Bằng chứng tiêu hủy dữ liệu
Biện pháp khắc phục hậu quả nặng nhất là buộc hủy, xóa tới mức không thể khôi phục. Chứng minh đã xóa khó hơn nhiều so với xóa, đặc biệt khi dữ liệu còn nằm trong bản sao lưu và môi trường kiểm thử.
Đào tạo · Sắp khai giảng
Bảo vệ được là chưa đủ. Phải chứng minh được đã bảo vệ.
7,9 triệu ₫
Giá ra mắt lớp công khai, đến 31/12/2026
Biện pháp khắc phục hậu quả nặng nhất là buộc hủy, xóa tới mức không thể khôi phục. Chứng minh đã xóa khó hơn nhiều so với xóa, đặc biệt khi dữ liệu còn nằm trong bản sao lưu và môi trường kiểm thử.
Khóa học trình bày các kỹ thuật khả dụng cùng cách tự đánh giá rủi ro tái nhận dạng, và cách rà tiêu chuẩn, quy chuẩn kỹ thuật đang áp dụng tại Việt Nam.
Kiểm tra và xử phạt có thể thực hiện trên môi trường điện tử. Nhật ký không toàn vẹn, không đồng bộ thời gian thì không dùng để tự bảo vệ được.
Chế tài nặng nhất đều đòi bằng chứng kỹ thuật
| Vị trí | Vì sao nên học |
|---|---|
| Quản trị cơ sở dữ liệu | Người trực tiếp thi hành mã hóa, phân quyền, nhật ký và tiêu hủy dữ liệu |
| Phát triển ứng dụng | Nơi phát sinh nhật ký đồng ý, kiểm soát kết xuất và cổng tiếp nhận yêu cầu của chủ thể dữ liệu |
| An toàn thông tin, quản trị hệ thống | Chịu trách nhiệm nhật ký tập trung, tài khoản đặc quyền, chống thất thoát dữ liệu |
| Tư vấn bảo mật, kiểm toán nội bộ | Cần biết đâu là bằng chứng đứng vững khi bị đối chiếu |
Buổi 1 · Khung pháp lý nhìn từ hệ thống. Nghĩa vụ kỹ thuật trong Luật 91 và Nghị định 356 · chế tài kỹ thuật trong Nghị định 330 · sáu tầng thi hành: cơ sở dữ liệu, hạ tầng, ứng dụng, đám mây, nhà cung cấp, quản trị
Buổi 2 · Phát hiện và phân loại dữ liệu. Quét khám phá trên cơ sở dữ liệu, kho tệp và phần mềm dịch vụ · gắn nhãn cấp cột · lập bản đồ dữ liệu nhạy cảm và dữ liệu cơ bản
Buổi 3 · Kiểm soát truy cập. Phân quyền theo vai và theo nhãn · ngữ cảnh ứng dụng · tài khoản đặc quyền · kiểm soát truy cập chéo bộ phận
Buổi 4 · Mã hóa và quản lý khóa. Mã hóa khi lưu trữ và khi truyền · mã hóa cấp cột · tách quản lý khóa khỏi quản trị dữ liệu · luân chuyển khóa · nhật ký giải mã
Buổi 5 · Khử nhận dạng và che dữ liệu. Các kỹ thuật che, thay thế, làm nhiễu · đánh giá rủi ro tái nhận dạng · xử lý dữ liệu trong môi trường phát triển và kiểm thử
Buổi 6 · Nhật ký, giám sát và chứng cứ. Nhật ký chỉ ghi thêm · đồng bộ đồng hồ · kiểm soát và ghi nhận kết xuất hàng loạt · chống thất thoát dữ liệu · khoanh vùng sự cố trong 72 giờ · tính toàn vẹn của chứng cứ điện tử
Buổi 7 · Vòng đời và tiêu hủy. Xác định và thi hành hạn lưu trữ · xóa tự động theo hạn · xử lý bản sao lưu và bản sao ngoài hệ thống chính · lập bằng chứng xóa tới mức không thể khôi phục
Buổi 8 · Đám mây, bên thứ ba và kiểm chứng. Quản lý khóa và vùng lưu trữ trên đám mây · rà quyền công khai · đối chiếu nhà cung cấp đang kết nối thực tế với danh mục hợp đồng · xây dựng thủ tục kiểm tra mức độ an ninh · bài kiểm tra cuối khóa
Về nền tảng minh họa. Nguyên tắc trình bày trong khóa học áp dụng chung cho các hệ quản trị cơ sở dữ liệu phổ biến. Phần thực hành minh họa chủ yếu trên Oracle Database, kèm ghi chú ánh xạ sang SQL Server, PostgreSQL và MySQL.
Về phạm vi. Khóa học tập trung vào biện pháp phòng vệ và cách tự kiểm chứng điểm yếu. Litbi không truy cập hệ thống của doanh nghiệp, không cung cấp công cụ khai thác lỗ hổng và không hướng dẫn kỹ thuật tấn công.
Phù hợp khi đội kỹ thuật cần nội dung bám theo hệ quản trị cơ sở dữ liệu và kiến trúc đang vận hành. Phần thực hành chạy trên môi trường mô phỏng do Litbi dựng, không chạy trên hệ thống thật của doanh nghiệp. Báo giá theo phạm vi cụ thể.
Về phạm vi đáp ứng điều kiện năng lực. Khóa này đáp ứng vế kỹ năng chuyên môn. Vế kiến thức pháp luật do khóa Bồi dưỡng nhân sự hoặc khóa Nhận diện nghĩa vụ đảm nhiệm. Học viên cần cả hai vế để có hồ sơ đầy đủ theo Nghị định 356/2025/NĐ-CP.
Về chứng nhận. Chứng nhận hoàn thành do Litbi cấp, ghi rõ thời lượng và đề cương tám chuyên đề. Hiện chưa có cơ chế công nhận của cơ quan nhà nước đối với chương trình đào tạo trong lĩnh vực này.
Bảo vệ được là một chuyện, chứng minh được là chuyện khác
Nhận tin khai giảng