Các bảng tính nằm ở trung tâm của các quyết định kinh doanh hàng ngày, lưu giữ dữ liệu tài chính, hồ sơ khách hàng, thông tin nhân sự và kế hoạch chiến lược. Nghiên cứu mới của Proton hiển thị vai trò trung tâm này khiến các bảng tính trở thành một trách nhiệm pháp lý tiềm ẩn về bảo mật và quyền riêng tư.

Kết quả chỉ ra một loạt các rủi ro mà các nhân viên và quản lý bận rộn dễ dàng bỏ qua:

  • Quyền truy cập bảng tính không hết hạn khi vai trò thay đổi và các doanh nghiệp thừa nhận không xem xét lại quyền truy cập vào các tài liệu cũ, khiến dữ liệu nhạy cảm bị lộ vô thời hạn. 
  • Các quản lý cho biết họ có sự hiểu biết hạn chế về những gì các nhà cung cấp Big Tech như Google và Microsoft có thể thấy hoặc tái sử dụng để đào tạo AI và các mục đích khác. Nếu không có mã hóa đầu cuối, dữ liệu có thể bị lập chỉ mục, quét và rò rỉ.
  • Nhân viên sử dụng tài khoản cá nhân để quản lý các tệp công việc, làm mờ ranh giới kỹ thuật số và khiến việc duy trì tường lửa mạng cũng như kiểm soát dữ liệu doanh nghiệp gần như không thể thực hiện được.

Khảo sát đã được thực hiện với các nhà lãnh đạo SMB tại Mỹ, Anh, Đức và Pháp về cách họ sử dụng — và bảo vệ — các bảng tính của mình. Tất cả đều là các doanh nghiệp nhỏ (có dưới 100 nhân viên), điều này khiến các doanh nghiệp này có nguy cơ đặc biệt cao trước các cuộc tấn công mạng và mã độc tống tiền.

Kết quả chỉ ra nhu cầu cấp thiết đối với các bảng tính đã mã hóa và các thực hành bảo mật nội bộ tốt hơn. Các khuyến nghị được trình bày ở phần cuối của bài viết này.

Từ các công cụ tạm thời đến các kho lưu trữ vĩnh viễn

Biểu đồ mô tả những người được hỏi từ SMB ở Pháp, Đức, Mỹ và Anh vẫn có quyền truy cập vào các bảng tính cũ từ các công việc hoặc dự án trước đây

Một trong những phát hiện nổi bật nhất trong nghiên cứu là mức độ thường xuyên duy trì quyền truy cập bảng tính sau khi các vai trò và dự án kết thúc. Các cựu nhân viên tiếp tục có khả năng xem các tệp rất lâu sau thời điểm lẽ ra không được phép, khiến các doanh nghiệp phải đối mặt với các thất bại về tuân thủ, vi phạm hợp đồng và mất lòng tin của khách hàng.

Hình ảnh có văn bản cho biết 61% số người được hỏi ở Mỹ cho biết họ đã mở các bảng tính từ một công việc, dự án hoặc đội nhóm trước đó.

Bản chất của các tệp vẫn mở khác nhau tùy theo từng quốc gia. Vương quốc Anh báo cáo mức độ hiển thị cao nhất của dữ liệu nhân sự, trong khi Pháp hiển thị tỷ lệ lộ dữ liệu khách hàng cao nhất.

Quyền truy cập kéo dài này được gọi là quyền truy cập ẩn danh: các tệp chứa dữ liệu kinh doanh nhạy cảm vẫn mở, các liên kết tiếp tục hoạt động và các quyền truy cập mở vẫn duy trì trong nền. Dữ liệu bị lộ không hề nhỏ. Những người được hỏi báo cáo rằng họ tiếp tục truy cập vào thông tin lương và bảng lương đang diễn ra, ngân sách nội bộ, hồ sơ khách hàng và các tài liệu lập kế hoạch chiến lược.

Khi được hỏi họ vẫn có thể truy cập những loại dữ liệu nào, những người được hỏi đã báo cáo như sau:

Mỹ:

  • Các tài liệu tài chính hoặc bảng lương (44%)
  • Các hồ sơ bán hàng hoặc mua hàng (41%)

Loại quyền truy cập này để lộ dữ liệu cá nhân của nhân viên và các giao dịch nhạy cảm về mặt thương mại, làm tăng rủi ro vi phạm quyền riêng tư và lạm dụng tài chính.

Anh:

  • Các tài liệu tài chính hoặc bảng lương (31%)
  • Thông tin khách hàng (31%)

Việc tiếp tục truy cập vào hồ sơ lương và khách hàng làm tăng các mối lo ngại trực tiếp về tuân thủ GDPR, đặc biệt là xung quanh quyền truy cập hợp pháp và giới hạn mục đích.

Đức:

  • Các tài liệu tài chính hoặc bảng lương (30%)
  • Kế hoạch kinh doanh nội bộ hoặc các tệp chiến lược (26%)

Ngoài việc để lộ dữ liệu cá nhân, quyền truy cập vào các kế hoạch nội bộ có thể ảnhnh hưởng đến vị thế cạnh tranh và vi phạm các nghĩa vụ bảo mật.

Pháp:

  • Các tài liệu tài chính hoặc bảng lương (31%)
  • Thông tin khách hàng (31%)

Sự kết hợp giữa dữ liệu bảng lương và dữ liệu khách hàng tạo ra cả rủi ro về mặt pháp lý và uy tín nếu thông tin được chia sẻ vượt quá các vai trò được ủy quyền.

Biểu đồ mô tả cách các SMB ở Pháp, Đức, Mỹ và Anh sử dụng các bảng tính cho dữ liệu khách hàng, báo cáo tài chính và quản lý dự án

Tại sao quyền truy cập ẩn danh vẫn tồn tại

Quyền truy cập ẩn danh là hệ quả của cách các đội nhóm cộng tác. Trên khắp các thị trường, 26-28% số người được hỏi cho biết họ chia sẻ các bảng tính bằng cách sử dụng chế độ “bất kỳ ai có liên kết đều có thể xem”. Một nhóm 7-15% khác sử dụng chế độ “bất kỳ ai có liên kết đều có thể chỉnh sửa”.

Biểu đồ hiển thị rằng nhiều SMB đặt quyền liên kết là bất kỳ ai có liên kết đều có thể xem hoặc, ít thường xuyên hơn, bất kỳ ai có liên kết đều có thể chỉnh sửa.

Khi một liên kết tồn tại, nó sẽ không còn gắn liền với danh tính. Nếu nó không được ràng buộc với trạng thái làm việc, thay đổi vai trò hoặc việc xóa tài khoản, nó có thể được chuyển tiếp, sao chép, đánh dấu trang và mở lại vô thời hạn. Một bảng tính chỉ an toàn tương đương với người cuối cùng nhận được liên kết.

Các đợt xem xét quyền truy cập hiếm khi bù đắp được điều này. Chỉ 30% số người được hỏi ở Pháp cho biết nhóm của họ thường xuyên xem xét quyền truy cập vào các bảng tính, và con số này không phải là ngoại lệ giữa các quốc gia. Khi quyền truy cập vào một tài liệu được cấp, việc xem xét những người cộng tác không nhất quán, mặc dù việc chia sẻ diễn ra liên tục như một phần của công việc hàng ngày.

Theo thời gian, những quyết định chia sẻ một lần này tích tụ lại. Cách cộng tác nhanh nhất và quen thuộc nhất trở thành mặc định, trong khi việc xem xét quyền truy cập vẫn diễn ra không thường xuyên và quyền sở hữu thường không rõ ràng. Do đó, các bảng tính có xu hướng giữ lại các quyền truy cập rất lâu sau khi các dự án, vai trò hoặc đội nhóm đã thay đổi.

Giảm thiểu rủi ro dài hạn đòi hỏi các biện pháp kiểm soát hoạt động trong suốt vòng đời của bảng tính, chứ không chỉ tại thời điểm được chia sẻ. Quyền truy cập ẩn danh vẫn tồn tại ngay cả trong các tổ chức có ý định tốt vì việc bảo vệ đòi hỏi các đợt xem xét thủ công thường xuyên và việc bàn giao hoàn hảo.

Khoảng trống khi thôi việc

Khi được hỏi điều gì xảy ra với quyền truy cập bảng tính sau khi ai đó nghỉ việc hoặc hoàn thành một dự án, chỉ có 33–44% số người được hỏi cho biết họ tin rằng quyền truy cập đã được người sử dụng lao động dọn dẹp thủ công. Khoảng 12–28% tin rằng không có gì xảy ra cả. 14–26% khác thừa nhận họ đơn giản là không biết.

Sự không chắc chắn này là vấn đề lớn. Nếu trách nhiệm không rõ ràng, quyền truy cập có xu hướng tồn tại theo mặc định. Các tệp không tự biến mất; phải có người nhớ rằng chúng tồn tại và xử lý chúng. Đây không hẳn là sự thất bại về mặt ý thức, mà là sự thất bại của các hệ thống dựa trên trí nhớ con người.

Điều quan trọng là phải phân biệt giữa hai sự cố liên quan nhưng riêng biệt: quy trình thôi việc, là một thời điểm nhất định, và việc xem xét quyền truy cập liên tục, là một trách nhiệm lâu dài.

Dữ liệu thu được hiển thị cả hai đều đang thất bại.

  • 38% SMB tại Mỹ tin rằng quyền truy cập được tự động xóa
  • 44% SMB tại Đức và Anh nghĩ rằng quyền truy cập được xóa thủ công

Mơ hồ tài khoản công việc và cá nhân

Biểu đồ hiển thị tỷ lệ phần trăm những người được hỏi từ SMB ở Mỹ và Anh báo cáo việc mở các bảng tính công việc trong các tài khoản cá nhân và ngược lại.

Một lý do quan trọng khác dẫn đến quyền truy cập ẩn danh là sự mập mờ tài khoản — sử dụng cùng một tài khoản cho các hoạt động cá nhân và công việc — điều này tạo ra một điểm mù bảo mật phổ biến. Tại Mỹ và Anh, hơn 45% nhân viên SMB thừa nhận mở các bảng tính công việc trong các tài khoản cá nhân, hoặc các bảng tính cá nhân trong các tài khoản công việc.

Khi ranh giới bị mờ nhạt theo cách này, các bảng tính không còn bị ràng buộc bởi các khuôn khổ bảo mật mà doanh nghiệp áp dụng. Quyền truy cập trở nên tách biệt khỏi các vai trò, dự án và trạng thái làm việc, khiến việc theo dõi, xem xét hoặc thu hồi trở nên khó khăn.

Big Tech, AI và quyền truy cập của nhà cung cấp

Ngay cả quy trình thôi việc và xem xét quyền truy cập hoàn hảo cũng không thể giải quyết quyền truy cập ở cấp độ nhà cung cấp hoặc việc sử dụng dữ liệu thứ cấp. Nhiều SMB ngày càng không chắc chắn về những gì xảy ra với dữ liệu của họ ở phía sau hậu trường, đặc biệt là khi dữ liệu đó bao gồm thông tin nhạy cảm về tài chính, khách hàng và nhân sự.

Các SMB cho biết họ tin rằng các bảng tính trên các nền tảng Big Tech được sử dụng để đào tạo AI, nhắm mục tiêu quảng cáo và quét nội dung.

Đào tạo AI (40–50%)
Gần một nửa số người được hỏi tin rằng dữ liệu bảng tính có thể được sử dụng để đào tạo các hệ thống AI.

Nhắm mục tiêu quảng cáo (35–45%)

Một bộ phận lớn những người được hỏi tin rằng nội dung của các bảng tính có thể ảnh hưởng đến quảng cáo hoặc lập hồ sơ.

Quét nội dung (30–40%)
Nhiều người dùng dự kiến các tệp bảng tính sẽ được quét tự động để tìm nội dung nhạy cảm hoặc bị cấm.

Những lo ngại này phản ánh cách thiết kế của các nền tảng lưu trữ đám mây của Big Tech. Mặc dù các công cụ như Google Drive và OneDrive mã hóa dữ liệu trong quá trình truyền tải và lưu trữ, họ vẫn giữ quyền truy cập vào nội dung tệp để kích hoạt việc lập chỉ mục, tìm kiếm, các tính năng cộng tác và các công cụ được hỗ trợ bởi AI. Các bảng tính đã mã hóa đầu cuối là cách tốt nhất để ngăn chặn loại quyền truy cập này.

Mặc dù vậy, các doanh nghiệp vẫn tiếp tục sử dụng các nền tảng này cho các quy trình làm việc quan trọng, đưa dữ liệu tài chính, khách hàng và vận hành vào các hệ thống do bên thứ ba kiểm soát, những bên vốn có hồ sơ kém về quyền riêng tư.

Khi các nhà cung cấp Công nghệ Lớn duy trì mức độ truy cập này, các tệp có thể bị quét, lập chỉ mục và xử lý tự động mà không cần bất kỳ sự tương tác nào của con người. Trong mô hình này, rủi ro lộ lọt không chỉ giới hạn ở người có liên kết, mà còn cả tính bảo mật của nền tảng lưu trữ dữ liệu.

Quyền riêng tư và bảo mật lâu dài với Proton Sheets

Đối với nhiều SMB, các bảng tính hoạt động như những hệ thống vận hành tích hợp. Chúng nắm giữ dữ liệu tài chính, thông tin khách hàng và hồ sơ nhân sự vốn mang lại rủi ro về mặt pháp lý, uy tín và thương mại.

Để giữ an toàn cho dữ liệu, các chính sách truy cập mạnh mẽ, quy trình thôi việc tự động và ranh giới tài khoản rõ ràng vẫn là điều thiết yếu. Tối thiểu, cần phải:

  • Giới hạn quyền truy cập theo vai trò
  • Xem xét các tệp được chia sẻ thường xuyên
  • Xóa quyền truy cập ngay lập tức khi có người nghỉ việc
  • Tránh sử dụng các liên kết công khai cho dữ liệu nhạy cảm

But quản lý một mình không thể loại bỏ khả năng hiển thị cấp độ nhà cung cấp hoặc việc sử dụng dữ liệu thứ cấp miễn là các nền tảng vẫn giữ các khóa mã hóa.

Proton Sheets được xây dựng để giải quyết rủi ro cấu trúc này:

  • Mã hóa zero-knowledge: Nhà cung cấp không thể đọc, xử lý hoặc tái sử dụng thông tin, ngay cả khi được lưu trữ trên máy chủ của họ.
  • Khóa mã hóa do người dùng kiểm soát: Chỉ những người cộng tác được ủy quyền mới có thể truy cập nội dung bảng tính.
  • Cộng tác an toàn: Các nhóm có thể cộng tác trong thời gian thực trong khi vẫn duy trì quyền kiểm soát rõ ràng đối với những ai có thể xem hoặc chỉnh sửa bảng tính.
  • Công cụ quen thuộc, bảo vệ mạnh mẽ hơn: Hỗ trợ các định dạng và tính năng bảng tính phổ biến, bao gồm công thức, biểu đồ và nhập từ các tệp hiện có.

Về mặt thực tế, Proton Sheets giúp các bảng tính cộng tác trở nên an toàn nhất có thể ở cấp độ nền tảng, đồng thời vẫn hỗ trợ làm việc nhóm trong thời gian thực và quy trình làm việc quen thuộc. Kết hợp với các biện pháp chia sẻ có trách nhiệm, điều này giúp giảm nguy cơ rò rỉ dữ liệu lâu dài vốn thường tồn tại lâu hơn nhiều so với dự kiến của các nhóm.