Bài viết chuyên môn01/06/20265 phút đọc

Bảo mật danh tính trong kỷ nguyên làm việc linh hoạt

Khi nhân viên làm việc từ nhiều địa điểm, trên nhiều thiết bị và ứng dụng đám mây, danh tính trở thành đường biên bảo mật mới. Doanh nghiệp cần bảo vệ tài khoản như một tài sản trọng yếu.

SecureOps ResearchBài viết chuyên sâu
Bảo mật danh tính trong kỷ nguyên làm việc linh hoạt

Mô hình làm việc linh hoạt đã thay đổi cách doanh nghiệp vận hành. Nhân viên có thể đăng nhập từ văn phòng, nhà riêng, quán cà phê, chi nhánh hoặc khi đi công tác. Ứng dụng kinh doanh chuyển dần lên đám mây, dữ liệu nằm trong nhiều nền tảng SaaS và thiết bị truy cập không còn luôn nằm trong mạng nội bộ. Trong bối cảnh đó, danh tính trở thành đường biên bảo mật mới.

Kẻ tấn công hiểu rất rõ sự thay đổi này. Thay vì cố gắng phá qua nhiều lớp bảo vệ kỹ thuật, chúng tìm cách chiếm quyền tài khoản. Một mật khẩu bị lộ, một phiên đăng nhập bị đánh cắp hoặc một tài khoản không có xác thực đa yếu tố có thể mở ra con đường vào hệ thống mà không tạo ra dấu hiệu xâm nhập rõ ràng.

Tài khoản hợp lệ có thể che giấu hành vi nguy hiểm

Điểm khó của tấn công danh tính là hoạt động ban đầu thường trông hợp lệ. Hệ thống thấy một người dùng đăng nhập bằng đúng tên tài khoản và mật khẩu. Nếu không có thêm ngữ cảnh, rất khó phân biệt đó là nhân viên thật hay kẻ tấn công đang dùng thông tin bị đánh cắp.

Sau khi đăng nhập, kẻ tấn công có thể đọc email, tìm hóa đơn, thay đổi quy tắc chuyển tiếp, truy cập kho tài liệu, tải dữ liệu nhạy cảm hoặc tìm đường leo thang đặc quyền. Trong nhiều sự cố, hành vi nguy hiểm không bắt đầu bằng mã độc mà bắt đầu bằng một tài khoản bình thường bị lạm dụng.

Những điểm yếu thường gặp

Điểm yếu phổ biến nhất là thiếu xác thực đa yếu tố cho toàn bộ người dùng, đặc biệt là tài khoản quản trị, tài khoản dịch vụ hoặc cổng truy cập từ xa. Điểm yếu thứ hai là cấp quyền quá rộng và không rà soát định kỳ. Khi nhân viên chuyển vai trò hoặc nghỉ việc, quyền truy cập cũ đôi khi vẫn tồn tại.

Một vấn đề khác là thiếu khả năng giám sát hành vi danh tính. Doanh nghiệp có thể biết ai đăng nhập thành công, nhưng không biết phiên đăng nhập đó có bất thường không, có đến từ thiết bị đáng tin cậy không, có truy cập dữ liệu nhạy cảm sau đó không và có tạo thay đổi cấu hình nguy hiểm không.

Zero Trust bắt đầu từ danh tính

Zero Trust không có nghĩa là không tin ai, mà là không mặc định tin tưởng chỉ vì người dùng đã ở trong mạng nội bộ hoặc đã đăng nhập một lần. Mỗi yêu cầu truy cập cần được đánh giá theo ngữ cảnh: người dùng là ai, thiết bị có an toàn không, vị trí có hợp lý không, ứng dụng được truy cập có nhạy cảm không và hành vi có lệch khỏi mẫu bình thường không.

Áp dụng Zero Trust cho danh tính bắt đầu từ những việc cơ bản: bật xác thực đa yếu tố, loại bỏ tài khoản dùng chung, tách tài khoản quản trị khỏi tài khoản làm việc hằng ngày, áp dụng đặc quyền tối thiểu và rà soát quyền truy cập định kỳ. Đây không phải là dự án một lần, mà là chương trình vận hành liên tục.

ITDR giúp phát hiện lạm dụng tài khoản

Phát hiện và phản ứng mối đe dọa danh tính (ITDR) tập trung vào việc tìm các dấu hiệu tài khoản bị lạm dụng, cấu hình danh tính sai hoặc quyền truy cập tạo rủi ro. ITDR có thể cảnh báo khi có đăng nhập bất thường, thay đổi quyền quản trị, tạo ứng dụng OAuth đáng ngờ, tắt chính sách bảo mật hoặc truy cập dữ liệu với mô hình khác thường.

Khi kết hợp ITDR với dữ liệu điểm cuối và email, đội ngũ bảo mật có thể thấy đầy đủ hơn. Ví dụ, một email lừa đảo dẫn đến đăng nhập từ vị trí lạ, sau đó tài khoản tạo quy tắc chuyển tiếp và tải tài liệu nhạy cảm. Từng tín hiệu riêng lẻ có thể không đủ mạnh, nhưng khi ghép lại, chúng cho thấy một cuộc xâm nhập đang diễn ra.

Xây dựng chương trình bảo vệ danh tính

Doanh nghiệp nên bắt đầu bằng kiểm kê tài khoản: người dùng, quản trị viên, tài khoản dịch vụ, ứng dụng tích hợp và quyền truy cập vào dữ liệu quan trọng. Sau đó, ưu tiên bảo vệ nhóm có rủi ro cao nhất bằng MFA, quản lý đặc quyền, cảnh báo hành vi và quy trình phản ứng khi nghi ngờ bị chiếm quyền.

Bảo mật danh tính không chỉ là việc của đội bảo mật. Bộ phận nhân sự, vận hành CNTT, chủ sở hữu ứng dụng và lãnh đạo các phòng ban đều cần phối hợp để đảm bảo quyền truy cập phản ánh đúng vai trò thực tế. Trong kỷ nguyên làm việc linh hoạt, tài khoản người dùng chính là chìa khóa vào doanh nghiệp. Chìa khóa đó cần được quản lý, giám sát và bảo vệ với mức độ nghiêm túc tương xứng.

Đánh giá nhanh

Doanh nghiệp của bạn đang được bảo vệ đến đâu?

Nhận đánh giá sơ bộ về các điểm rủi ro phổ biến trong hệ thống, từ giám sát, phản ứng sự cố đến bảo vệ dữ liệu và tài khoản đặc quyền.

Tóm tắt hiện trạng bảo mật

Một phiên trao đổi ngắn để xác định vùng rủi ro ưu tiên.

30 phút
  • Phát hiện sớm dấu hiệu tấn công
  • Ưu tiên rủi ro cần xử lý ngay
  • Rà soát truy cập và tài khoản đặc quyền

Sau buổi đánh giá, bạn có danh sách ưu tiên rõ ràng thay vì một bản tư vấn chung chung.