Giải pháp về cách thức quản lý dữ liệu

Một phần của tài liệu Giải pháp đảm bảo an toàn cơ sở dữ liệu tại công ty cổ phần công nghệ SAVIS (Trang 32 - 35)

Hiện nay, Công ty đang sử dụng cách thức quản lý dữ liệu còn thủ công. Phần lớn CSDL được lưu vào máy tính cá nhân và máy chủ. Người dùng chạy chương trình thông qua một máy chủ hoặc một máy tính cá nhân được đặt trong phạm vi công ty. Đề xuất giải pháp cho vấn đề này, công ty có thể sử dụng cách thức lưu trữ dữ liệu bằng điện toán đám mây.

Đề xuất một số dịch vụ lưu trữ đám mây:

Google Drive: là sản phẩm của tập đoàn Google - nhà sản xuất và cung cấp các

dịch vụ liên quan đến Internet như dịch vụ tìm kiếm, điện toán đám mây và phần mềm.... Google Drive là một sản phẩm cung cấp cho người dùng không gian lưu trữ miễn phí lớn trên đám mây và nó được xem là kho lưu trữ toàn diện nhất hiện nay. Google Drive được tích hợp những công cụ cơ bản của các chương trình chỉnh sửa và tạo văn bản như Word, Excel hay Power Point.

OneDrive (SkyDrive): là một sản phẩm của tập đoàn Microsoft - nhà sản xuất,

kinh doanh phần mềm bản quyền hỗ trợ trên diện rộng các sản phẩm và dịch vụ liên quan đến máy tính. Hiện nay, OneDrive được tích hợp trên hầu hết các hệ điều hành của Microsoft, cung cấp cho người dùng dung lượng lưu trữ miễn phí lớn trên đám mây. OneDrive cho phép người dùng lưu trữ trực tuyến các file, folder, ảnh, video.... Đặc điểm nổi bật là có thể kết hợp với ứng dụng văn phòng Microsoft Office để hỗ trợ chỉnh sửa văn bản trực tuyến.

Dropbox: là sản phẩm được cung cấp bởi hãng Dropbox - công ty chuyên cung

cấp dịch vụ lưu trữ dữ liệu. Đây là một sản phẩm được người dùng yêu thích nhờ sự đơn giản và tính tin cậy. Dropbox tương thích với hầu hết các hệ điều hành và có tính

năng đồng bộ trên tất cả các thiết bị, thuận tiện cho quá trình sử dụng.

SugarSync: là dịch vụ sao lưu trực tuyến và đồng bộ hóa dữ liệu được cung cấp

bởi hãng SugarSync - nhà cung cấp dịch vụ lưu trữ đám mây. SugarSync có thể sao lưu dữ liệu từ bất kỳ thư mục nào trên đĩa cứng, ngoài ra còn có thể chia sẻ với người dùng khác. SugarSync cung cấp một số tính năng tiện dụng để chuyển nhạc và hình ảnh giữa các thiết bị di động và máy tính.

iCloud: là dịch vụ được cung cấp dành riêng cho các thiết bị Apple - tập đoàn

công nghệ của Mỹ. Dịch vụ iCloud cung cấp cho người dùng Apple cách thức mới để lưu trữ và truy cập dữ liệu. Ngoài ra, iCloud còn cho phép tự động đồng bộ hóa giữa các thiết bị của Apple dựa trên thời gian thực.

So sánh về một số đặc trưng của dịch vụ lưu trữ đám mây:

Bảng 2: So sánh một số đặc trưng của của các dịch vụ lưu trữ

Mỗi dịch vụ lưu trữ đều có các điểm mạnh, điểm yếu riêng. Tuy nhiên, Công ty nên quan tâm là dịch vụ nào phù hợp nhất với nhu cầu của doanh nghiệp mình. Dựa trên một số tiêu chí như: không gian lưu trữ cho phép, giới hạn dung lượng tải lên cho một lần, băng thông cho một ngày, hạ tầng hệ điều hành hỗ trợ dịch vụ (Windows, Mac, Linux, Android, iOS, Windows phone...), khả năng chia sẻ (công khai, nội bộ), dung lượng phải trả phí và thông tin để đăng ký tài khoản, Công ty SAVIS nên chọn gói dịch vụ Dropbox.

Với việc sử dụng điện toán đám mây để lưu trữ dữ liệu, công ty SAVIS có thể giảm thiểu hoặc cắt giảm hoàn toàn vốn đầu tư ban đầu vì không cần trung tâm dữ liệu tại chỗ

(không lắp đặt máy chủ, phần cứng, phần mềm, khấu hao thiết bị, v.v... ). Thêm vào đó, điện năng sử dụng trong vận hành và làm mát máy chủ cũng giảm, góp phần tăng tính thân thiện với môi trường. Với việc giảm thiểu vốn đầu tư, không đòi hỏi lắp đặt và duy trì trung tâm dữ liệu tại chỗ, chi phí có thể được dùng cho những dự án cần thiết khác và công ty cũng sẽ có nhiều thời gian hơn để tập trung vào các hoạt động kinh doanh chính.

Dữ liệu dễ dàng được lưu trữ, tải về, phục hồi, hoặc xử lý chỉ với một vài cú nhấp chuột. Người dùng có thể truy cập vào tài khoản ngay khi đang di chuyển thông qua bất kỳ thiết bị nào, ở bất kỳ nơi nào miễn là bạn vẫn đang kết nối với internet. Trên hết, tất cả các nâng cấp và cập nhật được thực hiện một cách tự động, do đó tiết kiệm khá nhiều thời gian và nỗ lực để duy trì hệ thống, giảm đáng kể khối lượng công việc cho nhóm IT.

Việc sử dụng điện toán đám mây, file được tập trung lưu trữ cố định và nhất quán, truy cập ở bất kỳ đâu, tạo nên một không gian ảo nơi mà mọi người trực tiếp thảo luận, cùng chia sẻ một file và nhận được phản hồi tức thì. Điều này khiến cho năng suất làm việc được cải thiện rõ rệt, giảm thiểu tối đa rắc rối, gia tăng mức độ hài lòng của khách hàng.

Có rất nhiều yếu tố có thể dẫn đến nguy cơ mất an toàn cho dữ liệu trên đám mây như: dữ liệu bị lộ hoặc đánh cắp do mất tài khoản truy cập; tính sẵn sàng bị phụ thuộc vào nhà cung cấp dịch vụ, lỗi phần cứng hay máy chủ có thể gây mất dữ liệu trên hệ thống; kết nối Internet chậm hoặc đứt đoạn làm ảnh hưởng đến việc truy cập vào dữ liệu trên đám mây.

Để tránh rủi ro, Công ty cũng như các nhân viên phải có ý thức tự bảo vệ mình và thực hiện các thao tác cơ bản để đảm bảo an toàn dữ liệu. Một số khuyến cáo để giảm bớt các tấn công lên dịch vụ lưu trữ đám mây như:

Người dùng cần sử dụng một mật khẩu đủ mạnh, đảm bảo bí mật. Khi tạo tài khoản trực tuyến, hãy chọn một câu hỏi khôi phục mật khẩu mà chỉ có người dùng mới có thể đưa ra câu trả lời. Dịch vụ lưu trữ điện toán đám mây cần cung cấp nhiều sự lựa chọn về câu hỏi bảo mật hơn. Câu hỏi bảo mật được tạo ra bởi người dùng sẽ có tính bảo mật cao hơn so với các câu hỏi bảo mật có sẵn.

Không sử dụng một email để đăng ký cho nhiều tài khoản trực tuyến khi đưa dữ liệu lên dịch vụ lưu trữ đám mây. Nếu người dùng sử dụng một tài khoản email cho tất cả các tài khoản trực tuyến, tội phạm mạng có thể tấn công vào tài khoản email và có thể truy cập vào tất cả các tài khoản lưu trữ trực tuyến của người dùng, lấy dữ liệu

hoặc thực hiện các mục đích khác.

Kiểm tra độ an toàn của các thiết bị định kỳ hàng tháng hoặc khi có sự thay đổi về thiết bị sử dụng. Sử dụng tính năng khoá máy, xoá dữ liệu từ xa trên các thiết bị di động và máy tính xách tay trong trường hợp mất thiết bị. Khi truy cập vào đám mây từ máy tính để bàn, thiết bị thông minh, cần đảm bảo an toàn trước các phần mềm độc hại, gián điệp.

Sử dụng phần mềm mã hoá dữ liệu của bên thứ ba để tăng cường độ bảo mật cho dữ liệu. BoxCryptor là một phần mềm cho phép sử dụng thuật toán AES-256 để mã hóa dữ liệu trên các đám mây của các nhà cung cấp phổ biến như: Dropbox, Google Drive, SkyDrive…. BoxCryptor còn có nhiều tính năng an toàn khác như cho phép người dùng mã hóa cả tên của tập tin cũng như thư mục, nhằm tạo một sự an toàn đồng nhất từ tên cho đến nội dung của dữ liệu. Trong quá trình xem hoặc chỉnh sửa tập tin hay thư mục, phần mềm này sẽ tự động tiến hành mã hóa, giúp người dùng không phải thực hiện mã hóa lại một lần nữa….

Một phần của tài liệu Giải pháp đảm bảo an toàn cơ sở dữ liệu tại công ty cổ phần công nghệ SAVIS (Trang 32 - 35)

Tải bản đầy đủ (DOCX)

(50 trang)
w