(Post 26/10/2006) Sáng ngày 18/10, Trung tâm
FPT Aptech và Microsoft Vietnam đã kết hợp tổ chức buổi seminar với nội
dung xoay quanh các vấn đề về bảo mật trong lĩnh vực CNTT nói chung và
lập trình nói riêng với sự tham dự của gần 100 học viên Aptech và những
độc giả bên ngoài quan tâm tới lĩnh vực này. Diễn giả chính là Tiến sĩ
Rocky Heckman, chuyên gia bảo mật của Microsoft Úc.
Theo số liệu mà tiến sĩ cung cấp, hiện nay ở Việt nam,
mọi người hầu như không ý thức được tầm quan trọng của bảo mật tài nguyên
CNTT. Điều này tương đối dễ hiểu vì các website ở Việt nam hầu hết được
xây dựng nhằm mục đích giới thiệu về công ty hay đưa ra các thông tin
bán hàng đơn giản. Nhưng sẽ rất nguy hiểm khi các website đó là web thương
mại điện tử, khi đó thông tin cá nhân của khách hàng và các thông tin
giao dịch hoàn toàn có thể bị ăn cắp bởi các hacker nhằm mục đích xấu.
Tiến sĩ Rocky Heckman cho rằng tài nguyên CNTT của một
tổ chức có thể bị xâm nhập bởi 3 nguyên nhân: Lỗi hệ thống do không update
thường xuyên bản vá, lỗi trong quá trình lập trình khi lập trình viên
không cẩn thận khi code và nguyên nhân cuối cùng lại rất khó kiểm soát
đó là lỗi ở quản lý con người. Nhiều quản trị hệ thống khi không còn làm
việc tại một tổ chức hoàn toàn có thể quay lại phá hoại chính tổ chức
đó nếu người quản lý không tước quyền của nhân viên đó ngay khi họ nghỉ
làm. Ngoài ra một vấn đề rất đáng báo động là các lập trình viên chưa
thật sự nhận thức được tầm quan trọng của bảo mật vì vậy khi code họ không
đề phòng các tình huống lỗi có thể xẩy ra trong quá trình sử dụng sản
phẩm. Các bạn học viên tỏ ra đặc biệt thích thú với bản demo cách thức
hacker có thể tấn công trên Internet và cách phòng chống.
Sau phần trình bầy của diễn giả tới từ Microsoft, anh
Lê Minh Đức, đại diện của trung tâm an ninh mạng BKIS mang tới hội thảo
bài phát biểu hết sức sinh động với các ví dụ cụ thể tại Việt nam. Thời
gian vừa qua có rất nhiều các website thương mại điện tử bị đánh sập do
các nhân viên cũ quay lại tấn công hệ thống do mình quản trị trước đây.
Có thể nhận thấy rằng an ninh mạng không chỉ phụ thuộc vào công nghệ mà
phụ thuộc rất nhiều vào ý thức của các lập trình viên, những nhân viên
quản trị hệ thống và cộng đồng những người sử dụng nói chung.
(theo FPT-Aptech HN) |