Coi chừng “lỗ hổng” của cổng thông tin điện tử

Nhiều cổng thông tin điện tử (portal) bộ, ngành đang tồn tại những lỗ hổng giúp hacker có thể khai thác dữ liệu của người sử dụng dịch vụ công – đó là cảnh báo của các chuyên gia khi có hơn 100.000 dịch vụ công trực tuyến đã được triển khai trên các cổng thông tin điện tử.

Nhiều cổng thông tin điện tử (portal) bộ, ngành đang tồn tại những lỗ hổng giúp hacker có thể khai thác dữ liệu của người sử dụng dịch vụ công – đó là cảnh báo của các chuyên gia khi có hơn 100.000 dịch vụ công trực tuyến đã được triển khai trên các cổng thông tin điện tử.

Ảnh minh họa.
Ảnh minh họa.

“Mồi ngon” của hacker

Mặc dù dịch vụ công trực tuyến đang tăng trưởng với tốc độ đáng mừng, nhưng trong khuôn khổ Hội thảo “An toàn An ninh thông tin hướng tới tạo dựng niềm tin và thúc đẩy việc sử dụng các dịch vụ xã hội hiện đại”, những thông tin liên quan đến việc sử dụng dịch vụ công trực tuyến được công bố đã khiến những người quan tâm không khỏi lo ngại.

Ông Nguyễn Minh Đức, Giám đốc Bộ phận An ninh mạng, BKAV, cho hay, chỉ trong 3 tháng đầu năm 2012 đã có hơn 400 website lớn ở Việt Nam bị tấn công, trong đó khoảng 20% website/portal có đuôi .gov (website của cơ quan Chính phủ) có cung cấp các dịch vụ công trực tuyến cho người dân, DN.

Đó là chưa kể nhiều website khác bị tấn công mà chưa ai phát hiện ra. “Phần lớn các website/portal bị tấn công bởi những lỗ hổng đơn giản. Chỉ cần 1 phần nhỏ trên website/portal “dính” lỗ hổng thì cũng có thể “giúp” hacker tấn công tiến tới chiếm quyền kiểm soát cơ sở dữ liệu trên máy chủ web, thậm chí chiếm được toàn quyền kiểm soát máy chủ, khai thác được dữ liệu có trên hệ thống máy chủ lưu trữ các giao dịch dịch vụ công trực tuyến của người dân” – ông Đức chia sẻ.

Các báo cáo, khuyến nghị về an toàn bảo mật đã thường xuyên được các đơn vị về an toàn bảo mật đưa ra trong thời gian qua, nhưng có vẻ như tình trạng này chưa được các cơ quan nhà nước cải thiện nhiều.

Theo số liệu của Tập đoàn dữ liệu Quốc tế IDG về Chính phủ điện tử tại Việt Nam, trong năm 2011 đã có tới 94.000 dịch vụ công trực tuyến được cung cấp ở mức độ 1 (có đầy đủ thông tin về quy trình thủ tục, các giấy tờ cần thiết) và mức 2 (cho phép tải về các mẫu đơn, hồ sơ để in ra giấy); 775 dịch vụ được cung cấp ở mức độ 3 (cho phép điền và gửi trực tuyến các mẫu đơn, hồ sơ) và một vài dịch vụ đã được cung cấp ở mức độ 4 - mức cao nhất của hệ thống CPĐT (việc thanh toán chi phí được thực hiện trực tuyến, gửi và nhận kết quả qua bưu điện hoặc qua mạng).

Ông Đức cho hay, từ tháng 6/2011, khi các website lớn của Việt Nam bị hacker tấn công dồn dập và rất nhiều thông tin về việc tấn công website bộ, ngành, DN lớn được đăng tải đồng loạt trên các phương tiện truyền thông, thì nhận thức, hành động của các cơ quan chủ quản website đó đã có sự tiến bộ nhất định.

Nhiều cơ quan, tổ chức đã lên kế hoạch triển khai công tác đảm bảo an ninh năm 2011 – 2012. Tuy nhiên, do Nghị quyết 11 về cắt giảm đầu tư công dẫn đến mâu thuẫn dù có nhu cầu lớn về tăng cường đảm bảo an toàn an ninh song lại không thể đầu tư vì không bố trí được vốn. Phần lớn các kế hoạch hiện nay vẫn nằm trên giấy tờ, chưa được triển khai thực sự.

Quan tâm chưa đúng mực

Ông Nguyễn Đăng Đào, Phó Cục trưởng Cục Quản lý kỹ thuật nghiệp vụ mật mã, Ban Cơ yếu Chính phủ, nhận định, sự quan tâm của các cơ quan Nhà nước đối với việc đảm bảo an toàn bảo mật các dịch vụ công trực tuyến chưa thật sự sâu sắc. Đặc biệt, việc triển khai xác thực chữ ký số và bảo mật mã hóa cho các hệ thống cung cấp dịch vụ công trực tuyến vẫn chưa nhiều.…

“Về nguyên tắc, các portal cung cấp dịch vụ công trực tuyến phải đảm bảo bảo mật. Portal cung cấp dịch vụ công có thu thập thông tin của người dân mà lại để cho tin tặc tấn công đột nhập vào hệ thống thì dịch vụ công đó không đạt yêu cầu” - ông Vũ Quốc Khánh, Giám đốc Trung tâm ứng cứu khẩn cấp máy tính Việt Nam VNCERT (Bộ Thông tin và Truyền thông), nhận định.

Để đảm bảo an toàn cho một hệ thống cổng thông tin điện tử, từ giữa năm ngoái, Bộ Thông tin và Truyền thông đã công bố tài liệu hướng dẫn do VNCERT biên soạn, trong đó đã nêu một loạt biện pháp tổng thể bảo vệ hệ thống từ hạ tầng, server, đường truyền cho đến các dịch vụ web, cơ sở dữ liệu... Đây là cơ sở để các cơ quan Nhà nước có biện pháp rà soát, kiểm tra thường xuyên để đảm bảo không có các lỗ hổng trên website/portal.

Đoàn Mạnh

Đọc thêm

Thu nội địa tăng gần 11% so với cùng kỳ

Toàn ngành Thuế phấn đấu hoàn thành dự toán thu NSNN; triển khai đồng bộ, quyết liệt các giải pháp tăng cường quản lý thu, chống thất thu...
(PLVN) -  Lũy kế thu ngân sách nhà nước (NSNN) do ngành Thuế quản lý trong 4 tháng đầu năm 2024 đã đạt hơn 640.000 tỷ đồng, bằng 43% so với dự toán, tăng 10,7% so với cùng kỳ năm 2023.

Phó Thủ tướng Lê Minh Khái: Chuẩn bị sẵn sàng các phương án, lộ trình điều chỉnh giá

Phó Thủ tướng Chính phủ Lê Minh Khái.
(PLVN) -  Phó Thủ tướng Lê Minh Khái chỉ đạo các Bộ, ngành, địa phương chủ động thực hiện theo thẩm quyền hoặc đề xuất, tham mưu cấp có thẩm quyền các biện pháp, giải pháp, kịch bản ứng phó phù hợp, linh hoạt, kịp thời, bảo đảm mục tiêu kiểm soát lạm phát trong năm 2024 trong giới hạn 4-4,5% theo đúng Nghị quyết của Quốc hội trong mọi tình huống.

Nâng cao hiệu quả quản lý thuế với lĩnh vực kinh doanh vàng

100% DN kinh doanh vàng đã sử dụng hóa đơn điện tử. (Ảnh: Khánh Huy).
(PLVN) - Tổng cục Thuế cho biết, việc sử dụng hóa đơn điện tử (HĐĐT) đã được triển khai trên toàn quốc từ ngày 1/7/2022, trong đó có các doanh nghiệp (DN) hoạt động trong lĩnh vực kinh doanh vàng bạc. Vấn đề quan trọng nhất hiện nay là phối hợp, tăng cường công tác thanh tra, kiểm tra, giám sát.

Phát triển Bà Rịa - Vũng Tàu thành trung tâm kinh tế biển quốc gia: Cần có cách tiếp cận chiến lược, đặt trong tổng thể

Bãi biển TP Vũng Tàu.
(PLVN) - Với những tiềm năng, lợi thế đặc biệt liên quan đến ngành công nghiệp dầu khí, hệ thống cảng biển, dịch vụ logistics, du lịch biển và các ngành kinh tế biển khác, Bà Rịa - Vũng Tàu quyết tâm đến 2030 trở thành trung tâm kinh tế biển quốc gia và nằm trong nhóm 5 địa phương phát triển kinh tế biển hàng đầu cả nước.

Chuyển đổi số ngành Thuế: Định vị top đầu

Ngành Thuế là đơn vị dẫn đầu trong chuyển đổi số của Bộ Tài chính. (Nguồn: ITN)
(PLVN) - Đó là nội dung quan trọng trong chiến lược cải cách hiện đại hóa (CCHĐH) ngành Thuế đến năm 2030. Theo Tổng cục trưởng Tổng cục Thuế Mai Xuân Thành, công cuộc chuyển đổi số (CĐS) đang có những bước tiến lớn để ngành Thuế giữ vững vị trí hàng đầu.

Xem xét xử lý trách nhiệm các chủ đầu tư không đảm bảo tiến độ giải ngân vốn đầu tư công

Xem xét xử lý trách nhiệm các chủ đầu tư không đảm bảo tiến độ giải ngân vốn đầu tư công
(PLVN) - Đây là yêu cầu của tỉnh Lào Cai tại Thông báo 108/TB-VPUBND ngày 2/5/2024 kết luận của Thường trực UBND tỉnh về tiến độ giải ngân xây dựng cơ bản (kể cả chương trình mục tiêu quốc gia), công tác chuẩn bị đầu tư năm 2024 và giải pháp đẩy nhanh tiến độ giải ngân vốn đầu tư công năm 2024.

Khai thông nền kinh tế để tăng trưởng bền vững

Cần phải nhận thức thực chất quan hệ “tăng trưởng GDP” và ổn định kinh tế vĩ mô ở Việt Nam. (Ảnh minh họa)
(PLVN) - Theo PGS. TS Trần Đình Thiên, nguyên Viện trưởng Viện Kinh tế Việt Nam (VKTVN), tăng trưởng kinh tế (GDP) của Việt Nam trong quý I/2024 khá cao, song cần nhận thức thực chất vấn đề, đồng thời khai thông nền kinh tế để tăng trưởng bền vững.

Ngành Thép đối diện nhiều thách thức

Sản xuất thép cán nóng. (Ảnh: Tập đoàn Hòa Phát cung cấp)
(PLVN) - Thị trường thép ở nước ta đang khá trầm lắng dù đang trong thời gian cao điểm mùa xây dựng. Không những thế, các doanh nghiệp sản xuất thép còn chịu áp lực cạnh tranh bởi thép nhập khẩu từ nước ngoài.

Cân nhắc kỹ đề xuất nhập khẩu cát làm cao tốc

Nhiều dự án giao thông trọng điểm tại ĐBSCL thiếu cát đắp nền. (Ảnh: Bộ GTVT)
(PLVN) - Nhiều dự án giao thông trọng điểm tại TP Hồ Chí Minh và các tỉnh Đồng bằng sông Cửu Long (ĐBSCL) đang có nguy cơ chậm tiến độ do thiếu cát đắp nền đường. Trước đề xuất nhập cát từ Campuchia về phục vụ các dự án giao thông này, đại diện Bộ Xây dựng cho rằng việc này có những được - mất khác nhau, cần nghiên cứu kỹ.

Tăng chế tài xử phạt trong lĩnh vực thủy sản: Thể hiện quyết tâm của Việt Nam để gỡ “thẻ vàng IUU”

BĐBP Đà Nẵng kiểm tra thiết bị trên tàu bảo đảm điều kiện an toàn hàng hải. (Ảnh: Minh Trang)
(PLVN) - Ngày 4/4/2024, Chính phủ ban hành Nghị định 37/2024/NĐ-CP sửa đổi, bổ sung một số điều của Nghị định 26/2019/NĐ-CP ngày 8/3/2019 quy định chi tiết một số điều và biện pháp thi hành Luật Thủy sản. Một ngày sau đó, ngày 5/4/2024, Chính phủ ban hành Nghị định 38/2024/NĐ-CP sửa đổi, bổ sung một số điều của Nghị định 42/2019/NĐ-CP quy định xử phạt vi phạm hành chính (XPVPHC) trong lĩnh vực thủy sản.

Nancy Ngô Thị Bích Quyên - Nhà sáng lập Hà Nội coaching Group: “Bà đầm thép” của BNI Việt Nam

Nancy Ngô Thị Bích Quyên - Nhà sáng lập Hà Nội coaching Group: “Bà đầm thép” của BNI Việt Nam
(PLVN) -  Không chỉ nổi danh trong lĩnh vực đào tạo doanh nghiệp (DN) ở trong nước, Nancy Ngô Thị Bích Quyên còn là nhà huấn luyện doanh nghiệp được vinh danh xuất sắc trên thế giới và khu vực châu Á Thái Bình Dương nhiều năm liên tục. Và “Bà đầm thép” chính là biệt danh mọi người dành cho chị. Cụm từ đó cũng thể hiện bản lĩnh, tri thức, tiếng tăm và chất “thép” trong con người nữ doanh nhân tài giỏi này!

ĐHĐCĐ 2024 Vietjet (VJC): Doanh thu vận tải hàng không vượt 53,7 nghìn tỷ; Kế hoạch vận chuyển 27 triệu lượt khách năm 2024, chia cổ tức 25%

ĐHĐCĐ 2024 Vietjet (VJC): Doanh thu vận tải hàng không vượt 53,7 nghìn tỷ; Kế hoạch vận chuyển 27 triệu lượt khách năm 2024, chia cổ tức 25%
(PLVN) - Ngày 26/4/2024, Công ty Cổ phần hàng không Vietjet (mã CK: VJC) đã tổ chức Đại hội cổ đông thường niên năm 2024 và thông qua kế hoạch kinh doanh với mục tiêu tập trung giữ vững thị phần trong nước, đẩy mạnh hợp tác và liên doanh để mở rộng các tuyến bay quốc tế.