Thông tin tài liệu:
Gil Zimmermann là giám đốc điều hành kiêm người đồng sáng lập ra CloudLock (một công ty chuyên bảo vệ các dữ liệu cộng tác trên Google Docs). Ông đã có bài viết phân tích về những nhân tố liên quan đến bảo mật mà các nhà quản trị CNTT trong các doanh nghiệp cần biết khi sử dụng Googe Apps.
Nội dung trích xuất từ tài liệu:
Những điều bạn nên biết về Google Apps Những điều bạn nên biết về Google Apps (JICT) Gil Zimmermann là giám đốc điều hành kiêm người đồng sáng lập ra CloudLock (một công tychuyên bảo vệ các dữ liệu cộng tác trên GoogleDocs). Ông đã có bài viết phân tích về những nhân tốliên quan đến bảo mật mà các nhà quản trị CNTTtrong các doanh nghiệp cần biết khi sử dụng GoogeApps. Bài viết trên trang mashable.comKhi các công ty chuyển các hoạt động của mình lênđám mây, những nhà quản trị cần nhận thức về rủi rođối với dữ liệu của họ. Những lợi ích hiển nhiên khilưu trữ dữ liệu trực tuyến đó là tiết kiệm chi phí, truycập tức thì, các tính năng cộng tác và sự phổ biến củaGoogle Docs ngày một rộng hơn. Tuy nhiên, cáccông ty cần phải ứng xử với dữ liệu trên đám mâykhác hẳn so với những gì họ lưu lại tại đơn vị củamình. Người dùng cuối đã có quyền kiểm soát nhiềuhơn, buộc các phòng ban CNTT phải thực thi quyềnkiểm soát bảo mật vì lợi ích cộng tác kinh doanh dễdàng hơn.Dưới đây là 5 điều cần chú ý để đảm bảo GoogleDocs và các bộ phận CNTT cùng cộng sinh hiệu quảvà an toàn.1. Quyền chia sẻ quyền kiểm soát nằm trong taykhách hàngMô hình Google Docs ủy quyền kiểm soát và tráchnhiệm cho chính những khách hàng. Nó phụ thuộcvào người dùng cuối hơn là các bộ phận CNTT trongdoanh nghiệp. Điều này có thể dẫn đến tình trạngthông tin được cấp cho những người lạ mặt hoặc chocả một nhóm trong nội bộ công ty, những người bênngoài tên miền hoặc phát tán rộng rãi trên internet2. Địa điểm lưu trữ dữ liệuTrong Google Apps, thông tin được tạo ra bởi kháchhàng và nằm ngay trong tài khoản cá nhân (thay vìđến một địa điểm tập trung). Hơn nữa, nếu một tàikhoản bị xóa thì tất cả thông tin cũng bị xóa theo.Vậy là sẽ không có khái niệm về máy chủ lưu trữ tậptin chia sẻ tập trung được vận hành bởi bộ phậnCNTT. Các công ty sử dụng Google Docs cần hiểunhững dữ liệu mà người dùng có và sở hữu trước khixóa một tài khoản nào đó.3. Đặc quyền truy cậpCác công ty sử dụng Google Docs cần phải xác địnhvà báo cáo về những ai có thể truy cập vào những dữliệu nhạy cảm. Điều này cần thiết không chỉ bởi nógiữ an toàn cho dữ liệu trong môi trường cộng tác màcòn bởi nó đáp ứng những yêu cầu về kiểm toán vàsự tuân thủ. Theo dõi những ai đang truy cập và sửdụng dữ liệu với một sự kiểm định nghiêm ngặt chínhlà một nhân tố trọng yếu để bảo vệ dữ liệu khỏi bị sửdụng sai mục đích cả bởi người dùng cuối và các nhàquản trị.4. Rò rỉ dữ liệuNhững công ty sử dụng Google Docs cần phải thămdò những dữ liệu và đưa ra những cảnh báo khi cầnthiết. Ví dụ, một công ty có một dự án tối mật mà họchỉ muốn các cá nhân được chấp thuận mới có thểbiết đến. Lãnh đạo công ty này cần được cảnh báo bấtcứ khi nào dự án này được sử dụng trên Google Docsvà thay đổi quyền truy cập khi cần thiết. Điều nàygiúp các dữ liệu tránh khỏi những mỗi đe dọa cả từbên trong lẫn bên ngoài. Google Apps hiện không cóchức năng này.5. Mất mát dữ liệuBên cạnh việc bảo vệ dữ liệu, các công ty cần có khảnăng giữ lại các bản ghi, di chuyển dữ liệu và sao lưuđể không bị mất mát. Khi mà quyền kiểm soát nằmtrong tay khách hàng, các doanh nghiệp cần tự bảo vệmình cũng như khách hàng khỏi những hành động sailầm hoặc có ý đồ xấu của con người. Nguy cơ từ việcnhân viên sẽ vô tình xóa một tài liệu hay một nhàquản trị xóa một tài khoản (cùng với tất cả những dữliệu mà cá nhân đó sở hữu) còn cao hơn nhiều so vớinhững trục trặc hoặc sự gián đoạn trong hệ thống củaGoogle Docs.Ngay cả những công ty đã hoàn tất hợp đồng chuyểngiao cho Google, các nhà quản trị CNTT vẫn đóngmột vai trò quan trọng. Ở Google, tất cả khách hàngvà dữ liệu của họ được tập trung ở một địa điểm ảoduy nhất: một sự khởi hành từ những dữ liệu chưađược cấu trúc, được phân bổ trải dài trên hàng trămthiết bị mạng. Hơn nữa, những thông tin này có thểtruy cập các API quản lý và truy cập dữ liệu. Cáccông ty với những nguồn tài nguyên phát triển có thểviết những ứng dụng của riêng mình để tích hợp dữliệu được lưu trữ trên Google Docs với các ứng dụngvà quá trình xử lý nội bộ.Thêm nữa, Google Apps Markeplace có thể là mộtkho ứng dụng tốt cho các nhà quản trị CNTT. Trênnày có hàng trăm các ứng dụng của bên thứ ba chophép các tổ chức xây dựng các tính năng mới cũngnhư tùy biến Google Apps.Google khá xuất sắc trong bảo mật dữ liệu doanhnghiệp trên đám mây. Với những kẻ lạ mặt, chúng rấtkhó có thể lấy được quyền truy cập vào dữ liệu củamột công ty khi mà không được Google chấpthuận.Tuy nhiên, sự chấp thuận cũng có thể đến từnhững công ty sử dụng Google Docs. Do đó, việchiểu cách mà nhân viên sử dụng và chia sẻ dữ liệucùng với đẩy mạnh những công nghệ và giải phápđám mây sẽ giúp bảo vệ được toàn vẹn dữ liệu chodoanh nghiệp của bạn. Minh Phượng T ...