32% máy chủ web .gov.vn mắc lỗ hổng nghiêm trọng

Theo dõi VGT trên

Có tới 32% máy chủ web của các cơ quan Nhà nước, Chính phủ đang tồn tại lỗ hổng nguy hiểm trong giao thức RDP ( Remote Desktop Protocol). Đây là kết quả cuộc khảo sát mới nhất được các chuyên gia của Bkav thực hiện đối với hệ thống máy tính tại Việt Nam .

Theo thông tin Bkav vừa công bố sáng nay, 03/7, Lỗ hổng RDP tồn tại trong giao thức kết nối Remote Desktop của Windows, dịch vụ thường được các quản trị mạng sử dụng để quản lý máy chủ từ xa. Lợi dụng lỗ hổng này, hacker có thể chiếm quyền Quản trị hệ thống và điều khiển máy chủ từ xa mà không cần mật khẩu.

Mặc dù Microsoft đã đưa ra bản vá vào trung tuần tháng 3 nhưng tại Việt Nam, vẫn có tới gần 1/3 các máy chủ web thuộc cơ quan Nhà nước, Chính phủ tồn tại lỗ hổng nguy hiểm này. Như vậy, ngay cả công tác cơ bản nhất để đảm bảo an toàn an ninh cho mạng máy tính là cập nhật bản vá lỗi, đã không được chú trọng tại các cơ quan Nhà nước.

“Tình trạng lỏng lẻo trong công tác đảm bảo an ninh cho máy chủ web đã ở mức báo động đỏ. Việc kẻ xấu lợi dụng lỗ hổng để tấn công mạng máy tính bất kỳ lúc nào là nguy cơ sát sườn. Nếu tình trạng mất an toàn an ninh trong hệ thống mạng của các cơ quan Nhà nước, Chính phủ cứ tiếp tục như hiện nay sẽ đe dọa đến an ninh quốc gia”, ông Nguyễn Minh Đức, Giám đốc Bộ phận an ninh mạng Công ty Bkav cảnh báo.

Video đang HOT

Cuộc khảo sát của Bkav đã tiến hành với 520 website .gov.vn. Công ty Bkav cho biết đã gửi cảnh báo và hướng dẫn cách khắc phục tới quản trị các hệ thống mắc lỗi. Người quản trị cần cập nhật bản vá bằng cách truy cập vào website của Microsoft và tìm kiếm với từ khóa: “MS12-020″. Các chuyên gia của Bkav cũng khuyến cáo hệ thống cần được thiết lập nhiều lớp bảo vệ, quản trị mạng không nên mở cổng trực tiếp ra Internet đối với các dịch vụ hỗ trợ trong việc quản trị.

Theo vietbao

"Gỡ khó" cho ngân hàng áp dụng chuẩn bảo mật PCI DSS

Gỡ khó cho ngân hàng áp dụng chuẩn bảo mật PCI DSS - Hình 1

Việc áp dụng chuẩn bảo mật PCI DSS sẽ hạn chế nguy cơ dữ liệu thẻ bị đánh cắp. Ảnh: Internet

Trước nguy cơ bị tấn công đánh cắp dữ liệu, mất an toàn thông tin, hiện nhiều ngân hàng, tổ chức thẻ trong nước đang đẩy mạnh áp dụng và tuân thủ tiêu chuẩn bảo mật PCI DSS (Payment Card Indutry Data Security Standard) để hạn chế rủi ro, phát triển kinh doanh.

Tại Hội thảo "Lợi ích, thách thức khi tuân thủ và triển khai tiêu chuẩn PCI DSS" do Hiệp hội An toàn thông tin Việt Nam (VNISA) và công ty Misoft tổ chức ngày 27/6, ông Phan Thái Dũng - Phó Cục trưởng Cục Công nghệ Tin học (Ngân hàng Nhà nước Việt Nam) nhận định tiêu chuẩn PCI DSS được phát triển nhằm hỗ trợ các tổ chức thanh toán thẻ bảo vệ dữ liệu của khách hàng, hạn chế các lỗ hổng bảo mật, rủi ro bị đánh cắp thông tin.

Trong thực tế, tiêu chuẩn bảo mật PCI DSS được hình thành cách đây khoảng 6 năm bởi các tổ chức cung cấp thẻ tín dụng quốc tế hàng đầu thế giới như Visa, MasterCard, American Express, JCB International, Discover.

Về tính quan trọng của PCI DSS, tại hội thảo, các chuyên gia lưu ý trong một số trường hợp, nếu các ngân hàng thành viên của các tổ chức cung ứng thẻ thanh toán quốc tế không đáp ứng được tiêu chuẩn PCI DSS, rất có thể họ sẽ không được thực hiện giao dịch thanh toán trên mạng, gây bất lợi cho hoạt động kinh doanh.

"Với tính cấp thiết của tiêu chuẩn này trong bối cảnh hiện nay, PCI DSS đang thu hút sự quan tâm của các ngân hàng, tổ chức thẻ cũng như các website có hoạt động thanh toán trực tuyến", ông Phan Thái Dũng nhận định.

Tuy nhiên, theo ông Ngô Việt Khôi - Giám đốc Quốc gia của Trend Micro Việt Nam, việc áp dụng, tuân thủ PCI DSS ra sao thì hiện nay nhiều tổ chức, ngân hàng trong nước vẫn còn lúng túng.

Gợi ý cho các tổ chức, ngân hàng hướng đến áp dụng PCI DSS, tại hội thảo, đại diện Misoft, Trend Micro cho rằng các doanh nghiệp muốn áp dụng tiêu chuẩn bảo mật PCI DSS phải sẵn sàng đáp ứng 12 yêu cầu dành cho hệ thống liên quan đến chính sách an ninh thông tin, quy trình xử lý dữ liệu, cấu trúc mạng máy tính... nhằm đáp ứng những chuẩn mực về an ninh, đảm bảo an toàn cho dữ liệu thẻ trong suốt quá trình xử lý và lưu trữ tại các ngân hàng hoặc các đơn vị có chức năng thanh toán trực tuyến.

Trao đổi thêm, đại diện các hãng công nghệ như Cyber Ark, Websense, Imperva cho rằng các ngân hàng tại Việt Nam cần xác định chiến lược triển khai, sắp xếp thứ tự ưu tiên cho từng giai đoạn thiết lập hệ thống bảo mật cần tiến hành đánh giá môi trường làm việc, xác định việc tuân thủ các quy định về bảo mật...

"Cùng đó, để triển khai thành công tiêu chuẩn PCI DSS thì rất cần có sự hỗ trợ mạnh mẽ từ cấp lãnh đạo các tổ chức", đại diện Websense nói.

Theo vietbao

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

NSND Minh Vương 74 tuổi vẫn nhường ghế, bật khóc tiễn cha mẹ về Úc
22:28:33 18/11/2024
Vợ cũ của 'chàng Vượng' Quách Tấn An hứng chỉ trích sau ly hôn
22:02:21 18/11/2024
Tự nguyện donate hơn 2 tỷ cho nữ streamer để xin gặp gỡ, sau khi thấy "người trong mộng", người đàn ông quyết định gọi cảnh sát
20:54:10 18/11/2024
Trấn Thành ngày càng phong độ, MC Kỳ Duyên U60 trẻ đến khó tin
23:13:11 18/11/2024
Chuyện thật như đùa: Sao nam đình đám mới 23 tuổi nhưng đã "trải qua" 4 cuộc đời khác nhau
22:54:47 18/11/2024
Phim 'Vĩnh dạ tinh hà' kết thúc mở khiến khán giả hụt hẫng
21:57:57 18/11/2024
Cảnh sát Mỹ bị đình chỉ vì quật ngã cụ ông gốc Việt gây xuất huyết não
22:26:44 18/11/2024
Nóng: HLV Kim Sang-sik loại hai đội trưởng Quế Ngọc Hải và Hùng Dũng
19:54:41 18/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Cụ ông mất một nửa lượng máu vì sốt xuất huyết

Sức khỏe

05:38:56 19/11/2024
Phương pháp điều trị tập trung vào việc truyền các chế phẩm máu nhằm duy trì các yếu tố đông máu và ổn định chỉ số huyết sắc tố, đảm bảo cung cấp đủ oxy cho các cơ quan.

Cựu điệp viên Nga cảnh báo 'Thế chiến thứ III sắp bắt đầu'

Thế giới

05:23:55 19/11/2024
Donald Trump Jr., con trai của Tổng thống đắc cử Trump đã viết trong một bài đăng trên X rằng tổ hợp công nghiệp quân sự của Mỹ hy vọng sẽ bắt đầu Thế chiến thứ III trước khi cha anh nhậm chức và có cơ hội mang lại hòa bình cho thế giới...

Miss International 2024 Thanh Thủy được fan vây kín mến mộ sùng bái

Sao việt

23:15:03 18/11/2024
Sau một tuần đăng quang Hoa hậu Quốc tế - Miss International 2024, Huỳnh Thị Thanh Thủy trở về Việt Nam và có buổi gặp gỡ với truyền thông.

Bộ phim dở nhất 2024

Phim âu mỹ

22:49:04 18/11/2024
Mới đây, hàng loạt tựa báo và bài đánh giá phim đã cùng đem tới kết quả cuối cùng về bộ phim dở nhất năm nay - Megalopolis.

Chị đẹp nhả một chữ khiến Bích Phương chỉ còn là cái tên

Nhạc việt

22:45:07 18/11/2024
Khi thể hiện câu hát Em trao anh con tim sao anh trao cho em một cú lừa , chữ lừa được ca nương Kiều Anh luyến láy vô cùng đặc biệt, khiến người nghe vô cùng ấn tượng.

Bắt giữ bị can trốn truy nã 14 năm

Pháp luật

22:41:35 18/11/2024
Sau 14 năm trốn lệnh truy nã về hành vi làm giả con dấu, tài liệu của cơ quan, Lê Văn Thuận (61 tuổi) bị công an bắt giữ.

Hình ảnh gây sốc của nhóm tân binh đẹp nhất Hàn Quốc

Nhạc quốc tế

22:38:09 18/11/2024
Màn tái xuất của tân binh nghìn máu của Teddy - nhà sản xuất âm nhạc đứng sau thành công của BLACKPINK khiến dân tình trông chờ.

Chuyện gì đã xảy ra với Park Bom: Được cấp cứu giữa concert nhưng không có tiến triển

Sao châu á

22:32:14 18/11/2024
Người hâm mộ vô cùng lo lắng cho tình trạng của Park Bom. Nhiều fan để lại bình luận động viên, chúc cho chị cả 2NE1 sớm khỏe mạnh trở lại.

Quảng Bình: Tắm biển Nhật Lệ, một nữ du khách đuối nước tử vong

Tin nổi bật

22:32:06 18/11/2024
Ngày 18.11, thông tin từ Đồn biên phòng Nhật Lệ, Bộ đội biên phòng tỉnh Quảng Bình cho biết trên địa bàn vừa xảy ra vụ đuối nước khiến 1 phụ nữ tử vong.

Ronaldo tranh cử Chủ tịch Liên đoàn bóng đá Brazil

Sao thể thao

22:14:48 18/11/2024
Cựu danh thủ Ronaldo De Lima, còn gọi là Ronaldo béo , sẽ tranh cử chức Chủ tịch Liên đoàn bóng đá Brazil (CBF) vào năm 2025.

Thực đơn 3 món tuyệt ngon cho bữa cơm ngày đầu tuần

Ẩm thực

22:07:26 18/11/2024
Để có bữa cơm ngon miệng ngay cả từ những nguyên liệu đơn giản thì bạn hãy tham khảo ngay thực đơn dưới đây nhé!