timtos

Xây dựng nền tảng kiến trúc bảo mật toàn diện đảm bảo an toàn cho hệ thống báo chí điện tử

An ninh an toàn mạng
21/06/2021 08:05
Báo chí hoạt động trên môi trường mạng ngày càng nhiều, cũng như doanh nghiệp, báo chí đôi khi cũng là đối tượng tấn công của các tội phạm mạng. Chỉ nửa đẩu tháng 6/2021, nhiều trang báo điện tử tại Việt Nam đã bị các hackers tấn công từ chối dịch vụ DDoS, khiến việc truy cập vào website của báo bị gián đoạn.
aa

Ngày nay, trước sự phát triển của khoa học và công nghệ và trước thị hiếu đọc báo mới của độc giả, nhiều tòa soạn đã xây dựng nền tảng báo chí điện tử. Báo chí hoạt động trên môi trường mạng ngày càng nhiều, cũng như doanh nghiệp, báo chí đôi khi cũng là đối tượng tấn công của các tội phạm mạng.

• Những tiến bộ công nghệ sẽ định hình tương lai báo chí như thế nào?
Trí tuệ nhân tạo có thể ngăn chặn tin giả như thế nào?

Chỉ nửa đẩu tháng 6/2021, nhiều trang báo điện tử tại Việt Nam đã bị các hackers tấn công từ chối dịch vụ DDoS, khiến việc truy cập vào website của báo bị gián đoạn.

PV Tạp chí Tự động hóa ngày nay đã có cuộc trao đổi với ông Nguyễn Gia Đức, Giám đốc quốc gia, Fortinet Việt Nam nhằm nhận diện được các thủ đoạn tấn công của hackers, các nguy cơ và lắng nghe khuyến cáo từ chuyên gia an ninh mạng cho vấn đề bảo vệ hạ tầng báo mạng điện tử.

PV: Chắc hẳn tuần qua ông có biết đến những vụ việc liên quan đến tấn công mạng các trang báo điện tử tại Việt Nam. Ông có thể cho biết phương thức mà các tội phạm tấn công là gì?

Ông Nguyễn Gia Đức: Hiện nay, các cơ quan chức năng cũng đã vào cuộc. Thông tin sơ bộ được công bố là do các cuộc tấn công DDoS khiến việc truy cập websites bị gián đoạn. Thông tin chi tiết hơn, chúng ta nên chờ thông báo cuối cùng của các cơ quan chức năng và các bên liên quan.

Nói sơ qua về tấn công DDoS, đây là phương thức mà các hackers sẽ hướng đến việc ngăn chặn người dùng hợp lệ truy cập một dịch vụ nào đó. Các cuộc tấn công có thể hướng đến bất kỳ một thiết bị mạng hay hệ thống nào, từ các thiết bị định tuyến, websites, email hay DNS,… làm tiêu tốn tài nguyên, băng thông, thời gian xử lý, làm tắc nghẽn kết nối của người dùng đến hệ thống.

xay dung nen tang kien truc bao mat toan dien dam bao an toan cho he thong bao chi dien tu
Tấn công DDoS là hình thức mà hackers thường sử dụng cho các trang mạng

PV: Ở góc độ của một công ty an ninh mạng, ông đánh giá như thế nào về những nguy cơ khi các trang báo mạng bị tấn công?

Ông Nguyễn Gia Đức: Nguy cơ và ảnh hưởng là rất lớn. Hackers có thể đánh sập các hệ thống thông tin, ngăn cản mọi người tiếp cận đến các thông tin chính thống, thậm chí là chiếm quyền điều khiển hệ thống, kiểm soát truy cập, đưa ra các thông tin giả mạo, gây ảnh hưởng nghiêm trọng đến uy tín của các đơn vị, cá nhân, thường làm đại bộ phận người dùng mạng bị hoảng loạn, nhất là trong giai đoạn Covid-19 đang có nhiều diễn biến phức tạp như hiện nay.

PV: Theo ông, điểm yếu về bảo mật của các doanh nghiệp Việt Nam nói chung và các cơ quan báo điện tử tại Việt Nam nói riêng hiện nay là gì?

Ông Nguyễn Gia Đức: Trong những năm gần đây, các doanh nghiệp Việt Nam nói chung, và các cơ quan báo chí nói riêng, đã có những chú trọng, đầu tư nhất định vào an toàn thông tin, tốt hơn trước kia rất nhiều. Tuy nhiên, do nhiều lý do, không phải tất cả các đơn vị đều có khả năng triển khai một nền tảng kiến trúc bảo mật toàn diện nhất để đối phó với các cuộc tấn công ngày càng tinh vi và thay đổi liên tục như hiện nay.

Theo Fortinet, bên cạnh các về vấn đề về ngân sách, đầu tư, triển khai,… nhận thức an toàn thông tin của người dùng, kĩ năng chuyên môn của các chuyên viên kĩ thuật của các đơn vị cũng cần phải lên kế hoạch để được đào tạo thường xuyên và nâng cao.

PV: Từ những vụ tấn công cụ thể vừa qua, ông có khuyến cáo gì cho các cơ quan báo chí tại Viêt Nam?

Ông Nguyễn Gia Đức: Khi công nghệ liên tục thay đổi, ứng dụng công nghệ thông tin vào công việc ngày càng nhiều thì các hướng tấn công nhắm đến các doanh nghiệp ngày càng rộng. Hackers có thể tấn công từ bất cứ đâu, chính vì vậy mà các doanh nghiệp cần phải xây dựng cho mình một Nền tảng kiến trúc bảo mật toàn diện nhất, có thể bao quát được tất cả hướng tấn công có thể xảy ra, từ thiết bị đầu cuối (Endpoint), đến các thiết bị mạng, các lớp ứng dụng, phần mềm cho đến Cloud. Các giải pháp bảo mật này phải có khả năng tích hợp chặt chẽ với nhau, chia sẻ thông tin cho nhau để có thể phát hiện và ngăn chặn được các cuộc tấn công với mức độ tinh vi cao hiện nay.

Cuối cùng nhưng cũng luôn rất quan trọng, là việc nâng cao nhận thức an toàn thông tin cho người dùng và có kế hoạch dài hạn để đào tạo, nâng cao chuyên môn của đội ngũ kĩ thuật, để có thể vận hành được hệ thống một cách hiệu quả nhất.

PV: Những giải pháp công nghệ bảo mật nào được xem là phù hợp cho môi trường báo chí thưa ông?

Ông Nguyễn Gia Đức: Cũng giống như các doanh nghiệp khác, các cơ quan báo chí cũng cần xây dựng cho hệ thống của mình một nền tảng kiến trúc bảo mật toàn diện.

Với môi trường báo chí, các anh chị phóng viên sẽ có nhu cầu đi tác nghiệp ở xa nhiều và cần kết nối về tòa soạn để chuyển tải thông tin, chính vì vậy, theo quan điểm của Fortinet, ZTA (Zero Trust Access) là một bộ giải pháp phù hợp, giúp các cơ quan báo chí có thể đảm bảo chắc chắn và biết rõ được tất cả người dùng, thiết bị kết nối trong mạng, với phân quyền phù hợp.

Ngoài ra, các cổng thông tin, các websites cũng rất quan trọng đối với các cơ quan báo chí, vì đây chính là hệ thống cung cấp thông tin, đưa tin bài đến bạn đọc, vì vậy, các cơ quan báo chí cũng cần triển khai các hệ thống như: DDoS Protection, Tưởng lửa Web Ứng dụng,…để bảo vệ các cổng thông tin quan trọng này.

PV: Cảm ơn ông về những chia sẻ trên!

Bảo Hà (thực hiện)

Tin bài khác
10 thành tựu ấn tượng của Agribank năm 2024

10 thành tựu ấn tượng của Agribank năm 2024

Năm 2024, mặc dù gặp rất nhiều khó khăn, thách thức, Agribank vẫn duy trì hoạt động kinh doanh ổn định và phát triển, hỗ trợ có hiệu quả để người dân, doanh nghiệp vượt qua khó khăn, khôi phục sản xuất, góp phần tích cực thúc đẩy tăng trưởng kinh tế và giữ ổn định hệ thống tài chính, tiền tệ, tiếp tục khẳng định vị thế NHTM hàng đầu, có tầm quan trọng lớn trong hệ thống với nhiều thành tựu, đóng góp nổi bật.
Những điện thoại độc, lạ được ra mắt tại CES 2025

Những điện thoại độc, lạ được ra mắt tại CES 2025

Triển lãm CES năm nay tiếp tục chứng kiến sự xuất hiện của nhiều mẫu điện thoại độc và lạ, cả về kiểu dáng lẫn tính năng. Dưới đây là một vài sản phẩm như vậy.
Bộ Công Thương ban hành kế hoạch phát triển công nghiệp bán dẫn

Bộ Công Thương ban hành kế hoạch phát triển công nghiệp bán dẫn

Bộ trưởng Bộ Công Thương Nguyễn Hồng Diên đã ký Quyết định số 152/QĐ-BCT để thực hiện chiến lược phát triển công nghiệp bán dẫn Việt Nam đến năm 2030 và tầm nhìn năm 2050.
Chiếc cốc vại của người Hà Nội

Chiếc cốc vại của người Hà Nội

Văn hóa giải trí là “món ăn” tinh thần không thể thiếu, mang đến sự thư giãn và cảm hứng cho mọi người. Đặc biệt, trong lĩnh vực khoa học, công nghệ - Nơi thường gắn với sự khô khan của máy móc và thiết bị, văn hóa giải trí chính là luồng gió mát, làm mềm mại những điều tưởng chừng khô cứng. Với bài viết "Chiếc cốc vại của người Hà Nội", Tạp chí Tự động hóa Ngày nay hy vọng sẽ mang đến câu chuyện thú vị tới bạn đọc.
Lọc hóa dầu Bình Sơn niêm yết cổ phiếu trên HOSE: Bước trưởng thành trong tiến trình phát triển bền vững

Lọc hóa dầu Bình Sơn niêm yết cổ phiếu trên HOSE: Bước trưởng thành trong tiến trình phát triển bền vững

Ngày 17/1/2025, Sở Giao dịch Chứng khoán TP HCM (HOSE) tổ chức Lễ trao quyết định niêm yết cho Công ty Cổ phần Lọc hóa dầu Bình Sơn (Mã chứng khoán: BSR) và đưa vào giao dịch chính thức 3,1 tỷ cổ phiếu BSR trên HOSE với giá tham chiếu trong ngày giao dịch đầu tiên là 21.300 đồng/cổ phiếu, biên độ dao động giá là ±20%.
Thị trường chứng khoán ngày 17/1: Nhóm dầu khí và ngân hàng bứt phá

Thị trường chứng khoán ngày 17/1: Nhóm dầu khí và ngân hàng bứt phá

VN Index tiếp tục kéo dài chuỗi phục hồi ấn tượng khi chỉ số áp sát mốc 1.250 điểm, kết thúc ngày ở mức cao nhất. Mặc dù dòng tiền vẫn thận trọng và khối ngoại tiếp tục bán ròng, nhưng sự dẫn dắt của nhóm cổ phiếu ngân hàng và dầu khí vẫn giúp thị trường ghi nhận sắc xanh tích cực.
Tử vi vòng quay công nghệ ngày 18/1/2025: Tuổi Tỵ may mắn, tuổi Ngọ vướng vào mâu thuẫn

Tử vi vòng quay công nghệ ngày 18/1/2025: Tuổi Tỵ may mắn, tuổi Ngọ vướng vào mâu thuẫn

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 18/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Chuyên gia công nghệ nêu giải pháp tránh rủi ro trong thanh toán không dùng tiền mặt

Chuyên gia công nghệ nêu giải pháp tránh rủi ro trong thanh toán không dùng tiền mặt

Theo chuyên gia công nghệ Đinh Hồng Sơn - Tổng giám đốc Tinhvan Consulting, để giảm thiểu những rủi ro liên quan đến thanh toán tiền mặt, các tổ chức tài chính và nhà cung cấp dịch vụ thanh toán cần đầu tư vào công nghệ bảo mật, như mã hóa dữ liệu, xác thực đa yếu tố và xây dựng hệ thống phòng chống tấn công mạng. Người dùng cũng nên thường xuyên thay đổi mật khẩu và cảnh giác trước các đường dẫn hoặc Email có dấu hiệu lừa đảo.
Đơn giản hóa ngành công nghiệp quy trình bằng các luồng kỹ thuật số

Đơn giản hóa ngành công nghiệp quy trình bằng các luồng kỹ thuật số

Các luồng kỹ thuật số cung cấp cách tiếp cận toàn diện để theo dõi mọi yếu tố trong sản xuất quy trình.
Nhận định phiên giao dịch ngày 17/1: Kỳ vọng tiến gần mốc 1.250 điểm

Nhận định phiên giao dịch ngày 17/1: Kỳ vọng tiến gần mốc 1.250 điểm

Thị trường chứng khoán ngày 17/1 được dự báo sẽ tiếp nối đà phục hồi khi VN Index duy trì trên mốc 1.240 điểm sau phiên đáo hạn phái sinh. Dù vậy, áp lực từ khối ngoại bán ròng mạnh và dòng tiền thận trọng trước kỳ nghỉ Tết Nguyên đán có thể khiến thị trường dao động trong biên độ hẹp.