32% máy chủ web .gov.vn mắc lỗ hổng nghiêm trọng

Theo dõi VGT trên

Có tới 32% máy chủ web của các cơ quan Nhà nước, Chính phủ đang tồn tại lỗ hổng nguy hiểm trong giao thức RDP ( Remote Desktop Protocol). Đây là kết quả cuộc khảo sát mới nhất được các chuyên gia của Bkav thực hiện đối với hệ thống máy tính tại Việt Nam .

Theo thông tin Bkav vừa công bố sáng nay, 03/7, Lỗ hổng RDP tồn tại trong giao thức kết nối Remote Desktop của Windows, dịch vụ thường được các quản trị mạng sử dụng để quản lý máy chủ từ xa. Lợi dụng lỗ hổng này, hacker có thể chiếm quyền Quản trị hệ thống và điều khiển máy chủ từ xa mà không cần mật khẩu.

Mặc dù Microsoft đã đưa ra bản vá vào trung tuần tháng 3 nhưng tại Việt Nam, vẫn có tới gần 1/3 các máy chủ web thuộc cơ quan Nhà nước, Chính phủ tồn tại lỗ hổng nguy hiểm này. Như vậy, ngay cả công tác cơ bản nhất để đảm bảo an toàn an ninh cho mạng máy tính là cập nhật bản vá lỗi, đã không được chú trọng tại các cơ quan Nhà nước.

“Tình trạng lỏng lẻo trong công tác đảm bảo an ninh cho máy chủ web đã ở mức báo động đỏ. Việc kẻ xấu lợi dụng lỗ hổng để tấn công mạng máy tính bất kỳ lúc nào là nguy cơ sát sườn. Nếu tình trạng mất an toàn an ninh trong hệ thống mạng của các cơ quan Nhà nước, Chính phủ cứ tiếp tục như hiện nay sẽ đe dọa đến an ninh quốc gia”, ông Nguyễn Minh Đức, Giám đốc Bộ phận an ninh mạng Công ty Bkav cảnh báo.

Video đang HOT

Cuộc khảo sát của Bkav đã tiến hành với 520 website .gov.vn. Công ty Bkav cho biết đã gửi cảnh báo và hướng dẫn cách khắc phục tới quản trị các hệ thống mắc lỗi. Người quản trị cần cập nhật bản vá bằng cách truy cập vào website của Microsoft và tìm kiếm với từ khóa: “MS12-020″. Các chuyên gia của Bkav cũng khuyến cáo hệ thống cần được thiết lập nhiều lớp bảo vệ, quản trị mạng không nên mở cổng trực tiếp ra Internet đối với các dịch vụ hỗ trợ trong việc quản trị.

Theo vietbao

“Gỡ khó” cho ngân hàng áp dụng chuẩn bảo mật PCI DSS

Gỡ khó cho ngân hàng áp dụng chuẩn bảo mật PCI DSS - Hình 1

Việc áp dụng chuẩn bảo mật PCI DSS sẽ hạn chế nguy cơ dữ liệu thẻ bị đ.ánh cắp. Ảnh: Internet

Trước nguy cơ bị tấn công đ.ánh cắp dữ liệu, mất an toàn thông tin, hiện nhiều ngân hàng, tổ chức thẻ trong nước đang đẩy mạnh áp dụng và tuân t.hủ t.iêu chuẩn bảo mật PCI DSS (Payment Card Indutry Data Security Standard) để hạn chế rủi ro, phát triển kinh doanh.

Tại Hội thảo "Lợi ích, thách thức khi tuân thủ và triển khai tiêu chuẩn PCI DSS" do Hiệp hội An toàn thông tin Việt Nam (VNISA) và công ty Misoft tổ chức ngày 27/6, ông Phan Thái Dũng - Phó Cục trưởng Cục Công nghệ Tin học (Ngân hàng Nhà nước Việt Nam) nhận định tiêu chuẩn PCI DSS được phát triển nhằm hỗ trợ các tổ chức thanh toán thẻ bảo vệ dữ liệu của khách hàng, hạn chế các lỗ hổng bảo mật, rủi ro bị đ.ánh cắp thông tin.

Trong thực tế, tiêu chuẩn bảo mật PCI DSS được hình thành cách đây khoảng 6 năm bởi các tổ chức cung cấp thẻ tín dụng quốc tế hàng đầu thế giới như Visa, MasterCard, American Express, JCB International, Discover.

Về tính quan trọng của PCI DSS, tại hội thảo, các chuyên gia lưu ý trong một số trường hợp, nếu các ngân hàng thành viên của các tổ chức cung ứng thẻ thanh toán quốc tế không đáp ứng được tiêu chuẩn PCI DSS, rất có thể họ sẽ không được thực hiện giao dịch thanh toán trên mạng, gây bất lợi cho hoạt động kinh doanh.

"Với tính cấp thiết của tiêu chuẩn này trong bối cảnh hiện nay, PCI DSS đang thu hút sự quan tâm của các ngân hàng, tổ chức thẻ cũng như các website có hoạt động thanh toán trực tuyến", ông Phan Thái Dũng nhận định.

Tuy nhiên, theo ông Ngô Việt Khôi - Giám đốc Quốc gia của Trend Micro Việt Nam, việc áp dụng, tuân thủ PCI DSS ra sao thì hiện nay nhiều tổ chức, ngân hàng trong nước vẫn còn lúng túng.

Gợi ý cho các tổ chức, ngân hàng hướng đến áp dụng PCI DSS, tại hội thảo, đại diện Misoft, Trend Micro cho rằng các doanh nghiệp muốn áp dụng tiêu chuẩn bảo mật PCI DSS phải sẵn sàng đáp ứng 12 yêu cầu dành cho hệ thống liên quan đến chính sách an ninh thông tin, quy trình xử lý dữ liệu, cấu trúc mạng máy tính... nhằm đáp ứng những chuẩn mực về an ninh, đảm bảo an toàn cho dữ liệu thẻ trong suốt quá trình xử lý và lưu trữ tại các ngân hàng hoặc các đơn vị có chức năng thanh toán trực tuyến.

Trao đổi thêm, đại diện các hãng công nghệ như Cyber Ark, Websense, Imperva cho rằng các ngân hàng tại Việt Nam cần xác định chiến lược triển khai, sắp xếp thứ tự ưu tiên cho từng giai đoạn thiết lập hệ thống bảo mật cần tiến hành đ.ánh giá môi trường làm việc, xác định việc tuân thủ các quy định về bảo mật...

"Cùng đó, để triển khai thành công tiêu chuẩn PCI DSS thì rất cần có sự hỗ trợ mạnh mẽ từ cấp lãnh đạo các tổ chức", đại diện Websense nói.

Theo vietbao

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Giọt nước mắt của Ronaldo và luật bất thành văn của tuyển Bồ Đào Nha
19:02:29 02/07/2024
Mỹ nhân "Bản tình ca mùa đông" ôm hối hận lớn, giấu chồng suốt 6 năm
20:01:38 02/07/2024
Thái Trinh hé lộ mối quan hệ với mẹ chồng sau khi kết hôn
20:20:04 02/07/2024
Lisa bị mỉa mai thùng rỗng kêu to, viết lời vô nghĩa, sáo rỗng, vô ơn với Blink?
21:34:21 02/07/2024
Hai cháu bé mất liên lạc ở Lào Cai: Uống nước trong téc để duy trì sự sống
21:57:54 02/07/2024
Khốc liệt nhất lúc này: Anh Trai Vượt Ngàn Chông Gai và Anh Trai Say Hi, show nào đang viral hơn?
21:33:22 02/07/2024
Hôn nhân của Jennifer Lopez và Ben Affleck đã kết thúc nhiều tháng trước
19:45:28 02/07/2024
Sau võ sư Duy Nhất, đến lượt Tuấn Hưng đăng ảnh gì mà bị netizen nhắc nhở về chuyện "gây xích mích" giữa 2 show Anh Trai?
20:58:47 02/07/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

5 ưu điểm vượt trội của sữa rửa mặt dạng bọt chị em nên biết

Làm đẹp

23:45:28 02/07/2024
Lớp bọt mịn màng giống như một dụng cụ massage tự nhiên giúp kích thích lưu thông m.áu dưới da. Điều này giúp cung cấp dưỡng chất và oxy tốt hơn cho các tế bào da, giúp da trở nên tươi sáng và khỏe mạnh hơn.

Chiêu lừa trên không gian mạng khiến 282 lượt khách mất t.iền từ thẻ tín dụng

Pháp luật

23:43:30 02/07/2024
Ngày 1/7, kết thúc phiên tòa sơ thẩm, TAND tỉnh Phú Yên đã tuyên phạt 5 bị cáo về tội Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản.

Đội trưởng Kevin De Bruyne khẩu chiến thô thiển với nhà báo

Sao thể thao

23:43:24 02/07/2024
Đội trưởng tuyển Bỉ, Kevin De Bruyne vô cùng tức giận sau khi bị loại khỏi Euro bởi một bàn đá phản lưới nhà trong trận gặp Pháp và ngôi sao Man City đã gọi câu hỏi của một nhà báo là ngu ngốc .

Chia sẻ bất ổn của Quỳnh Lương gây xôn xao

Sao việt

23:36:48 02/07/2024
Vào ngày 31/5 vừa qua, nữ diễn viên sinh năm 1995 đã bộc bạch cho biết bản thân đang có tâm trạng không tốt, gặp nhiều vấn đề khó khăn trong nhóm chat trên Instagram.

Sao nam sốc vì fan cuồng đột nhập vào nhà chụp trộm, cưỡng hôn

Sao châu á

23:04:16 02/07/2024
Cựu thành viên TVXQ Kim Jaejoong tiết lộ trải nghiệm kinh hoàng với những người hâm mộ đã xâm phạm nhà riêng của anh.

Ngoài kênh đào nổi tiếng, Panama còn có phố cổ, khu bảo tồn thiên nhiên xanh mát

Du lịch

22:56:21 02/07/2024
Panama, đất nước nổi tiếng với kênh đào Panama kỳ vĩ, không chỉ là điểm đến hấp dẫn cho những ai đam mê khám phá lịch sử và kỹ thuật.

Quyền Linh xót xa cho cô gái Nhật đến 'Bạn muốn hẹn hò' nhưng bị từ chối

Tv show

22:54:28 02/07/2024
Cô gái Nhật U.40 khiến Quyền Linh - Ngọc Lan thích thú khi đến chương trình Bạn muốn hẹn hò tìm bạn trai. Tuy nhiên, sau quá trình tìm hiểu, cô bị từ chối hẹn hò với lý do khác biệt văn hóa và ngôn ngữ.

Bùi Lý Thiên Hương, Bích Tuyền và loạt 'người quen' tại Miss Grand Vietnam 2024

Người đẹp

22:49:47 02/07/2024
Với kinh nghiệm trình diễn dày dạn, dàn người đẹp như Bùi Lý Thiên Hương, Lâm Thị Bích Tuyền... được đ.ánh giá cao khi trở lại đường đua Miss Grand Vietnam 2024.

Bên trong bữa tiệc sinh nhật hoành tráng mừng t.uổi 40 của Khloé Kardashian

Sao âu mỹ

22:46:58 02/07/2024
Em gái Kim siêu vòng 3 đã có bữa tiệc sinh nhật hoành tráng bên cạnh gia đình, bạn bè và nhiều ngôi sao nổi tiếng.

4 con giáp sẽ 'tắm' trong phú quý, của nả chẳng phải lo trong 7 ngày tới

Trắc nghiệm

22:14:58 02/07/2024
Do công việc thuận lợi nên vận trình tài lộc của t.uổi Mùi đã dồi dào ngay từ những ngày đầu tuần, thu được không ít t.iền bạc về tay.

Không có 'đàn bà cũ', chỉ có phụ nữ không chịu làm mới mình

Góc tâm tình

22:03:44 02/07/2024
Đời người sẽ chẳng tránh được lúc chênh vênh, chẳng tránh được khi buồn lúc vui. Trái tim phụ nữ mềm mại mà cũng kiên cường lắm. Cũng có thể có lúc, phụ nữ giấu nỗi niềm vào miền sâu thẳm, để mỉm cười trước cuộc sống chẳng ngừng trôi.