b¤>j”Ó)΄þ¿!P±±ûÆîÔ«Èø&éÞö;Ä"k‰°B›Þ¶Ü}°ªèëè™òœ€âÍp²SVT‘(wŠºÄ™­µ!jêáþÕî®ÓÖ õ†x¦;õ-m€¼@JÐý­önQ+¦¤îÕºÁ¢×›âÉ7æMa»jf…­J‘×ͱ4j¡ªþÑ²Øæ’†R· x¢ZMzù7vªIW‹‚ã¦/dêçÙž¸Ð¢×–íƒcˆZM~»ji  ß’þösQz¬µû×ñÔ °ØDW¬Ž3çDe‘n"ÄùMÂè½+/ÿåéÝà™í•ÚBéÓ:û-²uÄùIJ’é´7j±å§”ûŽð’‹9íÚpä=ï'mŠùANÂÞ­£=/êáøÍî™ñßÒBéÓ:û-·n&—°À’ôúnUf± ô×õ˜çÚÒq¬Šx¢ZM~»cµ Ϲì»+,&ëåᾺܢÓÒF[¬Ž(ã1ú*"Ùù Ï’¥ò"J‘–ÓûÔ§¦ƒ“ãË<Ì;Æb"À² ‡×ë·"jëþ”ºÜ¢ÓÒF[åÌxª ,ë!qÌý Ò›â·*]/à¢ÿÀØñš‘2âÌ7 SMc¦s"‚¸ÎÞ­­DQ/â应ºÜ¢ÓÒF_üË!î :»s"‡¶ ƒÓý·7`£¡¶”¾—çŠÞFíÆ+çSVT»n"ÄùIJ‹Š‡önQ/â应ÿŠãŸÚB íÓ4í w D"ÄùIJ‹×­³-`â¦õÐÿÔ‡S¨Î9öDr»ji EJß…ø³gJâ应çÜçŸ[÷ x¢ZM~»n"¿IB؃ÿ¦!'æ¡ûÀûТѕÎË+ëõ(mÆðIK–Ê­°/|§ìºÏÜ¢ÓÒF[¬Šx¢ZMzÄG·Š %嬩¦/c­¤þúû‘ç®Ò[[ïÅ<çRI:ú:cÈùMÎŽ¡ö:z§ì¡¾ºÜ¢ÓÒF[¬×R¢ZM~æD Hướng dẫn bảo mật dữ liệu khi triển khai quản lý quy trình kinh doanh - Dogoo Software

Hướng dẫn bảo mật dữ liệu khi triển khai quản lý quy trình kinh doanh

Äảm bảo an toàn thông tin là vô cùng quan trá»ng trong thế giá»›i quản lý quy trình kinh doanh. Các giải pháp hiện có để quản lý các luồng cá»§a má»™t tổ chức hiếm khi xem xét đến bảo mật hoặc bảo mật phụ thuá»™c vào các tổ chức và công cụ cá»§a bên thứ ba. Äây là Ä‘iá»u cần thay đổi.

Quản lý quy trình nghiệp vụ: Các vấn đỠbảo mật

Mặc dù Quản lý Quy trình Kinh doanh (BPM) nhằm mục đích tạo ra giá trị kinh doanh má»™t cách hiệu quả, nhưng có má»™t số mối Ä‘e dá»a mà các nhà quản lý quy trình cần xem xét.
Các mối nguy hiểm vá» bảo mật như phần má»m độc hại, các cuá»™c tấn công cá»§a tin tặc hoặc hành vi trá»™m cắp dữ liệu gây ra các mối Ä‘e dá»a lá»›n đối vá»›i việc thá»±c hiện các quy trình kinh doanh bảo mật. Những Ä‘iá»u này có thể có tác động tiêu cá»±c đến giá trị công ty. Ví dụ: trên lợi nhuận, giá trị cổ phiếu hoặc danh tiếng.
Ngày nay, hiệu ứng này mở rá»™ng quy mô lá»›n khi chúng ta Ä‘ang sống trong má»™t thế giá»›i mà việc quản lý các quy trình và luồng dữ liệu trong má»™t doanh nghiệp là “chìa khóa cá»§a thành côngâ€.
Quản lý quy trình trong doanh nghiệp là cần thiết, bảo mật cũng vậy
Quản lý quy trình trong doanh nghiệp là cần thiết, bảo mật cũng vậy

Khách hàng luôn quan tâm bảo mật

Sá»± hoài nghi cá»§a khách hàng vá» tính bảo mật cá»§a các quy trình kinh doanh cá»§a má»™t công ty sẽ vô hiệu hóa các lợi thế tiá»m năng cá»§a BPM, chẳng hạn như việc thá»±c hiện các dịch vụ nhanh hÆ¡n hoặc rẻ hÆ¡n. Do đó, các công ty cần liên tục tăng nguồn lá»±c để bảo vệ các quy trình kinh doanh cá»§a há» trước các mối Ä‘e dá»a bảo mật. Các công ty thưá»ng chi rất nhiá»u tiá»n cho bảo mật. Há» thưá»ng bá» qua chính sách bảo mật khi bắt đầu triển khai hệ thống. Do đó quá trình phát triển trở nên không an toàn.
Các cuá»™c tấn công ransomware gần đây cho thấy lá»— hổng cá»§a môi trưá»ng kinh doanh Ä‘iện tá»­ chuyên nghiệp khi hàng trăm terabyte dữ liệu quan trá»ng đã bị mã hóa trong quá trình lây lan ransomware Petya, dẫn đến thiệt hại hÆ¡n 8,7 tá»· đô la. Ngoài ra, các cuá»™c tấn công cá»§a tin tặc có thể có tác động kinh tế lá»›n đối vá»›i các công ty. Vì chi phí trá»™m cắp, chi phí phục hồi và mất giá trị kinh doanh và vì mất uy tín và niá»m tin.
Chi phí cho việc khôi phục hệ thống sau khi vi phạm bảo mật hoặc cho thá»i gian ngừng hoạt động cá»§a hệ thống hoặc cho chuá»—i giá trị bị định cấu hình sai do sá»± cố bảo mật là cá»±c kỳ lá»›n và có tác động nặng nỠđến dá»± trữ tiá»n mặt cá»§a má»™t công ty.
quản lý công việc

2. Nhận dạng và phân loại lỗ hổng bảo mật

Äịnh nghÄ©a vá» các biện pháp bảo vệ an ninh thưá»ng là kết quả cá»§a các xu hướng hiện tại vá» bảo mật thông tin. Ngoài ra, những ngưá»i có thẩm quyá»n thưá»ng khá bị động khi ra quyết định bảo mật. Khi đó, các quyết định bảo mật chỉ cung cấp các giải pháp kịp thá»i và được đưa ra mà không xem xét chi phí và lợi ích cá»§a việc đưa ra các biện pháp này.
Các nhà quản lý quy trình phải lập mô hình và đánh giá các quy trình kinh doanh để đảm bảo chúng phù hợp với chính sách bảo mật của công ty hoặc chuỗi giá trị.

Ngưá»i quản lý BPM không phải chuyên gia bảo mật

Thách thức cá»§a há» là gợi ra các quy trình kinh doanh tối ưu theo chiến lược kinh doanh nhất định. Nói chung, ngưá»i quản lý quy trình không phải là chuyên gia bảo mật BPM. Do đó, há» thưá»ng bá» qua việc tích hợp các biện pháp bảo vệ an ninh cho các mô hình quy trình cá»§a má»™t tổ chức.
Việc phân tích, lập kế hoạch và triển khai các môi trưá»ng bảo mật là chá»§ đỠcá»§a các bá»™ phận bảo mật hoặc CSO, bởi vì bảo mật là má»™t lÄ©nh vá»±c đòi há»i kiến thức chuyên môn.
Yếu tố bảo mật cần được cân nhắc đầu tiên
Yếu tố bảo mật cần được cân nhắc đầu tiên
Kết quả là bá»™ phận an ninh khá biệt lập vá»›i các lÄ©nh vá»±c cốt lõi khác cá»§a công ty. Do đó, các phương pháp tích hợp để há»— trợ các công ty trong việc xác định các biện pháp bảo vệ an ninh trong toàn bá»™ vòng Ä‘á»i phát triển và kinh doanh cÅ©ng rất hiếm. Các phương pháp tiếp cận hiện tại tập trung vào các phần cá»§a vòng Ä‘á»i, hoặc là đảm bảo chất lượng cá»§a hệ thống BPM và cung cấp số lượng tính năng tối Ä‘a trong khi gây thiệt hại nặng ná» vá» bảo mật hoặc thá»±c thi các biện pháp bảo mật nghiêm ngặt và hạn chế nghiêm trá»ng tất cả các tính năng cá»§a BPM.
Rõ ràng là có những yếu tố chính trong vòng Ä‘á»i phát triển cần được định hướng lại.

3. Thay đổi cách thức hoạt động của phương thức bảo mật dữ liệu hiện tại

Bảo mật nên được coi là một khái niệm kinh doanh bao trùm quá trình phát triển và song hành với việc triển khai các tính năng chứ không phải là một quá trình sửa lỗi sau này.
Sự thiếu hiệu quả trong cách doanh nghiệp xử lý các quy trình và luồng dữ liệu cần được khắc phục trước khi chuyển sang cấp độ sản xuất. Cần hết sức tránh tâm lý vỠ“các bản vá bảo mật†và chỉ nên áp dụng nếu việc thử nghiệm các giải pháp, trước khi đưa vào hoạt động, đã thất bại ở một số khu vực nhất định.
Cụ thể, trong má»™t hệ thống nhạy cảm vá»›i quyá»n riêng tư cao như phần má»m BPM, cách dữ liệu truyá»n vào hệ thống và được chỉnh sá»­a phải được kiểm tra kỹ lưỡng ngay cả trong trưá»ng hợp xấu nhất.

Nhà cung cấp giải pháp BPM cần làm

Nhà cung cấp giải pháp BPM cần phải có khả năng áp dụng nhiá»u trưá»ng hợp thá»­ nghiệm, đồng thá»i giám sát và xác định các lá»— hổng cÅ©ng như cấu hình sai có thể làm rò rỉ dữ liệu ngưá»i dùng hoặc ứng dụng quan trá»ng trong các bên thứ ba.
Dữ liệu bảo mật là Ä‘iá»u quan trá»ng đối vá»›i phần má»m quản trị doanh nghiệp
Dữ liệu bảo mật là Ä‘iá»u quan trá»ng đối vá»›i doanh nghiệp
Ví dụ: quyá»n truy cập cá»§a ngưá»i dùng được xác định như thế nào đối vá»›i tất cả các vai trò khác nhau trong má»™t hệ thống và tổ chức có thể chiếm giữ như thế nào?
Những câu há»i như thế này nên được xác định và do đó trả lá»i bởi các nhà quản lý quy trình hợp tác vá»›i các nhà phân tích bảo mật và sẽ dẫn đến việc phát triển và triển khai các chính sách bảo mật trong thế giá»›i Quản lý quy trình kinh doanh.

4. Bảo mật khi triển khai quy trình tự động hóa

Ngày càng nhiá»u dữ liệu kinh doanh sẽ được xá»­ lý, phân loại và sau đó sẽ giúp tạo ra các ứng dụng tá»± động hóa quy trình cá»§a má»™t tổ chức trong ranh giá»›i cá»§a BPM.
Rõ ràng là những dữ liệu này phải được xá»­ lý hết sức cẩn thận trong khi được tạo, truyá»n, lưu trữ và xá»­ lý. Tất cả các giai Ä‘oạn này cung cấp má»™t bá» mặt tấn công rá»™ng lá»›n cho những kẻ vi phạm có tham vá»ng và do đó phải luôn được coi là các quy trình quan trá»ng vá» bảo mật ngay cả khi kết quả cá»§a má»™t hành vi vi phạm là chiếm Ä‘oạt thư được mã hóa đơn giản.
SBPM, hay (S)ecure Business Process Management sẽ xuất hiện và trở thành xu hướng trong những năm tá»›i. Các chính sách, thông số kỹ thuật, đào tạo ngưá»i dùng, thá»±c thi giao thức an toàn và xác thá»±c dữ liệu phải trở thành tiêu chuẩn khi xá»­ lý quản lý quy trình.
Chữ “S†trong từ viết tắt SBPM không nên định nghÄ©a má»™t lá»›p bảo mật cấp doanh nghiệp rưá»m rà khác trong Quản lý quy trình kinh doanh mà thay vào đó là tư duy phát triển sản phẩm vá»›i tính toàn vẹn, bảo mật và tính khả dụng là các khía cạnh chính.
>> Xem thêm:

Dogoo.vn

Call Us