11 lỗ hổng bảo mật điện toán đám mây khiến doanh nghiệp lo lắng

NDĐT - Khi dịch vụ điện toán đám mây càng ngày càng phát triển, nhiều ứng dụng, dữ liệu và quy trình của các công ty cũng được sử dụng nhiều bởi công nghệ này. Một cuộc khảo sát mới đây của 241 chuyên gia, các nhà bảo mật đã xác định 11 vấn đề về bảo mật khá quan trọng và nó ảnh hưởng trực tiếp đến các doanh nghiệp.

11 lỗ hổng bảo mật điện toán đám mây khiến doanh nghiệp lo lắng

Các nhà nghiên cứu trong cuộc khảo sát chỉ ra rằng có rất nhiều vấn đề cấp bách hiện nay, đặc biệt là bảo mật trong các công ty và đặt trách nhiệm về an ninh cho người dùng, thay vì phụ thuộc vào các nhà cung cấp dịch vụ. Sự giảm sút thứ hạng của các vấn đề bảo mật đám mây truyền thống thuộc trách nhiệm của các nhà cung cấp dịch vụ đám mây.

1. Vi phạm dữ liệu: Dữ liệu đang trở thành mục tiêu chính của các cuộc tấn công mạng. Xác định giá trị của dữ liệu và tác động của việc mất dữ liệu là điều cần thiết, quan trọng đối với các tổ chức sở hữu hoặc xử lý dữ liệu. Ngoài ra, các kỹ thuật mã hóa có thể giúp bảo vệ dữ liệu, nhưng tác động tiêu cực đến hiệu suất của hệ thống trong khi làm cho các ứng dụng trở nên kém thân thiện với người dùng hơn.

2. Cấu hình sai và kiểm soát sự thay đổi không đầy đủ: Tài nguyên dựa trên điện toán đám mây rất phức tạp và thay đổi liên tục, khiến người quản lý hệ thống gặp khó khăn khi cấu hình. Kiểm soát bằng phương pháp truyền thống là phương pháp quản lý thay đổi không hiệu quả trong đám mây. Các công ty nên sử dụng bằng tự động hóa và các công nghệ quét liên tục các tài nguyên được cấu hình sai và khắc phục các sự cố trong thời gian thực.

3. Thiếu kiến ​​trúc và chiến lược bảo mật của điện toán đám mây: Bảo đảm kiến ​​trúc bảo mật gắn với mục tiêu kinh doanh của công ty. Phát triển và triển khai các kiến ​​trúc bảo mật.

4. Thiếu định danh, thông tin xác thực, truy cập và quản lý khóa: Một tài khoản an toàn, bao gồm xác thực hai yếu tố và hạn chế sử dụng tài khoản hệ thống. Thực hành kiểm soát danh tính và kiểm soát truy cập nghiêm ngặt nhất đối với người dùng và định danh trên đám mây.

5. Chiếm đoạt tài khoản: Đây là một mối đe dọa phải được thực hiện nghiêm túc. Kiểm soát chuyên sâu và kiểm soát truy cập tới tài nguyên của hệ thống là chìa khóa trong việc giảm thiểu việc chiếm đoạt tài khoản.

6. Mối đe dọa nội bộ: Áp dụng các biện pháp để giảm thiểu sơ suất của người dùng trong công ty có thể giúp giảm thiểu hậu quả của các mối đe dọa trong nội bộ. Tổ chức tập huấn cho đội ngũ nhân viên của công ty về vấn đề bảo mật để cài đặt đúng cách, cũng như cấu hình và giám sát hệ thống máy tính, hệ thống mạng, các thiết bị di động, các thiết bị lưu trữ dự phòng.

7. Giao diện và API không an toàn: Bảo trì, bảo dưỡng API (các giao diện của ứng dụng) thường xuyên, bao gồm giám sát kỹ lưỡng các hạng mục như: kiểm kê, kiểm tra, kiểm toán và bảo vệ những hoạt động bất thường.

8. Mặt phẳng điều khiển yếu: có nghĩa là người chịu trách nhiệm không kiểm soát hoàn toàn logic, bảo mật và xác minh của cơ sở hạ tầng dữ liệu. Một mặt phẳng điều khiển yếu có thể dẫn đến mất dữ liệu, do trộm cắp hoặc tham nhũng. Hình phạt quy định cho mất dữ liệu cũng có thể được phát sinh.

9. Cơ sở hạ tầng và những thiếu sót của cấu trúc: Các nhà cung cấp dịch vụ điện toán đám mây phải cung cấp khả năng hiển thị và các biện pháp giảm thiểu để chống lại sự thiếu minh bạch vốn có của đám mây với người thuê dịch vụ.

10. Khả năng hiển thị sử dụng đám mây hạn chế: Giảm thiểu rủi ro bắt đầu bằng việc phát triển nỗ lực hiển thị đám mây hoàn chỉnh từ trên xuống. Bắt buộc phải đào tạo toàn bộ nhân viên công ty về các chính sách sử dụng đám mây được chấp nhận và thực thi. Tất cả các dịch vụ đám mây không được phê duyệt phải được xem xét và quản lý bởi kiến ​​trúc sư bảo mật đám mây hoặc do bên thứ ba quản lý rủi ro.

11. Lạm dụng và sử dụng bất hợp pháp các dịch vụ điện toán đám mây: Các doanh nghiệp nên giám sát nhân viên của mình trên đám mây, vì các cơ chế truyền thống không thể giảm thiểu rủi ro do sử dụng dịch vụ đám mây.

Có thể bạn quan tâm

Chỉ cần quét mã QR, cử tri Hà Nội tìm hiểu các thông tin về bầu cử một cách thuận lợi. (Ảnh: KIM CHI)

Tăng cường sự tương tác giữa chính quyền với người dân

Với sự chủ động và linh hoạt trong ứng dụng công nghệ số, công tác chuẩn bị bầu cử tại nhiều địa phương đang được triển khai thuận lợi, góp phần hướng tới mục tiêu tổ chức một cuộc bầu cử dân chủ, đúng luật, an toàn và thành công.

Tiến sĩ Nguyễn Nhật Linh hướng dẫn sinh viên kiểm tra mẫu sản phẩm hạt nano vàng thu được từ quá trình tổng hợp plasma. (Ảnh: MINH ĐỨC)

Làm chủ công nghệ plasma lạnh cho vật liệu nano

Đề tài “Nghiên cứu chế tạo nguồn phát plasma lạnh ứng dụng trong tổng hợp vật liệu nano kim loại có hiệu ứng cộng hưởng plasmon bề mặt (Au, Ag)” đã mở ra hướng tiếp cận xanh, an toàn trong tổng hợp nano kim loại quý, góp phần nâng cao năng lực làm chủ công nghệ plasma và vật liệu tiên tiến trong nước.

Thủ tướng Phạm Minh Chính trao Quyết định cho đồng chí Trần Hồng Thái giữ chức Chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam.

[Ảnh] Thủ tướng Phạm Minh Chính trao Quyết định bổ nhiệm Chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam

Chiều 12/3, tại Hà Nội, Bí thư Đảng ủy Chính phủ, Thủ tướng Chính phủ Phạm Minh Chính đã trao Quyết định bổ nhiệm đồng chí Trần Hồng Thái, Ủy viên Ban Chấp hành Trung ương Đảng, Phó Chủ tịch Thường trực Viện Hàn lâm Khoa học và Công nghệ Việt Nam, giữ chức Chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam.

Các doanh nghiệp công nghệ được vinh danh tại Lễ biểu dương Top Công nghiệp 4.0 Việt Nam lần thứ tư.

Tìm kiếm và vinh danh những thành tựu công nghệ xuất sắc của hệ sinh thái số

Chương trình “Biểu dương thành tựu tác động vì Việt Nam số (Vietnam I4 Impact Awards) 2026” đã chính thức được khởi động với cách tiếp cận mới nhấn mạnh yếu tố “impact”- giá trị thực tiễn của công nghệ; được kỳ vọng trở thành nơi các doanh nghiệp công nghệ khẳng định năng lực đổi mới sáng tạo, lan tỏa các mô hình chuyển đổi số.

Phố phường khu vực Lâm Đồng ngàn hoa rực rỡ cờ hoa, pa-nô chào mừng ngày hội non sông.

Phường Lâm Viên-Đà Lạt chủ động xây dựng phần mềm phục vụ bầu cử

Chuẩn bị cho ngày bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân các cấp vào ngày 15/3, phường Lâm Viên-Đà Lạt, tỉnh Lâm Đồng đã chủ động xây dựng phần mềm quản lý danh sách cử tri và theo dõi tiến độ bầu cử theo thời gian thực, góp phần nâng cao hiệu quả điều hành trong ngày bầu cử.

Hiệu năng mạnh mẽ trên Galaxy S26 series là nền tảng cho các tác vụ Galaxy AI hoạt động trơn tru.

Galaxy S26: Khi Samsung định nghĩa lại “AI Phone tích hợp” từ phần cứng

AI trên smartphone ngày càng phổ biến nhưng không phải lúc nào cũng thực sự hữu ích. Với Galaxy S26, Samsung tiếp cận theo hướng khác: xây dựng một Galaxy AI Phone tích hợp, nơi phần cứng, hệ điều hành và Galaxy AI được phát triển song song để AI hoạt động ổn định và liền mạch hơn trong sử dụng hằng ngày.

Năm 2025, lượng chất thải rắn sinh hoạt phát sinh ở Việt Nam vào khoảng 70 nghìn tấn mỗi ngày, chủ yếu từ khu vực đô thị. Ảnh minh họa.

Giảm phát thải khí mê-tan từ chất thải

Năm 2025, lượng chất thải rắn sinh hoạt phát sinh ở Việt Nam vào khoảng 70 nghìn tấn mỗi ngày, chủ yếu từ khu vực đô thị. Bức tranh chất thải cho thấy rác sinh hoạt có thành phần rất đa dạng nhưng rác thải thực phẩm chiếm tỷ lệ lớn nhất, phần còn lại là các nhóm có thể tái chế, chất thải nguy hại và các loại khác.

Đại diện VNPT Cyber Immunity và BIC ký kết hợp tác chiến lược phân phối sản phẩm bảo hiểm rủi ro giao dịch

Giảm thiểu thiệt hại trước lừa đảo trực tuyến

Các hình thức lừa đảo trực tuyến và rò rỉ dữ liệu cá nhân ngày càng gia tăng, gây thiệt hại hàng nghìn tỷ đồng mỗi năm khiến người dùng cá nhân đang phải đối mặt với nhiều rủi ro hơn trong môi trường số. Thực tế này đặt ra yêu cầu cấp thiết về các giải pháp phòng ngừa và hỗ trợ người dùng giảm thiểu thiệt hại khi sự cố xảy ra.