Nhân lực phát triển phần mềm còn thiếu kỹ năng an toàn thông tin
Chưa dành nguồn lực cho an toàn thông tin khi làm phần mềm
Theânlựcpháttriểnphầnmềmcònthiếukỹnăngantoànthôlịch phát sóng trực tiếp bóng đá hôm nayo đánh giá của Cục An toàn thông tin, Bộ TT&TT, những năm gần đây, an toàn thông tin Việt Nam đã đi được một chặng đường với những bước tiến, thay đổi lớn: Thay đổi từ nhận thức đến hành động, từ Trung ương đến địa phương, từ cơ quan, tổ chức tới doanh nghiệp và toàn thể cộng đồng.
Việt Nam đã có một hành lang pháp lý cơ bản hoàn thiện. Cùng với đó, hệ sinh thái sản phẩm an toàn thông tin mạng Make in Vietnam đạt 95,5% về chủng loại. Tốc độ tăng trưởng doanh thu từ 25 - 30% mỗi năm.
Từ cuối năm 2020, tất cả các bộ, ngành, địa phương đều triển khai mô hình đảm bảo an toàn thông tin 4 lớp. (Ảnh minh họa) |
Cùng với đó, 100% bộ, cơ quan ngang bộ, UBND tỉnh, thành phố trực thuộc Trung ương triển khai và duy trì mô hình 4 lớp, Trung tâm Giám sát, điều hành an toàn thông tin mạng SOC đã kết nối với Hệ thống giám sát an toàn không gian mạng quốc gia. Mạng lưới ứng cứu sự cố với 219 thành viên, đầy đủ các bộ, ngành, địa phương tham gia.
Đặc biệt, Việt Nam đã cải thiện vượt bậc trên bảng xếp hạng quốc tế với thứ hạng 25 thế giới về Chỉ số An toàn thông tin mạng toàn cầu (GCI) năm 2020 do Liên minh Viễn thông quốc tế (ITU) đánh giá.
Tuy nhiên, đại diện Cục An toàn thông tin chỉ rõ: Trong bối cảnh dịch Covid-19 đã và đang thúc đẩy nhanh quá trình chuyển đổi số và ứng dụng công nghệ số tại Việt Nam, những tồn tại trong đảm bảo an toàn thông tin mạng cũng bộc lộ rõ hơn.
Theo đó, một trong những hạn chế cần được tập trung giải quyết là vấn đề an toàn thông tin trong phát triển phần mềm. Thực tế cho thấy, nhiều ứng dụng, nền tảng số được phát triển nhưng chưa chú trọng an toàn thông tin.
Dẫn nghiên cứu của Gartner, đại diện Cục An toàn thông tin cho biết: Theo Gartner, trên thế giới 60% dự án phần mềm áp dụng quy trình DevSecOps (Phát triển - An toàn thông tin - Vận hành) vào năm 2019 và dự kiến đến năm 2022 con số này là 90%.
Thế nhưng, ở Việt Nam, khoảng 90% phần mềm được phát triển chưa áp dụng quy trình DevSecOps. “Những lỗi sơ đẳng trong phát triển phần mềm có thể gây mất an toàn thông tin nghiêm trọng. Những phần mềm được sử dụng nhiều nếu mất an toàn thông tin sẽ gây hậu quả khó lường”, đại diện Cục An toàn thông tin lưu ý.
Nguyên nhân do các doanh nghiệp ICT chưa dành nguồn lực cho an toàn thông tin khi phát triển phần mềm. Nhân lực phát triển phần mềm thiếu kỹ năng an toàn thông tin. Bên cạnh đó, còn do chủ đầu tư chưa đưa ra yêu cầu an toàn thông tin nghiêm ngặt khi ra đầu bài xây dựng phần mềm.
Sẽ đưa quy trình phát triển phần mềm an toàn trở thành yêu cầu bắt buộc
Thúc đẩy các doanh nghiệp ICT thực hiện quy trình phát triển phần mềm an toàn DevSecOps là một giải pháp được Bộ TT&TT, trực tiếp là Cục An toàn thông tin triển khai trong năm 2022 để giải quyết vấn đề an toàn thông tin trong phát triển phần mềm. Cụ thể, các doanh nghiệp ICT cần thay đổi từ quy trình “Phát triển - Vận hành” (DevOps) sang quy trình “Phát triển - An toàn thông tin - Vận hành” (DevSecOps).
Bộ TT&TT dự kiến ban hành Khung phát triển phần mềm an toàn và khuyến khích cơ quan nhà nước lựa chọn nhà phát triển đáp ứng khung này. (Ảnh minh họa: Internet) |
Bộ TT&TT dự kiến ban hành Khung phát triển phần mềm an toàn và khuyến khích cơ quan nhà nước lựa chọn nhà phát triển đáp ứng khung này. Tiến tới, quy trình DevSecOps sẽ được đưa thành yêu cầu bắt buộc trong phát triển phần mềm.
Cùng với đó, Bộ TT&TT thúc đẩy các doanh nghiệp ICT sử dụng công cụ đánh giá an toàn mã nguồn phần mềm - Scan Source Code và đào tạo, bồi dưỡng kỹ năng an toàn thông tin cho nhân lực phát triển phần mềm.
Cũng trong năm 2022, Bộ TT&TT tập trung phát triển các đội ứng cứu sự cố khẩn cấp của 11 lĩnh vực quan trọng - Các CERT lĩnh vực, tham gia vào Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia. Đồng thời, tăng cường hướng dẫn, kiểm tra công tác bảo đảm an toàn thông tin mạng và ứng cứu sự cố đối với các hệ thống thông tin thuộc 11 lĩnh vực quan trọng này.
Trước đó, nhằm đảm bảo an toàn trong chuyển đổi số, phát triển Chính phủ số, kinh tế số và xã hội số, trong năm 2021, Bộ TT&TT đã khởi động Chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng chuyển đổi số quốc gia, các nền tảng số lớn, quan trọng với sự tham gia của nhiều chuyên gia an toàn thông tin trong và ngoài nước.
-
Nhận định, soi kèo Rajasthan United vs Inter Kashi, 17h00 ngày 28/1: Xa nhà là thất vọng'Ai cũng có bố hết, bố mình bận nên mẹ mình đưa đón'Bỏ TP HCM về quê làm công nhân lương 10 triệu đồngLàm vợ hai và những mảng màu thách thức trên bức tranh hạnh phúc màu hồngSoi kèo góc Venezia vs Hellas Verona, 0h30 ngày 28/1Mơ hồ về chính sáchKhai báo nghề nghiệpNgôi đền 700 năm tuổi, gồm hơn 100 công trình ở Ấn ĐộNhận định, soi kèo Sociedad vs Getafe, 22h15 ngày 26/01: Điểm tựa sân nhàPhía sau tấm biển 'Không đeo khẩu trang bán đắt gấp đôi' của anh bán rau
下一篇:Soi kèo góc Club Leon vs Guadalajara, 10h00 ngày 29/1
- ·Soi kèo góc Venezia vs Hellas Verona, 0h30 ngày 28/1
- ·Hành trình đưa cát biển đắp nền cao tốc Cần Thơ
- ·Làm gì nếu con bạn là một đứa trẻ hay khóc nhè?
- ·Bánh ướt lòng gà và loạt đặc sản đốn tim thực khách tại TP.HCM
- ·Nhận định, soi kèo U20 Sassuolo vs U20 Cesena, 20h00 ngày 27/1: Chủ nhà ‘ghi điểm’
- ·Honda Vario 150 giá gần 60 triệu
- ·Lạng Sơn kêu gọi ‘Người Việt Nam đi du lịch Việt Nam’
- ·8 câu nói khiến đối phương chỉ muốn tránh xa bạn
- ·Nhận định, soi kèo Club Leon vs Juarez, 06h00 ngày 26/01: Điểm tựa sân nhà
- ·Mải chụp ảnh, người phụ nữ ngã nhào xuống suối nước nóng
- ·Nhà gần trường
- ·Mitsubishi Motors Việt Nam
- ·Nhận định, soi kèo Western Sydney vs Auckland FC, 13h00 ngày 26/1: Đánh chiếm ngôi đầu
- ·Vinamilk tặng quà 1/6 đặc biệt cho hơn 34.000 học sinh Quảng Nam
- ·Con cái bạo hành cha mẹ ngày càng tăng ở Anh
- ·Đi lại qua cửa khẩu đường bộ Việt
- ·Nhận định, soi kèo Hoffenheim vs Eintracht Frankfurt, 21h30 ngày 26/1: Tin vào chủ nhà
- ·Có an toàn khi đi du lịch Nhật Bản bây giờ?
- ·Mới quen ba tháng, bạn gái đã đòi giữ thẻ ATM
- ·Khởi động trước khi chạy thế nào cho đúng?
- ·Nhận định, soi kèo Al Taawoun vs Al
- ·Hôm nay khai mạc AFF Cup 2024: Thái Lan và Malaysia xuất trận
- ·Vô tư 'làm chuyện ấy' trong bụi rậm, cặp đôi bị đánh một trận tơi bời
- ·Tâm sự của người phụ nữ ngoại tình, có con riêng
- ·Nhận định, soi kèo Western Sydney vs Auckland FC, 13h00 ngày 26/1: Đánh chiếm ngôi đầu
- ·Dịch vụ thuê người tán tỉnh vợ mình, giá tiền tỷ ở Nhật Bản
- ·Nhận định, soi kèo Guadalajara vs Tigres UANL, 08h05 ngày 26/1: Duy trì mạch thắng và dẫn đầu
- ·Váy cưới hoàng gia, người mặc giản dị, người dát vàng, kim cương
- ·Chàng trai hành động khó tin khi bị cá mập tấn công
- ·Xóm nghèo Hà Nội: Phủ chăn lên mái nhà, làm ướt giường để tránh nóng
- ·Nhận định, soi kèo Damac vs Al Ittihad, 21h05 ngày 27/1: Niềm tin cửa trên
- ·Cảnh làm dâu trong gia đình thương gia giàu nức tiếng Hà Nội một thời
- ·Cấp lại sổ đỏ cho tài sản chung sau khi đã ly hôn
- ·Vợ cũ nằng nặc đòi hàn gắn vì biết tôi bất ngờ được thừa kế tiền tỷ
- ·Soi kèo phạt góc Alaves vs Celta Vigo, 3h00 ngày 28/1
- ·Kỳ nghỉ như mơ ở Villa Vinpearl