Hầu hết các đội ngũ đều xây dựng chiến lược duy trì hoạt động liên tục dựa trên giả định rằng các bản sao lưu có thể giúp khôi phục sau sự cố ngừng hoạt động. Nhưng việc tạo các bản sao tệp của dữ liệu ở một vị trí riêng biệt chỉ là một lớp trong gói bảo vệ dữ liệu khỏi mã độc tống tiền, thao tác xóa vô tình hoặc hỏng dữ liệu.
Mất dữ liệu không phải là hậu quả duy nhất của sự gián đoạn. Việc mất liên lạc cũng xảy ra. Nếu nhà cung cấp đám mây nền tảng cho email và hội nghị truyền hình ngừng hoạt động, khách hàng và nhà cung cấp sẽ không thể liên lạc được, đồng thời mất khả năng đưa các hoạt động trực tuyến trở lại. Một gói duy trì hoạt động liên tục hoàn chỉnh cho phép đăng nhập, trao đổi với đội ngũ và kiểm soát thiệt hại.
Chiến lược duy trì hoạt động kinh doanh là gì?
Duy trì hoạt động kinh doanh là tập hợp các gói, quy trình và thủ tục mà một tổ chức sử dụng để duy trì hoạt động của các chức năng thiết yếu trong và sau khi xảy ra gián đoạn. Hoạt động này thường bao gồm đánh giá rủi ro, thủ tục ứng phó khẩn cấp, gói truyền thông, sao lưu và khôi phục, đào tạo nhân viên, cũng như lịch trình thường xuyên để thử nghiệm và cập nhật gói đó.
Tài liệu Hướng dẫn Quản lý Hoạt động Liên tục của FFIEC(cửa sổ mới) (được viết cho các tổ chức tài chính nhưng có thể áp dụng rộng rãi) nhấn mạnh rằng việc lập gói duy trì hoạt động liên tục là nhằm duy trì, tiếp tục và khôi phục hoạt động kinh doanh, chứ không chỉ riêng công nghệ.
Duy trì hoạt động kinh doanh so với kế hoạch khôi phục sau thảm họa
Các chiến lược duy trì hoạt động liên tục thường bị đánh đồng với việc lập gói khôi phục sau thảm họa, và cả hai đôi khi bị nhầm lẫn với ứng phó sự cố. Chúng hoạt động cùng nhau nhưng có các mục tiêu khác nhau.
| Ứng phó sự cố | Khôi phục sau thảm họa | Lập gói duy trì hoạt động liên tục |
| Phát hiện mối đe dọa, xóa mối đe dọa khỏi các hệ thống bị ảnh hưởng và điều tra tác động để ngăn chặn tái diễn. | Khôi phục hệ thống CNTT và dữ liệu sau gián đoạn. | Duy trì hoạt động của các vận hành thiết yếu trong thời gian gián đoạn, ngay cả khi công nghệ bị suy giảm hiệu năng. |
Tại sao việc có chiến lược duy trì hoạt động liên tục lại quan trọng
Các gián đoạn là không thể tránh khỏi. Các doanh nghiệp hiện phụ thuộc vào các công cụ đều chạy trên cùng ba đám mây: Microsoft Azure, Google Cloud và AWS.
Khi các cơ sở hạ tầng này gặp sự cố, hàng nghìn doanh nghiệp sẽ bị ngừng hoạt động theo. Các sự cố cơ sở hạ tầng với quy mô và mức độ nghiêm trọng như của năm 2024 sự cố ngừng hoạt động của CrowdStrike(cửa sổ mới) và tháng Mười năm 2025 sự cố ngừng hoạt động của AWS(cửa sổ mới) đã làm tê liệt các hãng hàng không, bệnh viện, hệ thống thanh toán và các công cụ kinh doanh hàng ngày chỉ trong vài giờ.
Khi xảy ra sự cố kỹ thuật, mọi hoạt động sẽ bị tê liệt. Cho đến khi nhà cung cấp khôi phục, doanh nghiệp cũng không thể khôi phục.
Vận hành qua khủng hoảng không phải là cân nhắc duy nhất. Duy trì hoạt động liên tục có sự giao thoa với quản trị và tuân thủ. Các khuôn khổ được công nhận như ISO 22301(cửa sổ mới) hiện yêu cầu bằng chứng cho thấy tính liên tục có khả năng lặp lại, được phân quyền sở hữu và được thử nghiệm.
Điều đó có nghĩa là:
- Tài liệu hóa các chức năng quan trọng, định nghĩa ý nghĩa của “thời gian ngừng hoạt động” theo các thuật ngữ có thể đo lường được và đưa ra bằng chứng cho thấy các biện pháp kiểm soát đã chọn hoạt động hiệu quả và cải thiện theo thời gian.
- Chỉ định các vai trò có thẩm quyền ra quyết định rõ ràng để tăng cường trách nhiệm giải trình cho gói. Mọi người đều nên biết vai trò của mình khi xảy ra sự cố.
- Diễn tập các kịch bản (sự cố ngừng hoạt động xác thực liên kết với nhà cung cấp SaaS, xâm phạm thông tin đăng nhập buộc phải xoay vòng nhanh chóng, mã độc tống tiền yêu cầu cô lập và thay đổi truy cập khẩn cấp) gây áp lực lên toàn bộ tổ chức trong các điều kiện thực tế với nhân sự hạn chế, phạm vi không chắc chắn và truy cập bị hạn chế.
Cách xây dựng một chiến lược duy trì hoạt động liên tục mạnh mẽ
Nếu gói duy nhất là khôi phục từ bản sao lưu, việc đánh giá thấp mức độ phức tạp trong vận hành của các sự cố đang xảy ra. Gói này giúp giảm thiểu các trình điều khiển gây ra thời gian ngừng hoạt động dễ xảy ra nhất và giúp các hành động khôi phục trở nên khả thi dưới áp lực.
1. Xác định những gì cần duy trì hoạt động
Phân tích tác động kinh doanh tốt và đánh giá rủi ro chính xác một phân tích tác động kinh doanh tốt và đánh giá rủi ro chính xác là nền tảng cho một gói duy trì hoạt động liên tục hiệu quả. Để xác định chức năng nào là quan trọng, hãy hỏi đội ngũ CNTT, trưởng bộ phận và trưởng bộ phận vận hành điều gì sẽ xảy ra nếu mất quyền truy cập vào:
- Nhà cung cấp danh tính và bảng điều khiển quản trị viên
- Kho lưu trữ mật khẩu và khóa
- Hộp thư đến được chia sẻ và các kênh giao tiếp với khách hàng
- Các công cụ tài chính và quy trình thanh toán
- Các đường dẫn truy cập và tích hợp của nhà cung cấp
Việc lập bản đồ các mối phụ thuộc này sẽ cung cấp bức tranh toàn cảnh về những công cụ nào sẽ cùng gặp sự cố khi xảy ra ngừng hoạt động.
2. Kiểm soát truy cập, kiểm soát sự cố
Thông tin đăng nhập là lớp kiểm soát. Chúng quyết định ai có thể hành động, cách thThông tin đăng nhập là lớp kiểm soát. Chúng quyết định ai có thể hành động, tốc độ kiểm soát thiệt hại nhanh như thế nào và liệu đội ngũ có thể tiếp tục làm việc mà không xâm phạm bảo mật.
Trước khi xảy ra sự cố, hãy thiết lập cấu trúc cho:
- Các vai trò giới hạn những gì mỗi người có thể truy cập theo mặc định
- Các tài khoản quản trị viên chuyên dụng
- Quy trình đã được tài liệu hóa để truy cập khẩn cấp khi xác thực thông thường thất bại
- Quyền sở hữu rõ ràng đối với mọi hệ thống quan trọng và kho thông tin đăng nhập
- Kiểm tra thường xuyên để đảm bảo quyền truy cập được cập nhật mới nhất và quy trình xóa các quyền này khi có người rời đi
- Kho lưu trữ mật khẩu tập trung, được kiểm soát truy cập
Càng ít thông tin đăng nhập không xác định, tốc độ kiểm soát sự cố và đưa hoạt động trực tuyến trở lại càng nhanh.
3. Xây dựng kịch bản ứng phó xâm phạm thông tin đăng nhập
Xâm phạm thông tin đăng nhập thường kích hoạt các hành động duy trì hoạt động liên tục gây gián đoạn nhất: kích hoạt đặt lại hàng loạt, các phiên đã thu hồi, buộc thay đổi xác thực đa yếu tố (MFA) , đánh giá truy cập và liên lạc khẩn cấp. Đối với các doanh nghiệp nhỏ hơn, tác động này đặc biệt nghiêm trọng: Báo cáo Bảo mật SMB năm 2026 của Proton(cửa sổ mới) cho thấy cứ bốn doanh nghiệp thì có một doanh nghiệp phải chịu cuộc tấn công mạng hoặc vi phạm dữ liệu trong năm qua.
Kịch bản ứng phó khi thông tin đăng nhập bị xâm phạm nên trả lời các câu hỏi:
- Làm thế nào để phát hiện các dấu hiệu xâm phạm?
- Ai có thể thu hồi quyền truy cập và ở đâu?
- Cần xoay vòng những gì trước tiên (tài khoản đặc quyền cao, kho chia sẻ, khóa API)?
- Làm thế nào để truyền thông về các thay đổi mà không làm rò rỉ thông tin mật?
- Làm thế nào để duy trì các hoạt động tương tác với khách hàng trong quá trình đặt lại?
Tìm hiểu kỹ các khu vực lộ lọt thông tin đăng nhập này sẽ giúp xác định điều gì đã xảy ra, kiểm soát và hiểu rõ vấn đề để đảm bảo sự cố không tái diễn.
4. Sử dụng mã hóa để thu hẹp phạm vi ảnh hưởng
Mã hóa thường được coi là một mục đánh dấu tuân thủ. Xét về khía cạnh duy trì hoạt động liên tục, mã hóa giúp giảm phạm vi ảnh hưởng khi xảy ra sự cố.
Ví dụ:
- Các mô hình mã hóa đầu cuối(cửa sổ mới) giới hạn khả năng hiển thị của nội dung nhạy cảm, điều này có thể quan trọng đối với vị thế rủi ro và bảo vệ dữ liệu.
- Mã hóa không tri thức có nghĩa là nhà cung cấp không thể truy cập dữ liệu ngay cả khi bị bắt buộc về mặt pháp lý
- Các kho thông tin đăng nhập đã mã hóa được bảo vệ bằng khóa truy cập sẽ giảm rủi ro lộ bí mật thông qua việc thiết bị bị xâm phạm hoặc lưu trữ không an toàn
- Mã hóa mạnh mẽ cũng hỗ trợ cộng tác an toàn hơn (chia sẻ quyền truy cập mà không để lộ bí mật dưới dạng văn bản thuần túy).
Đây cũng là nơi nhiều đội ngũ gặp bế tắc: muốn có mã hóa, nhưng lo ngại điều này sẽ làm chậm công việc. Các công cụ phù hợp giúp mã hóa trở thành một phần của quy trình làm việc bình thường, không phải là một quy trình đặc biệt để mọi người tìm cách bỏ qua.
Proton hỗ trợ các chiến lược duy trì hoạt động liên tục như thế nào?
Proton(cửa sổ mới) chạy trên cơ sở hạ tầng hoàn toàn độc lập với Google, Microsoft và AWS, đồng thời đã mã hóa đầu cuối, vì vậy ngay cả Proton cũng không thể truy cập dữ liệu. Và vì Proton hoạt động theo quyền tài phán của Thụy Sĩ, dịch vụ này không chịu sự chi phối của Đạo luật CLOUD hoặc FISA. Dữ liệu vẫn là của riêng doanh nghiệp, ngay cả trong thời gian xảy ra sự cố.
Với giải pháp giao tiếp ngoài băng tần của Proton, có thể chuẩn bị trước bằng cách thiết lập các tài khoản không hoạt động trong Proton Mail.
Khi xảy ra sự cố, có thể kích hoạt ngay lập tức các tài khoản này để tiếp tục gửi email và tổ chức các cuộc gọi video bằng Proton Meet, nhờ đó duy trì liên lạc với các đối tác kinh doanh và có thể tiếp tục phục vụ khách hàng với thời gian ngừng hoạt động bằng không. Vì hoạt động trên cơ sở hạ tầng độc lập có trụ sở tại Châu Âu, dịch vụ không bị ảnh hưởng bởi các sự cố ngừng hoạt động của Big Tech.
Thời điểm thích hợp để xây dựng cơ sở hạ tầng là trước khi cần đến. Để tìm hiểu cách Proton Workspace phù hợp, hãy tìm hiểu thêm về giải pháp duy trì hoạt động liên tục mới(cửa sổ mới).






