acecook

Xây dựng nền tảng kiến trúc bảo mật toàn diện đảm bảo an toàn cho hệ thống báo chí điện tử

An ninh an toàn mạng
21/06/2021 08:05
Báo chí hoạt động trên môi trường mạng ngày càng nhiều, cũng như doanh nghiệp, báo chí đôi khi cũng là đối tượng tấn công của các tội phạm mạng. Chỉ nửa đẩu tháng 6/2021, nhiều trang báo điện tử tại Việt Nam đã bị các hackers tấn công từ chối dịch vụ DDoS, khiến việc truy cập vào website của báo bị gián đoạn.
aa

Ngày nay, trước sự phát triển của khoa học và công nghệ và trước thị hiếu đọc báo mới của độc giả, nhiều tòa soạn đã xây dựng nền tảng báo chí điện tử. Báo chí hoạt động trên môi trường mạng ngày càng nhiều, cũng như doanh nghiệp, báo chí đôi khi cũng là đối tượng tấn công của các tội phạm mạng.

• Những tiến bộ công nghệ sẽ định hình tương lai báo chí như thế nào?
Trí tuệ nhân tạo có thể ngăn chặn tin giả như thế nào?

Chỉ nửa đẩu tháng 6/2021, nhiều trang báo điện tử tại Việt Nam đã bị các hackers tấn công từ chối dịch vụ DDoS, khiến việc truy cập vào website của báo bị gián đoạn.

PV Tạp chí Tự động hóa ngày nay đã có cuộc trao đổi với ông Nguyễn Gia Đức, Giám đốc quốc gia, Fortinet Việt Nam nhằm nhận diện được các thủ đoạn tấn công của hackers, các nguy cơ và lắng nghe khuyến cáo từ chuyên gia an ninh mạng cho vấn đề bảo vệ hạ tầng báo mạng điện tử.

PV: Chắc hẳn tuần qua ông có biết đến những vụ việc liên quan đến tấn công mạng các trang báo điện tử tại Việt Nam. Ông có thể cho biết phương thức mà các tội phạm tấn công là gì?

Ông Nguyễn Gia Đức: Hiện nay, các cơ quan chức năng cũng đã vào cuộc. Thông tin sơ bộ được công bố là do các cuộc tấn công DDoS khiến việc truy cập websites bị gián đoạn. Thông tin chi tiết hơn, chúng ta nên chờ thông báo cuối cùng của các cơ quan chức năng và các bên liên quan.

Nói sơ qua về tấn công DDoS, đây là phương thức mà các hackers sẽ hướng đến việc ngăn chặn người dùng hợp lệ truy cập một dịch vụ nào đó. Các cuộc tấn công có thể hướng đến bất kỳ một thiết bị mạng hay hệ thống nào, từ các thiết bị định tuyến, websites, email hay DNS,… làm tiêu tốn tài nguyên, băng thông, thời gian xử lý, làm tắc nghẽn kết nối của người dùng đến hệ thống.

xay dung nen tang kien truc bao mat toan dien dam bao an toan cho he thong bao chi dien tu
Tấn công DDoS là hình thức mà hackers thường sử dụng cho các trang mạng

PV: Ở góc độ của một công ty an ninh mạng, ông đánh giá như thế nào về những nguy cơ khi các trang báo mạng bị tấn công?

Ông Nguyễn Gia Đức: Nguy cơ và ảnh hưởng là rất lớn. Hackers có thể đánh sập các hệ thống thông tin, ngăn cản mọi người tiếp cận đến các thông tin chính thống, thậm chí là chiếm quyền điều khiển hệ thống, kiểm soát truy cập, đưa ra các thông tin giả mạo, gây ảnh hưởng nghiêm trọng đến uy tín của các đơn vị, cá nhân, thường làm đại bộ phận người dùng mạng bị hoảng loạn, nhất là trong giai đoạn Covid-19 đang có nhiều diễn biến phức tạp như hiện nay.

PV: Theo ông, điểm yếu về bảo mật của các doanh nghiệp Việt Nam nói chung và các cơ quan báo điện tử tại Việt Nam nói riêng hiện nay là gì?

Ông Nguyễn Gia Đức: Trong những năm gần đây, các doanh nghiệp Việt Nam nói chung, và các cơ quan báo chí nói riêng, đã có những chú trọng, đầu tư nhất định vào an toàn thông tin, tốt hơn trước kia rất nhiều. Tuy nhiên, do nhiều lý do, không phải tất cả các đơn vị đều có khả năng triển khai một nền tảng kiến trúc bảo mật toàn diện nhất để đối phó với các cuộc tấn công ngày càng tinh vi và thay đổi liên tục như hiện nay.

Theo Fortinet, bên cạnh các về vấn đề về ngân sách, đầu tư, triển khai,… nhận thức an toàn thông tin của người dùng, kĩ năng chuyên môn của các chuyên viên kĩ thuật của các đơn vị cũng cần phải lên kế hoạch để được đào tạo thường xuyên và nâng cao.

PV: Từ những vụ tấn công cụ thể vừa qua, ông có khuyến cáo gì cho các cơ quan báo chí tại Viêt Nam?

Ông Nguyễn Gia Đức: Khi công nghệ liên tục thay đổi, ứng dụng công nghệ thông tin vào công việc ngày càng nhiều thì các hướng tấn công nhắm đến các doanh nghiệp ngày càng rộng. Hackers có thể tấn công từ bất cứ đâu, chính vì vậy mà các doanh nghiệp cần phải xây dựng cho mình một Nền tảng kiến trúc bảo mật toàn diện nhất, có thể bao quát được tất cả hướng tấn công có thể xảy ra, từ thiết bị đầu cuối (Endpoint), đến các thiết bị mạng, các lớp ứng dụng, phần mềm cho đến Cloud. Các giải pháp bảo mật này phải có khả năng tích hợp chặt chẽ với nhau, chia sẻ thông tin cho nhau để có thể phát hiện và ngăn chặn được các cuộc tấn công với mức độ tinh vi cao hiện nay.

Cuối cùng nhưng cũng luôn rất quan trọng, là việc nâng cao nhận thức an toàn thông tin cho người dùng và có kế hoạch dài hạn để đào tạo, nâng cao chuyên môn của đội ngũ kĩ thuật, để có thể vận hành được hệ thống một cách hiệu quả nhất.

PV: Những giải pháp công nghệ bảo mật nào được xem là phù hợp cho môi trường báo chí thưa ông?

Ông Nguyễn Gia Đức: Cũng giống như các doanh nghiệp khác, các cơ quan báo chí cũng cần xây dựng cho hệ thống của mình một nền tảng kiến trúc bảo mật toàn diện.

Với môi trường báo chí, các anh chị phóng viên sẽ có nhu cầu đi tác nghiệp ở xa nhiều và cần kết nối về tòa soạn để chuyển tải thông tin, chính vì vậy, theo quan điểm của Fortinet, ZTA (Zero Trust Access) là một bộ giải pháp phù hợp, giúp các cơ quan báo chí có thể đảm bảo chắc chắn và biết rõ được tất cả người dùng, thiết bị kết nối trong mạng, với phân quyền phù hợp.

Ngoài ra, các cổng thông tin, các websites cũng rất quan trọng đối với các cơ quan báo chí, vì đây chính là hệ thống cung cấp thông tin, đưa tin bài đến bạn đọc, vì vậy, các cơ quan báo chí cũng cần triển khai các hệ thống như: DDoS Protection, Tưởng lửa Web Ứng dụng,…để bảo vệ các cổng thông tin quan trọng này.

PV: Cảm ơn ông về những chia sẻ trên!

Bảo Hà (thực hiện)

mca
Tin bài khác
Quốc hội dự kiến thông qua 5 đạo luật tạo khung pháp lý cho AI, chuyển đổi số, công nghệ cao

Quốc hội dự kiến thông qua 5 đạo luật tạo khung pháp lý cho AI, chuyển đổi số, công nghệ cao

Việc Quốc hội chuẩn bị thông qua đồng thời 5 dự án luật trụ cột về chuyển đổi số, trí tuệ nhân tạo (AI), công nghệ cao, chuyển giao công nghệ và sở hữu trí tuệ, nối tiếp 5 luật đã được thông qua trước đó cho thấy quyết tâm chính trị rất cao trong việc “đi trước một bước về thể chế”, tạo nền tảng pháp lý mới cho phát triển khoa học công nghệ, đổi mới sáng tạo.
Thị trường chứng khoán ngày 10/12: Cổ phiếu họ Vin “đạp” chỉ số, VN Index mất gần 30 điểm

Thị trường chứng khoán ngày 10/12: Cổ phiếu họ Vin “đạp” chỉ số, VN Index mất gần 30 điểm

Thị trường tiếp tục gây áp lực lên nhà đầu tư khi VN Index hình thành cây nến đỏ dài, mất gần 30 điểm. Trong đó, cổ phiếu họ Vin đồng loạt lao dốc, với VIC và VPL giảm sàn là nguyên nhân chủ yếu khiến chỉ số giảm sâu.
Realme ra mắt P4x: Màn hình 144Hz, chip Dimensity 7400 Ultra, pin 7.000mAh

Realme ra mắt P4x: Màn hình 144Hz, chip Dimensity 7400 Ultra, pin 7.000mAh

Realme vừa trình làng P4x - mẫu máy thứ ba của dòng P, hướng đến người dùng cần hiệu năng ổn định và thời lượng pin bền bỉ.
Nhận định phiên giao dịch ngày 10/12: VN-Index có thể duy trì vị thế hiện tại

Nhận định phiên giao dịch ngày 10/12: VN-Index có thể duy trì vị thế hiện tại

Dưới áp lực bán lan rộng trong phiên 9/12 khiến VN-Index chững lại sau chuỗi tăng dài, nhưng với tín hiệu hồi phục cuối phiên và dòng tiền duy trì ở mức cao, thị trường được dự báo tiếp tục rung lắc quanh vùng đỉnh trong phiên 10/12, trong khi xu hướng giữ vị thế vẫn chiếm ưu thế.
Tác động của yếu tố con người lên hệ thống quản lý an toàn bay trong kiểm soát không lưu

Tác động của yếu tố con người lên hệ thống quản lý an toàn bay trong kiểm soát không lưu

Bài viết xem xét vai trò của yếu tố con người trong hệ thống quản lý an toàn bay (SMS). Phân tích các khía cạnh chính về sự tác động của lỗi con người lên an toàn bay; xác định các nguyên nhân chính gây ra các sự cố liên quan đến kiểm soát viên không lưu được thực hiện. Sự cần thiết phải tích hợp các nguyên tắc về văn hóa an toàn và các phương pháp quản lý rủi ro bởi con người vào hoạt động của SMS được chứng minh. Các khuyến nghị nhằm cải thiện việc đào tạo và hỗ trợ tâm lý cho nhân viên kiểm soát không lưu được trình bày.
Hiệu trưởng công lập cần làm gì trong kỷ nguyên AI và tinh gọn bộ máy?

Hiệu trưởng công lập cần làm gì trong kỷ nguyên AI và tinh gọn bộ máy?

Bộ Chính trị vừa ban hành Nghị quyết 71-NQ/TW về đột phá phát triển giáo dục và đào tạo ngay sau khi Việt Nam chính thức vận hành mô hình chính quyền địa phương 02 cấp từ ngày 01/7/2025. Theo Nghị quyết 71, các CSGD công lập cần phải tinh gọn bộ máy, xóa bỏ Hội đồng trường, thực thi việc trao quyền lãnh đạo toàn diện cho Bí thư cấp ủy kiêm Hiệu trưởng.
Việt Nam ghi dấu ấn mạnh mẽ tại Giải thưởng APICTA 2025

Việt Nam ghi dấu ấn mạnh mẽ tại Giải thưởng APICTA 2025

Ngày 9/12/2025, đoàn Việt Nam đã xuất sắc ghi danh với các giải thưởng quan trọng, khẳng định năng lực công nghệ và đổi mới sáng tạo trong khu vực tại Giải thưởng Liên minh Công nghệ Thông tin và Truyền thông Châu Á - Thái Bình Dương (APICTA Awards 2025), diễn ra tại Cao Hùng, Đài Loan (Trung Quốc).
Tử vi vòng quay công nghệ ngày 10/12/2025: Tuổi Thân điềm xui rủi, tuổi Dần kế hoạch hiệu quả

Tử vi vòng quay công nghệ ngày 10/12/2025: Tuổi Thân điềm xui rủi, tuổi Dần kế hoạch hiệu quả

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 10/12/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Thị trường chứng khoán ngày 9/12: VN Index rơi gần 30 điểm rồi rút chân nhẹ

Thị trường chứng khoán ngày 9/12: VN Index rơi gần 30 điểm rồi rút chân nhẹ

Nhà đầu tư có phiên “thót tim” khi VN Index có lúc lao dốc gần 30 điểm, trước khi rút chân nhẹ nhờ lực cầu cuối giờ. Dù chỉ số chỉ còn giảm 6,57 điểm nhưng áp lực bán lan rộng cho thấy nhịp điều chỉnh nhiều khả năng vẫn chưa dừng lại.
“Kỷ nguyên công nghệ năng lượng” tại Hội nghị đổi mới Bắc Mỹ 2025

“Kỷ nguyên công nghệ năng lượng” tại Hội nghị đổi mới Bắc Mỹ 2025

Trong bài phát biểu tại Hội nghị Thượng đỉnh Đổi mới Bắc Mỹ 2025, Tổng Giám đốc Schneider Electric ông Olivier Blum nhấn mạnh sự dịch chuyển mạnh mẽ của ngành năng lượng và vai trò tiên phong của Schneider Electric trong việc xây dựng hệ sinh thái công nghệ hướng tới tính bền vững.
song-gia-tri