Trong bối cảnh các doanh nghiệp ngày càng chú trọng kiểm soát dữ liệu xuyên suốt vòng đời, tẩy xóa dữ liệu an toàn trở thành bước quan trọng khi thiết bị được tái sử dụng, bảo hành, thu hồi hoặc thanh lý. Thực tế, phần lớn ngân sách và sự chú ý trong lĩnh vực an toàn thông tin lâu nay vẫn dành cho phòng thủ biên, giám sát và ứng cứu sự cố – tức là bảo vệ dữ liệu khi hệ thống đang vận hành, trong khi giai đoạn thiết bị kết thúc vòng đời sử dụng thường được xem là công việc hành chính thuần túy của bộ phận quản lý tài sản. Câu hỏi đặt ra là: khi một thiết bị CNTT rời khỏi tổ chức, dữ liệu bên trong nó đã thực sự rời đi hay chưa?
Trước thực tế đó, ngày 07/8/2026 vừa qua, tại TP. Hồ Chí Minh, Công ty Cổ phần Tin học Mi Mi (Mi2 JSC) đã tổ chức hội thảo chuyên đề “Phòng tuyến cuối cùng – Tiêu hủy dữ liệu” dành riêng cho Quý Khách hàng. Chương trình mang đến góc nhìn thực tế về khâu cuối cùng trong vòng đời dữ liệu, đồng thời cập nhật tới khách hàng bộ giải pháp tẩy xóa dữ liệu của hãng bảo mật Blancco mà Mi2 đang phân phối tại thị trường Việt Nam.
Ông Trương Mạnh Linh – Quản lý sản phẩm của Mi2 JSC trình bày tại hội thảo
Diễn ra trong một buổi chiều, chương trình quy tụ khách hàng là đại diện các doanh nghiệp, tổ chức thân thiết của Mi2, đại diện các doanh nghiệp, tổ chức thân thiết của Mi2, hoạt động trong lĩnh vực từ tài chính đến ngân hàng. Nội dung được trình bày bởi ông Trương Mạnh Linh – Quản lý sản phẩm của Mi2 JSC, theo ba mạch chính: nhận diện rủi ro trong vận hành, rà soát yêu cầu tuân thủ và lựa chọn cách triển khai đạt chuẩn.
Tiêu hủy dữ liệu là gì và vì sao doanh nghiệp cần?
Tiêu hủy dữ liệu là quá trình được áp dụng nhất quán, có chủ ý nhằm loại bỏ hoàn toàn và đáng tin cậy toàn bộ dữ liệu khỏi thiết bị lưu trữ, để dữ liệu đó không còn có thể được đọc hoặc khôi phục.
Khác với thao tác xóa tệp hay định dạng ổ đĩa vốn chỉ gỡ bỏ đường dẫn tới dữ liệu, tiêu hủy dữ liệu có xác minh kết quả và có báo cáo đi kèm. Đây là lớp phòng thủ cuối cùng trong vòng đời dữ liệu – nằm sau tường lửa, sau mã hóa và sau các lớp giám sát. Như cách ông Trương Mạnh Linh mở đầu chương trình: nếu dữ liệu không còn tồn tại, nó không thể bị đánh cắp.
Toàn cảnh hội thảo “Phòng tuyến cuối cùng – Tiêu hủy dữ liệu” của Mi2 JSC
Chương trình được thiết kế theo ba phần bám sát cách một tổ chức tiếp cận bài toán dữ liệu cuối vòng đời: nhận diện rủi ro trong vận hành, rà soát yêu cầu tuân thủ và lựa chọn cách triển khai đạt chuẩn.
Toàn cảnh không gian hội thảo với sự tham dự của đông đảo khách mời
Phần 1 – Rủi ro rò rỉ dữ liệu từ thiết bị cuối vòng đời
Ở phần mở đầu, diễn giả chỉ ra rủi ro rò rỉ dữ liệu khi các thiết bị CNTT (máy chủ, laptop, ổ cứng, ATM) rời khỏi tổ chức do hết hạn thuê, thu hồi hoặc thanh lý. Diễn giả đã phân tích hạn chế của các phương pháp xử lý truyền thống: xóa tệp/format chỉ gỡ đường dẫn, mã hóa phụ thuộc vào quản lý khóa, còn phá hủy vật lý lại thiếu báo cáo kiểm toán và gây lãng phí tài nguyên.
Phần 2 – Yêu cầu tuân thủ các quy định hiện hành
Phần tiếp theo tập trung vào bài toán pháp lý với các quy định trọng yếu như Nghị định 356/2025/NĐ-CP, Nghị định 53/2022/NĐ-CP, Thông tư 09/2020/TT-NHNN, cùng tiêu chuẩn ISO 27001 và PCI DSS. Điểm then chốt được khẳng định: doanh nghiệp không chỉ cần “xóa dữ liệu” mà phải “chứng minh đã xóa” thông qua các báo cáo tẩy xóa có khả năng kiểm toán, ghi nhận chi tiết theo số sê-ri, phương pháp và ký số bảo đảm toàn vẹn.
Diễn giả chia sẻ về giải pháp quản lý và tẩy xóa dữ liệu Blancco
Phần 3 – Chiến lược xóa dữ liệu theo chuẩn NIST SP 800-88
Phần ba chuyển sang bài toán triển khai thực tế với khung chiến lược dựa trên chuẩn NIST SP 800-88 — bộ hướng dẫn về vệ sinh dữ liệu (media sanitization) được tham chiếu rộng rãi toàn cầu, giúp phân định mức xử lý (Clear, Purge, Destroy) theo độ nhạy cảm của dữ liệu và từng loại thiết bị lưu trữ.
Để cho thấy chuẩn NIST SP 800-88 vận hành thế nào trên hạ tầng thực tế, diễn giả lấy giải pháp Blancco làm ví dụ minh họa cho cách một công cụ tẩy xóa tự động gắn ba mức Clear – Purge – Destroy vào từng loại thiết bị lưu trữ, thay vì xử lý thủ công. Trọng tâm phần trình bày là hai điều kiện mà một quy trình đạt chuẩn cần đáp ứng: phạm vi bao phủ (ổ đĩa, máy chủ, thiết bị di động, máy ảo cho tới môi trường lưu trữ đang vận hành) và khả năng tự sinh báo cáo kiểm toán có ký số cho từng thiết bị theo số sê-ri. Phiên thảo luận sau đó tập trung vào các vướng mắc thực tế của khách mời: xử lý ổ đĩa đã hỏng và cách đưa tẩy xóa thành một mắt xích bắt buộc trong quy trình quản lý tài sản CNTT.
Giá trị Hội thảo mang lại cho doanh nghiệp
Sau hội thảo, các đơn vị tham dự có thêm một khung để tự rà soát quy trình nội bộ: dữ liệu đang nằm trên những thiết bị nào, thiết bị đó đi đâu khi kết thúc vòng đời, ai chịu trách nhiệm xử lý, và tổ chức lấy gì để chứng minh dữ liệu đã được loại bỏ đúng chuẩn.
Cách tiếp cận “xử lý triệt để ở khâu cuối” giúp khép lại vòng đời dữ liệu bằng một lớp phòng thủ có bằng chứng, thay vì dừng ở cam kết bằng lời. Đồng thời, quy trình tẩy xóa đạt chuẩn cũng hỗ trợ tổ chức đáp ứng các yêu cầu kiểm toán và tuân thủ định kỳ theo những tiêu chuẩn như ISO 27001, PCI DSS và các quy định hiện hành trong nước.
Ban tổ chức Mi2 JSC chụp ảnh lưu niệm cùng các khách mời tham dự hội thảo
Vì sao chọn Mi2 JSC?
Mi2 JSC là nhà phân phối và tư vấn giải pháp an toàn thông tin tại Việt Nam từ năm 2007, hợp tác cùng các hãng bảo mật hàng đầu và đồng hành triển khai từ tư vấn, đào tạo đến vận hành cho doanh nghiệp.
- Hơn 17 năm kinh nghiệm chuyên sâu trong lĩnh vực an toàn thông tin tại Việt Nam.
- Danh mục giải pháp toàn diện, bao gồm giải pháp tẩy xóa dữ liệu Blancco và nhiều hãng bảo mật quốc tế.
- Đội ngũ kỹ sư được hãng đào tạo và chứng nhận, hỗ trợ kỹ thuật tại chỗ và tổ chức các chương trình chuyên đề định kỳ cho khách hàng.
Doanh nghiệp cần xây dựng quy trình tiêu hủy dữ liệu đạt chuẩn cho thiết bị cuối vòng đời? Liên hệ Mi2 JSC để được tư vấn giải pháp Blancco phù hợp với hạ tầng và yêu cầu tuân thủ của đơn vị.
Câu hỏi thường gặp (FAQ)
- Xóa tệp và định dạng ổ đĩa có đủ để tiêu hủy dữ liệu không? Không. Xóa tệp và định dạng ổ đĩa chỉ gỡ bỏ đường dẫn tới dữ liệu, phần dữ liệu thực tế vẫn nằm trên ổ đĩa và có thể được khôi phục bằng công cụ phổ thông. Đây là lý do các tiêu chuẩn như NIST SP 800-88 yêu cầu quy trình tẩy xóa có xác minh kết quả.
- Doanh nghiệp Việt Nam đang chịu những yêu cầu pháp lý nào về tiêu hủy dữ liệu? Chủ yếu là Nghị định 356/2025/NĐ-CP về bảo vệ dữ liệu cá nhân, Nghị định 53/2022/NĐ-CP, Thông tư 09/2020/TT-NHNN đối với tổ chức tín dụng, cùng các tiêu chuẩn ISO 27001 và PCI DSS với đơn vị xử lý dữ liệu thẻ.
- Báo cáo tẩy xóa dữ liệu có vai trò gì? Báo cáo tẩy xóa là bằng chứng để chứng minh với cơ quan kiểm toán rằng dữ liệu đã được loại bỏ đúng chuẩn — ghi nhận thiết bị, phương pháp tẩy xóa, thời gian thực hiện và kết quả, kèm chữ ký số để đảm bảo tính toàn vẹn.


