Một tài liệu được xóa khỏi máy tính. Thùng rác cũng đã được dọn sạch. Người dùng nhìn vào màn hình và nghĩ rằng dữ liệu đã biến mất.
Nhưng dưới góc nhìn an toàn thông tin, câu chuyện chưa chắc đã kết thúc ở đó.
Đặc biệt trong môi trường doanh nghiệp, một tệp tin bị xóa có thể từng chứa thông tin khách hàng, hợp đồng, dữ liệu nhân sự, tài liệu dự án hay những thông tin nội bộ quan trọng. Nếu dữ liệu đó vẫn còn tồn tại ở một dạng nào đó trên thiết bị hoặc ở một vị trí khác, nó vẫn có thể trở thành một vấn đề bảo mật. Vậy điều gì thực sự xảy ra sau khi chúng ta nhấn Delete?
“Đã xóa” không có nghĩa là “không thể truy cập”
Khi người dùng xóa một tệp tin, hệ điều hành có thể loại bỏ thông tin giúp truy cập tệp theo cách thông thường và đánh dấu không gian lưu trữ đó để có thể sử dụng lại.
Điều này có nghĩa là trong một số trường hợp, dữ liệu cũ vẫn có khả năng được khôi phục, đặc biệt nếu khu vực lưu trữ chưa bị dữ liệu mới ghi đè.
Đối với một tài liệu cá nhân không quan trọng, đây có thể chỉ là một vấn đề kỹ thuật. Nhưng nếu đó là danh sách khách hàng, hợp đồng, báo giá, thông tin tài khoản hoặc tài liệu nội bộ, việc dữ liệu có thể được khôi phục lại trở thành một vấn đề an toàn thông tin đáng quan tâm.
Bởi một khi thiết bị rơi vào tay người khác, dữ liệu mà chủ sở hữu nghĩ rằng đã “xóa” có thể trở thành thông tin mà người khác có cơ hội tiếp cận. Rủi ro lớn nhất có thể xuất hiện khi thiết bị đổi chủ. Hãy thử hình dung một doanh nghiệp thay mới hàng loạt máy tính.
Những chiếc laptop cũ được thu hồi, sau đó bán thanh lý hoặc chuyển cho một đơn vị khác. Trên bề mặt, các thiết bị có thể đã được đăng xuất tài khoản và xóa những tệp tin quen thuộc. Nhưng nếu quá trình xử lý dữ liệu không được thực hiện đúng cách, thiết bị vẫn có thể chứa thông tin còn sót lại. Đây là lý do xử lý thiết bị trước khi thanh lý hoặc chuyển giao cũng cần được xem là một bước trong quy trình bảo mật.
Không chỉ dữ liệu đang nhìn thấy trên màn hình mới đáng quan tâm. Những dữ liệu cũ, bản sao hoặc thông tin còn tồn tại trên thiết bị cũng cần được xem xét. Một chiếc máy tính được thanh lý đúng quy trình không chỉ là một tài sản được bàn giao thành công, mà còn phải đảm bảo rằng dữ liệu của doanh nghiệp không đi theo chiếc máy đó.
Dữ liệu có thể tồn tại ở nhiều nơi hơn chúng ta nghĩ
Một trong những thách thức lớn nhất của bảo mật dữ liệu là doanh nghiệp không phải lúc nào cũng có một bản duy nhất của một tài liệu.
Một file có thể xuất hiện trên máy tính của nhân viên, được gửi qua email, tải lên hệ thống lưu trữ, sao chép vào USB hoặc được chia sẻ cho những người khác. Do đó, việc xóa file khỏi một thiết bị không đồng nghĩa với việc mọi bản sao của dữ liệu cũng biến mất. Đây là lý do quản lý dữ liệu cần đi cùng với việc kiểm soát quyền truy cập.
Nếu một nhân viên không còn cần truy cập vào một tài liệu, quyền của họ nên được điều chỉnh hoặc thu hồi phù hợp. Nếu một dữ liệu không còn cần lưu trữ, doanh nghiệp cũng cần có quy trình xử lý phù hợp thay vì để dữ liệu tồn tại vô thời hạn.
Dữ liệu càng tồn tại ở nhiều nơi, doanh nghiệp càng có nhiều điểm cần bảo vệ. Một file bị xóa có thể liên quan đến cả quyền riêng tư Vấn đề không chỉ nằm ở nguy cơ dữ liệu bị đánh cắp.
Nếu doanh nghiệp lưu trữ thông tin cá nhân của khách hàng, đối tác hoặc nhân viên, việc dữ liệu tiếp tục tồn tại trên những thiết bị không còn được kiểm soát có thể tạo ra rủi ro về quyền riêng tư và bảo vệ dữ liệu.
Ví dụ, một máy tính từng được sử dụng để xử lý hồ sơ khách hàng được chuyển cho người khác. Nếu dữ liệu cũ không được xử lý phù hợp, người sử dụng thiết bị sau đó có thể vô tình hoặc cố ý tiếp cận những thông tin không thuộc phạm vi công việc của mình.
Khi đó, vấn đề không còn đơn giản là “một file chưa được xóa sạch”. Nó trở thành câu chuyện về ai có thể truy cập dữ liệu, dữ liệu được lưu ở đâu và doanh nghiệp có kiểm soát được vòng đời của dữ liệu hay không.
Không phải lúc nào “khôi phục được” cũng đồng nghĩa với “dễ dàng”
Một điểm cũng cần hiểu rõ là không phải mọi dữ liệu đã xóa đều có thể dễ dàng khôi phục.
Khả năng khôi phục phụ thuộc vào nhiều yếu tố: loại thiết bị lưu trữ, cách hệ thống quản lý dữ liệu, dữ liệu mới có ghi đè lên vùng lưu trữ cũ hay chưa và phương pháp xử lý dữ liệu được sử dụng.
Với các thiết bị hiện đại, đặc biệt là SSD, việc xử lý dữ liệu đã xóa còn có những đặc điểm khác so với ổ cứng truyền thống. Vì vậy, doanh nghiệp không nên dựa vào một suy nghĩ đơn giản như “xóa rồi thì không ai lấy lại được”.
Thay vào đó, cần xác định phương pháp xử lý dữ liệu phù hợp với từng loại thiết bị và mức độ nhạy cảm của thông tin.
Bảo mật dữ liệu cũng là biết lúc nào nên xóa
Một cách tiếp cận khá phổ biến là:
- Dữ liệu càng nhiều thì càng tốt, cứ lưu lại để sau này cần thì dùng.
- Nhưng dưới góc nhìn bảo mật, điều này không phải lúc nào cũng đúng.
- Dữ liệu không còn cần thiết nhưng vẫn được lưu trữ có nghĩa là doanh nghiệp vẫn phải tiếp tục bảo vệ nó.
Mỗi bản sao dữ liệu tồn tại có thể trở thành một điểm cần kiểm soát. Một thiết bị cũ, một thư mục dùng chung, một tài khoản không còn sử dụng hay một bản sao lưu không được quản lý đều có thể trở thành nơi dữ liệu tiếp tục tồn tại.
Do đó, một chiến lược quản lý dữ liệu tốt không chỉ trả lời câu hỏi: “Dữ liệu này được lưu ở đâu?”
Mà còn phải trả lời: “Dữ liệu này cần được giữ trong bao lâu và khi nào cần được xóa một cách an toàn?”
Doanh nghiệp nên làm gì để giảm rủi ro?
Không nhất thiết phải bắt đầu bằng những hệ thống bảo mật phức tạp. Doanh nghiệp có thể bắt đầu từ việc xây dựng quy trình rõ ràng cho vòng đời dữ liệu.
Trước hết, cần xác định những loại dữ liệu nào là quan trọng và nhạy cảm. Không phải tất cả dữ liệu đều cần mức độ bảo vệ giống nhau. Tiếp theo là kiểm soát nơi dữ liệu được lưu trữ và ai có quyền truy cập. Khi nhân sự thay đổi vị trí hoặc rời khỏi doanh nghiệp, quyền truy cập cũng cần được rà soát và điều chỉnh.
Đối với thiết bị được chuyển giao, tái sử dụng hoặc thanh lý, cần có quy trình xử lý dữ liệu trước khi thiết bị rời khỏi phạm vi kiểm soát của doanh nghiệp. Đặc biệt, với những dữ liệu quan trọng, doanh nghiệp nên có quy định rõ ràng về thời gian lưu trữ, phương thức xóa và trách nhiệm của từng bộ phận. Khi những bước này được chuẩn hóa, việc xóa dữ liệu sẽ không còn phụ thuộc vào việc một nhân viên có nhớ “dọn sạch máy” hay không.
Một cú click không thể thay thế một quy trình bảo mật
“Delete” là một thao tác rất đơn giản. Nhưng trong môi trường doanh nghiệp, xóa dữ liệu an toàn lại là một quy trình cần được tính đến trong toàn bộ vòng đời thông tin.
Từ lúc dữ liệu được tạo ra, sử dụng, chia sẻ, lưu trữ cho đến khi không còn cần thiết, mỗi giai đoạn đều cần được quản lý phù hợp. Bởi dữ liệu không chỉ có giá trị khi nó đang được sử dụng.
Ngay cả một dữ liệu tưởng như đã bị xóa cũng có thể trở thành rủi ro nếu doanh nghiệp không biết nó thực sự đã đi đâu. Và trong an toàn thông tin, đôi khi câu hỏi quan trọng không phải là:
“Chúng ta đã xóa dữ liệu chưa?” mà là: “Chúng ta có chắc dữ liệu đã được xóa theo đúng cách chưa?”


