Coi chừng “lỗ hổng” của cổng thông tin điện tử

Nhiều cổng thông tin điện tử (portal) bộ, ngành đang tồn tại những lỗ hổng giúp hacker có thể khai thác dữ liệu của người sử dụng dịch vụ công – đó là cảnh báo của các chuyên gia khi có hơn 100.000 dịch vụ công trực tuyến đã được triển khai trên các cổng thông tin điện tử.

Nhiều cổng thông tin điện tử (portal) bộ, ngành đang tồn tại những lỗ hổng giúp hacker có thể khai thác dữ liệu của người sử dụng dịch vụ công – đó là cảnh báo của các chuyên gia khi có hơn 100.000 dịch vụ công trực tuyến đã được triển khai trên các cổng thông tin điện tử.

Ảnh minh họa.
Ảnh minh họa.

“Mồi ngon” của hacker

Mặc dù dịch vụ công trực tuyến đang tăng trưởng với tốc độ đáng mừng, nhưng trong khuôn khổ Hội thảo “An toàn An ninh thông tin hướng tới tạo dựng niềm tin và thúc đẩy việc sử dụng các dịch vụ xã hội hiện đại”, những thông tin liên quan đến việc sử dụng dịch vụ công trực tuyến được công bố đã khiến những người quan tâm không khỏi lo ngại.

Ông Nguyễn Minh Đức, Giám đốc Bộ phận An ninh mạng, BKAV, cho hay, chỉ trong 3 tháng đầu năm 2012 đã có hơn 400 website lớn ở Việt Nam bị tấn công, trong đó khoảng 20% website/portal có đuôi .gov (website của cơ quan Chính phủ) có cung cấp các dịch vụ công trực tuyến cho người dân, DN.

Đó là chưa kể nhiều website khác bị tấn công mà chưa ai phát hiện ra. “Phần lớn các website/portal bị tấn công bởi những lỗ hổng đơn giản. Chỉ cần 1 phần nhỏ trên website/portal “dính” lỗ hổng thì cũng có thể “giúp” hacker tấn công tiến tới chiếm quyền kiểm soát cơ sở dữ liệu trên máy chủ web, thậm chí chiếm được toàn quyền kiểm soát máy chủ, khai thác được dữ liệu có trên hệ thống máy chủ lưu trữ các giao dịch dịch vụ công trực tuyến của người dân” – ông Đức chia sẻ.

Các báo cáo, khuyến nghị về an toàn bảo mật đã thường xuyên được các đơn vị về an toàn bảo mật đưa ra trong thời gian qua, nhưng có vẻ như tình trạng này chưa được các cơ quan nhà nước cải thiện nhiều.

Theo số liệu của Tập đoàn dữ liệu Quốc tế IDG về Chính phủ điện tử tại Việt Nam, trong năm 2011 đã có tới 94.000 dịch vụ công trực tuyến được cung cấp ở mức độ 1 (có đầy đủ thông tin về quy trình thủ tục, các giấy tờ cần thiết) và mức 2 (cho phép tải về các mẫu đơn, hồ sơ để in ra giấy); 775 dịch vụ được cung cấp ở mức độ 3 (cho phép điền và gửi trực tuyến các mẫu đơn, hồ sơ) và một vài dịch vụ đã được cung cấp ở mức độ 4 - mức cao nhất của hệ thống CPĐT (việc thanh toán chi phí được thực hiện trực tuyến, gửi và nhận kết quả qua bưu điện hoặc qua mạng).

Ông Đức cho hay, từ tháng 6/2011, khi các website lớn của Việt Nam bị hacker tấn công dồn dập và rất nhiều thông tin về việc tấn công website bộ, ngành, DN lớn được đăng tải đồng loạt trên các phương tiện truyền thông, thì nhận thức, hành động của các cơ quan chủ quản website đó đã có sự tiến bộ nhất định.

Nhiều cơ quan, tổ chức đã lên kế hoạch triển khai công tác đảm bảo an ninh năm 2011 – 2012. Tuy nhiên, do Nghị quyết 11 về cắt giảm đầu tư công dẫn đến mâu thuẫn dù có nhu cầu lớn về tăng cường đảm bảo an toàn an ninh song lại không thể đầu tư vì không bố trí được vốn. Phần lớn các kế hoạch hiện nay vẫn nằm trên giấy tờ, chưa được triển khai thực sự.

Quan tâm chưa đúng mực

Ông Nguyễn Đăng Đào, Phó Cục trưởng Cục Quản lý kỹ thuật nghiệp vụ mật mã, Ban Cơ yếu Chính phủ, nhận định, sự quan tâm của các cơ quan Nhà nước đối với việc đảm bảo an toàn bảo mật các dịch vụ công trực tuyến chưa thật sự sâu sắc. Đặc biệt, việc triển khai xác thực chữ ký số và bảo mật mã hóa cho các hệ thống cung cấp dịch vụ công trực tuyến vẫn chưa nhiều.…

“Về nguyên tắc, các portal cung cấp dịch vụ công trực tuyến phải đảm bảo bảo mật. Portal cung cấp dịch vụ công có thu thập thông tin của người dân mà lại để cho tin tặc tấn công đột nhập vào hệ thống thì dịch vụ công đó không đạt yêu cầu” - ông Vũ Quốc Khánh, Giám đốc Trung tâm ứng cứu khẩn cấp máy tính Việt Nam VNCERT (Bộ Thông tin và Truyền thông), nhận định.

Để đảm bảo an toàn cho một hệ thống cổng thông tin điện tử, từ giữa năm ngoái, Bộ Thông tin và Truyền thông đã công bố tài liệu hướng dẫn do VNCERT biên soạn, trong đó đã nêu một loạt biện pháp tổng thể bảo vệ hệ thống từ hạ tầng, server, đường truyền cho đến các dịch vụ web, cơ sở dữ liệu... Đây là cơ sở để các cơ quan Nhà nước có biện pháp rà soát, kiểm tra thường xuyên để đảm bảo không có các lỗ hổng trên website/portal.

Đoàn Mạnh

Đọc thêm

Nhiều dự án ở Khu kinh tế Dung Quất chậm tiến độ

Phó Chủ tịch tỉnh Quảng Ngãi Trần Phước Hiền kiểm tra các dự án ở KKT Dung Quất.
(PLVN) - Loạt dự án giao thông quan trọng hay hạ tầng tái định cư để ổn định dân sinh, tạo điều kiện để thu hút nhà đầu tư ở Khu kinh tế (KKT) Dung Quất, tỉnh Quảng Ngãi đang bị chậm tiến độ vì vướng mặt bằng.

Doanh thu quản lý thuế thương mại điện tử đạt 6,6 triệu tỷ đồng trong 2 năm

Phó Tổng cục trưởng Tổng cục Thuế Mai Sơn chia sẻ thông tin với báo chí chiều 25/4.
(PLVN) - Thông tin từ Tổng cục Thuế vừa cho biết, trong 2 năm gần đây (2022-2023) đã ghi nhận doanh thu quản lý thuế từ các tổ chức, cá nhân có hoạt động kinh doanh thương mại điện tử (TMĐT) là 6,6 triệu tỷ đồng. Con số này có xu hướng gia tăng khi năm 2023 đã đạt 3,5 triệu tỷ đồng, vượt 0,4 triệu tỷ đồng so với năm 2022.

Chuyển đổi số ngành Ngân hàng: Mở rộng kết nối và phát triển hệ sinh thái số

Toàn cảnh buổi họp báo. (Ảnh: NHNN)
(PLVN) - Hội thảo chuyên đề lần đầu tiên được tổ chức với Chủ đề “Chuyển đổi số ngành Ngân hàng: Mở rộng kết nối và phát triển hệ sinh thái số” với sự tham gia thuyết trình của các chuyên gia tài chính, công nghệ hàng đầu trong nước và thế giới đến từ Google, IBM, Fidelity, SAP… sẽ là điểm nhấn quan trọng của sự kiện chuyển đổi số (CĐS) ngành ngân hàng năm nay…

Tôn vinh Top 500 doanh nghiệp tăng trưởng nhanh nhất Việt Nam

Top 50 DN tăng trưởng xuất sắc Việt Nam năm 2024
(PLVN) - Ngày 24/4, Công ty cổ phần (CTCP) Báo cáo Đánh giá Việt Nam (Vietnam Report) phối hợp cùng Báo VietNamNet chính thức tổ chức Lễ công bố Top 500 DN tăng trưởng nhanh nhất Việt Nam (FAST500), Top 10 & Top 5 Công ty Bất động sản - Xây dựng - Vật liệu xây dựng năm 2024.

200 doanh nghiệp trưng bày sản phẩm trong lĩnh vực công nghiệp khai khoáng

Khách mời tham quan các công nghệ xuất hiện tại triển lãm
(PLVN) - 200 doanh nghiệp đến từ 17 quốc gia và vùng lãnh thổ đã mang những công nghệ tiên tiến nhất của mình đến trưng bày tại Triển lãm Quốc tế lần thứ 6 về công nghiệp khai thác, khôi phục tài nguyên khoáng sản và xây dựng Việt Nam. Đây là cơ hội để doanh nghiệp Việt Nam cập nhật những công nghệ thân thiện với môi trường. 

Vinachem nỗ lực đưa hàng tới ‘xứ Samba’

Phương thức vận chuyển là một trong những nội dung mà Vinachem và các đối tác phía Brazil đã bàn bạc.
(PLVN) - Trong vòng 6 tháng, lãnh đạo Tập đoàn Hóa chất Việt Nam (Vinachem) đã 3 lần gặp các đối tác phía Brazil tại Santos, Hà Nội, TP Hồ Chí Minh… để xúc tiến thương mại cho hàng Việt Nam cập bến thị trường châu Mỹ ngày một nhiều thêm.

Anh hùng Lao động, doanh nhân Hoàng Đức Thảo nhận Giải thưởng 'Nhà sáng chế xuất sắc quốc tế - Nhà khoa học tài năng toàn cầu'

Anh hùng Lao động, Doanh nhân - Nhà khoa học Hoàng Đức Thảo (bìa trái) nhận Giải thưởng cao quý.
(PLVN) - Ngày 23/04/2024, tại Diễn đàn Khoa học và Kinh tế toàn cầu do Hội đồng thương mại và công nghệ toàn cầu Ấn Độ (GTTCI) tổ chức tại Dubai (UEA), Ban tổ chức đã trao Giải thưởng “Nhà sáng chế xuất sắc quốc tế - Nhà khoa học tài năng toàn cầu” và Sắc phong học hàm Viện sĩ danh dự cho Anh hùng Lao động, Giáo sư- Tiến sĩ Hoàng Đức Thảo – Chủ tịch Hội đồng quản trị, Tổng Giám đốc BUSADCO.

Ngành Dầu khí duy trì đà tăng trưởng ấn tượng

Nhà máy lọc dầu Dung Quất - nơi cung cấp hơn 30% nhu cầu xăng dầu hàng năm cho thị trường trong nước. (Ảnh: PVN)
(PLVN) - Trong bối cảnh giá dầu thế giới chịu ảnh hưởng bởi các vấn đề phức tạp của chính trị toàn cầu nhưng Tập đoàn Dầu khí Quốc gia Việt Nam (PVN) cùng các đơn vị thành viên vẫn tiếp tục duy trì tăng trưởng ổn định.

Đấu thầu vàng chỉ là giải pháp tình thế!

Đấu thầu vàng chỉ là giải pháp tình thế!
(PLVN) - Phiên đấu thầu vàng miếng đầu tiên sau 11 năm dự kiến tổ chức vào sáng hôm qua (22/4) đã bị hủy. Dự kiến 9h sáng nay (23/4), Ngân hàng Nhà nước (NHNN) sẽ mở lại phiên đấu thầu.Theo các chuyên gia, đấu thầu vàng chỉ là giải pháp tình thế.

Vướng mắc tại dự án thủy điện Cam Ly (Lâm Đồng): UBND tỉnh đề nghị doanh nghiệp và Sở Kế hoạch và Đầu tư bàn cách giải quyết

Dự án Nhà máy thủy điện Cam Ly đang được thi công. (Ảnh: Mai Long)
(PLVN) - Chiều ngày (22/4), tại buổi gặp gỡ giữa UBND tỉnh Lâm Đồng và một số DN trên địa bàn tỉnh, ông Phạm Dũng (đại diện Cty Việt Hưng, chủ đầu tư (CĐT) dự án nhà máy thủy điện Cam Ly) nêu một số khó khăn, chậm trễ trong thủ tục chuyển nhượng dự án Cam Ly.