Quản lý mật khẩu nhóm vẫn đơn giản với ba người. Nhưng đến 15 người, mọi thứ bắt đầu mất kiểm soát.

Một công ty nhỏ có thể chỉ có vài công cụ, một số ít tài khoản dùng chung và thường một nơi lưu mật khẩu không chính thức: bảng tính, một thư được ghim trong kênh trò chuyện hoặc một tài liệu dùng chung.

Khi doanh nghiệp có thêm nhiều người, việc chia sẻ không chính thức khiến khó phân biệt giữa quyền truy cập cần thiết và quyền truy cập tiềm ẩn rủi ro. Mật khẩu của các công cụ hằng ngày bị trộn lẫn với thông tin đăng nhập của các hệ thống tài chính, quản trị viên, khách hàng hoặc hạ tầng. Danh sách có thể vẫn trông có tổ chức từ bên ngoài, nhưng không còn phản ánh ai thực sự cần truy cập vào những gì.

Khi doanh nghiệp phát triển, thông tin đăng nhập dùng chung cần được tổ chức và kiểm soát: ai có thể truy cập từng mật khẩu, phòng ban nào sở hữu thông tin đăng nhập đó và quyền truy cập thay đổi thế nào khi có người gia nhập, rời đi hoặc thay đổi vai trò.

Bài viết sau sẽ hướng dẫn cách tổ chức kho mật khẩu theo nhóm hoặc phòng ban, cách truy cập dựa trên nhóm hỗ trợ nguyên tắc quyền hạn tối thiểu và cách làm cho quy trình onboarding và offboarding an toàn hơn — trước khi thông tin đăng nhập tràn lan trở thành vấn đề về bảo mật và vận hành.

Vì sao quyền truy cập mật khẩu dùng chung không thể mở rộng quy mô

Chia sẻ không chính thức thường là mô hình đầu tiên mà các công ty đang phát triển dựa vào. Mô hình này được xây dựng để tiện lợi: mật khẩu có thể nằm trong bảng tính, một chuỗi trò chuyện hoặc trình duyệt của ai đó, và không ai phải xin quyền truy cập mỗi khi cần đăng nhập.

Nhưng sự tiện lợi đó nhanh chóng bị lấn át bởi sự hỗn loạn và rủi ro. Khi doanh nghiệp có thêm nhiều nhóm, nhà thầu, khách hàng và công cụ, danh sách dùng chung trở nên quá rộng so với công việc thực tế của mỗi người. Ví dụ, nhóm tài chính có thể cần thông tin đăng nhập ngân hàng, bảng lương và hóa đơn, nhưng không cần tài khoản quảng cáo hay công cụ của lập trình viên. Bộ phận marketing có thể cần quyền truy cập phân tích, nội dung và mạng xã hội, nhưng không cần cổng thông tin pháp lý hay thông tin đăng nhập hạ tầng.

Những lỗ hổng thể hiện trong công việc hằng ngày, nhưng offboarding mới là lúc mô hình này trở nên nguy hiểm. Khi có người rời đi, doanh nghiệp không có cách đáng tin cậy nào để biết người đó đã truy cập, sao chép hoặc vẫn còn nhớ những thông tin đăng nhập nào. Việc xoay vòng mật khẩu đồng nghĩa với việc phân phối mật khẩu mới một lần nữa qua các kênh không được bảo vệ, không ghi chép ai đã nhận. Trước nỗ lực đó, nhiều doanh nghiệp bỏ qua việc xoay vòng.

Một trình quản lý mật khẩu doanh nghiệp với các kho được tổ chức rõ ràng và quyền truy cập dựa trên nhóm thay thế sự mơ hồ bằng khả năng kiểm soát: quyền truy cập có thể được cấp, xem xét và thu hồi một cách chủ động.

Kho càng lớn, vai trò kiểm soát truy cập của nó càng kém hiệu quả. Nó có thể vẫn lưu trữ mật khẩu an toàn, nhưng không còn phản ánh cách doanh nghiệp thực sự vận hành, ai sở hữu từng thông tin đăng nhập hay ai được phép sử dụng nó.

Truy cập theo nhóm hỗ trợ nguyên tắc quyền hạn tối thiểu

Nguyên tắc đằng sau việc truy cập thông tin đăng nhập theo phòng ban rất đơn giản: mỗi người chỉ nên có quyền truy cập vào những thông tin đăng nhập cần cho công việc của mình.

Nguyên tắc quyền hạn tối thiểu rất hữu ích vì nó đưa ra một phép thử rõ ràng cho việc truy cập thông tin đăng nhập: người này có cần thông tin đăng nhập đó để làm việc, hay họ có nó chỉ vì quyền truy cập đã được cấp một lần và không bao giờ bị đặt câu hỏi lại? Trong quản lý mật khẩu nhóm, câu hỏi đó nên quyết định cách tạo kho, ai tham gia vào kho và khi nào xóa quyền truy cập.

Điều này đặc biệt quan trọng với thông tin đăng nhập dùng chung. Một thông tin đăng nhập dùng chung vốn đã khó kiểm soát hơn tài khoản cá nhân vì có nhiều hơn một người có thể sử dụng nó.

Khi thông tin đăng nhập đó cũng có thể được truy cập bởi những người không cần đến nó, doanh nghiệp phải gánh rủi ro mà không có lợi ích gì: mỗi người thêm một người xem được nó là thêm một thiết bị nơi nó có thể được tự động điền, sao chép hoặc bị lừa đảo. Doanh nghiệp có thể biết mật khẩu được lưu trữ ở nơi an toàn, nhưng không biết những người có quyền truy cập kho còn có lý do chính đáng để sử dụng nó hay không.

Nhóm trong Proton Pass for Business giải quyết vấn đề này: quản trị viên có thể sắp xếp người dùng thành các nhóm tương ứng với đội nhóm, phòng ban hoặc dự án, sau đó gán các nhóm đó vào những kho và mục cụ thể, để quyền truy cập theo vai trò thay vì theo một danh sách các quyền cấp riêng lẻ.

Cấu trúc kho nên tương xứng với mức rủi ro. Các thông tin đăng nhập vận hành rủi ro thấp có thể chia sẻ dễ dàng, trong khi thông tin đăng nhập quản trị viên, công cụ tài chính, hệ thống nhân sự, dữ liệu xuất khách hàng và quyền truy cập sao lưu cần được kiểm soát chặt chẽ hơn.

Cấu trúc kho tốt trông như thế nào

Cấu trúc kho hữu ích nên giúp mọi người tìm thấy những gì họ cần mà không cấp cho họ tất cả.

Một cơ sở thực tế cho hầu hết các SME đang phát triển bao gồm sáu kho mật khẩu theo nhóm::

  • Tài chính: Kế toán, bảng lương, ngân hàng, hóa đơn, cổng thông tin thuế, nền tảng thanh toán.
  • Marketing: Mạng xã hội, phân tích, quảng cáo, quản lý nội dung, công cụ thiết kế.
  • Kinh doanh và chăm sóc khách hàng: CRM, công cụ soạn đề xuất, cổng thông tin khách hàng, nền tảng hỗ trợ.
  • Vận hành: Cổng thông tin nhà cung cấp, công cụ quản lý dự án, logistics, mua sắm.
  • IT và bảo mật: Bảng điều khiển quản trị, tài khoản sao lưu, quản lý thiết bị, DNS, hosting, hạ tầng.
  • Ban lãnh đạo: Tài liệu họp hội đồng quản trị, cổng thông tin nhà đầu tư, dịch vụ cấp điều hành, tài khoản nhà cung cấp nhạy cảm.

Khi cấu trúc kho và quyền truy cập nhóm phối hợp cùng nhau, quản trị viên có thể quản lý quyền ở quy mô lớn: gán nhóm tài chính vào kho tài chính, nhóm IT vào các kho hạ tầng, và nhóm dự án vào công việc khách hàng tạm thời. Quyền truy cập khi đó mở rộng theo sơ đồ tổ chức thay vì theo trí nhớ của quản trị viên.

Sau khi cấu trúc cơ bản đã sẵn sàng, hãy tạo các kho hạn chế khi mức rủi ro xứng đáng. Nhóm IT có thể giữ một kho IT chung và một kho quản trị đặc quyền riêng, cả hai được gán cho các nhóm phù hợp.

Điều này trở nên thiết yếu trong quá trình onboarding và offboarding. Thêm ai đó vào một nhóm sẽ cấp cho họ tất cả các kho cần thiết cùng lúc; xóa họ khỏi nhóm sẽ thu hồi mọi thứ ngay lập tức.

Mục tiêu không phải là làm cho các kho trở nên phức tạp. Mục tiêu là tránh trộn lẫn các thông tin đăng nhập có mức rủi ro rất khác nhau. Công cụ lên lịch đăng nội dung mạng xã hội không nên dùng chung quyền truy cập với quản lý bảng lương.

Cấu trúc kho mật khẩu cho các quy mô nhóm khác nhau

Một doanh nghiệp rất nhỏ không cần kiến trúc kho cấp doanh nghiệp lớn. Quá nhiều cấu trúc quá sớm có thể gây nhầm lẫn và làm chậm việc áp dụng.

Ngay cả với một đến hai người, việc tách thông tin đăng nhập doanh nghiệp khỏi thông tin cá nhân trong các kho riêng biệt cũng đặt nền móng cho sự phát triển.

Với nhóm ba đến 10 người, một vài kho chung có thể là đủ: vận hành công ty, tài chính, marketing và IT. Ưu tiên hàng đầu là tránh dùng một kho cho tất cả và giữ các thông tin đăng nhập nhạy cảm nhất tách biệt.

Với nhóm từ 10 đến 50 người, cấu trúc kho cần theo cách doanh nghiệp thực sự được tổ chức. Ở giai đoạn này, việc truy cập thông tin đăng nhập trở thành một phần của hoạt động hằng ngày: người mới gia nhập các nhóm, nhà thầu tham gia cho các dự án cụ thể, quản lý chịu trách nhiệm về công cụ mà nhóm mình dùng, và quản trị viên cần cách xem xét quyền truy cập mà không phải mở từng thông tin đăng nhập một. Nhà thầu và cộng tác viên bên ngoài có thể được gán vào các kho dành riêng cho dự án với quyền truy cập giới hạn theo phạm vi, nhờ đó họ chỉ thấy những gì công việc của mình yêu cầu — và tự động mất quyền truy cập khi dự án kết thúc.

Với các nhóm 50 người trở lên — SME quy mô lớn hơn và các nhóm tầm trung — kho có thể cần theo cả phòng ban và vai trò. Nhãn phòng ban không phải lúc nào cũng đủ cụ thể; một người có thể làm việc trong lĩnh vực tài chính mà không cần quyền truy cập ngân hàng, hoặc hỗ trợ vận hành IT mà không cần thông tin đăng nhập quản trị đặc quyền.

Cấu trúc nên phù hợp với doanh nghiệp, chứ không phải ngược lại. Các phần sau giải thích cách vận hành cấu trúc đó thông qua onboarding, offboarding và việc xem xét quyền truy cập thường xuyên.

Xây dựng cấu trúc vào quy trình onboarding

Onboarding thường bộc lộ những điểm yếu trong quản lý mật khẩu. Khi nhân viên mới gia nhập, phải có người nhớ họ cần những thông tin đăng nhập nào, những mật khẩu đó nằm ở đâu, ai có thể chia sẻ và quyền truy cập nào nên chờ đến sau khi đào tạo hoặc phê duyệt.

Mô hình dựa trên nhóm loại bỏ sự phụ thuộc vào trí nhớ đó. Khi một nhân viên mới của bộ phận tài chính gia nhập, họ không cần đồng nghiệp phải xác định và chia sẻ từng thông tin đăng nhập thủ công. Họ chỉ cần được thêm vào nhóm tài chính để có quyền truy cập cần thiết. Không ai phải chuyển tiếp liên kết, dán mật khẩu vào kênh trò chuyện hay nhớ nhóm tài chính thường dùng những công cụ nào.

Người đó chỉ cần được thêm vào nhóm tài chính và tự động kế thừa các kho và mục được gán cho nhóm — chỉ những thông tin đăng nhập gắn với vai trò đó. Điều này giúp onboarding nhanh hơn và giữ các tài khoản nhạy cảm không lan rộng ra ngoài nhóm cần đến chúng. Mọi người có thể bắt đầu công việc mà không phải săn tìm mật khẩu, trong khi doanh nghiệp tránh cấp quyền truy cập rộng rãi chỉ vì sự tiện lợi.

Đây cũng là nơi một chính sách mật khẩu rõ ràng phát huy tác dụng. Hướng dẫn của Proton về tạo chính sách mật khẩu giải thích cách doanh nghiệp có thể xác định quy tắc tạo mật khẩu, chia sẻ an toàn, quản lý quyền truy cập và xác thực. Những quy tắc đó trở nên dễ áp dụng hơn khi thông tin đăng nhập đã được tổ chức theo nhóm.

Làm cho quy trình offboarding an toàn hơn

Với một kho công ty dùng chung, việc thu hồi là lấy tất cả hoặc không có gì: nhân viên sắp rời đi có thể đã chạm đến hàng chục hay hàng trăm thông tin đăng nhập, buộc phải xoay vòng rộng rãi hoặc — tệ hơn — để cựu nhân viên vẫn còn quyền truy cập.

Một quy trình offboarding chính xác trông như sau:

  1. Xóa người đó khỏi các nhóm đội và nhóm dự án.
  2. Xem xét các thông tin đăng nhập mà họ sở hữu hoặc quản lý.
  3. Xoay vòng các mật khẩu có rủi ro cao hơn khi cần.

Doanh nghiệp có thể tập trung việc luân chuyển và rà soát vào những thông tin đăng nhập thực sự chứa rủi ro, thay vì coi mọi mật khẩu đều là khủng hoảng cần xử lý ngay.

Đây chính là lúc việc tạo nhóm phát huy tác dụng. Nếu truy cập chỉ được quản lý thông qua các kho chia sẻ, quản trị viên phải thu hồi quyền của từng người khỏi từng kho một. Với nhóm, việc xóa người khỏi nhóm sẽ thu hồi tất cả các kho và mục được gán cho nhóm đó cùng lúc — một thao tác thay vì cả một quá trình kiểm tra.

Logic tương tự cũng áp dụng khi ai đó thay đổi vai trò. Người chuyển từ bộ phận bán hàng sang bộ phận vận hành không nên mặc định giữ các thông tin đăng nhập quản trị viên CRM cũ. Thay đổi vai trò cần kích hoạt rà soát truy cập kho tương tự như khi nghỉ việc. Với truy cập dựa trên nhóm, việc rà soát này diễn ra nhanh chóng: chỉ cần chuyển người đó giữa các nhóm, quyền truy cập sẽ được cập nhật tự động — mất thông tin đăng nhập CRM cũ, được cấp các kho vận hành mới, chỉ trong một bước đơn giản.

Hiển thị rõ hơn cho quản trị viên

Quản lý mật khẩu nhóm tốt giúp quản trị viên nắm rõ quyền truy cập. Họ cần có khả năng trả lời nhanh các câu hỏi cơ bản.

Các câu hỏi truy cập quan trọng quản trị viên cần trả lời được

  • Ai có thể truy cập thông tin đăng nhập bộ phận tài chính?
  • Những kho nào có cộng tác viên?
  • Những người dùng nào có quyền truy cập mật khẩu quản trị viên?
  • Những thông tin đăng nhập nào được chia sẻ giữa các bộ phận?
  • Điều gì đã thay đổi sau khi một nhân viên nghỉ việc?
  • Những kho nào chứa tài khoản có rủi ro cao hoặc đặc quyền?

Hướng dẫn về quản lý danh tính và truy cập của NCSC(cửa sổ mới) nhấn mạnh việc kiểm soát ai và những gì có thể truy cập hệ thống và dữ liệu. Tài liệu này cũng chỉ ra tầm quan trọng của việc giới hạn quyền truy cập ở mức cần thiết và rà soát quyền truy cập thường xuyên.

Điều này khó thực hiện khi quyền truy cập được tổ chức dựa trên sự tiện lợi thay vì trách nhiệm. Cấu trúc kho rõ ràng giúp quản trị viên có điểm khởi đầu vững chắc hơn cho các cuộc kiểm toán bảo mật, rà soát truy cập và bảng hỏi của khách hàng.

Đối với các nhóm IT, Proton Pass for Business hỗ trợ quản lý tập trung, chính sách, chia sẻ an toàn, báo cáo và nhật ký, cấp quyền SCIM, và tích hợp SSO. Các nhóm có được khả năng giám sát tập trung mà mật khẩu lưu trong trình duyệt và bảng tính chia sẻ không thể mang lại.

Các sai lầm phổ biến khi quản lý kho chia sẻ

Các vấn đề với kho chia sẻ thường bắt đầu từ những lối tắt. Chúng giúp việc truy cập dễ dàng hơn trong chốc lát, nhưng cũng khiến bạn khó biết ai có thể sử dụng thông tin đăng nhập nào sau này.

Năm sai lầm gây ra phần lớn các thất bại với kho chia sẻ trong các doanh nghiệp đang phát triển:

Duy trì một kho dùng chung cho công ty quá lâu

Một kho duy nhất có thể hoạt động tốt lúc ban đầu, nhưng về lâu dài sẽ cho quá nhiều người truy cập các thông tin đăng nhập nằm ngoài vai trò của họ.

Phụ thuộc vào hiểu biết của một quản trị viên duy nhất

Nếu chỉ có một người biết các thông tin đăng nhập quan trọng nằm ở đâu, doanh nghiệp sẽ phụ thuộc vào trí nhớ thay vì quy trình — và kiến thức đó sẽ ra đi cùng người đó.

Coi quyền truy cập kho là vĩnh viễn

Nhân viên thay đổi vai trò, cộng tác viên kết thúc dự án, nhà cung cấp rời đi. Quyền truy cập kho cũng cần thay đổi theo.

Quên luân chuyển thông tin đăng nhập

Một số mật khẩu cần được thay đổi sau khi có người nghỉ việc, thay đổi vai trò hoặc thời gian chia sẻ quá rộng, đặc biệt là với tài khoản quản trị viên, công cụ tài chính, hệ thống khách hàng và cổng thông tin nhà cung cấp.

Trộn lẫn thông tin đăng nhập hằng ngày với quyền truy cập đặc quyền

Kho dùng chung theo nhóm có thể giúp công việc hằng ngày dễ dàng hơn, nhưng các thông tin đăng nhập có rủi ro cao vẫn cần được rà soát chặt chẽ hơn và giới hạn quyền truy cập hẹp hơn.

Mỗi sai lầm trong số này đều có cùng nguyên nhân gốc rễ — quyền truy cập được tổ chức dựa trên sự tiện lợi — và cùng một cách khắc phục: cấu trúc phản ánh đúng nhóm, vai trò và mức độ rủi ro.

Proton Pass for Business hỗ trợ quản lý mật khẩu nhóm như thế nào

Proton Pass for Business giúp doanh nghiệp chuyển từ việc chia sẻ mật khẩu tùy tiện sang quản lý thông tin đăng nhập có cấu trúc. Các nhóm có thể tạo mật khẩu mạnh, lưu thông tin đăng nhập trong các kho đã mã hóa, chia sẻ quyền truy cập an toàn và quản lý mật khẩu doanh nghiệp từ một nơi duy nhất.

Trình quản lý mật khẩu doanh nghiệp mang đến cho các nhóm một nơi an toàn hơn để lưu trữ và chia sẻ thông tin đăng nhập, nhưng cấu trúc xung quanh những thông tin đăng nhập đó vẫn rất quan trọng. Với các nhóm đang phát triển, bước tiếp theo là đảm bảo quyền truy cập được chia sẻ phản ánh đúng cách mọi người thực sự làm việc: theo bộ phận, vai trò, dự án và mức độ rủi ro.

Với nhóm trong Proton Pass, quyền truy cập thông tin đăng nhập được quản lý ở cấp độ mà các nhóm thực sự làm việc: quản trị viên gán các kho và mục vào các nhóm phản ánh bộ phận hoặc dự án của họ, và các thay đổi về thành viên sẽ cập nhật quyền truy cập tự động — thêm nhân viên mới là cấp tất cả những gì họ cần; xóa họ là thu hồi tất cả.

Cấu trúc rõ ràng giúp chia sẻ an toàn dễ quản lý hơn trong luồng công việc. Thông tin đăng nhập được tổ chức xung quanh các nhóm và vai trò thực sự sử dụng chúng, quản trị viên có cái nhìn rõ hơn về quyền truy cập, và nhân viên có thể tìm thấy mật khẩu mình cần mà không phải chuyển bí mật vào trò chuyện, email hay ghi chú cá nhân.

Sắp xếp quyền truy cập thông tin đăng nhập của nhóm bạn với trình quản lý mật khẩu doanh nghiệp.