Thứ tư, 17/12/2025, 12:09:39 PM (GMT+7)

Đảm bảo an toàn cho cổng thông tin điện tử

(22:57:50 PM 09/08/2011)
(Tin Môi Trường) - (Tinmoitruong.vn)-Bộ TT&TT vừa hướng dẫn các cơ quan Nhà nước triển khai hệ thống phòng thủ, cài đặt các ứng dụng bảo vệ, thiết lập và cấu hình cơ sở dữ liệu an toàn, thiết lập cơ chế sao lưu và phục hồi…
Việc thiết lập, cấu hình hệ thống máy chủ và cơ sở dữ liệu an toàn là những phần quan trọng nhất để đảm bảo vận hành một cổng TTĐT.


 

Đây là những biện pháp đảm bảo an toàn thông tin cho các cổng thông tin điện tử trước tình trạng gia tăng những cuộc tấn công.



Tăng cường thiết lập, cấu hình máy chủ an toàn



Theo chỉ đạo của Thủ tướng Chính phủ về việc bảo đảm an toàn thông tin (ATTT) cho các cổng thông tin điện tử (TTĐT), đồng thời để thống nhất về nội dung và phương pháp quản lý ATTT theo yêu cầu của Nghị định số 43/2011/NĐ-CP, ngày 18/7, Bộ TT&TT ban hành Công văn số 2132/BTTTT-VNCERT về hướng dẫn các cơ quan Nhà nước triển khai áp dụng tài liệu “Hướng dẫn một số biện pháp kỹ thuật cơ bản đảm bảo ATTT cho các cổng/trang TTĐT”. Nội dung hướng dẫn nêu một số biện pháp kỹ thuật thiết yếu nhằm đảm bảo xây dựng và vận hành các cổng/trang TTĐT.
 

Phạm vi áp dụng trong hướng dẫn được xây dựng nhằm cung cấp kiến thức và chỉ dẫn cơ bản về việc đảm bảo ATTT đối với phần cứng, phần mềm thuộc cổng/trang TTĐT, qua đó giúp các đơn vị quản lý đánh giá và lựa chọn giải pháp phù hợp để xây dựng cổng/trang thông tin an toàn. Đối tượng áp dụng bao gồm các cổng/trang TTTĐ của cơ quan Nhà nước và các DN được áp dụng tối đa những biện pháp kỹ thuật cơ bản tại hướng dẫn trong điều kiện cụ thể cho phép.



Theo hướng dẫn, quy trình đảm bảo ATTT cho cổng TTĐT gồm 8 vấn đề: xác định cấu trúc web; triển khai hệ thống phòng thủ; thiết lập và cấu hình hệ thống máy chủ an toàn; vận hành ứng dụng web an toàn; thiết lập và cấu hình cơ sở dữ liệu an toàn; cài đặt các ứng dụng bảo vệ; thiết lập cơ chế sao lưu và phục hồi và một số biện pháp kỹ thuật chống tấn công từ chối dịch vụ (DDoS). Trong số đó, việc thiết lập, cấu hình hệ thống máy chủ và cơ sở dữ liệu an toàn là những phần quan trọng nhất trong việc đảm bảo vận hành một cổng/trang TTĐT vì sẽ giúp giảm thiểu hay tránh các lỗi có thể dẫn đến khả năng bị tấn công.



Cụ thể, để bảo vệ cho cơ sở dữ liệu luôn an toàn, người quản trị cần thực hiện một số biện pháp như: luôn cập nhật phiên bản vá lỗi cho cơ sở dữ liệu mới nhất nhằm tránh các lỗi đã được công bố và khai thác; gỡ bỏ các cơ sở dữ liệu không sử dụng; tách biệt các cơ sở dữ liệu sử dụng cho những mục đích khác nhau; khóa tất các kết nối từ hệ thống hoặc từ ứng dụng khác ngoài ứng dụng web, máy chủ web và không cho phép bất kì kết nối trực tiếp nào từ Internet đến cơ sở dữ liệu hay giới hạn việc truy cập đối với các tài khoản sử dụng. Bên cạnh đó, người quản trị cần cấu hình ghi nhật ký và theo dõi nhật ký làm việc của cơ sở dữ liệu một cách hợp lý cũng như có cơ chế sao lưu và mã hóa các dữ liệu sao lưu để tránh bị tin tặc chiếm đoạt.



“Hướng dẫn một số biện pháp cơ bản đảm bảo ATTT cho cổng TTĐT sẽ là cẩm nang chi tiết giúp quản trị hệ thống của các cổng/trang TTĐT có thể lên kế hoạch, sớm triển khai biện pháp nâng cao năng lực đảm bảo ATTT cho cổng/trang TTĐT của mình”, ông Vũ Quốc Khánh, Giám đốc Trung tâm Ứng cứu khẩn cấp sự cố máy tính Việt Nam (VNCERT) nhận định tại buổi tọa đàm về Tăng cường đảm bảo an toàn cho trang/cổng TTĐT.



Đẩy mạnh biện pháp phát hiện sớm tấn công DoS
 

Thống kê vừa được VNCERT công bố gần đây: hồi đầu tháng 6/2011 có khoảng 250 website DN và Chính phủ trở thành “nạn nhân” của tội phạm mạng (hacker), trong đó có 45 cổng/trang TTĐT của cơ quan Nhà nước. Tuy nhiên, con số BKIS đưa ra lại cao hơn rất nhiều, trong tháng 6/2011, đã có hơn 450 website của các cơ quan, DN tại Việt Nam bị hacker nước ngoài tấn công, trong đó có 68 tên miền gov.vn. Đa số trường hợp bị tấn công theo phương thức xâm nhập và thay đổi giao diện, nội dung (defaced). Nhưng vẫn có không ít trường hợp bị tấn công từ chối dịch vụ (DoS) với mức độ nguy hiểm và phức tạp hơn rất nhiều.



Chính vì thế, trong tài liệu “Hướng dẫn một số biện pháp kỹ thuật cơ bản đảm bảo ATTT cho các cổng/trang TTĐT” đã dành hẳn một nội dung nhằm cung cấp định hướng nâng cao năng lực phòng chống tấn công từ chối dịch vụ DoS và DDoS cho các cổng/trang TTĐT. Một số biện pháp kỹ thuật phòng chống DoS bao gồm, tăng cường khả năng xử lý của hệ thống như tối ưu hóa các thuật toán xử lý, mã nguồn của máy chủ web hay nâng cấp hệ thống máy chủ hoặc đường truyền; hạn chế số lượng kết nối tại thiết bị tường lửa tới mức an toàn hệ thống cho phép; sử dụng các tường lửa cho phép lọc nội dung thông tin để ngăn chặn các kết nối...



Tài liệu cũng chỉ rõ, tùy khả năng đầu tư, các cổng/trang TTĐT có thể trang bị giải pháp hoặc sử dụng dịch vụ phòng chống DoS/DDoS với các công cụ kỹ thuật sau: sử dụng hệ thống thiết bị, phần mềm hoặc dịch vụ giám sát an toàn mạng (đặc biệt về lưu lượng) để phát hiện sớm các tấn công DoS; sử dụng thiết bị bảo vệ mạng có dịch vụ tấn công DDoS chuyên nghiệp kèm theo như Arbor, Checkpoint…

Theo ICTnews
TÁI CHẾ ĐƠN GIẢN THẾ

Gửi ý kiến bạn đọc về: Đảm bảo an toàn cho cổng thông tin điện tử

* *
*
*
Chọn file
(File: .Zip - 2M)
(Tin Môi Trường hoan nghênh các ý kiến đóng góp của bạn đọc cho bài viết. Các thảo luận sẽ được xem xét trước khi đăng tải. Tin Môi Trường giữ quyền từ chối những lời lẽ xúc phạm cá nhân, tổ chức; lời lẽ trái thuần phong mỹ tục, vi phạm pháp luật. Bạn đọc thảo luận bằng tiếng Việt có dấu. Ý kiến không nhất thiết thể hiện quan điểm của Tin Môi Trường. Cám ơn sự đóng góp và hợp tác của các bạn)
 SHIP TRUNG VIỆT
Không xả rác
VACNECPECO
 Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim

Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim

(Tin Môi Trường) - Vào cuối kỷ Tam Điệp, miền đất nay là bang Wyoming của nước Mỹ tồn tại một quái thú kỳ lạ với chiếc mỏ như vẹt, mình khủng long. Nó được đặt tên là Beesiiwo cooowuse, một loài mới.

Tin Môi Trường
 Học viện Y - Dược học Cổ truyền Việt Nam bổ nhiệm 10 Phó Giáo sư năm 2025

Học viện Y - Dược học Cổ truyền Việt Nam bổ nhiệm 10 Phó Giáo sư năm 2025

(Tin Môi Trường) - Chiều 11/12, Học viện Y- Dược học Cổ truyền Việt Nam tổ chức Lễ công bố và trao quyết định bổ nhiệm chức danh Giáo sư, Phó Giáo sư năm 2025. Năm nay, Học viện có 10 nhà giáo được bổ nhiệm chức danh Phó Giáo sư – những chuyên gia giàu kinh nghiệm trong các lĩnh vực có ảnh hưởng trực tiếp đến sức khỏe cộng đồng và hệ sinh thái y tế như Nội khoa, Nhi khoa, Ung bướu, Tai mũi họng, Ngoại khoa, Chẩn đoán hình ảnh và Y học cổ truyền.

VACNE 30 năm
 Nghiên cứu đề xuất giải pháp quản lý ô nhiễm “dầu khó nhận biết” được đánh giá cao

Nghiên cứu đề xuất giải pháp quản lý ô nhiễm “dầu khó nhận biết” được đánh giá cao

(Tin Môi Trường) - Tổng Thư ký Hội Bảo vệ TN&MT Việt Nam, Thạc sỹ Phạm Văn Sơn cùng các cộng sự Trung tâm ứng phó sự cố môi trường SOS và Trường Đại học Thái Nguyên vừa công bố Đề tài Nghiên cứu và đề xuất giải pháp quản lý ô nhiễm “dầu khó nhận biết” đã nhận được nhiều ý kiến đánh giá cao của các chuyên gia và cộng đồng.

Hội BVTN&MT Việt Nam
 Siemens Việt Nam và tập đoàn AIT ra mắt SIVACON S8: Thúc đẩy số hóa và định hình tương lai năng lượng Việt Nam

Siemens Việt Nam và tập đoàn AIT ra mắt SIVACON S8: Thúc đẩy số hóa và định hình tương lai năng lượng Việt Nam

(Tin Môi Trường) - Chiều ngày 28/11/2025, tại TP. Hồ Chí Minh, Siemens Việt Nam phối hợp cùng tập đoàn AIT chính thức ra mắt tủ điện SIVACON S8 – tủ phân phối với công nghệ số hóa thế hệ mới – tại thị trường Việt Nam. Sự kiện này đánh dấu bước hợp tác chiến lược giữa Siemens và AIT trong chuyển giao công nghệ và sản xuất nội địa, khẳng định cam kết chung trong việc phát triển hạ tầng năng lượng quốc gia.

KHÔNG XẢ RÁC BỪA BÃI