Coi chừng “lỗ hổng” của cổng thông tin điện tử

Nhiều cổng thông tin điện tử (portal) bộ, ngành đang tồn tại những lỗ hổng giúp hacker có thể khai thác dữ liệu của người sử dụng dịch vụ công – đó là cảnh báo của các chuyên gia khi có hơn 100.000 dịch vụ công trực tuyến đã được triển khai trên các cổng thông tin điện tử.

Nhiều cổng thông tin điện tử (portal) bộ, ngành đang tồn tại những lỗ hổng giúp hacker có thể khai thác dữ liệu của người sử dụng dịch vụ công – đó là cảnh báo của các chuyên gia khi có hơn 100.000 dịch vụ công trực tuyến đã được triển khai trên các cổng thông tin điện tử.

Ảnh minh họa.
Ảnh minh họa.

“Mồi ngon” của hacker

Mặc dù dịch vụ công trực tuyến đang tăng trưởng với tốc độ đáng mừng, nhưng trong khuôn khổ Hội thảo “An toàn An ninh thông tin hướng tới tạo dựng niềm tin và thúc đẩy việc sử dụng các dịch vụ xã hội hiện đại”, những thông tin liên quan đến việc sử dụng dịch vụ công trực tuyến được công bố đã khiến những người quan tâm không khỏi lo ngại.

Ông Nguyễn Minh Đức, Giám đốc Bộ phận An ninh mạng, BKAV, cho hay, chỉ trong 3 tháng đầu năm 2012 đã có hơn 400 website lớn ở Việt Nam bị tấn công, trong đó khoảng 20% website/portal có đuôi .gov (website của cơ quan Chính phủ) có cung cấp các dịch vụ công trực tuyến cho người dân, DN.

Đó là chưa kể nhiều website khác bị tấn công mà chưa ai phát hiện ra. “Phần lớn các website/portal bị tấn công bởi những lỗ hổng đơn giản. Chỉ cần 1 phần nhỏ trên website/portal “dính” lỗ hổng thì cũng có thể “giúp” hacker tấn công tiến tới chiếm quyền kiểm soát cơ sở dữ liệu trên máy chủ web, thậm chí chiếm được toàn quyền kiểm soát máy chủ, khai thác được dữ liệu có trên hệ thống máy chủ lưu trữ các giao dịch dịch vụ công trực tuyến của người dân” – ông Đức chia sẻ.

Các báo cáo, khuyến nghị về an toàn bảo mật đã thường xuyên được các đơn vị về an toàn bảo mật đưa ra trong thời gian qua, nhưng có vẻ như tình trạng này chưa được các cơ quan nhà nước cải thiện nhiều.

Theo số liệu của Tập đoàn dữ liệu Quốc tế IDG về Chính phủ điện tử tại Việt Nam, trong năm 2011 đã có tới 94.000 dịch vụ công trực tuyến được cung cấp ở mức độ 1 (có đầy đủ thông tin về quy trình thủ tục, các giấy tờ cần thiết) và mức 2 (cho phép tải về các mẫu đơn, hồ sơ để in ra giấy); 775 dịch vụ được cung cấp ở mức độ 3 (cho phép điền và gửi trực tuyến các mẫu đơn, hồ sơ) và một vài dịch vụ đã được cung cấp ở mức độ 4 - mức cao nhất của hệ thống CPĐT (việc thanh toán chi phí được thực hiện trực tuyến, gửi và nhận kết quả qua bưu điện hoặc qua mạng).

Ông Đức cho hay, từ tháng 6/2011, khi các website lớn của Việt Nam bị hacker tấn công dồn dập và rất nhiều thông tin về việc tấn công website bộ, ngành, DN lớn được đăng tải đồng loạt trên các phương tiện truyền thông, thì nhận thức, hành động của các cơ quan chủ quản website đó đã có sự tiến bộ nhất định.

Nhiều cơ quan, tổ chức đã lên kế hoạch triển khai công tác đảm bảo an ninh năm 2011 – 2012. Tuy nhiên, do Nghị quyết 11 về cắt giảm đầu tư công dẫn đến mâu thuẫn dù có nhu cầu lớn về tăng cường đảm bảo an toàn an ninh song lại không thể đầu tư vì không bố trí được vốn. Phần lớn các kế hoạch hiện nay vẫn nằm trên giấy tờ, chưa được triển khai thực sự.

Quan tâm chưa đúng mực

Ông Nguyễn Đăng Đào, Phó Cục trưởng Cục Quản lý kỹ thuật nghiệp vụ mật mã, Ban Cơ yếu Chính phủ, nhận định, sự quan tâm của các cơ quan Nhà nước đối với việc đảm bảo an toàn bảo mật các dịch vụ công trực tuyến chưa thật sự sâu sắc. Đặc biệt, việc triển khai xác thực chữ ký số và bảo mật mã hóa cho các hệ thống cung cấp dịch vụ công trực tuyến vẫn chưa nhiều.…

“Về nguyên tắc, các portal cung cấp dịch vụ công trực tuyến phải đảm bảo bảo mật. Portal cung cấp dịch vụ công có thu thập thông tin của người dân mà lại để cho tin tặc tấn công đột nhập vào hệ thống thì dịch vụ công đó không đạt yêu cầu” - ông Vũ Quốc Khánh, Giám đốc Trung tâm ứng cứu khẩn cấp máy tính Việt Nam VNCERT (Bộ Thông tin và Truyền thông), nhận định.

Để đảm bảo an toàn cho một hệ thống cổng thông tin điện tử, từ giữa năm ngoái, Bộ Thông tin và Truyền thông đã công bố tài liệu hướng dẫn do VNCERT biên soạn, trong đó đã nêu một loạt biện pháp tổng thể bảo vệ hệ thống từ hạ tầng, server, đường truyền cho đến các dịch vụ web, cơ sở dữ liệu... Đây là cơ sở để các cơ quan Nhà nước có biện pháp rà soát, kiểm tra thường xuyên để đảm bảo không có các lỗ hổng trên website/portal.

Đoàn Mạnh

Tin cùng chuyên mục

Đọc thêm

Viettel phát triển hạ tầng logistics tại Lạng Sơn: Góp phần giải quyết ách tắc hàng hóa ở cửa khẩu phía Bắc

Những xe hàng đầu tiên vào Công viên Logistics Viettel.
(PLVN) - Khi Công viên logistics Viettel (ở cửa khẩu Đồng Đăng, Lạng Sơn) hoàn thành đầu tư các hạng mục và đi vào hoạt động, hứa hẹn sẽ mang lại hiệu quả tối ưu cho vận tải hàng hóa Việt Nam xuất khẩu, giải quyết tình trạng quá tải tại cửa khẩu, rút ngắn thời gian thông quan.

Tháo gỡ nhiều vướng mắc về thủ tục hải quan cho doanh nghiệp

Thứ trưởng Bộ Tài chính Cao Anh Tuấn phát biểu tại Hội nghị. (Ảnh: TD)
(PLVN) - Tại Hội nghị đối thoại về chính sách, thủ tục hành chính thuế và hải quan năm 2024 do Bộ Tài chính và Liên đoàn Thương mại và Công nghiệp Việt Nam (VCCI) phối hợp tổ chức ngày 13/12 tại TP Hồ Chí Minh, nhiều vướng mắc về thủ tục hải quan của doanh nghiệp đã được đại diện Tổng cục Hải quan giải đáp thỏa đáng.

AI IoT Platform - Hạ tầng số cho phát triển kinh tế

Quang cảnh hội thảo.
(PLVN) - Chiều 13/12, tại Trung tâm Hội nghị tỉnh Bình Định, Cục Công nghiệp công nghệ thông tin và Truyền thông (Bộ Thông tin và Truyền thông) phối hợp với Sở Thông tin và Truyền thông tỉnh Bình Định tổ chức Hội thảo “AI IoT Platform - Hạ tầng số cho phát triển kinh tế”.

Bàn giải pháp nâng tầm chất lượng, sức cạnh tranh của thương hiệu hàng hóa Việt Nam

Bàn giải pháp nâng tầm chất lượng, sức cạnh tranh của thương hiệu hàng hóa Việt Nam
(PLVN) -  Sáng 13/12, tại Hà Nội, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam phối hợp với Hiệp hội chăn nuôi Việt Nam cùng các hiệp hội ngành hàng tổ chức Hội thảo “Một số tồn tại, bất cập trong triển khai thực hiện Luật Chất lượng sản phẩm, hàng hóa và Luật Tiêu chuẩn, Quy chuẩn kỹ thuật trong lĩnh vực sản xuất, kinh doanh nông sản, thực phẩm”.

Khởi động dự án cáp ngầm biển đưa lưới điện quốc gia ra Côn Đảo

Khởi động dự án cáp ngầm biển đưa lưới điện quốc gia ra Côn Đảo
(PLVN) -  Tập đoàn Điện lực Việt Nam (EVN) và Liên danh Công ty cổ phần Tập đoàn PC1 - Công ty cổ phần Tư vấn xây dựng Điện 4 (Liên danh PC1 – PECC4) vừa tổ chức Lễ ký kết Hợp đồng Gói thầu HH01-DZCĐ Thiết kế, cung cấp thiết bị và thi công xây dựng đoạn cáp ngầm biển (EPC) thuộc Dự án Cấp điện từ lưới điện quốc gia cho huyện Côn Đảo, tỉnh Bà Rịa - Vũng Tàu.

Sẽ quy định cụ thể trách nhiệm và cách thức sàn thương mại điện tử khấu trừ, nộp thay thuế

 Sẽ quy định cụ thể trách nhiệm và cách thức sàn thương mại điện tử khấu trừ, nộp thay thuế
(PLVN) - Bộ Tài chính sẽ xây dựng nghị định quy định chi tiết về phạm vi trách nhiệm và cách thức các nhà quản lý sàn giao dịch thương mại điện tử (TMĐT) thực hiện khấu trừ, nộp thuế thay, kê khai số thuế đã khấu trừ đối với các giao dịch kinh doanh trên sàn của các hộ kinh doanh, cá nhân kinh doanh.

Doanh nghiệp đánh giá tích cực về ngành Thuế, Hải quan

Chủ tịch VCCI Phạm Tấn Công
(PLVN) - Chủ tịch Liên đoàn Thương mại và Công nghiệp Việt Nam (VCCI) Phạm Tấn Công cho biết, VCCI nhận được nhiều ý kiến doanh nghiệp (DN) đánh giá tích cực về ngành thuế và hải quan trong việc giúp DN hoàn thành nghĩa vụ thuế nhanh hơn, thuận lợi hơn, chuyên nghiệp hơn.

Biến chất thải thành nguyên liệu sản xuất

Ông Hồ Kiên Trung - Phó Cục trưởng Cục Kiểm soát ô nhiễm môi trường (Bộ Tài nguyên và Môi trường) phát biểu tại Diễn đàn. (Ảnh: PV)
(PLVN) -  Mối quan hệ giữa quản lý chất thải và nền kinh tế tuần hoàn đã được thể hiện mạnh mẽ qua quan điểm coi chất thải là tài nguyên và nguyên liệu sản xuất. Hiện nay đã xuất hiện nhiều doanh nghiệp thu mua xử lý chất thải để biến thành nguyên liệu đầu vào.

Tổng cục Thuế quán triệt công tác sắp xếp, tinh gọn tổ chức bộ máy

Tổng cục Thuế quán triệt công tác sắp xếp, tinh gọn tổ chức bộ máy
(PLVN) -Tổng cục Thuế yêu cầu, cùng với việc quyết tâm thực hiện sắp xếp tinh gọn tổ chức bộ máy, các đơn vị cần tăng cường công tác quản lý nội ngành, siết chặt kỷ luật, kỷ cương trong thực thi công vụ và trong công tác quản lý thuế để phấn đấu hoàn thành xuất sắc các nhiệm vụ chính trị được giao, đặc biệt là nhiệm vụ thu ngân sách nhà nước.

Ngân hàng “thúc” cập nhật sinh trắc học trước “giờ G”

Các ngân hàng đồng loạt “thúc” khách hàng cập nhật sinh trắc học. (Ảnh: VCB)
(PLVN) - Từ ngày 01/01/2025, các tài khoản ngân hàng chưa đối chiếu, chưa cập nhật sinh trắc học sẽ bị dừng giao dịch trực tuyến. Đây là lý do khiến các ngân hàng đang đồng loạt triển khai các chương trình nhằm thúc đẩy khách hàng thực hiện cập nhật sinh trắc học.

Xuất khẩu 2025 sẽ gặp nhiều thuận lợi

Xuất nhập khẩu đạt kết quả cao trong năm 2024. (Ảnh: VnEconomy)
(PLVN) -  Trên đà thuận lợi của xuất nhập khẩu 2024, Bộ Công Thương dự tính, xuất khẩu năm 2025 sẽ tiếp tục tăng trưởng tốt, nhất là trong bối cảnh kinh tế thế giới đã ổn định trở lại, các thị trường truyền thống phục hồi nhu cầu…