Coi chừng “lỗ hổng” của cổng thông tin điện tử

Nhiều cổng thông tin điện tử (portal) bộ, ngành đang tồn tại những lỗ hổng giúp hacker có thể khai thác dữ liệu của người sử dụng dịch vụ công – đó là cảnh báo của các chuyên gia khi có hơn 100.000 dịch vụ công trực tuyến đã được triển khai trên các cổng thông tin điện tử.

Nhiều cổng thông tin điện tử (portal) bộ, ngành đang tồn tại những lỗ hổng giúp hacker có thể khai thác dữ liệu của người sử dụng dịch vụ công – đó là cảnh báo của các chuyên gia khi có hơn 100.000 dịch vụ công trực tuyến đã được triển khai trên các cổng thông tin điện tử.

Ảnh minh họa.
Ảnh minh họa.

“Mồi ngon” của hacker

Mặc dù dịch vụ công trực tuyến đang tăng trưởng với tốc độ đáng mừng, nhưng trong khuôn khổ Hội thảo “An toàn An ninh thông tin hướng tới tạo dựng niềm tin và thúc đẩy việc sử dụng các dịch vụ xã hội hiện đại”, những thông tin liên quan đến việc sử dụng dịch vụ công trực tuyến được công bố đã khiến những người quan tâm không khỏi lo ngại.

Ông Nguyễn Minh Đức, Giám đốc Bộ phận An ninh mạng, BKAV, cho hay, chỉ trong 3 tháng đầu năm 2012 đã có hơn 400 website lớn ở Việt Nam bị tấn công, trong đó khoảng 20% website/portal có đuôi .gov (website của cơ quan Chính phủ) có cung cấp các dịch vụ công trực tuyến cho người dân, DN.

Đó là chưa kể nhiều website khác bị tấn công mà chưa ai phát hiện ra. “Phần lớn các website/portal bị tấn công bởi những lỗ hổng đơn giản. Chỉ cần 1 phần nhỏ trên website/portal “dính” lỗ hổng thì cũng có thể “giúp” hacker tấn công tiến tới chiếm quyền kiểm soát cơ sở dữ liệu trên máy chủ web, thậm chí chiếm được toàn quyền kiểm soát máy chủ, khai thác được dữ liệu có trên hệ thống máy chủ lưu trữ các giao dịch dịch vụ công trực tuyến của người dân” – ông Đức chia sẻ.

Các báo cáo, khuyến nghị về an toàn bảo mật đã thường xuyên được các đơn vị về an toàn bảo mật đưa ra trong thời gian qua, nhưng có vẻ như tình trạng này chưa được các cơ quan nhà nước cải thiện nhiều.

Theo số liệu của Tập đoàn dữ liệu Quốc tế IDG về Chính phủ điện tử tại Việt Nam, trong năm 2011 đã có tới 94.000 dịch vụ công trực tuyến được cung cấp ở mức độ 1 (có đầy đủ thông tin về quy trình thủ tục, các giấy tờ cần thiết) và mức 2 (cho phép tải về các mẫu đơn, hồ sơ để in ra giấy); 775 dịch vụ được cung cấp ở mức độ 3 (cho phép điền và gửi trực tuyến các mẫu đơn, hồ sơ) và một vài dịch vụ đã được cung cấp ở mức độ 4 - mức cao nhất của hệ thống CPĐT (việc thanh toán chi phí được thực hiện trực tuyến, gửi và nhận kết quả qua bưu điện hoặc qua mạng).

Ông Đức cho hay, từ tháng 6/2011, khi các website lớn của Việt Nam bị hacker tấn công dồn dập và rất nhiều thông tin về việc tấn công website bộ, ngành, DN lớn được đăng tải đồng loạt trên các phương tiện truyền thông, thì nhận thức, hành động của các cơ quan chủ quản website đó đã có sự tiến bộ nhất định.

Nhiều cơ quan, tổ chức đã lên kế hoạch triển khai công tác đảm bảo an ninh năm 2011 – 2012. Tuy nhiên, do Nghị quyết 11 về cắt giảm đầu tư công dẫn đến mâu thuẫn dù có nhu cầu lớn về tăng cường đảm bảo an toàn an ninh song lại không thể đầu tư vì không bố trí được vốn. Phần lớn các kế hoạch hiện nay vẫn nằm trên giấy tờ, chưa được triển khai thực sự.

Quan tâm chưa đúng mực

Ông Nguyễn Đăng Đào, Phó Cục trưởng Cục Quản lý kỹ thuật nghiệp vụ mật mã, Ban Cơ yếu Chính phủ, nhận định, sự quan tâm của các cơ quan Nhà nước đối với việc đảm bảo an toàn bảo mật các dịch vụ công trực tuyến chưa thật sự sâu sắc. Đặc biệt, việc triển khai xác thực chữ ký số và bảo mật mã hóa cho các hệ thống cung cấp dịch vụ công trực tuyến vẫn chưa nhiều.…

“Về nguyên tắc, các portal cung cấp dịch vụ công trực tuyến phải đảm bảo bảo mật. Portal cung cấp dịch vụ công có thu thập thông tin của người dân mà lại để cho tin tặc tấn công đột nhập vào hệ thống thì dịch vụ công đó không đạt yêu cầu” - ông Vũ Quốc Khánh, Giám đốc Trung tâm ứng cứu khẩn cấp máy tính Việt Nam VNCERT (Bộ Thông tin và Truyền thông), nhận định.

Để đảm bảo an toàn cho một hệ thống cổng thông tin điện tử, từ giữa năm ngoái, Bộ Thông tin và Truyền thông đã công bố tài liệu hướng dẫn do VNCERT biên soạn, trong đó đã nêu một loạt biện pháp tổng thể bảo vệ hệ thống từ hạ tầng, server, đường truyền cho đến các dịch vụ web, cơ sở dữ liệu... Đây là cơ sở để các cơ quan Nhà nước có biện pháp rà soát, kiểm tra thường xuyên để đảm bảo không có các lỗ hổng trên website/portal.

Đoàn Mạnh

Tin cùng chuyên mục

Thấy gì sau động thái đăng ký mua cổ phiếu SHB của Phó Chủ tịch Đỗ Quang Vinh

Thấy gì sau động thái đăng ký mua cổ phiếu SHB của Phó Chủ tịch Đỗ Quang Vinh

(PLVN) - Ông Đỗ Quang Vinh, Phó Chủ tịch SHB sẽ bắt đầu mua hơn 100 triệu cổ phiếu SHB từ ngày 19/4. Nếu hoàn tất mua thành công, ông Vinh sẽ sở hữu tỷ lệ cổ phần SHB cao nhất trong HĐQT ngân hàng. Đó như một lời khẳng định về cam kết đồng hành, phát triển cùng những kỳ vọng lớn của vị Phó Chủ tịch 8x với tương lai SHB.

Đọc thêm

Hoàn thành xây dựng cơ chế riêng phát triển điện khí

Hoàn thành xây dựng cơ chế riêng phát triển điện khí
(PLVN) - Hàng loạt các vấn đề vướng mắc về phát triển các dự án điện khí đã được giải quyết thông qua dự thảo cơ chế phát triển điện khí, vừa được Bộ Công Thương hoàn thiện để báo cáo Chính phủ, trước khi lấy ý kiến rộng rãi. 

Quý I/2024, ngành Hải quan đạt kết quả tích cực

Phó Tổng cục trưởng Nguyễn Văn Thọ kết luận Hội nghị. (Ảnh: T Bình)
(PLVN) - Cùng với đẩy mạnh cải cách thủ tục hành chính, hiện đại hóa hải quan nhằm tạo thuận lợi thương mại, thì trong quý 1/2024, ngành Hải quan đã thu ngân sách hơn 88 nghìn tỷ đồng, đạt 23,6% dự toán được giao; thực thu vào ngân sách hơn 71 tỷ đồng sau thanh tra, kiểm tra.

Hai nhà máy điện của PVN gặp khó

Công trường hai Nhà máy nhiệt điện Nhơn Trạch 3 và Nhơn Trạch 4. (Ảnh: PV POWER)
(PLVN) - Dự án Nhà máy nhiệt điện Nhơn Trạch 3 và Nhà máy nhiệt điện Nhơn Trạch 4 do Tổng Công ty Điện lực Dầu khí Việt Nam (PV POWER), đơn vị thuộc Tập đoàn Dầu khí Việt Nam (PVN) làm chủ đầu tư, đang gặp nhiều vướng mắc trong quá trình về đích.

Nhất định phải gỡ được 'thẻ vàng' IUU

Thứ trưởng Phùng Đức Tiến phát biểu tại Hội nghị. (Ảnh: Thanh Thanh).
(PLVN) - Đó là yêu cầu được Thứ trưởng Bộ NN&PTNT Phùng Đức Tiến nhấn mạnh khi chủ trì Hội nghị Kiểm ngư Việt Nam 10 năm đồng hành cùng ngư dân, thực thi pháp luật và bảo vệ nguồn lợi thủy sản, chống khai thác IUU vì một ngành thủy sản xanh và phát triển bền vững diễn ra hôm qua (15/4).

Cách nào phát triển thương mại công nghiệp vùng núi phía Bắc?

Ảnh minh họa: TTXVN.
(PLVN) - Vùng Trung du và miền núi phía Bắc (TD&MNPB) có nhiều thuận lợi để phát triển thương mại biên giới nói riêng và xuất nhập khẩu (XNK) nói chung nhưng vẫn còn tồn tại một số hạn chế lớn, cần có sự liên kết vùng để phát huy thế mạnh từng địa bàn.

Xây dựng Thừa Thiên Huế trở thành trung tâm kinh tế biển mạnh

Cảng biển Chân Mây (huyện Phú Lộc, tỉnh Thừa Thiên Huế) đang được chú trọng đầu tư về hạ tầng để thu hút các hãng tàu, doanh nghiệp. (Ảnh: Thùy Nhung)
(PLVN) - Với mục tiêu xây dựng vùng biển, đầm phá Tam Giang - Cầu Hai, Khu kinh tế Chân Mây - Lăng Cô thành một trong những trung tâm kinh tế biển phát triển mạnh của cả nước, thời gian qua, tỉnh Thừa Thiên Huế đã chú trọng các dự án đầu tư vào hạ tầng cảng, hạ tầng khu công nghiệp, khu phi thuế quan… nhằm phục vụ phát triển sản xuất, kinh doanh.

MB được vinh danh tại giải thưởng Sao Khuê 2024

MB được vinh danh tại giải thưởng Sao Khuê 2024
(PLVN) - Vượt qua nhiều giải pháp xuất sắc, 3 sản phẩm số của MB là vòng thời trang thanh toán Stellar, thẻ MB JCB Be The Sky và phần mềm quản lý bán hàng mSeller đã được vinh danh tại giải thưởng Sao Khuê 2024, đánh dấu lần thứ sáu liên tiếp (2019-2024) MB nhận giải thưởng này.

Khơi thông động lực tăng trưởng mới

Diễn đàn Doanh nghiệp 2024 với chủ đề “Khơi thông động lực tăng trưởng mới”. (Ảnh: Thanh Thanh)
(PLVN) - Khôi phục các động lực tăng trưởng truyền thống và khơi thông, tận dụng hiệu quả các động lực tăng trưởng mới hướng đến phát triển bao trùm, bền vững trở thành yêu cầu vừa mang tính cấp bách, vừa mang tính chiến lược lâu dài đối với nền kinh tế Việt Nam.

Sẵn sàng khởi công cao tốc Chi Lăng - Hữu Nghị

Cao tốc Chi Lăng - Hữu Nghị sẽ nối thẳng với cao tốc Bắc Giang - Lạng Sơn. (Ảnh: Đèo Cả).
(PLVN) -  Sau quá trình dài chuẩn bị do những vướng mắc về thủ tục và vốn, theo dự kiến, cao tốc Chi Lăng - Hữu Nghị (Lạng Sơn) sẽ được khởi công vào ngày 21/4 tới đây. Đây là dự án quan trọng quốc gia, trọng điểm của ngành Giao thông vận tải.