Tóm tắt nhanh: Google Drive và SharePoint giúp doanh nghiệp cộng tác nhanh hơn, nhưng quyền chia sẻ cũng có thể mở rộng âm thầm. Một folder ban đầu chỉ dành cho phòng kinh doanh có thể được chia sẻ cho kế toán, đối tác, nhân sự cũ hoặc link public mà không ai nhớ. Kiểm soát quyền chia sẻ nên bắt đầu từ danh sách thư mục quan trọng, owner dữ liệu, nhóm quyền, link public, quyền chỉnh sửa và quy trình thu hồi khi nhân viên nghỉ việc.
Vì sao quyền chia sẻ cloud dễ mất kiểm soát?
File server truyền thống thường được IT cấp quyền theo thư mục. Với Drive hoặc SharePoint, người dùng có thể tự chia sẻ file, tạo link, thêm người ngoài công ty hoặc copy dữ liệu sang thư mục cá nhân. Điều này giúp công việc nhanh hơn, nhưng nếu không có nguyên tắc rõ, dữ liệu báo giá, hợp đồng, hồ sơ nhân sự, tài chính hoặc tài liệu dự án có thể bị mở rộng quyền quá mức.
Rủi ro thường không xảy ra ngay sau triển khai. Nó tích tụ sau nhiều tháng: nhân viên chuyển phòng ban, đối tác kết thúc dự án, người quản lý nghỉ việc, folder được nhân bản và link public vẫn tồn tại. Đến khi có sự cố, doanh nghiệp mới phát hiện không ai biết dữ liệu đang mở cho ai.
Những loại quyền cần kiểm tra
| Loại quyền | Câu hỏi cần trả lời | Cách xử lý tốt hơn |
|---|---|---|
| Owner | Ai chịu trách nhiệm thư mục này? | Gán owner theo phòng ban hoặc quy trình |
| Editor | Ai được sửa/xóa file? | Dùng nhóm quyền thay vì thêm từng cá nhân |
| Viewer | Ai chỉ cần xem? | Tách quyền xem và quyền sửa |
| External sharing | Có người ngoài công ty không? | Giới hạn theo dự án và ngày hết hạn |
| Public link | Có link anyone-with-link không? | Chỉ dùng khi thật sự cần và có owner duyệt |
| Former users | Tài khoản nghỉ việc còn sở hữu file không? | Chuyển ownership và thu hồi quyền định kỳ |
Checklist rà soát theo tháng
Doanh nghiệp không cần kiểm tra toàn bộ file mỗi ngày. Cách thực tế hơn là chọn nhóm dữ liệu quan trọng trước: tài chính, hợp đồng, báo giá, nhân sự, khách hàng, dự án và tài liệu kỹ thuật. Với mỗi nhóm, xác định owner, thư mục gốc, nhóm được xem, nhóm được sửa, link chia sẻ ngoài và dữ liệu của nhân viên đã nghỉ việc.
- Liệt kê thư mục quan trọng theo phòng ban.
- Kiểm tra link public hoặc link chia sẻ ra ngoài.
- Chuyển quyền sở hữu file của nhân sự nghỉ việc.
- Ưu tiên nhóm quyền thay vì thêm từng user.
- Ghi nhận ngoại lệ và ngày cần review lại.
- Đưa kết quả vào báo cáo IT hoặc báo cáo bảo mật tháng.
Liên quan đến DLP và backup
Kiểm soát chia sẻ không thay thế DLP, nhưng là lớp nền quan trọng. DLP giúp phát hiện hoặc chặn dữ liệu nhạy cảm rời khỏi phạm vi cho phép; còn quản trị quyền giúp giảm bề mặt rủi ro ngay từ đầu. Với dữ liệu cloud, doanh nghiệp cũng nên xem xét backup riêng cho Microsoft 365 hoặc Google Workspace nếu cần phục hồi sau xóa nhầm, ransomware đồng bộ hoặc tài khoản bị chiếm quyền.
Câu hỏi thường gặp
Có nên tắt hoàn toàn chia sẻ ra ngoài không?
Không phải lúc nào cũng nên. Nhiều doanh nghiệp cần chia sẻ với khách hàng hoặc đối tác, nhưng nên có owner, lý do, phạm vi và thời điểm review.
Dùng nhóm quyền có tốt hơn thêm từng người không?
Có. Nhóm quyền giúp onboarding/offboarding dễ hơn và giảm tình trạng người cũ còn quyền truy cập rải rác.
Google Drive và SharePoint có cần backup riêng không?
Nên cân nhắc nếu dữ liệu quan trọng, cần phục hồi sau xóa nhầm hoặc cần giữ lâu hơn chính sách mặc định.
Cần chuẩn hóa quyền truy cập dữ liệu?
IT Systems có thể rà soát user, nhóm quyền, Drive/SharePoint, tài khoản nghỉ việc và rủi ro chia sẻ dữ liệu trong phạm vi quản trị IT định kỳ.




