Trong quá khứ, lĩnh vực an toàn thông tin (Information Security) thường bị ảnh hưởng bởi nỗi sợ, sự bất định và nghi ngờ. Ví dụ: lo ngại về đợt bùng phát sâu máy tính (worm) mới, sự không chắc chắn khi triển khai dịch vụ web, hoặc lo sợ công nghệ bảo mật tiên tiến sẽ thất bại.
Ngày nay, yếu tố chính ảnh hưởng đến nhu cầu bảo mật mạng là mục tiêu kinh doanh và quản trị rủi ro. Rủi ro ở đây được hiểu là tác động của các mối đe dọa (threat) có thể khai thác các điểm yếu (vulnerability) của tài sản (asset) mà tổ chức cần bảo vệ.
Một số thuật ngữ cơ bản:
-
Asset (Tài sản): Bất cứ thứ gì có giá trị với tổ chức, ví dụ thông tin, hệ thống máy tính. Hiểu rõ giá trị, vị trí và mức độ phơi bày của tài sản giúp xác định nguồn lực cần đầu tư để bảo vệ.
Các yếu tố cần cân nhắc khi thiết kế mạng an toàn:
Phân loại dữ liệu – nền tảng của bảo mật
Để đảm bảo tính bí mật (confidentiality), toàn vẹn (integrity) và sẵn sàng (availability), dữ liệu cần được phân loại. Việc phân loại giúp áp dụng đúng mức bảo vệ, đồng thời tuân thủ quy định và trách nhiệm pháp lý.
Mô hình phân loại thường gặp trong chính phủ/quân đội:
Mô hình phân loại phổ biến trong doanh nghiệp:
Các yếu tố quyết định mức phân loại:

Vai trò trong hệ thống phân loại:
Kết luận dành cho cộng đồng MCSA–AZURE–AWS
Việc phân loại dữ liệu không chỉ là thủ tục quản trị, mà là bước nền tảng để áp dụng các biện pháp bảo mật phù hợp, đặc biệt khi triển khai hạ tầng on-premises, cloud hoặc hybrid. Nếu làm tốt từ khâu xác định tài sản, đánh giá rủi ro và phân loại dữ liệu, tổ chức sẽ dễ dàng áp dụng Azure Information Protection, AWS Macie, hoặc các giải pháp DLP một cách hiệu quả và tiết kiệm chi phí.