Khi dữ liệu đã lên cloud, rủi ro có thực sự biến mất?
Email, tài liệu hợp đồng, dữ liệu khách hàng, bảng lương và báo cáo nội bộ ngày càng được lưu trữ, chia sẻ và xử lý trên Google Workspace hoặc Microsoft 365. Các nền tảng này giúp doanh nghiệp làm việc linh hoạt hơn, giảm gánh nặng vận hành hạ tầng và tiếp cận nhiều tính năng bảo mật sẵn có.

Nhưng một tài liệu bị chia sẻ nhầm ra bên ngoài, một tài khoản bị chiếm quyền hoặc một nhân sự nghỉ việc vẫn còn quyền truy cập có thể tạo ra sự cố nghiêm trọng. Vấn đề không chỉ nằm ở việc doanh nghiệp dùng nền tảng nào, mà ở cách dữ liệu được quản trị trong nền tảng đó.
Cloud bảo mật theo mô hình trách nhiệm chung
Google Workspace và Microsoft 365 là các dịch vụ SaaS. Nhà cung cấp chịu trách nhiệm vận hành hạ tầng, mạng, trung tâm dữ liệu và khả năng sẵn sàng của dịch vụ.
Tuy nhiên, doanh nghiệp vẫn là bên sở hữu và chịu trách nhiệm với dữ liệu của mình. Microsoft nêu rõ khách hàng luôn chịu trách nhiệm về dữ liệu, danh tính, phân loại dữ liệu, quyết định mã hóa và tuân thủ yêu cầu quản trị dữ liệu. Google cũng xác định nội dung và chính sách truy cập là phần trách nhiệm chính của khách hàng trong mô hình Google


