Thứ Năm, 1 tháng 9, 2016

Mã độc nguy hiểm trên iOS cũng ảnh hưởng tới OS X

 

Tuần trước, Apple đã phải khẩn cấp tung bản cập nhật iOS 9.3.5 để chặn ngay một phần mềm độc hại có tên gọi Pegasus. Hiện công ty cũng đang làm tương tự với hệ điều hành dành cho máy tính OS X

Hôm qua (1/9), Apple đã tung bản cập nhật an ninh OX 10.10 Yosemite, OS X 10.11 El Capitant và Safari để xử lý một lỗ hổng có khả năng chiếm quyền điều khiển thiết bị chỉ bằng một cú click.

Với tên gọi “Pegasus”, phần mềm độc hai này khai thác 3 lỗ hổng zero-day để jailbreak và cài đặt một bộ phần mềm theo dõi vào thiết bị của nạn nhân từ xa. Một trong những yếu tố quan trọng để khai thác lỗ hổng này là việc lợi dụng một lỗi trong Safari WebKit. Theo đó, hacker có thể tấn công thiết bị của người dùng nếu lừa được nạn nhân click vào một đường link đến một trang web độc hại mà chúng gửi qua tin nhắn.

Sau khi cài đặt, Pegasus sẽ khai thác các lỗi kernel để nâng cấp quyền ưu tiên, cho phép kẻ tấn công can thiệp vào các tin nhắn, ăn cắp email, truy cập vào danh bạ và đánh cắp thông tin từ một loạt các ứng dụng của bên thứ ba bao gồm Gmail, Facebook, Skype, WhatsApp, WeChat…

Có vẻ như chính Webkit và lỗ hổng kernel giúp Pegasus xâm nhập vào các thiết bị iOS cũng tồn tại trên OS X. Để tránh nguy cơ bị tấn công, Apple đã tung một bản cập nhật an ninh kết hợp cho cả OS X Yosemite và El Capitan, đồng thời đưa ra một bản vá cho trình duyệt Safari. Bản cập nhật kết hợp này cũng bao gồm bản vá cho Safari.

Pegasus lần đầu được phát hiện bởi công ty an ninh Citizen Lab và Lookout sau khi một nhà hoạt động nhân quyền nhận được một đường dẫn tới một trang web độc hại. Cuộc điều tra sâu về mã độc này hé lộ NSO, một tổ chức của Israel do công ty Mỹ Francisco Partner Management sở hữu, có thể đã tạo ra Pegasus để tấn công nhiều sản phẩm.

Người sử dụng Mac được khuyến khích tải các bản cập nhật về càng sớm càng tốt.

Facebook Messenger bổ sung tính năng live video

 

Năm 2015, Facebook Messenger đã bổ sung thêm tính năng gọi video tương tự như FaceTime, thế nhưng công ty muốn khuyến khích người dùng sử dụng tính năng video nhiều hơn nữa trên nền tảng của mình, vì thế từ hôm qua (1/9), mạng xã hội này đã bổ sung thêm tính năng chia sẻ video từ một cửa sổ ngay bên trong ứng dụng chat. Theo blog chính thức của Facebook: “Gọi video vẫn là một điều khá mới, và cho đến gần đây nó vẫn chỉ được sử dụng cho những dịp đặc biệt”. Thế nhưng với tính năng video tức thời (instant video), Facebook hy vọng sẽ người sử dụng có thể quay video thời gian thực vào bất cứ lúc nào.

Theo gợi ý của Facebook, video tức thời sẽ rất tiện lợi khi bạn muốn hỏi ý kiến của bạn bè về những việc như đôi giày này có đáng mua hay không hoặc bạn thích mua loại kem nào mang về nhà, hoặc xem phản ứng của bạn bè khi bạn nhắn điều gì đó.

Để sử dụng tính năng video tức thời, bạn và bạn của mình phải cài đặt phiên bản Messenger mới nhất cho Android hoặc iOS. Bên trong cuộc hội thoại, chọn vào biểu tượng video ngay bên góc phải trên cùng của ứng dụng và sau đó bắt đầu phát video. Âm thanh của video sẽ để mặc định ở chế độ tắt. Trên Snapchat, tính năng video tức thời chỉ hoạt động khi cả hai cùng mở hội thoại. Với Facebook Messenger thì bạn luôn có thể chia sẻ một video thông thường khi bạn của mình đang không mở cửa sổ chat. Bạn của bạn có thể chia sẻ lại video khác nếu muốn.

 

Lượng người sử dụng Facebook Messenger lớn hơn Snapchat rất nhiều và có lẽ nhiều người trong số này sẽ cảm thấy tính năng video tức thời có ích. Còn với Snapchat, đây một lần nữa lại là bằng chứng cho thấy Facebook đang dè chừng mạng xã hội này tới mức nào và sẽ tìm mọi cách để trở nên không thua kém.

Viettel phát Wi-Fi miễn phí ở bến xe phục vụ người dân dịp 2/9

Viettel phủ sóng wifi ở nhiều điểm tại Hà Nội

Viettel cho biết, hết ngày 31/8/2016, công tác đảm bảo tài nguyên, chất lượng mạng lưới của Viettel đã được hoàn tất, sẵn sàng phục vụ người dân mọi miền ở Việt Nam trong ngày Quốc khánh 2/9.

Trong dịp 2/9/2016, song song với các điểm phát Wi-Fi của thành phố Hà Nội, Viettel cũng bố trí lắp đặt thêm 17 vị trí tại các bến xe như bến xe Mỹ Đình, bến xe Nước Ngầm,… để phục vụ người dân về nghỉ lễ. Trước đó, chương trình phát sóng Wi-Fi miễn phí đã được Viettel triển khai tại các lễ hội, sự kiện từ đầu năm 2016 dành riêng cho các khách hàng của Viettel.

Dịp 2/9 năm nay, dự báo sẽ có hơn 100 lễ hội, sự kiện diễn ra tại 19 tỉnh trên toàn quốc, trong đó có 14 sự kiện trên 10.000 người tham dự như: lễ hội bắn pháo hoa tại Hầm Thủ Thiên (TP. Hồ Chí Minh), Chợ tình Mộc Châu (Sơn La), lễ hội đua thuyền (Quảng Bình, Hà Tĩnh), các bến xe, khu vui chơi tại thủ đô Hà Nội,...

Theo thống kê, lưu lượng mạng thường tăng cao trung bình khoảng hơn 40% trong các kỳ nghỉ lễ. Vì vậy, nhằm phục vụ tốt người dân trong dịp Quốc khánh năm nay, Viettel chủ động triển khai kế hoạch thực hiện bổ sung thiết bị, nâng cao chất lượng mạng lưới từ 1 tháng trước đó.

Cụ thể, Viettel đã phát sóng mới và nâng cấu hình cao cho gần 1.300 trạm, đồng thời chuẩn bị xe phát sóng lưu động, đảm bảo nguồn điện, hệ thống truyền dẫn cho các trạm phát sóng trên toàn quốc. Bên cạnh đó, Viettel cũng triển khai gần 150 ăng ten loại đặc biệt giúp tăng gấp đôi dung lượng của trạm phát sóng thông thường để đảm bảo chất lượng dịch vụ cho khách hàng.

Tới hết ngày 31/8/2016, công tác đảm bảo tài nguyên, chất lượng mạng lưới đã được hoàn tất, sẵn sàng phục vụ khách hàng trong ngày Quốc khánh 02/9.

Bên cạnh việc nâng cấp tài nguyên, bổ sung thiết bị phục vụ khách hàng dịp nghỉ lễ này, Viettel vẫn bố trí lực lượng thực hiện giám sát mạng lưới 24/24 để sẵn sàng xử lý các tình huống bất thường xảy ra trên mạng lưới. Các nhân sự này được giao nhiệm vụ cắm chốt trực đảm bảo chất lượng mạng lưới từ mức quận, huyện trở lên.

Bà Phan Lan Tú, Giám đốc Sở TT&TT Hà Nội cho biết: Sở TT&TT đã đề xuất phủ sóng Wifi miễn phí tại một số địa điểm như phố cổ, điểm du lịch, điểm công cộng. Theo đó, khu phố cổ ở quận trung tâm, khu du lịch và khu vực công cộng-nơi tập trung nhiều người dân như bến xe, sân bay sẽ phủ sóng wifi. Trước đó trong tháng 7, Thành phố Hà Nội cũng đã tiến hành lắp đặt Wifi miễn phí trên 200 xe bus, gồm các tuyến bus 86 (ga Hà Nội – sân bay Nội Bài), thử nghiệm trên các tuyến số 11 (Công viên Thống Nhất - ĐH Nông nghiệp) và số 12 (Công viên Nghĩa Đô - Đại Áng).

Xây thông tư hướng dẫn kỹ thuật các biện pháp, quy trình bảo vệ thông tin

Đây là một nội dung trong công văn của Bộ TT&TT gửi 4 đơn vị thuộc Bộ gồm Trung tâm thông tin, Cục An toàn thông tin, Văn phòng và Vụ Pháp chế hôm nay, ngày 1/9/2016 về việc triển khai thi hành Luật tiếp cận thông tin.

Thời gian Cục An toàn thông tin, Bộ TT&TT cần hoàn thành việc xây dựng Thông tư hướng dẫn kỹ thuật các biện pháp, quy trình bảo vệ thông tin và các hệ thống quản lý thông tin là quý III/2017 (Ảnh minh họa. Nguồn: Internet)

Trong công văn gửi các đơn vị nêu trên, Bộ TT&TT yêu cầu các đơn vị khẩn trương triển khai thực hiện Quyết định số 1408/QĐ-TTg ngày 15/7/2016 của Thủ tướng Chính phủ ban hành Kế hoạch triển khai thi hành Luật tiếp cận thông tin.

Bên cạnh đó, Bộ TT&TT giao Trung tâm Thông tin của Bộ chủ trì thực hiện nhiệm vụ vận hành cổng thông tin điện tử, trang thông tin điện tử; xây dựng, vận hành cơ sở dữ liệu thông tin mà Bộ TT&TT có trách nhiệm cung cấp; đồng thời duy trì, lưu giữ, cập nhật cơ sở dữ liệu thông tin do Bộ TT&TT tạo ra.

Với Vụ Pháp chế, trong năm 2016, Vụ này được yêu cầu chủ trì, phối hợp với các đơn vị liên quan rà soát phân loại, lập danh mục các thông tin được công khai và những thông tin không được công khai.

Văn phòng Bộ TT&TT được giao chủ trì, phối hợp với Trung tâm Thông tin và các đơn vị liên quan số hóa các văn bản, hồ sơ tài liệu và kết nối với mạng điện tử trên toàn quốc để có thể truy cập thông tin dễ dàng từ các hệ thống khác nhau nhằm tăng cường cung cấp thông tin qua mạng điện tử; đồng thời rà soát, kiện toàn, bố trí hợp lý đơn vị, bộ phận hoặc người làm đầu mối cung cấp thông tin.

Kế hoạch triển khai thi hành Luật tiếp cận thông tin được Thủ tướng Chính phủ Nguyễn Xuân Phúc ký quyết định ban hành ngày 15/7/2016.  Kế hoạch này nhằm mục đích xác định cụ thể các nội dung công việc, thời hạn, tiến độ hoàn thành, trách nhiệm của các cơ quan, tổ chức có liên quan trong việc triển khai thi hành Luật, bảo đảm tính kịp thời, đồng bộ, thống nhất và hiệu quả; xác định cơ chế phối hợp giữa các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ và các địa phương trong việc tiến hành các hoạt động triển khai thi hành Luật trên phạm vi toàn quốc.

6 nội dung chính của Kế hoạch triển khai thi hành Luật tiếp cận thông tin, bao gồm: Tổ chức quán triệt việc thi hành và phổ biến nội dung của Luật; Tổ chức rà soát các văn bản quy phạm pháp luật hiện hành liên quan đến quyền tiếp cận thông tin của công dân; đề xuất sửa đổi, bổ sung, thay thế, bãi bỏ hoặc ban hành mới các văn bản quy phạm pháp luật để bảo đảm phù hợp với Điều 3 của Luật tiếp cận thông tin; Xây dựng Chỉ thị của Thủ tướng Chính phủ về triển khai thi hành Luật; Xây dựng văn bản quy phạm pháp luật quy định chi tiết các nội dung được giao trong Luật; sửa đổi, bổ sung, thay thế, bãi bỏ các văn bản quy phạm pháp luật để phù hợp với Luật; xây dựng quy chế nội bộ của các cơ quan để thực hiện quy định của Luật; Vận hành cổng thông tin điện tử, trang thông tin điện tử; xây dựng, vận hành cơ sở dữ liệu thông tin; Rà soát, kiện toàn, bố trí hợp lý đơn vị, bộ phận hoặc người làm đầu mối cung cấp thông tin.

Luật tiếp cận thông tin số 104/2016/QH13 được Quốc hội khóa XIII thông qua tại kỳ họp thứ 11 ngày 6/4/2016, có hiệu lực thi hành từ ngày 1/7/2018. Luật này quy định về việc thực hiện quyền tiếp cận thông tin của công dân, nguyên tắc, trình tự, thủ tục thực hiện quyền tiếp cận thông tin, trách nhiệm, nghĩa vụ của cơ quan nhà nước trong việc bảo đảm quyền tiếp cận thông tin của công dân.

Đa số thành viên Chính phủ nhất trí cần bỏ Điều 292 Bộ luật Hình sự 2015

Thời gian vừa qua, cộng đồng doanh nghiệp ICT nước nhà lo ngại Điều 292 Bộ luật Hình sự 2015 quy định về “Tội cung cấp dịch vụ trái phép trên mạng máy tính, mạng viễn thông” sẽ ảnh hưởng tiêu cực đến sự phát triển ngành (Ảnh minh họa)

Theo thông tin từ bản tin trưa ngày 1/9/2016 của  Đài Truyền hình Việt Nam (VTV), trong phiên thứ ba của phiên họp thường kỳ tháng 8/2016 của Chính phủ diễn ra sáng nay (1/9), khi cho ý kiến về dự thảo Luật sửa đổi, bổ sung một số điều của Bộ luật Hình sự năm 2015, đa số ý kiến của các thành viên Chính phủ đều nhất trí cần bỏ Điều 292 quy định về “Tội cung cấp dịch vụ trái phép quan mạng máy tính, mạng viễn thông”.

Bản tin trưa của VTV cho biết, trước khi các thành viên Chính phủ thảo luận dự thảo Luật sửa đổi, bổ sung một số điều của Bộ luật Hình sự năm 2015, Thủ tướng Chính phủ Nguyễn Xuân Phúc nhấn mạnh: 130 sai sót trong Bộ luật Hình sự năm 2015 là sai sót pháp lý hết sức nghiêm trọng khiến Ủy ban Thường vụ Quốc hội phải xin ý kiến Quốc hội cho lùi thời gian có hiệu lực của Bộ luật này. Thủ tướng yêu cầu Ban soạn thảo là Bộ Tư pháp cũng như các Bộ chịu trách nhiệm soạn thảo các dự luật khác phải rút kinh nghiệm nghiêm túc từ sự cố này để không được phép lặp lại sai sót tương tự trong tương lai. Trên tinh thần đó, Thủ tướng yêu cầu tiếp tục rà soát để phát hiện những sai sót ngoài 130 điểm đã được phát hiện để sửa ngay, tránh tình trạng lại phải tiếp tục sửa đổi Bộ luật Hình sự sau 1 vài năm thi hành.

Đáng chú ý,  bản tin trưa ngày 1/9 của VTV cũng cho hay, tại phiên họp này, Thủ tướng Nguyễn Xuân Phúc, Phó Thủ tướng Trương Hòa Bình, Phó Thủ tướng Vũ Đức Đam cùng lãnh đạo các Bộ, kể cả Bộ Công an và Bộ TT&TT cùng đại diện các cơ quan tư pháp đều có cùng quan điểm bỏ Điều 292 quy định về “Tội cung cấp dịch vụ trái phép qua mạng máy tính, mạng viễn thông”.

Bởi lẽ, Bộ luật Hình sự 2015 đã bỏ tội cố ý làm trái quy định của nhà nước và tội kinh doanh trái phép để đưa vào các quy định khác nên nếu quy định tội kinh doanh trái phép trên mạng là không phù hợp. Hơn nữa, trong danh mục ngành nghề kinh doanh có điều kiện có đến 267 nghề nhưng tại sao Điều 292 lại quy định nếu thực hiện qua mạng thì bị xử lý hình sự, còn nếu không thực hiện qua mạng thì không bị xử lý hình sự. Do vậy cần phải quy định tội danh này sang các quy định về tội danh khác.

Bộ luật Hình sự năm 2015 được Quốc hội khóa XIII thông qua tại Kỳ họp thứ 10 tổ chức vào tháng 11/2015, đã được công bố và thời điểm bộ luật này có hiệu lực là từ ngày 1/7/2016. Tuy nhiên, vào ngày 29/6/2016, Quốc hội khóa XIII đã ra Nghị quyết 144 về việc lùi hiệu lực của Bộ luật Hình sự năm 2015 và 3 đạo luật liên quan. Quốc hội cũng đã quyết nghị bổ sung Dự án Luật sửa đổi, bổ sung một số điều của Bộ luật Hình sự năm 2015 vào chương trình xây dựng luật, pháp lệnh năm 2016 và dự kiến trình Quốc hội khoá XIV tại kỳ họp thứ hai. Nghị quyết nêu rõ: Lùi hiệu lực thi hành 4 bộ luật trên từ ngày 1/7/2016 đến ngày Luật sửa đổi, bổ sung một số điều của Bộ luật Hình sự có hiệu lực thi hành, trừ một số quy định có lợi cho người phạm tội.

Riêng với Điều 292 về “Tội cung cấp dịch vụ trái phép trên mạng máy tính, mạng viễn thông” tại Điều 292 của Bộ luật Hình sự năm 2015, thời gian vừa qua, quy định tại điều luật này đã khiến cho nhiều cá nhân, doanh nghiệp trong lĩnh vực CNTT, viễn thông, nhất là các doanh nghiệp khởi nghiệp trong các lĩnh vực này băn khoăn, lo lắng, hoang mang.

Đơn cử như, ông Trương Gia Bình, Chủ tịch Hiệp hội Phần mềm và Dịch vụ CNTT Việt Nam (VINASA) đã nhấn mạnh, nếu thực thi vào thực tiễn, Điều 292 của Bộ luật Hình sự 2015 sẽ gây ra những hệ lụy nghiêm trọng như: không chỉ đặt các doanh nghiệp khởi nghiệp trong lĩnh vực CNTT mà còn đặt mọi doanh nghiệp hoạt động trong các ngành nghề kinh doanh có điều kiện vào nguy cơ bị hình sự hoá, gây tác động cản trở hoạt động đổi mới sáng tạo, kìm hãm hoạt động khởi nghiệp công nghệ, phá hỏng những nỗ lực hiện nay của Đảng, Chính phủ và cộng đồng xã hội trong việc xây dựng Việt Nam trở thành một quốc gia khởi nghiệp; ảnh hưởng xấu đến hình ảnh môi trường kinh doanh và thu hút đầu tư của Việt Nam đặc biệt là trong lĩnh vực dịch vụ CNTT; làm suy giảm năng lực cạnh tranh của các doanh nghiệp và cả nền kinh tế so với các quốc gia khác trong khu vực…

Đầu tháng 8/2016, Bộ Tư pháp - cơ quan chủ trì xây dựng dự án Luật sửa đổi, bổ sung một số điều của Bộ luật Hình sự số 100/2015/QH13 đã xây dựng xong dự thảo Luật này và đăng tải trên Cổng thông tin điện tử của Bộ (moj.gov.vn) để lấy ý kiến của các cá nhân, tổ chức, doanh nghiệp nhằm tiếp tục hoàn thiện trước khi trình Chính phủ tại phiên họp Chính phủ thường kỳ tháng 8/2016.

Trong dự thảo tờ trình Thủ tướng Chính phủ về dự án Luật sửa đổi, bổ sung một số điều của BLHS 2015, đối với Điều 292 Bộ luật Hình sự 2015 quy định “Tội cung cấp dịch vụ trái phép trên mạng máy tính, mạng viễn thông” Bộ Tư pháp cũng đã cho biết, việc sửa đổi, bổ sung Điều 292 Bộ luật Hình sự 2015 là 1 trong 4 vấn đề hiện vẫn còn có ý kiến khác nhau mà Bộ này xin ý kiến Chính phủ.

Cụ thể, loại ý kiến thứ nhất cho rằng BLHS cần có quy định tội cung cấp dịch vụ trái phép trên mạng máy tính, mạng viễn thông nhằm góp phần tạo ra môi trường kinh doanh bình đẳng, lành mạnh trên mạng; bảo vệ những người làm ăn chân chính, đúng pháp luật, xử lý nghiêm những người cố tình vi phạm pháp luật và thu lời bất chính lớn từ việc vi phạm đó; góp phần tăng cường sự quản lý của Nhà nước trong lĩnh vực này. Tuy nhiên, quy định của Điều 292 BLHS 2015 có phạm vi tương đối rộng và các từ ngữ sử dụng trong điều luật chưa thật sự phù hợp với các quy định liên quan của pháp luật chuyên ngành; do vậy cần phải sửa đổi, bổ sung theo hướng thu hẹp một cách hợp lý phạm vi xử lý hình sự về tội danh này, đồng thời điều chỉnh các quy định cụ thể trong điều luật cho phù hợp.

Loại ý kiến thứ hai nhận định cần bỏ hoàn toàn tội danh quy định tại Điều 292 BLHS 2015 vì cho rằng, BLHS đã bỏ tội danh kinh doanh trái phép nhưng Điều 292 lại quy định tội “kinh doanh trái phép trên mạng”. Như vậy là không phù hợp. Hơn nữa, trong danh mục ngành nghề kinh doanh có điều kiện có đến 267 ngành nghề nhưng Điều 292 chỉ quy định xử lý hình sự đối với một số ngành nghề trong số đó. Thêm vào đó, cũng những lĩnh vực kinh doanh nêu tại Điều 292 nếu thực hiện qua mạng thì bị xử lý hình sự còn nếu không thực hiện qua mạng thì không bị xử lý hình sự. Như vậy là có sự bất bình đẳng.

Dự kiến, dự thảo Luật sửa đổi, bổ sung một số điều của Bộ luật Hình sự năm 2015 sẽ được trình Quốc hội xem xét, thông qua tại kỳ họp thứ 2 Quốc hội khóa XIV diễn ra vào tháng 10/2016 tới.

Mạng lưới ngân hàng trên toàn cầu được cảnh báo phải thắt chặt an ninh

 

SWIFT, Hiệp hội viễn thông liên ngân hàng và tài chính quốc tế, cho biết đã xác định được các cuộc tấn công mới nhằm vào hơn 9.000 tổ chức tài chính thành viên và cảnh báo họ tăng cường bảo mật nhằm đối phó với các cuộc tấn công tiếp diễn. Tuy nhiên, SWIFT không công bố tên những ngân hàng bị ảnh hưởng.

Theo CNN, cảnh báo được đưa ra sau các vụ tấn công nhằm vào ngân hàng tại Việt Nam, Bangladesh, Phillippines và Ecuardor, trong đó mã độc được sử dụng nhằm qua mặt hệ thống bảo mật và trong một số trường hợp đánh cắp tiền của khách hàng. Chẳng hạn, vụ tấn công vào Ngân hàng Trung ương Bangladesh lấy đi 101 triệu USD, còn ngân hàng Banco del Austro của Ecuador bị “bốc hơi” 12 triệu USD.

Cảnh báo từ SWIFT hối thúc các ngân hàng tự phòng vệ trước các vụ tấn công “dai dẳng, linh hoạt và tinh vi”, dùng chung một phương thức để phá vỡ hàng rào an ninh của họ. “Các điểm yếu này đã bị hacker xác định và lợi dụng, cho phép chúng thâm nhập và chèn vào các tin nhắn lừa đảo”, SWIFT cho biết. Hiệp hội cũng không tiết lộ có bao nhiêu vụ tấn công mới được khám phá song các dịch vụ liên lạc cốt lõi và mạng lưới đều được an toàn.

Trong mỗi vụ việc được ghi lại, tội phạm thường đi theo mẫu sau:

1. Kẻ tấn công dùng mã độc để qua mặt hệ thống bảo mật của ngân hàng

2. Chúng chiếm quyền truy cập vào mạng lưới nhắn tin bảo mật SWIFT

3. Các tin nhắn lừa đảo sau đó được gửi qua SWIFT để bắt đầu chuyển tiền từ tài khoản tại các ngân hàng lớn.

Hồi tháng 5/2016, CEO SWIFT Gottefried Leibbrandt từng cảnh báo có nhiều cuộc tấn công có thể đã diễn ra. “Vụ lừa đảo Bangladesh không phải một vụ việc riêng lẻ: chúng tôi biết được ít nhất 2 vụ nhưng có thể nhiều hơn, các trường hợp khác khi kẻ lừa đảo dùng phương pháp tương tự nhưng không gây chú ý”.

Theo ông Leibbrandt, phương thức tấn công còn nghiêm trọng hơn nhiều so với lỗ hổng dữ liệu hay đánh cắp thông tin khách hàng thông thường. Việc mất kiểm soát kênh thanh toán có thể “hạ gục” một ngân hàng.

SWIFT đang bổ sung thêm các biện pháp nhằm bảo vệ các ngân hàng thành viên, bao gồm chia sẻ thêm thông tin, hỗ trợ kiểm tra an ninh và giới thiệu các yêu cầu nghiêm ngặt hơn cho mạng lưới máy tính ngân hàng nội bộ.

VNPT Data nhận chứng chỉ Hệ thống quản lý an toàn thông tin theo tiêu chuẩn ISO/IEC 27001:2013

Thông tin dữ liệu là một tài sản có tầm quan trọng đối với các tổ chức, doanh nghiệp. Vì vậy, việc đảm bảo an toàn, bảo mật thông tin với các dịch vụ lưu trữ dữ liệu là hết sức quan trọng, đặc biệt trong môi trường công nghệ thông tin ngày càng phát triển, kèm theo các mối đe dọa và rủi ro ngày càng gia tăng.

Trung tâm dữ liệu của VNPT đang cung cấp dịch vụ lưu trữ dữ liệu lớn nhất Việt Nam xét về mức đầu tư, diện tích sàn, khả năng đặt máy chủ và chuẩn an toàn với các dịch vụ toàn diện.

Nhận thức được tầm quan trọng và những nguy cơ mất ATTT, việc xây dựng và vận hành các trung tâm IDC được VNPT triển khai theo tiêu chuẩn ISO/IEC 27001:2013. Theo tiêu chuẩn này, thông tin và các hệ thống, quy trình, cán bộ liên quan đều là tài sản của tổ chức và cần được bảo vệ. Do thông tin tồn tại và được lưu trữ dưới nhiều hình thức khác nhau, nên tổ chức phải có các biện pháp bảo vệ phù hợp để hạn chế rủi ro.

Bên cạnh những rủi ro về ATTT do bị tấn công phá hoại có chủ đích, tổ chức cũng có thể gặp phải những rủi ro đối với thông tin nếu : Các quy trình quản lý, vận hành không đảm bảo; Việc quản lý quyền truy cập chưa được kiểm tra và xem xét định kỳ; Nhận thức của nhân viên trong việc sử dụng và trao đổi thông tin chưa đầy đủ…. Do đó, ngoài các biện pháp kỹ thuật, tổ chức cần xây dựng và áp dụng các chính sách, quy định, quy trình vận hành phù hợp để giảm thiểu rủi ro. 

Hiểu rõ vấn đề đó, bên cạnh việc triển khai đồng bộ các biện pháp kỹ thuật ở mức cao nhất, các quy trình quản lý, vận hành, quản trị được VNPT thực hiện nghiêm ngặt theo tiêu chuẩn ISO/IEC 27001:2013 từ quy trình ra vào phòng máy, vận hành hệ thống máy móc, kiểm soát và phòng ngừa rủi ro. Các quy trình trên nhấn mạnh vào việc trang bị những kiến thức và kỹ năng chuẩn mực cho nhân sự vận hành, đội ngũ quản trị nhằm đảm bảo an toàn dữ liệu ở mức độ cao nhất, các sự cố mất ATTT do người dùng gây ra sẽ được hạn chế tối đa khi nhân viên được đào tạo, nâng cao nhận thức ATTT. Tiêu chuẩn này còn giúp hoạt động kiểm soát, đo lường ATTT của VNPT luôn được duy trì, nâng cấp và cập nhật định kỳ.

Với 2 trung tâm IDC Nam Thăng Long và Tân Thuận khai trương vào tháng 12/2015, VNPT đã được cấp chứng chỉ Hệ thống quản lý an toàn thông tin theo tiêu chuẩn ISO/IEC 27001:2013.

Với 2 trung tâm IDC Nam Thăng Long và Tân Thuận khai trương vào tháng 12/2015, VNPT đã được cấp chứng chỉ Hệ thống quản lý an toàn thông tin theo tiêu chuẩn ISO/IEC 27001:2013. Đây là chứng chỉ quan trọng đảm bảo ATTT của VNPT, đối tác và khách hàng, giúp cho hoạt động của hệ thống luôn thông suốt và an toàn, không bị gián đoạn bởi các sự cố liên quan đến ATTT.

Đại diện VNPT cho biết “Đạt được chứng chỉ Hệ thống quản lý an toàn thông tin là minh chứng thuyết phục cho năng lực phục vụ và những nỗ lực theo sát các tiêu chuẩn quốc tế trong việc cung cấp dịch vụ máy chủ và lưu trữ dữ liệu của VNPT. Cùng với các IDC đáp ứng tiêu chuẩn Tier 3 – tiêu chuẩn cao nhất hiện nay để đánh giá một trung tâm dữ liệu, VNPT tự hào là đối tác uy tín lâu năm của nhiều cơ quan chính phủ và doanh nghiệp lớn”.

Hiện nay, Trung tâm dữ liệu của VNPT đang cung cấp dịch vụ lưu trữ dữ liệu lớn nhất Việt Nam xét về mức đầu tư, diện tích sàn, khả năng đặt máy chủ và chuẩn an toàn với các dịch vụ toàn diện bao gồm: Dịch vụ thuê chỗ đặt máy chủ (VNPT Colocation); Thuê máy chủ vật lý dùng riêng (VNPT Dedicated Server); VNPT Email; VNPT Webhosting; Máy chủ ảo trên nền điện toán đám mây (VNN Cloud); Dịch vụ Quản trị dịch vụ (Managed Service)… 

Đã có hàng trăm  khách hàng là các tổ chức, doanh nghiệp lớn đang tin tưởng sử dụng dịch vụ của Trung tâm dữ liệu VNPT, trong đó có nhiều khách hàng lớn như: Cổng thông tin điện tử Chính Phủ; Báo Nhân dân; Cổng thông tin Điện tử nghệ An; Tổng Công ty điện lực dầu khí Việt Nam, Công ty TNHH Cốc Cốc, Công ty Thương Mại Điện tử Cầu Vồng và Công ty Cổ phần Trực tuyến CMN Việt Nam,…

Tiêu chuẩn quốc tế ISO/IEC 27001:2013 cung cấp mô hình thiết lập, triển khai, vận hành, giám sát, xem xét, duy trì và nâng cấp Hệ thống ISMS – Hệ thống quản lý ATTT, giúp kiểm soát và định hướng các hoạt động đảm bảo ATTT.

Lợi ích của tiêu chuẩn ISO/IEC 27001:2013:

- Phát hiện sớm các rủi ro mà hệ thống thông tin phải đối mặt, từ đó có các biện pháp phù hợp và kịp thời;

- Đảm bảo ATTT của Công ty, đối tác và khách hàng, giúp cho hoạt động của Công ty luôn thông suốt và an toàn;

- Giúp nhân viên tuân thủ việc đảm bảo ATTT trong hoạt động nghiệp vụ thường ngày; Các sự cố ATTT do người dùng gây ra sẽ được hạn chế tối đa khi nhân viên được đào tạo, nâng cao nhận thức ATTT;

- Giúp hoạt động đảm bảo ATTT luôn được duy trì và cải tiến. Các biện pháp kỹ thuật và chính sách tuân thủ được xem xét, đánh giá, đo lường hiệu quả và cập nhật định kỳ;

- Đảm bảo hoạt động nghiệp vụ của Công ty không bị gián đoạn bởi các sự cố liên quan đến ATTT;

- Nâng cao uy tín của Công ty, tăng sức cạnh tranh, tạo lòng tin với khách hàng, đối tác, thúc đẩy quá trình toàn cầu hóa và tăng cơ hội hợp tác quốc tế.