This is the Trace Id: 19a32e42af333c2fe1bfc52129f2317e
Bỏ qua để tới nội dung chính
Microsoft Security

Rò rỉ dữ liệu là gì?

Rò rỉ dữ liệu xảy ra khi thông tin bí mật được tiết lộ cho các bên không được phép.

Đã xác định rò rỉ dữ liệu


Rò rỉ dữ liệu là việc tiết lộ trái phép thông tin nhạy cảm, bí mật hoặc cá nhân từ hệ thống hoặc mạng của tổ chức cho bên ngoài. Rò rỉ dữ liệu có thể là cố ý hoặc vô tình và có thể gây ra hậu quả nghiêm trọng đối với các tổ chức và cá nhân bị ảnh hưởng.

Nội dung chính

  • Rò rỉ dữ liệu là việc tiết lộ trái phép thông tin bí mật từ hệ thống hoặc mạng của tổ chức cho bên ngoài.
  • Hầu hết rò rỉ dữ liệu đều do lỗi của con người. Nhân viên có thể lưu dữ liệu ở một vị trí không bảo mật, vô tình chia sẻ dữ liệu với bên ngoài hoặc là nạn nhân của một cuộc tấn công lừa đảo qua mạng.
  • Rò rỉ dữ liệu có thể dẫn đến bất lợi về mặt cạnh tranh, hậu quả pháp lý và làm hoen ố hình ảnh thương hiệu.
  • Kế hoạch phản hồi mạnh mẽ đối với sự cố rò rỉ dữ liệu giúp quản lý và giảm thiểu tác động của sự cố rò rỉ dữ liệu một cách hiệu quả.

Các điểm khác biệt giữa rò rỉ dữ liệu và vi phạm dữ liệu


Các thuật ngữ rò rỉ dữ liệu và vi phạm dữ liệu thường bị nhầm lẫn với nhau. Nhưng hai thuật ngữ này không giống nhau. Rò rỉ dữ liệu thường là tai nạn và xảy ra khi nguồn thông tin nội bộ tiết lộ thông tin cho bên ngoài. Trái lại, vi phạm dữ liệu thường có chủ đích và diễn ra khi bên ngoài truy nhập vào mạng trái phép để có quyền truy nhập hoặc đánh cắp thông tin nhạy cảm, có thể dẫn đến rò rỉ dữ liệu.

Khi bạn gặp phải tình trạng rò rỉ dữ liệu, hãy hành động nhanh chóng để xác định nguồn rò rỉ, hiểu mức độ rò rỉ và thông báo cho các bên hiện có. Với sự cố vi phạm dữ liệu, điều quan trọng là phải cô lập hệ thống bị xâm phạm, điều tra mức độ vi phạm và báo cáo sự cố với các cơ quan chức năng.

Trong cả hai trường hợp, bạn cũng nên thực hiện các bước để ngăn chặn các sự cố trong tương lai bằng cách cải thiện các chính sách và biện pháp bảo mật dữ liệu.

Nguyên nhân phổ biến gây ra rò rỉ dữ liệu

Lỗi của con người

Đây là lý do phổ biến nhất gây ra rò rỉ dữ liệu. Nhân viên có thể lưu dữ liệu ở một vị trí không bảo mật, vô tình chia sẻ dữ liệu với bên ngoài hoặc là nạn nhân của một cuộc tấn công lừa đảo qua mạng hoặc lừa đảo phi kỹ thuật.

Phần mềm gây hại và xâm nhập

Phần mềm gây hại bao gồm vi-rút và phần mềm gián điệp có thể được sử dụng để truy nhập dữ liệu hoặc xâm phạm thiết bị. Lưu lượng truy cập lớn từ Cuộc tấn công từ chối dịch vụ phân tán (DDoS) có thể khiến các hệ thống hoạt động không dự đoán được, có khả năng gây ra các lỗ hổng bảo mật.

Rủi ro và mối đe dọa từ nội bộ

Rủi ro từ nội bộ xảy ra khi một người được cấp quyền truy nhập vào tài nguyên công ty một cách có chủ ý hoặc vô tình khiến dữ liệu nhạy cảm có nguy cơ bị rò rỉ dữ liệu, phá hoại dữ liệu hoặc đánh cắp dữ liệu.

Vi phạm của bên thứ ba

Dữ liệu có thể bị rò rỉ khi các công ty bên thứ ba có quyền truy nhập vào dữ liệu của doanh nghiệp bị vi phạm.

Lừa đảo qua mạng và lừa đảo phi kỹ thuật

Những kẻ tấn công có thể lừa nhân viên tiết lộ thông tin nhạy cảm thông qua các cuộc tấn công lừa đảo qua mạng trên các email hoặc trang web lừa đảo.

Rò rỉ dữ liệu trên đám mây

Người dùng trái phép có thể truy nhập dữ liệu được lưu trữ trong đám mây nếu dịch vụ đám mây không được bảo mật đúng cách.

Rò rỉ dữ liệu vật lý

Một nhân viên có thể để máy tính xách tay ở nơi công cộng hoặc kẻ trộm có thể lấy cắp ổ cứng từ văn phòng, cho phép bất kỳ ai tìm thấy hoặc có được dữ liệu đó truy nhập trái phép vào dữ liệu nhạy cảm.

Chính sách mật khẩu kém

Mật khẩu ngắn, phổ biến, mặc định của hệ thống hoặc được đoán nhanh có thể giúp tin tặc dễ dàng lấy cắp thông tin xác thực và truy nhập vào dữ liệu hoặc hệ thống nhạy cảm khi không áp dụng chính sách bảo vệ bằng mật khẩu.

Quản lý quyền và xác thực không đầy đủ

Xác thực và quyền có thể không được quản lý đúng cách, cho phép người dùng có quyền truy nhập vào dữ liệu mà họ không được phép nhìn thấy. Bảo mật đăng nhập yếu cũng cho phép người dùng trái phép có quyền truy nhập vào dữ liệu nhạy cảm.

Rò rỉ dữ liệu trong thập kỷ qua


Rò rỉ dữ liệu có thể xảy ra trong bất kỳ tổ chức nào bất kể kích cỡ hoặc biện pháp bảo mật dữ liệu và quản lý rủi ro của tổ chức. Sau đây là một số sự cố rò rỉ dữ liệu lớn nhất đã xảy ra trong một thập kỷ qua:

Vào năm 2017, một văn phòng tín dụng Mỹ đã bị tấn công thông qua cổng thông tin khiếu nại của người tiêu dùng, dẫn đến hồ sơ cá nhân gồm 147,9 triệu người Mỹ, 15,2 triệu công dân Anh và khoảng 19.000 công dân Canada bị rò rỉ. Sau đó, một thỏa thuận bồi thường 425 triệu USD đã đạt được để giúp đỡ những người bị ảnh hưởng bởi sự cố vi phạm dữ liệu.

Vào năm 2013, bọn tội phạm mạng đã truy nhập vào máy chủ cổng kết nối của một công ty bán lẻ lớn ở Hoa Kỳ thông qua thông tin xác thực bị đánh cắp từ một nhà cung cấp bên thứ ba, dẫn đến sự cố rò rỉ dữ liệu gồm 40 triệu số tài khoản thẻ tín dụng và thẻ ghi nợ, cùng với 70 triệu hồ sơ khách hàng. Sau khi vi phạm, công ty bán lẻ đã được yêu cầu áp dụng các biện pháp nâng cao để bảo mật thông tin khách hàng. Tổng cộng chi phí thiệt hại ước tính là 202 triệu USD.

Trong năm 2014, những kẻ tấn công trên mạng đã sử dụng phần mềm gây hại để có quyền truy nhập và làm rò rỉ hơn 100 terabyte dữ liệu từ studio giải trí đa quốc gia. Dữ liệu bao gồm thông tin cá nhân của nhân viên, email, lương, bản sao của các bộ phim chưa được phát hành vào thời điểm đó và các thông tin khác. Uy tín và doanh thu của họ bị ảnh hưởng đáng kể và họ đã đồng ý trả 8 triệu USD để bồi thường dữ liệu cá nhân bị mất của nhân viên.

Vào tháng 11 năm 2021, một cựu nhân viên bất mãn tại trung tâm y tế ở Geogia đã tải xuống dữ liệu riêng tư từ các hệ thống của trung tâm y tế vào ổ đĩa USB cá nhân với ý định làm rò rỉ dữ liệu. Điều này dẫn đến kết quả xét nghiệm, tên và ngày sinh của bệnh nhân bị rò rỉ. Trung tâm y tế phải cung cấp tất cả bệnh nhân bị rò rỉ dữ liệu các dịch vụ khôi phục danh tính và giám sát tín dụng.

Các mối đe dọa do rò rỉ dữ liệu gây ra


Rò rỉ dữ liệu gây ra mối đe dọa đáng kể đối với bảo mật dữ liệu, tiết lộ thông tin bí mật, như thông tin định danh cá nhân (PII), quyền sở hữu trí tuệ và bí mật thương mại cho công chúng và các đối thủ cạnh tranh tiềm năng. Sự cố rò rỉ này có thể dẫn đến bất lợi về mặt cạnh tranh, hậu quả pháp lý và làm hoen ố hình ảnh thương hiệu. Rò rỉ dữ liệu có thể là hồi chuông cảnh tỉnh cho các tổ chức để đánh giá lại các chiến lược bảo mật dữ liệu của họ và đầu tư vào các biện pháp bảo vệ dữ liệu mạnh mẽ hơn.

Các chuyên gia tuân thủ đóng vai trò quan trọng trong việc ngăn chặn rò rỉ dữ liệu. Họ chịu trách nhiệm thiết lập các chính sách và quy trình bảo mật dữ liệu, phát hiện và báo cáo rò rỉ dữ liệu, đảm bảo đào tạo nhân viên và lập kế hoạch ứng phó sự cố. Công việc của họ rất quan trọng để đảm bảo tổ chức luôn tuân thủ luật bảo vệ dữ liệu và ngăn rò rỉ dữ liệu.

Rò rỉ dữ liệu có thể gây ra thiệt hại đáng kể về uy tín, ảnh hưởng đến khả năng tổ chức thu hút khách hàng mới, nhà đầu tư trong tương lai và nhân viên tiềm năng. Hậu quả của việc rò rỉ dữ liệu có thể rất lớn, không chỉ ảnh hưởng đến tình hình tài chính trước mắt mà còn đến khả năng tồn tại lâu dài của tổ chức.

Việc mất quyền sở hữu trí tuệ (IP) vào tay tội phạm mạng hoặc nội gián ác ý có thể gây ra hậu quả thảm khốc. IP cấu thành một phần đáng kể trong giá trị của một công ty và việc đánh cắp IP gây rủi ro đáng kể cho sự đổi mới, khả năng cạnh tranh và tăng trưởng của công ty. Khi có được quyền truy nhập từ việc rò rỉ dữ liệu, tin tặc có thể sử dụng mã độc tống tiền để tiêu hủy hoặc chặn quyền truy nhập vào dữ liệu và hệ thống quan trọng cho đến khi nhận được tiền chuộc.

Gián đoạn hoạt động do rò rỉ dữ liệu cũng có thể dẫn đến các tổn thất đáng kể. Trang web không hoạt động có thể đưa khách hàng tiềm năng đến với các đối thủ cạnh tranh. Bất kỳ sự ngừng hoạt động nào của hệ thống CNTT cũng có thể dẫn đến gián đoạn công việc, đòi hỏi phải ngắt kết nối hệ thống để tiến hành điều tra kỹ lưỡng về vi phạm và những hệ thống nào đã bị truy nhập.

Các bước cần thực hiện nếu xảy ra rò rỉ dữ liệu


Rò rỉ dữ liệu là mối lo ngại đáng kể đối với doanh nghiệp, bất kể quy mô. Chúng có thể dẫn đến các tổn thất tài chính, thiệt hại uy tín và các hình phạt theo quy định. Tuy nhiên, với kế hoạch phản hồi mạnh mẽ đối với sự cố rò rỉ dữ liệu, bạn có thể quản lý và giảm thiểu tác động của sự cố rò rỉ dữ liệu một cách hiệu quả. Sau đây là các bước bạn nên thực hiện nếu xảy ra rò rỉ dữ liệu:

Phát hiện và xác thực

Thu thập càng nhiều thông tin càng tốt về việc rò rỉ dữ liệu và tác động của sự cố này. Xác định nguồn và phạm vi của sự cố và xác định loại và lượng dữ liệu đã bị xâm phạm.

Chứa

Cô lập và bảo mật các hệ thống, thiết bị và dữ liệu bị ảnh hưởng để ngăn mất thêm dữ liệu hoặc việc sử dụng hoặc truy nhập trái phép. Triển khai các biện pháp bảo mật và biện pháp kiểm soát để dừng rò rỉ dữ liệu và giảm thiểu thiệt hại.

Giao tiếp nội bộ

Phân tích nguyên nhân cốt lõi và hậu quả của sự cố. Xác định các lỗ hổng bảo mật và lỗ hổng trong các biện pháp và chính sách bảo mật dẫn đến rò rỉ dữ liệu.

Đánh giá và điều tra

Những kẻ tấn công có thể lừa nhân viên tiết lộ thông tin nhạy cảm thông qua các cuộc tấn công qua các email hoặc trang web lừa đảo.

Rò rỉ dữ liệu trên đám mây

Người dùng trái phép có thể truy nhập dữ liệu được lưu trữ trong đám mây nếu dịch vụ đám mây không được bảo mật đúng cách.

Tuân thủ các luật và quy định

Tuân thủ các quy tắc và quy định do các cơ quan quản lý đặt ra để thực hiện các nghĩa vụ pháp lý và trách nhiệm của họ. Báo cáo rò rỉ dữ liệu cho các cơ quan liên quan, thực hiện các hành động cần thiết để tránh hoặc giảm rủi ro về pháp lý và quy định.

Thông báo cho các bên bị ảnh hưởng

Thông báo cho các cá nhân hoặc bên có dữ liệu đã bị rò rỉ. Cung cấp cho họ thông tin cần thiết và hỗ trợ để bảo vệ tổ chức của bạn và giảm thiểu mọi thiệt hại đến độ tin cậy và lòng trung thành của họ.

Phục hồi và khắc phục

Bảo mật và khôi phục dữ liệu bị mất hoặc bị hỏng do rò rỉ. Thực hiện các biện pháp để ngăn chặn và giảm thiểu nguy cơ gây hại tiềm ẩn từ việc sử dụng sai dữ liệu trong tương lai.

Quản lý quan hệ công chúng và uy tín

Quản lý hậu quả về quan hệ công chúng và danh tiếng sau vụ rò rỉ dữ liệu. Truyền đạt rõ ràng về sự cố, nhận trách nhiệm và phác thảo các bước đã thực hiện để ngăn chặn các sự cố xảy ra trong tương lai.

Làm theo các bước này sẽ giúp bạn xử lý rò rỉ dữ liệu một cách hiệu quả, giảm thiểu tác động của sự cố và đảm bảo sự tin tưởng liên tục của khách hàng và các bên liên quan.

Chiến lược ngăn rò rỉ dữ liệu

Đào tạo và nhận thức của nhân viên

Đảm bảo rằng nhân viên biết về các loại mối đe dọa khác nhau có thể dẫn đến rò rỉ dữ liệu và đã quen thuộc với các chính sách ngăn chặn rò rỉ dữ liệu của tổ chức. Các buổi bồi dưỡng và hướng dẫn thường xuyên khi có vấn đề cụ thể phát sinh có thể giúp củng cố quá trình đào tạo này.

Phát hiện mạng và phát hiện xâm nhập

Sử dụng AI và tự động hóa để phát hiện các mối đe dọa một cách nhanh chóng và hiệu quả. Việc phát hiện và kiểm tra liên tục có thể xác định các lĩnh vực rủi ro tiềm ẩn và cảnh báo cho tổ chức về các vấn đề bảo mật và dữ liệu tiềm ẩn trước khi chúng có thể gây ra thiệt hại.

Quản lý rủi ro của bên thứ ba

Rò rỉ dữ liệu thường có thể bắt nguồn từ các bên thứ ba có quá nhiều quyền truy nhập vào mạng và dữ liệu của tổ chức. Các công cụ để quản lý rủi ro của bên thứ ba giám sát và giới hạn cách các bên thứ ba, chẳng hạn như nhà cung cấp, đối tác hoặc nhà cung cấp dịch vụ, truy nhập và sử dụng dữ liệu.

Công nghệ và công cụ bảo mật dữ liệu

Công cụ Ngăn mất dữ liệu (DLP) giúp ngăn chặn việc chia sẻ, truyền hoặc sử dụng dữ liệu nhạy cảm bằng cách phát hiện việc sử dụng sai thông tin nhạy cảm trong toàn bộ tài sản dữ liệu. Các giải pháp quản lý rủi ro nội bộ cung cấp khả năng hiển thị toàn diện các hoạt động người dùng, giúp các tổ chức xác định và giảm thiểu các mối đe dọa tiềm ẩn từ bên trong.

Giải pháp bảo mật điểm cuối

Giám sát các thiết bị di động, máy tính để bàn, máy ảo, các thiết bị được nhúng và máy chủ để bảo vệ chống lại các tác nhân đe dọa tìm kiếm lỗ hổng bảo mật hoặc lỗi của con người và tận dụng các điểm yếu bảo mật.

Trang web Quản lý sự kiện và thông tin bảo mật (SIEM)

SIEM cung cấp cho các nhóm bảo mật một vị trí trung tâm để thu thập, tổng hợp và phân tích khối lượng dữ liệu trong toàn doanh nghiệp, giúp đơn giản hóa quy trình bảo mật một cách hiệu quả. Đồng thời, SIEM cung cấp các chức năng hoạt động như báo cáo tuân thủ, quản lý sự cố và bảng thông tin ưu tiên hoạt động của mối đe dọa.

Bảo vệ dữ liệu của bạn khỏi rò rỉ dữ liệu


Ngăn rò rỉ dữ liệu là một khía cạnh quan trọng trong chiến lược phát triển của tổ chức. Điều này đảm bảo rằng dữ liệu có giá trị, thường là tài sản quan trọng nhất của công ty, vẫn được an toàn và bí mật. Điều quan trọng là phải xây dựng một nền tảng mạnh mẽ để bảo mật dữ liệu của bạn.

Sử dụng các công cụ và quy trình DLP để đảm bảo rằng dữ liệu nhạy cảm không bị mất hoặc bị người dùng trái phép truy nhập hoặc sử dụng sai. Phần mềm DLP phân loại dữ liệu được quy định, bí mật và quan trọng với doanh nghiệp, đồng thời xác định các hành vi vi phạm chính sách.

Ưu tiên bảo mật thông tin để ngăn chặn truy nhập, sử dụng, tiết lộ, gián đoạn, sửa đổi, kiểm tra, ghi lại hoặc tiêu hủy thông tin trái phép. Chức năng này đảm bảo tính bảo mật, tính toàn vẹn và sự sẵn sàng của dữ liệu. Sử dụng các công cụ quản lý rủi ro để phát hiện, điều tra và thực hiện hành động đối với các hoạt động rủi ro trong tổ chức của bạn.

Áp dụng các công cụ ngăn mất dữ liệu hoạt động trên nền tảng AI để liên tục giám sát và phân tích hoạt động dữ liệu, đồng thời phát hiện các mẫu hình hoặc hành vi bất thường, cho phép chủ động phản hồi các mối đe dọa tiềm ẩn.

Bốn trụ cột này cùng nhau tạo nền tảng mạnh mẽ cho việc ngăn chặn rò rỉ dữ liệu. Chúng đảm bảo rằng dữ liệu được xử lý một cách có trách nhiệm, an toàn và tuân thủ tất cả các quy định liên quan. Các tổ chức có thể chứng minh được các chiến lược ngăn rò rỉ dữ liệu hiệu quả sẽ được coi là đáng tin cậy hơn, điều này có thể dẫn đến tăng cơ hội kinh doanh và tăng trưởng. Nói cách khác, ngăn chặn rò rỉ dữ liệu không chỉ là tránh hậu quả tiêu cực mà còn là chiến lược chủ động để đạt được thành công trong kinh doanh.

Công cụ ngăn rò rỉ dữ liệu


Việc ngăn rò rỉ dữ liệu có thể khó khăn—bạn có thể cảm thấy cuộc chiến này không bao giờ kết thúc. Nhanh chóng xác định các lỗ hổng bảo mật và ưu tiên các tài nguyên để điều tra và giảm thiểu các lỗ hổng bảo mật là rất quan trọng để giảm tác động của các sự cố và vi phạm tiềm ẩn. Rất may là nhiều công cụan ninh mạng dùng để ngăn chặn các mối đe dọa từ bên ngoài cũng có thể xác định các mối đe dọa từ nội bộ.

Có được thông tin chuyên sâu về dữ liệu, phát hiện các rủi ro nghiêm trọng từ nội bộ có thể dẫn đến các sự cố bảo mật dữ liệu tiềm ẩn, và ngăn mất dữ liệu hiệu quả bằng các chức năng bảo vệ thông tin, quản lý rủi ro nội bộ và DLP của Microsoft Purview.

Quản lý quyền truy nhập của tổ chức và nhận cảnh báo nếu có hoạt động đăng nhập và truy nhập đáng ngờ với Microsoft Entra ID.

Bảo vệ đám mây, ứng dụng, điểm cuối và email khỏi các hoạt động trái phép với Microsoft Defender 365.

Khi áp dụng các công cụ này và sử dụng hướng dẫn của chuyên gia, các tổ chức có thể quản lý tốt hơn sự cố rò rỉ dữ liệu để bảo vệ tài sản quan trọng của họ.
TÀI NGUYÊN

Tìm hiểu thêm về Microsoft Security

Một người phụ nữ đeo tai nghe và khăn trùm đầu mỉm cười khi nhìn vào máy tính xách tay trong một căn phòng sáng sủa.
Giải pháp

Bảo vệ dữ liệu nhạy cảm của bạn

Khám phá và bảo vệ dữ liệu nhạy cảm, quản lý rủi ro từ nội bộ và ngăn mất dữ liệu.
Ba người làm việc cùng nhau trên máy tính tại bàn trong không gian văn phòng hiện đại có cây cối và ánh sáng tự nhiên.
Sản phẩm

Microsoft Copilot dành cho Bảo mật

Hỗ trợ các nhóm bảo mật phát hiện mẫu hình ẩn và phản hồi sự cố nhanh hơn bằng generative AI.

Các câu hỏi thường gặp

  • Rò rỉ dữ liệu là các vấn đề nghiêm trọng có thể dẫn đến tổn thất tài chính đáng kể, thiệt hại uy tín và các hệ quả pháp lý cho cả cá nhân và tổ chức. Chúng cũng có thể dẫn đến trộm cắp danh tính và gian lận đối với các cá nhân và các bất lợi về mặt cạnh tranh đối với các công ty có đối thủ cạnh tranh đã truy nhập thông tin độc quyền của họ.
  • Lỗi của con người—một nhân viên tại một công ty lớn vô tình gửi email chứa thông tin khách hàng nhạy cảm đến sai người nhận, vô tình tiết lộ dữ liệu bí mật cho bên ngoài.
  • Rò rỉ dữ liệu có thể được phát hiện bằng cách quét các tài nguyên thường lưu trữ dữ liệu rò rỉ kết xuất, sử dụng các kỹ thuật thông tin về mối đe dọa và thông tin về nguồn mở. Các công ty cũng có thể sử dụng các giải pháp phát hiện rò rỉ dữ liệu để khám phá, phát hiện việc sử dụng sai và bảo vệ dữ liệu nhạy cảm khỏi bị rò rỉ do vô tình hoặc cố ý.
  • Tội phạm mạng khai thác rò rỉ dữ liệu, sử dụng dữ liệu bị lộ để lập kế hoạch và thực hiện các cuộc tấn công trên mạng. Chúng thường sử dụng thông tin định danh cá nhân bị lộ để trộm cắp danh tính, gian lận tài chính và thậm chí là gián điệp doanh nghiệp.

Theo dõi Microsoft Security