“An toàn thông tin mạng đang nóng hơn bao giờ hết”
Sáng nay 26/8, tại Lý Sơn, Quảng Ngãi, Bộ Thông và Truyền thông đã tổ chức Hội nghị Giám sát, Điều phối, Ứng cứu sự cố trong xây dựng chính phủ điện tử.
Thứ trưởng Bộ TT&TT Nguyễn Thành Hưng phát biểu tại hội nghị.
Tham dự Hội nghị là Lãnh đạo các Sở TT&TT của các tỉnh, thành phố; Lãnh đạo các Trung tâm Công nghệ thông tin của các bộ, ban, ngành trung ương, đại diện cho các thành viên trong Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia (được xây dựng theo Thông tư số 27/2011/TT-BTTTT ngày 04 tháng 10 năm 2011 của Bộ Thông tin và Truyền thông). Đến nay Mạng lưới có Cơ quan Điều phối ứng cứu sự cố Quốc gia là Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) và 124 đơn vị thành viên với gần 1000 cán bộ, chuyên gia tham gia.
Phát biểu tại hội nghị, Thứ trưởng Bộ TT&TT Nguyễn Thành Hưng nhấn mạnh “An toàn thông tin mạng là vấn đề nóng và đang thu hút sự quan tâm lớn hiện nay. Sự kiện tấn công mạng vào hệ thống của Vietnam airlines vừa qua là một hồi chuông nhắc nhở đối với chúng ta rằng không thể lơ là chủ quan về vấn đề nghiêm trọng này.”
“Mặc dù mới được hình thành, Mạng lưới ứng cứu sự cố của chúng ta đã hoạt động rất tích cực, chia sẻ và cảnh báo kịp thời các thông tin về sự cố, mã độc; điều hành, phối hợp xử lý hiệu quả nhiều sự cố, tấn công mạng nghiêm trọng. Trong thời gian tới, chúng ta cần tăng cường hơn nữa các hoạt động của mạng lưới, đặc biệt là các cuộc họp giao ban, các hội thảo, hội nghị để chia sẻ, trao đổi thông tin và các vấn đề kỹ thuật, các qui trình hợp tác, phối hợp trong đảm bảo an toàn mạng, cũng như tăng cường công tác đào tạo, huấn luyện, diễn tập, nâng cao năng lực cho mạng lưới”, thứ trưởng Hưng chia sẻ tại hội nghị.
Để tăng cường công tác đảm bảo an toàn thông tin mạng, thứ trưởng Hưng cho biết: “Bộ TT&TT cũng đang xây dựng để chuyển bị trình Thủ tướng chính phủ phê duyệt 2 đề án gồm “Đề án giám sát an toàn thông tin mạng cho các hệ thống chính phủ điện tử” và “Đề án nâng cao năng lực điều phối, ứng cứu sự cố, phòng chống tấn công, bảo đảm an toàn thông tin mạng quốc gia”. Bộ TT&TT cũng đang nghiên cứu xây dựng cơ chế tài chính đặc thù cho lực lượng cán bộ chuyên trách giám sát, điều phối, ứng cứu sự cố, bảo đảm an toàn thông tin mạng.”
Mục đích chính của Hội nghị lần này là khẳng định và làm rõ hơn nữa vai trò, trách nhiệm, qui trình xử lý và phối hợp trong công tác giám sát, điều phối và ứng cứu sự cố ATTT của Mạng lưới trước các tấn công mạng đang diễn ra hàng ngày. Đây là lực lượng thường trực và sẽ là đội quân tinh nhuệ luôn sẵn sàng 24/7 để bảo vệ không gian mạng Việt Nam an toàn. Sự kiện tấn công mạng Vietnam Airlines vừa qua đã cho thấy tầm quan trọng của công tác điều phối ứng cứu cũng như giá trị của sự chung sức giữa các thành viên Mạng lưới.
Video đang HOT
Tại Hội nghị lần này, ngoài các Sở, các Trung tâm ICT, còn có sự tham dự của Văn phòng Chính phủ với các bài trình bày liên quan các qui định, phương án đảm bảo ATTT cho hạ tầng thông tin trọng yếu và trong việc xây dựng chính phủ, chính quyền điện tử; các công ty IBM-CMC, VNPT technology, Fortinet, Mysoft, Netnam có các bài tham luận về kinh nghiệm thực tiễn, giải pháp kỹ thuật, công nghệ về đảm bảo ATTT mạng.
Theo Vietnamnet
Khách hàng cần làm gì để bảo mật tài khoản ngân hàng?
Tự bảo mật số tài khoản, tên đăng nhập, mật khẩu là trách nhiệm của khách hàng, nhưng hệ thống của ngân hàng cũng cần có các biện pháp bảo mật bổ sung để giảm thiểu rủi ro trong trường hợp khách hàng bị lộ dữ liệu cá nhân.
Khách hàng cần làm gì để bảo mật tài khoản ngân hàng?
Về trường hợp khách hàng H.T.N.Hương của Vietcombank bị mất trộm 500 triệu đồng trong tài khoản Internet Banking mới đây, khi chưa có kết luận cuối cùng của cơ quan điều tra, sẽ rất khó để xác định nguyên nhân dẫn đến việc tài khoản bị kẻ gian xâm nhập và chuyển tiền đi. Tuy nhiên, chúng ta có thể so sánh với các hệ thống ngân hàng khác trên thế giới để phần nào nhận định các khả năng.
Các ngân hàng trên thế giới vẫn dùng SMS OTP
So với các hệ thống ngân hàng khác trên thế giới, có thể thấy quy trình bảo mật theo các bước của dịch vụ VCB-iB@nking khá bài bản và tương đương, bao gồm quá trình đăng nhập bằng mật khẩu trên web kèm theo mã xác thực, yêu cầu mã OTP khi giao dịch trực tuyến (qua SMS hoặc ứng dụng Smart OTP trên điện thoại).
Các ngân hàng quốc tế trên thế giới đều phải tuân thủ tiêu chuẩn PCI DSS (Payment Card Industry Data Security Standard), trong đó có quy định các hình thức xác thực giao dịch bằng mật khẩu dùng một lần OTP (One Time Password).
Chia sẻ với VietNamNet, chuyên gia bảo mật Nguyễn Phố Sơn (hiện đang làm việc cho tập đoàn Microsoft tại Mỹ) cho biết hiện các ngân hàng trên thế giới vẫn đang sử dụng hình thức xác thực OTP bằng tin nhắn SMS, ứng dụng OTP trên điện thoại tương tự như Vietcombank. Thậm chí các ngân hàng của Đức còn dùng hình thức xác thực TAN, một dạng mã OTP được in sẵn trên giấy, mỗi lần sử dụng một mã.
Một số ý kiến nhận định xung quanh vụ việc tài khoản Vietcombank của chị Hương cho rằng có nguy cơ nạn nhân bị trộm mã xác thực OTP thông qua SMS bằng cách khai thác lỗ hổng SS7 (Signaling System #7) của các mạng viễn thông. Nhưng để thực hiện được, thủ phạm cần có trình độ bảo mật rất cao để xâm nhâp vào hệ thống mạng viễn thông của nhà mạng di động, từ đó chặn bắt nội dung tin nhắn SMS OTP gửi về điện thoại của nạn nhân để thực hiện giao dịch chuyển khoản.
Tuy nhiên, theo tường trình của chị Hương, điện thoại của chị không hề nhận được tin nhắn thông báo mã OTP nào trong đêm bị xâm nhập tài khoản, nhưng vẫn nhận được các tin nhắn SMS thông báo giao dịch hoàn tất.
Không dễ để lấy trộm mã OTP qua tin nhắn
Xét từ động cơ của thủ phạm trộm tiền chị Hương, việc thực hiện giao dịch chuyển tiền vào ban đêm nhằm chủ đích tránh việc chị Hương đọc được các tin nhắn thông báo giao dịch. Điều này cho thấy thủ phạm không thể ngăn chặn hệ thống gửi các tin nhắn thông báo này, cũng như không thể ngăn các tin nhắn báo mã OTP gửi tới máy chị Hương.
Do máy chị Hương không hề nhận được SMS báo mã OTP, nên giả thuyết thủ phạm khai thác lỗi SS7 để có mã OTP thực hiện giao dịch chuyển khoản cũng chưa thực sự thuyết phục.
Một khả năng khác là lỗi tiềm ẩn có sẵn trong ứng dụng OTP. Đây là một dạng phần mềm mã hóa cài trên điện thoại của khách hàng, khi cài đặt lần đầu cũng phải đăng ký và xác thực danh tính chủ tài khoản qua tin nhắn. Khi thực hiện giao dịch trực tuyến, hệ thống sẽ đưa ra một chuỗi mã kiểm tra OTP, khách hàng sẽ nhập chuỗi mã đó vào ứng dụng OTP trên điện thoại. Ứng dụng trên điện thoại sẽ giải mã chuỗi mã này và trả lại một mã OTP tương ứng duy nhất để có thể thực hiện giao dịch thành công.
Cơ sở để ứng dụng OTP hoạt động là với mỗi mã kiểm tra OTP của hệ thống, ứng dụng sẽ trả lại một mã duy nhất, và ứng dụng OTP của khách hàng này không thể giải mã cho giao dịch của khách hàng khác. Nhưng nếu cơ chế mã hóa của ứng dụng OTP không đủ mạnh và bị bẻ khóa" thì chuyện lấy được mã OTP là hoàn toàn có thể.
Một khả năng khác nữa, là tài khoản của chị Hương đã bị thủ phạm kích hoạt ứng dụng Smart OTP và cài lên một điện thoại khác mà chị Hương không hề biết. Nhưng để thực hiện được, thủ phạm vẫn cần biết mã kích hoạt gồm 4 chữ số được gửi qua tin nhắn SMS tới số điện thoại của chị Hương.
Khách hàng cần bảo mật tài khoản như thế nào?
Tương tự như với các tài khoản khác trên Internet, người dùng cần kiểm tra kỹ đường link và tên miền của website trước khi nhập thông tin tài khoản và mật khẩu đăng nhập. Việc hacker giả mạo các trang web đăng nhập vào hệ thống ngân hàng hay Gmail, Facebook... để lừa nạn nhân đăng nhập đã trở nên rất phổ biến, được biết đến với thuật ngữ phishing.
Người dùng cũng cần thường xuyên cập nhật các phần mềm diệt virus mới nhất trên máy tính và điện thoại di động của mình. Khi máy tính/điện thoại bị nhiễm virus, các phần mềm nghe lén (keylogger) có thể ghi lại mọi thao tác bấm phím của nạn nhân, bao gồm cả tên đăng nhập, mật khẩu, website đăng nhập... Khi có các dữ liệu này, hacker có thể dễ dàng chiếm tài khoản của nạn nhân.
Bảo mật tin nhắn cá nhân trên smartphone cũng là điều hiện ít được người dùng Internet banking lưu ý. Với chuỗi số xác thực 4 chữ số, thậm chí nếu điện thoại có khóa màn hình nhưng để chế độ thông báo có xem trước (preview nortification) vẫn có thể khiến người khác xem được trong lúc chủ máy rời xa điện thoại.
Ngoài ra, việc nâng cao ý thức bảo mật luôn là điều cần thiết. Khi nhận được tin nhắn lạ từ ngân hàng gửi tới điện thoại, người dùng cần cảnh giác và kiểm tra ngay tài khoản của mình chứ không nên bỏ qua.
Theo Vietnamnet
Chuyên gia An ninh mạng: VCB chưa minh định thông tin vụ mất tiền khách hàng Các chuyên gia về bảo mật cho rằng Ngân hàng Ngoại thương Việt Nam (VCB) chưa minh định thông tin liên quan đến việc khách hàng bị mất tiền oan, và đằng sau vụ việc này có quá nhiều điều khó hiểu, và khó mà nói là VCB không liên đới trách nhiệm. Một phòng giao dịch của Ngân hàng Vietcombank. Ông Võ...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Phát hiện thi thể 1 phụ nữ trong rẫy mía sau 3 tháng mất tích

Tìm thấy thi thể nam sinh mất tích khi tắm biển

Ba xe máy đâm nhau trên quốc lộ 21, một người tử vong

Quảng Nam: Thêm một học sinh huyện miền núi tử vong chưa rõ nguyên nhân

Những tỉnh chưa từng sáp nhập từ khi thành lập tới nay

Lái ô tô liên tục quá 4 giờ, tài xế có thể bị phạt tới 5 triệu đồng

Xử phạt cán bộ Sở Tài chính vì bình luận khiếm nhã về chủ trương sáp nhập tỉnh

Phát hiện thi thể 2 vợ chồng trong rẫy cà phê

Lúa khô cháy, người dân bất lực cắt cho bò ăn

8 ngư dân rời tàu mắc cạn bơi vào bờ, một người mất tích

Hệ lụy đau lòng từ một vụ tai nạn do tự chế pháo

Du khách Canada vui mừng nhận lại giấy tờ tùy thân đánh rơi ở Việt Nam
Có thể bạn quan tâm

Thống tướng Myanmar công bố thời điểm tổ chức tổng tuyển cử
Thế giới
14:48:20 10/03/2025
Toàn bộ các cảnh quay của Yoo Ah In trong The Match đều được giữ nguyên
Hậu trường phim
14:42:35 10/03/2025
Không thời gian - Tập 57: Tâm tỏ tình với thủ trưởng Đại
Phim việt
14:31:55 10/03/2025
Dinh dưỡng cải thiện các triệu chứng của hội chứng Sjgren
Sức khỏe
14:21:30 10/03/2025
Chiều cao gây sốc hiện tại của bộ 3 "em bé quốc dân" Daehan - Minguk - Manse ở tuổi 13
Sao châu á
14:19:33 10/03/2025
Cảnh trái ngược của Zirkzee và Garnacho
Sao thể thao
14:19:31 10/03/2025
16 phút "nổi da gà" của SOOBIN: Visual màn hình LED đẹp chấn động, phong độ biểu diễn làm fan tự hào
Nhạc việt
14:16:06 10/03/2025
Người con trai hiến giác mạc của ba: "Ba mất đi nhưng ánh sáng ấy còn mãi"
Netizen
14:04:57 10/03/2025
Bữa sáng hạng thương gia của 1 hãng hàng không gây sốc với thứ được mang ra, càng bực hơn nữa khi dụng cụ ăn uống lại là đũa
Lạ vui
13:47:59 10/03/2025
Chi Pu - Quỳnh Anh Shyn sau 5 năm nghỉ chơi: Tối còn ôm hôn, tự đào lại drama gốc mít, sáng ra nhìn nhau "sượng trân", "mất trí nhớ"!
Sao việt
13:36:59 10/03/2025