Đây là 1 khái niệm mới nguồn gốc từ môi trường an toàn thông tin quốc tế. Ông Henri Hoang, giám đốc dịch vụ nâng cao hiệu quả CNTT của công ty tư vấn PricewaterhouseCooper (PwC) sẽ giúp chúng ta hiểu rõ hơn về xu thế an ninh bảo mật mới này.
>>> Xem thêm: tour Thiet ke website khach san
web - cửa ngõ cho hacker
Thời gian qua, một số web Việt Nam bị hack mà báo chí đưa tin đều bị hack sở hữu hình thức thay đổi giao diện website (deface). Hình thức này thường ko gây tổn thất trực tiếp về tài chính. Mặc Dù thế, các công ty (DN) có trang web đã bị tấn công deface buộc phải thận trọng có vấn đề an ninh trên web của họ. Họ phải tiến hành đánh giá nghiêm túc sự cố đã xảy ra nhằm xác định chính xác mức độ xâm nhập và xác định một số phần mềm (PM) bị ảnh hưởng.
>>> thông tin khác: Thiết kế web doanh nghiệp
xu hướng an ninh bảo mật tại một vài nước lớn mạnh rất khác mang Việt Nam. bây giờ, một số hacker trên thế giới đang hình thành một vài nhóm hoạt động tinh vi và với động cơ chiếm đoạt tài chính bằng mẹo xâm nhập vào website của DN để đánh cắp một vài sự kiện nhạy cảm như: sự kiện thẻ tín dụng, tài khoản ngân hàng, tin tức quý khách hoặc vài tài sản trí tuệ. Tôi thông tin rằng hiện tại những ngân hàng (NH) và một số doanh nghiệp thuộc lĩnh vực tài chính tại Việt Namngày càng lớn mạnh, điều đó sẽ thu hút vài nhóm hacker thế giới.
một số hacker lão làng sở hữu động cơ xấu với thể xâm nhập vào hệ thống CNTT của doanh nghiệp qua ngõ website của doanh nghiệp trường hợp nó được bảo mật yếu và từ đó họ có thể xâm nhập vào một vài đường kết nối mạng khác trường hợp chúng có cấu hình kém. một số tấn công này thường lặng lẽ (không ầm ĩ như vài ví như deface trang web) nhưng gây tổn thất cực kỳ to về tài chính. vì các tấn công dạng này thường lặng lẽ, phải một số DN ko thể chủ quan rằng họ chưa bị hacker viếng thăm do trang website của họ không bị defaced. vài tấn công nguy hiểm nhất chính là một vài xâm nhập không để lại dấu vết rõ ràng cho nạn nhân nhận biết là mình đã bị xâm nhập. Nhóm DN NH và tài chính là vài mục tiêu chính của vài kiểu tấn công này.
xu thế bảo mật mới
mọi người mang thể nghĩ xem, tổn thất sẽ là bao nhiêu ví như hacker xâm nhập vào hệ thống mạng nội bộ của DN (đặc biệt là NH) mà ko bị phát hiện và ngăn chặn kịp thời?
một số tấn công này chỉ mang thể được phát hiện (và phòng tránh) lúc DN sở hữu hệ thống quản lý an ninh sự kiện toàn diện và nghiêm ngặt, kết hợp sở hữu vật dụng an ninh thích hợp cộng với quy trình và nhóm nhân viên phụ trách an ninh thông tin được đào tạo nghiêm túc.
Theo quan sát của tôi, gần như DN chỉ chú trọng đầu tư về những kỹ thuật bảo mật như tường lửa và anti-virus. Như đã đề cập tới ở trên, để đạt được an ninh cao cấp trong DN, đề nghị nên hài hòa giữa khoa học, quy trình và con người. Chỉ riêng khoa học ko thể phân phối cho ta mức độ an ninh thỏa mãn trong môi trường toàn cầu hiện nay. Hãy xem ví dụ về đồ vật phát hiện xâm nhập (IDS) và thiết bị phòng chống xâm nhập (IPS). các trang bị này sẽ không mang lại hiệu quả tốt trừ phi chúng được cấu hình thích đáng và mang quy trình theo dõi ưng ý. Chính do vậy, ban lãnh đạo nên với nhận thức đúng về những rủi ro và mối đe dọa an ninh tin và phân bổ tài nguyên yêu thích (đào tạo về con người và giá thành cho thiết bị) để tích hợp một số quy trình an ninh tại DN của mình.
>>> tin tức liên quan: Thiet ke web xay dung
Trong kỷ nguyên Internet hiện tại, phải nên ưa chuộng đa dạng hơn đến phát triển ứng dụng website theo phương pháp thức bảo mật. Điều này sở hữu thể đạt được thông qua vòng đời vững mạnh PM theo bí quyết thức bảo mật (Secure Software Development Life-Cycle). Theo đó, đề nghị về an ninh tin tức được xác định ngay từ đầu và những lập trình viên yêu cầu được đào tạo về lập trình bảo mật. Tích hợp tính năng an ninh ngay từ công đoạn lớn mạnh sẽ tiết kiệm tầm giá của sản phẩm PM. Hãy lấy xe ôtô thiết kế ví dụ phân phối xe ô tô gắn sẵn túi khí an toàn sẽ an toàn và giá thành phải chăng hơn là cung ứng hoàn tất mẫu xe xong rồi mới gắn túi khí sau. An ninh không còn là 1 tùy tìm của một số lập trình viên và thiết kế PM, mà nó bắt đề nghị được kết hợp vào trong làm và mô tả khoa học của PM ứng dụng ngay từ khi bắt đầu.








