EN
JP
Chúc mừng năm mới
Tin tức & Sự kiện
 
Website Việt: Xây nhà mà không quan tâm làm cửa
 

Tháng 6/2011 được xem là một trong những tháng đỉnh điểm của các cuộc tấn công mạng do hacker nước ngoài nhắm vào các website của Việt Nam. Song, nhiều chuyên gia an ninh mạng cho rằng, việc tấn công này sẽ còn tiếp diễn và với cường độ mạnh hơn trong thời gian tới.

Bởi vậy, hơn lúc nào hết, các chủ sở hữu website, các đơn vị an ninh mạng và cơ quan chức năng cần phải nhìn nhận và đưa ra những giải pháp hữu hiệu, kịp thời nếu không muốn các website của mình bị tê liệt, dẫn đến khủng hoảng.

Im lặng nhìn trộm vào nhà

Tại cuộc hội thảo về "An toàn an ninh mạng tại Việt Nam - Nguy cơ và giải pháp" do Câu lạc bộ nhà báo công nghệ thông tin (ICT Press Club), Tập đoàn Công nghệ CMC và Hiệp hội An toàn thông tin Việt Nam (VNISA) tổ chức ngày 20/5, nhiều nhận định từ phía các chuyên gia cho rằng, việc bảo mật của các website Việt Nam còn quá yếu.

Ông Triệu Trần Đức, Tổng Giám đốc Công ty cổ phần An ninh An toàn thông tin CMC cho hay, tính từ đầu tháng 5 đến tuần đầu tiên của tháng 6/2011, đã có hơn 300 trang web của Việt Nam bị tấn công thay đổi giao diện và bị tấn công dữ liệu. Nếu tính cả web nhỏ bị tấn công, con số này là hơn 1.000.
"Thậm chí, chỉ trong một đêm, một nhóm hacker có tên CmTr đã thực hiện tấn công thành công 200 website Việt Nam," ông Đức cho hay.

Thật ra, việc các website Việt Nam dễ dàng bị "chết" khi hacker tấn công không phải là vấn đề mới. Song, có vẻ như thời gian qua, các doanh nghiệp, tổ chức không mấy đoái hoài, mặc cho các phương tiện truyền thông đại chúng ra rả tuyên truyền, các cuộc hội nghị, hội thảo an ninh mạng diễn ra thường xuyên...

Trình diễn một thủ thuật nhỏ, ông Đức đã chỉ ra khá nhiều những lỗ hổng trong bảo mật của các website để hacker dễ dàng khai thác. Việc này có thể xem như câu chuyện xây nhà nhưng không làm cửa, để kể trộm có thể dễ dàng ra vào mà gần như không gặp một trở ngại lớn nào.

Ngoài ra, ông Đức cho rằng các cuộc tấn công thành công do có sự tồn tại của các lỗi trong hệ thống website. Trong đó, không chỉ có lỗi chủ quan cấu hình sai của các quản trị website hay do mã nguồn yếu mà còn do phần mềm bên thứ 3 cung cấp không được vá lỗi. Bên cạnh đó, các quản trị web không thực hiện việc kiểm tra vá lỗi thường xuyên cho hệ thống của mình.

Vị chuyên gia này cũng cho biết, có những trang web bị hack nhiều tháng nhưng đơn vị sở hữu nó cũng chẳng quan tâm đến việc khôi phục, vá lỗ hổng.
Đồng tình, ông Vũ Quốc Thành, Tổng thư ký VNISA thì cho hay có nhiều người biết website của mình có lỗ hổng và sẽ bị tấn công nhưng họ không có đủ nguồn lực để bảo vệ mình. Do đó, đành chọn phương pháp "im lặng" và mặc kệ hacker vào "nhà" mình.

Cảnh báo xu hướng gia tăng tấn công

Ông Ngô Quang Huy, Trưởng phòng kỹ thuật hệ thống (Trung tâm ứng cứu khẩn cấp sự cố máy tính VNCERT), nhận định việc hacker tấn công trong thời gian qua chủ yếu mang tính tự phát, mức độ nguy hiểm chưa cao và chúng ta đã khống chế tốt.

Nhưng ông Huy cũng cảnh báo có xu hướng gia tăng các cuộc tấn công trong thời gian tới. "Do đó, chúng ta phải chủ động bảo vệ website của mình, đặc biệt là những web quan trọng như của cơ quan chính phủ, hành chính công, ngân hàng."

Về phía VNCERT, luôn có đường dây tiếp nhận thông tin, và khi phát hiện ra website nào bị sự cố, đơn vị này sẽ có cảnh báo và hỗ trợ khắc phục.
"Trong thời gian tới, VNCERT sẽ ban hành hướng dẫn kỹ thuật để bảo đảm an toàn thông tin cho các cổng thông tin điện tử của chính phủ, doanh nghiệp và một số biện pháp nghiệp vụ nhằm bảo đảm an toàn cần thiết cho các đối tượng khác," ông Huy cho biết.

Ông Huy cũng cho rằng, những website đã bị tấn công vẫn là mục tiêu quan tâm đặc biệt của tin tặc. Do đó, dù đã khắc phục được sự cố thì phải khắc phục lỗ hổng và vẫn phải có phương pháp bảo vệ đặc biệt.

Với các website chưa bị tấn công, quản trị web phải có kế hoạch thường xuyên kiểm tra, rà soát, đánh giá mức độ nguy hiểm. Nếu quản trị không đủ năng lực thì có thể thuê đơn vị ngoài. Khi bị sự cố, nếu không kiểm soát được thì phải liên lạc ngay với VNCERT để được trợ giúp.

Ông Triệu Trần Đức khuyến cáo, sau khi thiết kế website xong cần phải thực hiện kiểm định và khắc phục các lỗi liên quan đến cấu hình, lỗ hổng. Việc kiểm định này phải tiến hành thường kỳ 3 tháng/lần.

Bên cạnh việc sao lưu dữ liệu, người quản trị cũng cần phải có phương án dự phòng cho các cuộc tấn công từ chối dịch vụ của tin tặc. Phải thường xuyên rà soát lỗi của tất cả thành phần hệ thống.

Ngoài ra, các chuyên gia bảo mật của website (hoặc thuê bên ngoài) cần đóng vai hacker, 6 tháng một lần sẽ thực hiện các cuộc tấn công thử nghiệm vào hệ thống, sau đó đưa ra báo cáo về tình hình an ninh của hệ thông và cách khắc phục.

Theo Vietnam+

Các tin liên quan
Tin hoạt động CUSC
 
CUSC xin trân trọng thông báo đến Quý khách hàng thời gian nghỉ lễ Giỗ tổ Hùng Vương, 30/4 và 1/5 năm 2023 như sau:      •  Thời gian nghỉ lễ: Từ ngày 29/04/2023 đến hết ngày 03/05/2023.  •  Thời gian làm việc trở lại: Từ ngày 04/05/2023.   CUSC kính chúc toàn thể Quý khách hàng cùng gia đình có những ngày nghỉ lễ vui vẻ và hạnh phúc!  
25-04
 
Trung tâm Công nghệ phần mềm Đại học Cần Thơ (CUSC) thông báo thời gian nghỉ Tết Nguyên đán Quý Mão năm 2023 như sau:   1. Thời gian nghỉ Tết: từ 19/01/2023 - hết ngày 29/01/2023 (nhằm 28 tháng Chạp đến hết Mùng 8 Tết) 2. Thời gian làm việc trở lại: từ ngày 30/01/2023 (nhằm Mùng 9 Tết) CUSC trân trọng thông báo đến quý đơn vị để tiện sắp xếp thời gian và công việc khi liên hệ làm việc tại CUSC. CUSC kính chúc Quý đơn vị một mùa xuân mới DỒI DÀO SỨC KHỎE - HẠNH PHÚC AN KHANG - VẠN ĐIỀU MAY MẮN.   Trân trọng./.
17-01
 
Thực hiện Công văn số 4427/BTTTT-CNICT ngày 26/8/2022 của Bộ Thông tin và Truyền thông, Sở Thông tin và Truyền thông TP. Cần Thơ đã phối hợp với Cục Công nghiệp Công nghệ thông tin và Truyền thông – Bộ Thông tin và Truyền thông tiến hành khảo sát trực tiếp, thu thập thông tin liên quan đến việc sản xuất, cung cấp sản phẩm, dịch vụ CNTT. Trung tâm Công nghệ Phần mềm Trường Đại học Cần Thơ (CUSC) vinh dự là một trong những doanh nghiệp được Sở Thông tin và Truyền Thông TP. Cần Thơ mời tham dự buổi làm việc với Cục Công nghiệp Công nghệ thông tin và Truyền thông – Bộ Thông tin và Truyền thông để thực hiện khảo sát, đánh giá về sản phẩm, dịch vụ CNTT của Trung tâm.      Trung tâm Công nghệ phần mềm Đại học Cần Thơ trao đổi làm việc với Đoàn công tác của Bộ Thông tin và Truyền thông   Ngày 05/10/2022 tại CUSC đã tiếp đón Đoàn Công tác của Bộ Thông tin và Truyền thông đến làm việc. Trong buổi làm việc, CUSC trao đổi một số thông tin, về hoạt động sản xuất phần mềm và dịch vụ đào tạo nguồn nhân lực công nghệ thông tin, cung cấp thông tin giá trị doanh thu và trị giá nguyên liệu đầu vào có xuất xứ từ Việt Nam, trị giá nguyên liệu đầu vào không có xuất xứ từ Việt Nam.      Ảnh lưu niệm chung    Số liệu và thông tin khảo sát được từ CUSC sẽ là một trong những cơ sở để phục vụ mục tiêu xác định tỷ lệ phần trăm giá trị nội địa của các sản phẩm, dịch vụ công nghệ thông tin (CNTT) của các doanh nghiệp mà Bộ Thông tin và Truyền Thông đã đề ra, đồng thời đây cũng là thông tin hỗ trợ các cơ quan quản lý đánh giá, xây dựng quy định ưu đãi cho các sản phẩm, dịch vụ CNTT sản xuất tại Việt Nam khả thi, đáp ứng được thực tiễn phát triển, góp phần thúc đẩy sản xuất sản phẩm, dịch vụ CNTT Make in Viet Nam.  
14-10
 
  CUSC Software trân trọng thông báo Lịch nghỉ Lễ Quốc Khánh đến quý Khách hàng và Đối tác như sau:   • Thời gian nghỉ lễ: Từ ngày 01/9/2022 đến hết ngày 04/9/2022 • Thời gian làm việc trở lại: Từ ngày 05/9/2022   Kính chúc quý Khách hàng và Đối tác có kỳ nghỉ lễ vui vẻ, hạnh phúc và thành công.  
19-08
 
Hơn 21 năm kinh nghiệm trong Lĩnh vực Công nghệ thông tin, con thuyền CUSC luôn vươn mình ra biển lớn, chinh phục những thách thức mới, thành tựu mới.   Gia đình CUSC luôn chào đón bạn, chúng tôi luôn có những đợt tuyển dụng thường niên để tìm kiếm những ứng viên tiềm năng và nhiệt huyết với công việc, sẵn sàng cùng CUSC trên hành trình vươn ra biển lớn.     Hiện CUSC đang tổ chức tuyển dụng cho các vị trí như sau:   1/ Vị trí: Nghiên cứu viên (02 người)   * Yêu cầu: Tốt nghiệp đại học loại khá trở lên ngành Công nghệ thông tin; Anh văn trình độ B hoặc bằng cấp ngoại ngữ tương đương; Năng động, hòa đồng, nhiệt tình trong công tác; Có tinh thần trách nhiệm cao trong giảng dạy, thực hiện nghiêm túc thời gian lên lớp; Có tác phong, kỹ năng sư phạm; * Ưu tiên cho các ứng viên có: Kinh nghiệm giảng dạy ở các cơ sở đào tạo; Nghiên cứu viên giảng dạy về Java EE có chứng chỉ chuyên môn về công nghệ Java EE. Nghiên cứu viên giảng dạy về .Net. có chứng chỉ chuyên môn về công nghệ .NET.   2/ Vị trí: Nhân viên kinh doanh (02 người)   * Yêu cầu: Tốt nghiệp cao đẳng, đại học khối ngành Kinh tế, Công nghệ thông tin; Khoa học xã hội; Anh văn trình độ A hoặc bằng cấp ngoại ngữ tương đương; Sử dụng thành thạo tin học văn phòng; Giao tiếp tốt, nhanh nhẹn, năng động; Có tinh thần trách nhiệm trong công việc, có khả năng làm việc độc lập; Yêu thích kinh doanh và marketing; Ưu tiên cho các ứng viên có kinh nghiệm làm việc trong lĩnh vực kinh doanh các sản phẩm phần mềm. 3/ Vị trí: Nhân viên chăm sóc khách hàng (01 người)   * Yêu cầu: Tốt nghiệp cao đẳng, đại học khối ngành Kinh tế, Công nghệ thông tin; Khoa học xã hội; Anh văn trình độ A hoặc bằng cấp ngoại ngữ tương đương; Sử dụng thành thạo tin học văn phòng; Giao tiếp tốt, nhanh nhẹn, năng động; Có tinh thần trách nhiệm trong công việc, có khả năng làm việc độc lập; Yêu thích kinh doanh và marketing; Ưu tiên cho các ứng viên có kinh nghiệm làm việc trong lĩnh vực chăm sóc khách hàng, kinh doanh các sản phẩm phần mềm. * Hồ sơ xin việc gồm có: Đơn xin việc làm (ngoài bì hồ sơ ghi rõ vị trí dự tuyển, điện thoại, email nếu có) Sơ yếu lý lịch có dán ảnh và xác nhận của chính quyền địa phương; Giấy khám sức khỏe; Văn bằng, chứng chỉ, bảng điểm có liên quan (ứng viên có thể nộp bản sao từ sổ gốc, bản sao có chứng thực hoặc nộp bản sao xuất trình kèm bản chính để đối chiếu); Bản sao chứng minh nhân dân/thẻ căn cước, sổ hộ khẩu (có công chứng); Phiếu thông tin ứng viên được tải từ website: www.cusc.vn tại mục thông báo tuyển dụng (Phiếu thông tin ứng viên phải gởi kèm trong hồ sơ ứng viên khi nộp trực tiếp đồng thời phải gửi đến hộp thư cusc@ctu.edu.vn (chủ đề ghi rõ vị trí dự tuyển).   (Lưu ý: Không hoàn trả hồ sơ nếu ứng viên không đạt yêu cầu tuyển dụng. Hồ sơ xin việc có bán tại Phòng Tổ chức - Cán bộ, Trường Đại học Cần Thơ).   * Thời hạn nhận hồ sơ: Kể từ ngày ra Thông báo đến hết ngày 15/5/2022.   Ứng viên nộp hồ sơ tại Phòng Tổ chức - Cán bộ hoặc tại Văn phòng Trung tâm Công nghệ Phần mềm (Khu III, số 01, đường Lý Tự Trọng, phường An Phú, quận Ninh Kiều, TP. Cần Thơ).  
26-04
 

[X] Đóng
Can Tho University Software Center
Văn phòng:  
+ Địa chỉ: 01 Lý Tự Trọng, Phường An Phú, Quận Ninh Kiều, Tp. Cần Thơ
+ Điện thoại: +84 292 3731072
+ Fax: +84 292 3731071
+ Email: cusc.sales@ctu.edu.vn
+ Website: http://cuscsoft.com/
Vui lòng điền thông tin vào các ô bên dưới và gửi cho chúng tôi:
Tên
  •  
Email
Địa chỉ
Điện thoại
Nội dung
Mã xác nhận Verify Verify