Sôi động thị trường phần mềm an ninh bảo vệ dữ liệu

22:35 08/07/2014

Ngày càng có thêm nhiều công ty chịu sức ép phải bảo vệ dữ liệu nhạy cảm - song không chỉ nhằm đối phó với bọn hacker chuyên nghiệp luôn ẩn nấp bên ngoài các bức tường kỹ thuật số mà còn để đề phòng những phần tử nội bộ. Mối lo ngại của các công ty là có thật: một số nhân viên có thể muốn đánh cắp thông tin nhạy cảm như là số tài khoản ngân hàng của khách hàng hay hồ sơ bệnh án điện tử. Đó là lý do khiến một dòng sản phẩm phần mềm an ninh mới ra đời chiếm lĩnh thị trường, giúp doanh nghiệp dò tìm mối đe dọa từ bên trong. Tuy nhiên, điều này cũng sinh ra một số vấn đề về mối quan hệ lao động.

Michael Crouse, Giám đốc phụ trách Các chiến lược cho mối đe dọa bên trong của Công ty Quốc phòng Mỹ Raytheon, giới thiệu một sản phẩm có tên gọi là SureView cho những khách hàng doanh nghiệp có nhu cầu bảo mật dữ liệu cao. Nhiều phần mềm an ninh theo dõi các file khi chúng di chuyển giữa các máy tính và máy chủ. Nhưng, Sureview là phần mềm cho phép phóng to màn hình nền máy tính của nhân viên và giám sát mọi động tác trên bàn phím.

Michael Crouse nêu ví dụ một thư mục tưởng tượng của nhân viên nào đó, với một file gọi là "Familynotes.txt". Nội dung file có thể là các ghi chép cá nhân về gia đình người nào đó. Hay, nó có thể là bí mật của công ty. Nếu nhân viên này tiến hành sao chép file vào ổ đĩa di động USB thì ngay lập túc SureView sẽ phát đi "báo động đỏ", nhanh chóng chiếm đoạt file và phơi bày nội dung của nó. Bộ phận giám đốc một công ty không thể đoán trước hành vi được cho là vi phạm an ninh như thế sẽ xảy ra khi nào. Sureview giúp họ "tua lại" nhiều phút hay 1 giờ trước khi có tín hiệu báo động đỏ để xem những gì đã xảy ra.

Theo giám đốc Crouse, phần mềm SureView ghi lại 4 ảnh trong 1 giây và "đó là video nén cao nhưng rất dễ đọc cho nhà điều tra". SureView cũng theo dõi các email của nhân viên công ty và các trang web mà họ truy cập để có thể phát hiện sớm ý đồ ranh ma của đối tượng. Raytheon là nhà thầu quân đội hàng đầu ở Mỹ, song công ty này cũng đang gia nhập một thị trường mới - cung cấp phần mềm bảo mật dữ liệu nhạy cảm cho các doanh nghiệp nhỏ.

Công ty Raytheon - với khoảng 63.000 nhân viên trên toàn cầu và doanh số năm 2013 là 24 tỉ USD - có lịch sử thiết kế sáng tạo 92 năm. Trong một chương trình quảng cáo trên tivi, Raytheon tái cơ cấu vấn đề an ninh: "Khi nghĩ đến các mối đe dọa mạng, phần đông người ta hình dung bọn tội phạm hay hacker cố gắng đột nhập mạng của họ. Những gì mà họ không nhận thức được là một số mối đe dọa lớn nhất thật ra nằm ngay bên trong doanh nghiệp".

Ed Hammersla, Giám đốc điều hành các sản phẩm mạng của Raytheon, cho biết: "Hơn chục năm qua, khách hàng tin tưởng sử dụng SureView để dò tìm và ngăn chặn hành vi xấu bên trong các mạng của họ. SureView đã được chứng minh là giải pháp chuyên nghiệp được xây dựng để nhận ra các mối đe dọa bên trong độc hại lẫn không độc hại".

SureView của Raytheon quảng cáo trên tivi.

Trong tình hình hiện nay, các công ty kinh doanh sử dụng phần mềm an ninh để ngăn chặn không cho một nhân viên nào đó sao chép hay gửi email file tài liệu không được phép. Nhưng, theo một nghiên cứu của Công ty Tư vấn và Nghiên cứu công nghệ thông tin Mỹ Gartner Inc. bang Connecticut, chỉ 5% các phần mềm an ninh mà doanh nghiệp sử dụng có thể theo dõi mọi hành vi của nhân viên và dò tìm đối tượng xấu. Tuy nhiên, Gartnet Inc. nhận định tỷ lệ sẽ lên đến 80% vào năm 2018! Đằng sau công nghệ an ninh mới là ý tưởng mới phát hiện nguy cơ từ mỗi nhân viên trong doanh nghiệp.

Cũng như chương trình quảng cáo của Raytheon khẳng định: "100% các công ty đang gặp nguy cơ. Nhưng, nguy cơ có thể được giảm thiểu tối đa". Song, nhà khoa học máy tính Greg Shannon cảnh báo: "Điều khó giảm thiểu chính là báo động giả. Đó mới chính là yếu tố giới hạn của phần mềm an ninh". Greg Shannon - cho biết sự thất bại của các công nghệ này có thể tạo ra một môi trường làm việc thật sự "độc hại".

Lamar Pierce, giáo sư Trường kinh doanh Olin Đại học Washington, bày tỏ mối lo ngại khác. Ông nói rằng các nhà quản lý công ty có thể sử dụng sai hay lạm dụng các công cụ giám sát để phát hiện nhân viên không tập trung vào công việc đang làm. Cụ thể hơn là, ông chủ công ty sẽ lợi dụng công cụ phần mềm an ninh để kiểm soát quyền riêng tư của nhân viên một cách triệt để hay chỉ để biết nhân viên nào nói xấu sau lưng lãnh đạo! Ví dụ như Công ty Cloudera ở San Francisco với khoảng 600 nhân viên,  đã thu thập các email của nhân viên và cả nội dung lướt web của họ.

Trong khi đó, người đồng sáng lập Công ty Mike Olson từ chối bình luận vấn đề "bởi vì câu chuyện sẽ khiến cho nhân viên có suy nghĩ rằng họ đang bị lãnh đạo theo dõi". Olson phát biểu: "Tuyệt đối mỗi hành động của tôi thực hiện trên máy tính trong văn phòng đều được quan sát từ xa. Nếu là nhân viên, tôi sẽ thấy khó chịu khi có người làm điều đó". Tuy nhiên, các công ty an ninh tuyên bố họ hy vọng phần mềm mới sẽ chính xác hơn nhiều và sẽ ít gây khó chịu cho nhân viên

Diên San (tổng hợp)

70 năm về trước, phát huy truyền thống của quê hương Xôviết anh hùng, bằng ý chí, quyết tâm, quân và dân xứ Nghệ đã cùng dốc sức đồng lòng, góp máu xương làm nên chiến thắng Điện Biên Phủ “lừng lẫy năm châu, chấn động địa cầu”. Những người lính từng tham gia chiến dịch Điện Biên Phủ nay đều đã cao tuổi, song ký ức về năm tháng “khoét núi, ngủ hầm, mưa dầm, cơm vắt”, về chiến tranh khốc liệt mà hào hùng và cảm xúc hân hoan trong ngày vui chiến thắng vẫn còn nhớ như in...

Theo báo cáo về công tác phòng, chống tham nhũng, tiêu cực quý I/2024 của UBND TP Hồ Chí Minh cho biết, hầu hết các cấp ủy, thủ trưởng các cơ quan, tổ chức, đơn vị đã chủ động hơn trong kiểm tra, thanh tra phát hiện, xử lý kịp thời các hành vi tham nhũng. Tuy nhiên, một số biện pháp phòng ngừa tham nhũng, tiêu cực còn chưa đáp ứng được yêu cầu, hiệu quả chưa cao; công tác kiểm tra, giám sát nội bộ chưa thường xuyên…

Hy vọng về một thỏa thuận ngừng bắn mới giữa Israel và Hamas vừa được nhen nhóm vào cuối tuần trước đã có nguy cơ tắt ngấm sau khi Hamas tấn công một cửa khẩu ở Gaza và Israel đóng cửa văn phòng của Đài truyền hình Al Jazeera tại nước này.

Để làm tốt công tác phòng chống tham nhũng, tiêu cực (PCTNTC) đòi hỏi sự vào cuộc quyết liệt của cả hệ thống chính trị và toàn xã hội. Trong đó, tập trung triển khai hiệu quả các giải pháp phòng ngừa, kịp thời phát hiện, xử lý nghiêm các sai phạm ngay từ cấp cơ sở. Điển hình, việc xử lý sai phạm tại dự án Khu dân cư (KDC) Nọc Nạng, phường 1, thị xã Giá Rai, tỉnh Bạc Liêu đã được sự đồng thuận cao trong nhân dân.

Bằng chiêu trò ủy quyền qua nhiều đầu mối trung gian, các đối tượng đã tạo lòng tin cho nhà đầu tư mua những mảnh đất giá rẻ, sau đó âm thầm khởi kiện hoặc đưa ra kịch bản đang tranh chấp để lấy lại đất từ chính người được ủy quyền mà không hề thông báo cho người mua cuối cùng được biết.

Tổng thống Vladimir Putin khẳng định ông đặt "lợi ích và sự an toàn của người dân Nga lên trên hết", đồng thời tin tưởng Nga sẽ vượt qua mọi khó khăn một cách tự trọng và trở nên mạnh mẽ hơn.

Từ thắng lợi Điện Biên Phủ chấn động địa cầu năm 1954 đến đại thắng mùa xuân năm 1975 là 21 năm đằng đẵng với bao mất mát, hy sinh của dân tộc Việt Nam. Trong hành trình ấy, nhân dân Việt Nam đã đoàn kết dưới sự lãnh đạo của Đảng cách mạng chân chính và vững niềm tin để thực hiện khát vọng cháy bỏng: Non sông liền một dải, hòa bình, độc lập và xây dựng đất nước hùng cường.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文