở nên khó khăn hơn trong việc thực hiện thu hồi lại.

Rõ ràng khía cạnh kết nối của các mạng xã hội là một ưu điểm (ai cũng muốn nâng cấp 10 mạng với trạng thái mới nhất của họ), tuy nhiên nó chính là một con dao hai lưỡi nếu rơi vào tay những người không cẩn thận. Khi trạng thái nâng cấp và các lưu ý được thay đổi một cách nhanh chóng từ một mạng chỉ dự định cho sử dụng cá nhân đến mạng xã hội doanh nghiệp, bạn sẽ dễ dàng thấy được việc trộn lẫn các nhóm có thể gây ra các vấn đề như thế nào. Các bạn của bạn, có một công ty X hiện đang cạnh tranh với công ty Y nào đó. Khi những người thân của bạn có các cộng đồng trực tuyến thì bạn cần phải chú ý đến những gì có thể chia sẻ, bằng không bạn sẽ làm ảnh hưởng đến công ty của mình cũng như các đồng nghiệp.

Phản ứng tự động với các kiểu vấn đề này từ hầu hết các đội CNTT là thực thi lọc URL và khóa truy cập vào các site chẳng hạn như LinkedIn và Twitter. Điều này dường như giải quyết được vấn đề một cách ngay lập tức, tuy nhiên lại không phải như vậy. Thứ cần bảo vệ chính là dữ liệu của bạn chứ không phải sự truy cập web. Sự bảo vệ dữ liệu có nhiều hình thức, tuy nhiên tất cả những biện pháp bảo vệ dữ liệu tốt bắt đầu chính bằng việc giáo dục người dùng liên tục và mang tính lặp đi lặp lại nhiều lần. Lĩnh vực bảo mật máy tính đang đáp trả nhu cầu này bằng cách cung cấp các công cụ cho các nhân viên IT học về dữ liệu nhạy cảm và quan trọng. Bằng việc học về dữ liệu sẽ được lưu ở đâu, cách nó được quản lý như thế nào và ai có quyền truy cập, từ đó IT có thể xây dựng các chính sách hiệu quả hơn để bảo vệ nó nhanh hơn.

Các giải pháp giúp hỗ trợ các doanh nghiệp thay cho việc làm tê liệt nó là biện pháp cần thiết để đi đến thành công. Việc có thể xem xét lại các mẫu dữ liệu trước đây sẽ giúp cho IT có thể ngăn chặn được những kẽ hở dữ liệu trong tương lai. Khi các mẫu sử dụng được nhận dạng, sẽ dễ dàng để thực thi các chương trình giáo dụng người dùng hiệu quả để bắt đầu thay đổi các hành vi và sự phòng chống. Sự giáo dục đó được ghép đôi với các hệ thống kiểm tra dữ liệu một cách liên tục khi nó được truyền tải trên mạng và cung cấp những thông tin phản hồi ngay lập tức tới người dùng và các công cụ cần thiết để khắc phục các tai nạn một cách nhanh chóng.

Một cách hiệu quả nhất để ngăn chặn việc mất mát dữ liệu tình cờ là tăng sự hiểu biết về các hành động bảo vệ dữ liệu an toàn với người dùng thay vì khóa chặn doanh nghiệp của bạn bằng cách cắt bỏ sự truy cập cần thiết của nó với thế giới mà khách hàng đang sinh sống.

Theo quantrimang/PCworld

Đọc thêm