Giám đốc VNCert Vũ Quốc Khánh

Giám đốc VNCert Vũ Quốc Khánh

"Nếu không dùng phần mềm bản quyền trong quản trị website sẽ có thể dẫn đến lỗ hổng an ninh và bị đột nhập, điều này không loại trừ trong vụ việc VietNamNet bị hacker tấn công ngày 22-11".

 

Ông Vũ Quốc Khánh, giám đốc Trung tâm ứng cứu khẩn cấp sự cố máy tính Việt Nam (VNCert), Bộ Thông tin và truyền thông nhận định bên lề “Ngày an toàn thông tin Việt Nam” được tổ chức tại Hà Nội vào ngày 23-11 như thế.

Ông Khánh cho biết: "Ở Việt Nam, qua điều tra về an toàn thông tin cho thấy các website có nguy cơ tiếp tục bị tấn công rất cao. Theo điều tra của chúng tôi, chỉ ở các website lớn, quan trọng và có tiềm lực, được đầu tư thì tỉ lệ bị tấn công trong năm vừa qua là khoảng 30%. Chỉ riêng các website lớn như cổng thông tin điện tử của các thành phố, bộ ngành được bảo mật cao nhưng cũng có đến hơn 20% là không ghi log để kiểm tra. Như vậy sẽ không theo dõi được hacker có truy cập trộm hay không".

Qua sự việc báo điện tử VietNamNet bị tấn công và tình trạng hacker trong năm qua cho thấy dường như các doanh nghiệp có website chưa chú trọng lắm đến bảo mật an ninh?

- Theo tôi, các số liệu điều tra cho thấy những đơn vị quản lý chưa làm tốt các quy trình về bảo mật. Việc đơn thuần nhất là áp dụng quy trình quản lý an toàn thông tin chưa được triển khai thực thi đúng và triệt để.

Triển khai một hệ thống quản lý an toàn thông tin là tiền đề bước đầu bảo đảm an toàn thông tin cho nó chứ không phải mua một số các trang thiết bị hay một số sản phẩm chống tấn công đơn thuần. Hệ thống đó đảm bảo giám sát, theo dõi, đánh giá và tìm hiểu nguy cơ, ngăn ngừa, khắc phục...

Dù là cơ quan ứng cứu khẩn cấp máy tính nhưng có vẻ như các DN ít “cầu cứu” đến VNCert, ngay cả VietNamNet dường như cũng không thông báo đến trung tâm? Ông đánh giá thế nào việc VNN bị tê liệt cả ngày 22-11?

- Vụ này VietNamNet thông báo đến đâu thì chúng tôi nắm đến đó. Chúng tôi biết được cũng chỉ là do kênh thông tin bên ngoài còn VietNamNet chưa có báo cáo. Cho đến thời điểm hiện tại, chúng tôi yêu cầu anh em hỏi thông tin thôi chứ chưa có báo cáo của họ.

Về việc họ bị tấn công, một khi hệ thống bị truy cập bất hợp pháp sẽ bị mất quyền kiểm soát hoặc bị cài mã độc hại, dễ bị làm hỏng khiến hệ thống không hoạt động được. Vụ này do chưa có báo cáo nên tôi không thể bình luận. 

Việc không sử dụng các phần mềm bản quyền để thiết kế hoặc sử dụng các key không chính thức có phải một nguyên nhân dẫn đến sự mất an toàn của các website?

- Đó cũng là một trong những nguyên nhân, vì nếu sử dụng hệ thống không bản quyền sẽ không có khả năng cập nhật những bản vá lỗ hổng an ninh. Do đó, khả năng bị lợi dụng lỗ hổng để tấn công vào website cao hơn các website khác là đương nhiên.

Qua sự việc VietNamNet bị tấn công, ông có cảnh báo gì về tình trạng bảo mật của các website? Việc VietNamNet bị tấn công có nghiêm trọng hay không?

- Theo tôi, không chỉ báo điện tử mà tất cả các hệ thống thông tin nói chung khi có người truy cập vào đều như nhau, đều có nguy cơ bị tấn công.

Hành vi xâm nhập vào một website, chiếm quyền kiểm soát hệ thống là điều nhiều website mắc phải bởi họ để quá nhiều lỗ hổng không được vá kịp thời, không giám sát an toàn thông tin thường xuyên để đánh giá rằng có ai đang do thám, đang đột nhập thử hay không...

Nếu giám sát thường xuyên về an ninh, khả năng bị tấn công, chiếm quyền kiểm soát hệ thống như vậy sẽ giảm thiểu.

 

                                                                             Theo Báo Tuoitrre

Các tin khác


Vụ cháy rừng tại Yên Bái: Đốt cỏ ở bãi chăn thả gia súc làm cháy lan sang diện tích rừng

Đến 15 giờ 30 phút ngày 26/3, huyện Mù Cang Chải (Yên Bái) đã xác định nguyên nhân và diện tích thiệt hại trong vụ cháy rừng xảy ra tại các bản Dào Cu Nha, Hú Trù Lình, xã Lao Chải.

Thời tiết ngày 25/3: Đông Bắc Bộ mưa vài nơi, Nam Bộ nắng nóng

Theo Trung tâm Dự báo khí tượng thủy văn Quốc gia, ngày 25/3, khu Tây Bắc Bắc Bộ, vùng núi phía Tây khu vực Bắc Bộ, Trung Trung bộ và khu vực Tây Nguyên có nắng nóng cục bộ với nhiệt độ cao nhất trong ngày có nơi trên 36 độ C. Khu vực Nam Bộ có nắng nóng với nhiệt độ cao nhất ngày phổ biến từ 35-37 độ C, có nơi trên 37 độ C. Độ ẩm tương đối thấp, phổ biến 45-50%.

Ghi nhận những ngày đầu thực hiện cấp đổi giấy phép lái xe ô tô trực tuyến toàn trình

Từ ngày 15/3/2024, tỉnh Hòa Bình chính thức triển khai cấp đổi giấy phép lái xe (GPLX) ô tô theo hình thức trực tuyến toàn trình (TTTT) qua Cổng Dịch vụ công quốc gia (DVCQG). Với sự phối hợp chặt chẽ của ngành GTVT và Bưu điện tỉnh, việc triển khai dịch vụ cấp đổi GPLX ô tô trực tuyến đã được thực hiện thông suốt, tạo điều kiện thuận lợi cho người dân.

Thời tiết ngày 21/3: Bắc Bộ và Bắc Trung Bộ có mưa vài nơi

Theo Trung tâm Dự báo khí tượng thủy văn Quốc gia, ngày 21/3, Bắc Bộ và Thanh Hóa có mưa vài nơi, sáng sớm có sương mù và sương mù nhẹ rải rác; đêm và sáng trời rét.

Thời tiết ngày 20/3: Gió mạnh, sóng lớn trên biển

Theo Trung tâm Dự báo khí tượng thủy văn Quốc gia, ngày 20/3, Khu vực Bắc Biển Đông (bao gồm cả vùng biển Hoàng Sa) có gió mạnh cấp 6, có lúc cấp 7, giật cấp 8-9. Biển động mạnh. Sóng biển cao 2-4 m.

Xem các tin đã đưa ngày:
Tin trong: Chuyên mục này Mọi chuyên mục