Zero Trust- mô hình bảo mật mới trong an ninh mạng
Trong vài năm trở lại đây, công nghệ kỹ thuật số đóng vai trò quan trọng trong hoạt động kinh doanh của giới doanh nghiệp và cuộc sống của người dân, bằng chứng là ngày càng nhiều tổ chức chuyển sang lưu trữ dữ liệu đám mây và việc áp dụng Internet vạn vật ngày càng phát triển.
Kỹ thuật số hóa và công nghệ lớn đã thúc đẩy người tiêu dùng chia sẻ dữ liệu cá nhân của họ với mức độ chưa từng thấy.
Với đà hiện nay, khối lượng dữ liệu mà các tổ chức thu thập được cũng tăng theo cấp số nhân, khiến dữ liệu trở thành món hàng hóa có giá trị đối với các doanh nghiệp và đặc biệt tội phạm mạng.
Việc các doanh nghiệp quản lý dữ liệu trên nhiều ứng dụng và môi trường, tại chỗ hoặc được lưu trữ trên đám mây, và việc người dùng có nhiều quyền truy cập vào dữ liệu hơn, đã khiến vành đai an ninh mạng trở nên lỏng lẻo hơn, không còn khả năng bảo vệ.
Điều này dẫn tới hệ thống dữ liệu bên trong đối mặt với nhiều rủi ro hơn. Lợi dụng kẽ hở này, các tin tặc chuyển sang sử dụng các thiết bị kết nối mạng để xâm nhập và đánh cắp các dữ liệu quan trọng.
Khi "tường lửa" không đủ mạnh, việc bảo vệ dữ liệu và tài sản quan trọng đòi hỏi cách tiếp cận toàn diện hơn, trong đó phải kể đến mô hình bảo mật Zero Trust.
Zero Trust được định nghĩa là sự kết hợp giữa các ứng dụng, dữ liệu và danh tính, hoàn toàn phù hợp với bối cảnh công nghệ thông tin hiện nay.
Nguyên lý chính làm nên Zero Trust là không nên tin tưởng bất kỳ điều gì bên trong và ngoài hệ thống mạng đang được sử dụng và chỉ nên áp dụng các biện pháp bảo mật tại nơi nào cần đến phân chia thành ngăn và bảo vệ những hệ thống dữ liệu quan trọng.
Cách tiếp cận truyền thống trong bảo mật là triển khai biện pháp an ninh ở vành đai và chỉ những người là thành viên mới có quyền truy cập hợp pháp các dữ liệu.
Tuy nhiên, khi các mạng và ứng dụng trở nên phi tập trung hơn, việc bảo vệ trước các cuộc xâm nhập gặp khó khăn hơn.
Các hành vi đột nhập mà thủ phạm là người trong nội bộ cơ quan hay doanh nghiệp sẽ khó phát hiện hơn và có thể xảy ra do sự thiếu cẩn trọng trong việc xử lý dữ liệu hoặc do nhóm giám sát bảo mật dữ liệu không thể đáp ứng kịp với các cảnh báo an ninh.
Khoảng 55% các công ty thừa nhận họ thường bỏ qua các cảnh báo an ninh mạng khi có quá nhiều cảnh báo như vây.
Chính vì vậy, mô hình bảo vệ an ninh mạng Zero Trust không phân biệt người ngoài hay người trong hệ thống, thay vào đó đưa ra gợi ý rằng không nên tin tưởng ai.
Một báo cáo của Tạp chí An ninh mạng Mỹ công bố hồi năm 2018 cho thấy 66% các tổ chức coi các cuộc tấn công mạng từ nội bộ xảy ra với tỷ lệ cao hơn so với các cuộc xâm nhập từ bên ngoài.
Mô hình Zero Trust đòi hỏi các tổ chức phải xác định những người có quyền truy cập dữ liệu, lý do và tầm quan trọng của khối lượng dữ liệu đó.
Để áp dụng hoàn toàn mô hình Zero Trust, các chuyên gia an ninh mạng cần áp dụng cách tiếp cận nghiêm ngặt để theo dõi những yêu cầu truy cập dữ liệu của con người hoặc thiết bị, mà không cần quan tâm tới yêu cầu truy cập xuất phát từ bên trong hay bên ngoài hệ thống.
Mô hình này dựa trên phân tích dữ liệu, thông tin chi tiết để nằm bắt luồng dữ liệu được truy cập, bắt đầu từ giai đoạn yêu cầu truy cập đến duyệt qua phần mềm và ứng dụng trung gian, qua đó ghi lại sự hoạt động của dữ liệu cũng như người tiếp cận dữ liệu. Mô hình này còn đưa ra cảnh báo về hành vi bất thường và các mối đe dọa tiềm tàng./.
- Từ khóa :
- an ninh mạng
- an toàn mạng
- bảo mật thông tin
- zero trust
Tin liên quan
-
Kinh tế & Xã hội
Facebook sẵn sàng với Đạo luật bảo mật người tiêu dùng tại California
14:10' - 13/12/2019
Facebook đã sẵn sàng với Đạo luật bảo mật người tiêu dùng sẽ bắt đầu có hiệu lực tại bang California (Mỹ) vào đầu năm sau.
-
Chuyển động DN
VINCSS ký Thoả thuận hợp tác an ninh mạng với SK INFOSEC
21:48' - 19/11/2019
Ngày 19/11/2019, VinCSS (thuộc Vingroup) và SK Infosec (thuộc SK Group, Hàn Quốc) đã ký thoả thuận chuyển giao nền tảng cung cấp dịch vụ an ninh mạng trọn gói MSSP và hợp tác nhiều mặt.
-
Chuyển động DN
Google kêu gọi chia sẻ trách nhiệm bảo mật thông tin người dùng
07:53' - 08/10/2019
Giám đốc nghiên cứu của công ty đa quốc gia Google, ông Peter Norvig kêu gọi các công ty kỹ thuật cần chia sẻ trách nhiệm cũng như văn hóa kỹ thuật trong bảo mật thông tin người dùng.
-
Ngân hàng
Cảnh báo bảo mật tài khoản ngân hàng trước thủ đoạn của tội phạm mạng
12:14' - 01/07/2019
Giả danh nhân viên ngân hàng thông báo có khoản tiền treo cần chuyển về tài khoản, yêu cầu khách hàng cung cấp số thẻ, mật khẩu và mã xác thực OTP... là một vài thủ đoạn lừa đảo gần đây.
Tin cùng chuyên mục
-
Kinh tế & Xã hội
Chuyên gia Nhật Bản chia sẻ kinh nghiệm chống ngập lụt đô thị
22:08' - 20/10/2025
Trước tình trạng ngập lụt ngày càng nghiêm trọng ở Hà Nội và nhiều tỉnh phía Bắc, chuyên gia JICA Shibata Tatsuya chia sẻ kinh nghiệm chống ngập của Nhật Bản và đề xuất giải pháp phù hợp cho Việt Nam.
-
Kinh tế & Xã hội
Bắt giữ đối tượng mang lượng lớn vàng nhập cảnh vào Việt Nam
22:07' - 20/10/2025
Tối 20/10, Đồn Biên phòng cửa khẩu Mỹ Quý Tây (Tây Ninh) cho biết vừa bắt giữ một đối tượng mang gần 300 gam vàng khi làm thủ tục nhập cảnh trái phép từ Campuchia vào Việt Nam.
-
Kinh tế & Xã hội
Đà Nẵng tăng cường 87 cán bộ hỗ trợ chính quyền 2 cấp ở lĩnh vực nông, lâm nghiệp
22:07' - 20/10/2025
Sở Nông nghiệp và Môi trường thành phố Đà Nẵng quyết định tăng cường 87 công chức, viên chức hỗ trợ thực hiện các nhiệm vụ của chính quyền địa phương 2 cấp trong lĩnh vực lâm nghiệp và nông nghiệp.
-
Kinh tế & Xã hội
UOB Việt Nam hợp tác Oxalis quảng bá “Vương quốc hang động” Phong Nha – Kẻ Bàng
22:06' - 20/10/2025
Ngày 20/10, tại TP. Hồ Chí Minh, Ngân hàng UOB Việt Nam công bố hợp tác chiến lược với Oxalis Adventure, dưới sự bảo trợ của Ban Quản lý Vườn quốc gia Phong Nha – Kẻ Bàng.
-
Kinh tế & Xã hội
Phát hiện kho hơn 25.000 sản phẩm nghi hàng giả tại Tây Ninh
20:09' - 20/10/2025
Ngày 20/10, Chi cục Quản lý thị trường tỉnh Tây Ninh cho biết, đơn vị đang làm rõ vụ phát hiện một kho chứa lớn hàng hóa không rõ nguồn gốc, trong đó nhiều sản phẩm có dấu hiệu nghi là hàng giả.
-
Kinh tế & Xã hội
Cần Thơ tăng cường phối hợp đảm bảo an ninh, an toàn Dự án Nhiệt điện Ô Môn IV
19:50' - 20/10/2025
Tại hội nghị phối hợp giữa Công an Cần Thơ và Ban Quản lý Dự án chuyên ngành Điện, lãnh đạo thành phố yêu cầu đảm bảo an ninh, an toàn trong quá trình triển khai Nhà máy Nhiệt điện Ô Môn IV.
-
Kinh tế & Xã hội
Triệt phá đường dây lừa đảo hơn 140 tỷ đồng của hơn 1.000 nạn nhân
19:41' - 20/10/2025
Công an tỉnh Đắk Lắk vừa triệt phá đường dây lừa đảo qua mạng do Hồ Mạnh Linh (Long Hồng Kông) cầm đầu, hoạt động tại Campuchia, chiếm đoạt hơn 140 tỷ đồng của hơn 1.000 nạn nhân trên cả nước.
-
Kinh tế & Xã hội
XSMN 21/10. Kết quả xổ số miền Nam hôm nay ngày 21/10/2025. XSMN thứ Ba ngày 21/10
19:30' - 20/10/2025
XSMN 21/10. KQXSMN 21/10/2025. Kết quả xổ số hôm nay ngày 21/10. XSMN thứ Ba. Xổ số miền Nam hôm nay 21/10/2025. Trực tiếp KQXSMN ngày 21/10. Kết quả xổ số miền Nam hôm nay thứ Ba ngày 21/10/2025.
-
Kinh tế & Xã hội
XSMT 21/10. Kết quả xổ số miền Trung hôm nay ngày 21/10/2025. XSMT thứ Ba ngày 21/10
19:30' - 20/10/2025
Bnews. XSMT 21/10. Kết quả xổ số hôm nay ngày 21/10. XSMT thứ Ba. Trực tiếp KQXSMT ngày 21/10. Kết quả xổ số miền Trung hôm nay thứ Ba ngày 21/10/2025.
