Làm gì để tránh ’sự cố VietnamNet’

Tất cả công nghệ bảo vệ website hôm nay được coi là an toàn thì sau một thời gian có thể phát hiện ra các lỗ hổng trên các phần mềm nền tảng xây dựng ra web đó. Từ thực tiến hoạt động của trung tâm ứng cứu khẩn cấp máy tính (Bộ Thông tin và Truyền thông), ông Vũ Quốc Khánh, Giám đốc Trung tâm, chia sẻ.

Tất cả các công nghệ bảo vệ website hôm nay được coi là an toàn thì sau một thời gian có thể phát hiện ra các lỗ hổng trên các phần mềm nền tảng xây dựng ra web đó. Từ thực tiến hoạt động của trung tâm ứng cứu khẩn cấp máy tính (Bộ Thông tin và Truyền thông), ông Vũ Quốc Khánh – Giám đốc Trung tâm, chia sẻ:

Ở Việt Nam, qua điều tra về an toàn thông tin cho thấy các website có nguy cơ tiếp tục bị tấn công rất cao. Bởi riêng điều tra các web lớn, tức là các cổng thông tin điện tử là các phần mềm được bảo vệ tốt của các cấp cao như là của thành phố trực thuộc trung ương, tỉnh hay của các Bộ, cho thấy có đến hơn 20% là không sử dụng log file, tức là không ghi log để kiểm tra, thì làm sao mà theo dõi hacker có truy cập trộm hay ko. Hoặc cả một hệ thống như vậy nhưng có gần 30% không có người chuyên trách, quản trị thông tin cho hệ thống. Với cách quản lý như vậy, thì rõ ràng sẽ dẫn đến việc bị tấn công.

- Ông đánh giá mức độ nguy hiểm của các website ở Việt Nam phải chịu khi bị tấn công như thế nào?

Ông Vũ Quốc Khánh.
Ông Vũ Quốc Khánh.

- Theo chúng tôi điều tra ở các website lớn, quan trọng, có tiềm lực đầu tư thì khoảng 30% có bị tấn công  trong năm vừa qua. Số liệu mà tôi nói ở trên cho thấy các đơn vị quản lý chưa làm tốt các quy trình đảm bảo an toàn thông tin. Đơn thuần nhất là việc áp dụng quy trình quản lý ATTT chưa được triển khai thực thi một cách đúng và triệt để. Trong khi đó, điều này rất quan trọng, thậm chí đó là tiền đề bảo đảm an toàn thông tin chứ không phải là mua một số các trang thiết bị, hay một số sản phẩm chống tấn công đơn thuần.

- Có ý kiến cho rằng website ở VN không an toàn một phần là do các tổ chức, cá nhân sử dụng phần mềm không có bản quyền để thiết kế, nên không cập nhật lỗ hổng an ninh? Ông đánh giá thế nào?

- Đấy cũng là một trong những nguyên nhân. Theo khảo sát của chúng tôi, ở Việt Nam dùng rất nhiều nền tảng làm các trang web khác nhau, từ mã nguồn mở đến mã nguồn thương mại, rất nhiều web tự xây dựng trên nền DOT NET hoặc trên nền những công cụ xây dựng web sever khác nhau. Hiện, nếu sử dụng hệ thống không bản quyền sẽ không có khả năng update những bản vá lỗ hổng an ninh. Do đó, khả năng bị lợi dụng lỗ hổng để tấn công vào website cao hơn các website khác là đương nhiên.

- Trước hiện tượng tờ báo điện tử VietnamNet bị tê liệt vừa qua, ông có thông điệp gì tới các tờ báo điện tử khác đang hoạt động?

- Tôi nghĩ hiện tiượng này không chỉ đối với báo điện tử mà là cảnh báo tất cả hệ thống thông tin nói chung. Việc các web bị tấn công chỉ là hình ảnh phản chiếu lại bản chất của tất cả hệ cung cấp thông tin cung cấp cho người dùng bên ngoài. Khi người ta truy cập vào, người ta có thể tìm thấy lỗ hổng, con đường đi vào bên trong và người ta có thể xâm nhập. Để chống được, chúng ta phải tuân thủ tiêu chuẩn quản lý an toàn thông tin và phương pháp về chống truy cập trộm, về hệ thống công cụ mới nhất. Đồng thời, thường xuyên update kỹ thuật tấn công mới để phát hiện nhanh.

Hành vi xâm nhập vào 1 website, chiếm quyền admin là cái khá nhiều website bị mắc phải bởi họ để quá nhiều lỗ hổng không được vá kịp thời, không giám sát an toàn thông tin thường xuyên để đánh giá rằng có kẻ nào đang do thám, đang đột nhập thử hay không, có kẻ nào vào vùng mình cấm truy cập hay không? Nếu họ làm cẩn thận, giám sát thường xuyên về an ninh, khả năng bị tấn công, chiếm quyền admin như vậy sẽ giảm thiểu. Trong tiền lệ, có tờ báo điện tử ở VN từng bị tấn công như vậy, và VnCert đã ứng cứu.

- Xin cám ơn ông

Bách Nguyễn (thực hiện)

Đọc thêm

Báo chí Uruguay và Argentina khẳng định ý nghĩa của chiến thắng Điện Biên Phủ

Báo chí Uruguay và Argentina khẳng định ý nghĩa của chiến thắng Điện Biên Phủ
Trong không khí tưng bừng kỷ niệm 70 năm chiến thắng lịch sử Điện Biên Phủ (7/5/1954 - 7/5/2024), trang El Popular của Đảng Cộng sản Uruguay và tờ Resumen Latinoamericano của Argentina đã đăng bài phỏng vấn Đại sứ Việt Nam tại Argentina Ngô Minh Nguyệt, trong đó khẳng định chiến thắng Điện Biên Phủ là chiến thắng của lòng yêu nước nồng nàn, ý chí bất khuất, kiên cường của dân tộc Việt Nam được hun đúc qua hàng nghìn năm lịch sử; là chiến thắng của đường lối kháng chiến, đường lối quân sự độc lập, đúng đắn, sáng tạo của Đảng Cộng sản Việt Nam, đứng đầu là Chủ tịch Hồ Chí Minh.

Phát triển mạng lưới đường sắt đô thị: tạo đà cho những bước tiến xa. Kỳ 3: Cần khung khổ pháp lý mới để hiện thực hóa mục tiêu đường sắt đô thị

Dự án tuyến ĐSĐT số 3, đoạn Nhổn - ga Hà Nội vừa hoàn thành tuần thứ tư của giai đoạn vận hành thử nghiệm. (Ảnh: Ban Quản lý đường sắt đô thị Hà Nội)
(PLVN) - Các chuyên gia cho rằng, mục tiêu xây dựng hệ thống đường sắt đô thị tại TP Hà Nội và TP Hồ Chí Minh vào năm 2035 là khả thi nếu có tư duy mới, thực sự đột phá cùng một khung khổ pháp lý mới, “may đo” riêng cho 2 TP tiệm cận với cơ chế phổ biến của các nước đã phát triển thành công hệ thống đường sắt đô thị.

84 giải pháp đoạt giải Hội thi sáng tạo kỹ thuật toàn quốc

84 giải pháp đoạt giải Hội thi sáng tạo kỹ thuật toàn quốc
Tối 23/4, tại Nhà hát Lớn Hà Nội, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam, Quỹ Hỗ trợ sáng tạo kỹ thuật Việt Nam (VIFOTEC) phối hợp Bộ Khoa học và Công nghệ, Tổng Liên đoàn Lao động Việt Nam, Trung ương Ðoàn Thanh niên cộng sản Hồ Chí Minh tổ chức tổng kết và trao giải thưởng Hội thi Sáng tạo kỹ thuật lần thứ 17 (2022-2023).

Quy định cụ thể về ngưỡng doanh thu không chịu thuế giá trị gia tăng

Chủ nhiệm Ủy ban Pháp luật Hoàng Thanh Tùng phát biểu tại phiên họp.
(PLVN) - Chiều 23/4, tại phiên họp của Ủy ban Thường vụ Quốc hội (UBTVQH) cho ý kiến về dự án Luật Thuế giá trị gia tăng (GTGT) (sửa đổi), các đại biểu đề nghị Chính phủ tính toán, cân nhắc các yếu tố liên quan để quy định cụ thể mức ngưỡng doanh thu hàng năm thuộc diện không chịu thuế GTGT trong Luật để xác lập căn cứ pháp lý rõ ràng.

Thủ tướng đề xuất đưa ASEAN thành hình mẫu trong chuyển đổi số toàn cầu

Toạ đàm với doanh nghiệp ASEAN và các đối tác với chủ đề “Cộng đồng doanh nghiệp ASEAN, gắn kết, tự cường và bền vững: Nắm bắt thời cơ trong thời đại số”. Ảnh: Dương Giang/TTXVN.
Ngày 23/4, trong khuôn khổ Diễn đàn Tương lai ASEAN 2024, Thủ tướng Chính phủ Phạm Minh Chính và Thủ tướng Lào Sonexay Siphandone, nước Chủ tịch ASEAN 2024 đồng chủ trì tọa đàm với doanh nghiệp các nước ASEAN và các đối tác với chủ đề “Cộng đồng doanh nghiệp ASEAN gắn kết, tự cường và bền vững: Nắm bắt thời cơ trong thời đại số”.

Lãnh đạo Đảng, Nhà nước gặp mặt cựu chiến binh, cựu TNXP tham gia Chiến dịch Điện Biên Phủ

Các cựu chiến binh, cựu TNXP dự buổi gặp mặt. Ảnh: Trọng Đức/TTXVN
Nhân dịp kỷ niệm 70 năm Chiến thắng Điện Biên Phủ (7/5/1954 - 7/5/2024), sáng 23/4, tại Hà Nội, Trung ương Hội Cựu chiến binh Việt Nam phối hợp cùng Bộ Quốc phòng, Trung ương Hội Cựu thanh niên xung phong Việt Nam, Thành ủy Hà Nội, trang trọng tổ chức cuộc gặp mặt của lãnh đạo Đảng, Nhà nước với đại diện cựu chiến binh, cựu thanh niên xung phong tham gia Chiến dịch Điện Biên Phủ.

Tiếp tục củng cố cơ sở về giao thông thông minh

Quang cảnh phiên họp.
(PLVN) - Tiếp tục phiên họp thứ 32, sáng 23/4, Ủy ban Thường vụ Quốc hội (UBTVQH) cho ý kiến bước đầu về dự thảo Báo cáo kết quả bước đầu giám sát chuyên đề “Việc thực hiện chính sách, pháp luật về bảo đảm trật tự, an toàn giao thông (TTATGT) từ năm 2009 đến hết năm 2023” về lĩnh vực bảo đảm TTATGT đường bộ.

Tăng cường kết nối hai nền kinh tế Việt Nam - Lào

Thủ tướng Phạm Minh Chính đón Thủ tướng Lào Sonexay Siphandone.
(PLVN) - Theo tin từ Bộ Ngoại giao, chiều 22/4, tại Trụ sở Chính phủ, Thủ tướng Phạm Minh Chính đã có cuộc gặp làm việc với Thủ tướng Lào Sonexay Siphandone nhân dịp tham dự Diễn đàn Tương lai ASEAN tại Hà Nội.

Tăng cường kỷ cương, kỷ luật trong việc ban hành văn bản quy phạm pháp luật

Phó Chủ tịch QH Nguyễn Khắc Định điều hành nội dung thảo luận.
(PLVN) - Ủy ban Thường vụ Quốc hội (UBTVQH) đề nghị Chính phủ, Tòa án nhân dân tối cao, Viện kiểm sát nhân dân tối cao, các bộ, ngành và các cơ quan hữu quan nâng cao chất lượng hiệu quả công tác xây dựng pháp luật gắn với việc theo dõi thi hành pháp luật; khẩn trương khắc phục những hạn chế, vướng mắc, tăng cường kỷ cương, kỷ luật trong việc ban hành văn bản quy phạm pháp luật (VBQPPL).

Giám sát các dự án trọng điểm quốc gia: Có giải pháp để tháo gỡ vướng mắc, đẩy nhanh tiến độ

Phó Chủ tịch QH Nguyễn Đức Hải nội dung thảo luận.
(PLVN) - Sáng 22/4, tiếp tục chương trình Phiên họp thứ 32, Ủy ban Thường vụ Quốc hội (UBTVQH) xem xét kết quả giám sát Việc thực hiện Nghị quyết số 43/2022/QH15 ngày 11/1/2022 của QH về chính sách tài khóa, tiền tệ hỗ trợ Chương trình phục hồi, phát triển kinh tế - xã hội và các nghị quyết của QH về một số dự án quan trọng quốc gia đến hết năm 2023.